Forklog
2023-09-02 04:00:00

Российский биткоин-вредонос, утечка у тысяч корпораций в США и другие события кибербезопасности

Мы собрали наиболее важные новости из мира кибербезопасности за неделю. Данные Пентагона и тысяч корпораций пять месяцев находились в открытом доступе. Связанную с ГРУ малварь уличили в атаке на криптокошельки. Ботнет DreamBus вернулся после двух лет перерыва и продолжил майнить Monero. Шпионский клон Signal попал в магазины приложений. Данные Пентагона и тысяч корпораций пять месяцев находились в открытом доступе Совет национальной безопасности США (NSC) допустил беспрецедентную утечку, в результате которой с января учетные данные 2000 компаний, включая правительственные организации и крупные корпорации, находились в открытом доступе. Об этом сообщили исследователи Cybernews.  Данные: X. Некоммерческая организация NSC проводит обучение по вопросам безопасности. На ее сайте зарегистрировано почти 55 000 пользователей.  Эксперты Cybernews обнаружили субдомен платформы, который предположительно использовался в ходе разработки. На нем был опубликован список всех онлайн-каталогов, что позволило получить доступ к большинству файлов сервера, включая резервную копию базы данных с электронными письмами пользователей и хешированными паролями.  Данные: Cybernews. В числе пострадавших Минюст, ВМС США, ФБР, Пентагон, NASA, корпорации Shell, BP, Intel, IBM, AMD, Boeing, Pfizer, Ford, Toyota, Volkswagen, Tesla, Amazon, Coca Cola и многие другие. Данные были общедоступны в течение пяти месяцев, поскольку поисковые системы Интернета вещей впервые проиндексировали утечку 31 января 2023 года. NSC устранил проблему после обращения Cybernews. Потенциально утечку могли использовать для доступа к корпоративным сетям с целью внедрения программ-вымогателей или кражи внутренних документов. Связанную с ГРУ малварь уличили в атаке на криптокошельки Новое российское вредоносное ПО Infamous Chisel начали применять для атак на криптовалютные кошельки и мессенджеры. Об этом говорится в совместном отчете Национального центра кибербезопасности Великобритании, ФБР, АНБ и CISA. Эксперты приписывают управление малварью хакерской группе Sandworm, связанной с российской военной разведкой. Infamous Chisel обеспечивает постоянный доступ к взломанному Android-устройству и позволяет копировать с него определенные каталоги приложений, в том числе относящиеся к Web3-браузеру Brave, приложениям Binance и Coinbase, криптокошельку Trust, мессенджерам Telegram и Discord.  Согласно отчету, разработчики малвари не уделили особого внимания к сокрытию вредоносной деятельности ее компонентов.  Ботнет DreamBus вернулся после двух лет перерыва и продолжил майнить Monero Не проявлявший активности с 2021 года вредонос DreamBus вновь начал атаковать пользователей Linux для установки скрытого майнера XMRig для добычи криптовалюты Monero. На это обратили внимание специалисты Juniper Threat Labs. DreamBus эксплуатирует недавно исправленную уязвимость в приложении для обмена сообщениями Apache RocketMQ, которая позволяет злоумышленникам добиться удаленного выполнения команд.  Данные: Juniper Threat Labs. Несмотря на то, что майнинг Monero является основной целью атак, модульный характер вредоноса позволяет расширить его возможности и потенциально использовать для кражи конфиденциальных переписок.  Шпионский клон Signal попал в магазины приложений Эксперты ESET нашли в магазинах Google Play и Samsung Galaxy Store приложение, нацеленное на кражу сообщений из мессенджера Signal. Данные: ESET. Клон под названием Signal Plus Messenger заражен шпионским ПО BadBazaar, которое способно отслеживать точное местоположение устройства, похищать журналы вызовов и SMS, записывать телефонные звонки, делать фото с помощью камеры, а также воровать списки контактов, файлы и базы данных. Кроме того, функции поддельного приложения позволяют злоумышленнику связать учетную запись Signal жертвы со своим устройством, чтобы видеть будущие сообщения в чатах. В ESET считают, что за разработкой BadBazaar стоит китайская хак-группа GREF. Ее целью являются пользователи из Польши, Нидерландов, Украины, Испании, Португалии, Германии, Гонконга и США. Signal Plus Messenger загрузили в Google Play и Samsung Galaxy в июле 2022 года. Специалисты Google удалили малварь только 23 мая 2023 года. На момент выхода отчета экспертов приложение по-прежнему оставалось доступно в Samsung Galaxy Store. Paramount пострадал от утечки данных Американский медиахолдинг Paramount заявил, что в период с мая по июнь 2023 года неизвестные получили доступ к его системам, в результате чего произошла утечка данных примерно 100 человек. СМИ узнали об этом только сейчас. Среди скомпрометированной информации: имя, дата рождения, номер социального страхования или другого документа удостоверяющего личность, а также некие сведения о связи пострадавшего с Paramount.  Ведется расследование совместно с правоохранительными органами. Медиахолдинг предложил всем затронутым пользователям два года бесплатных услуг по мониторингу личных данных.  Также на ForkLog: Хакеры атаковали россиян после ограничений на Binance. Роналдиньо отверг причастность к криптоскаму на $61 млн. Блогер засветил сид-фразу на YouTube и потерял $60 000. Web3-проекты потеряли $1,25 млрд с начала года из-за хакеров. OpenSea обвинили в блокировке пользователей за работу с Tornado Cash. ФБР изъяло почти $9 млн в биткоинах у операторов ботнета Qakbot. Сэм Бэнкман-Фрид попросил «временного освобождения» для подготовки к суду. В Гонконге арестовали группу лиц за отмывание $15 млн через криптовалюты. L2-сеть Shibarium перезапустили после масштабного сбоя. Ущерб от взлома Balancer оценили в $900 000. Что почитать на выходных? Глава из книги «Блокчейн для всех. Как работают криптовалюты, BaaS, NFT, DeFi и другие новые финансовые технологии» доктора экономических наук Артема Генкина и эксперта в области цифровых технологий Алексея Михеева.  В ней рассказывается о некоторых фундаментальных проблемах, включая вопросы кибербезопасности, мешающих масштабному внедрению DLT.  https://forklog.com/exclusive/kontrol-bezopasnost-i-eshhe-12-nereshennyh-problem-blokchejna

Crypto 뉴스 레터 받기
면책 조항 읽기 : 본 웹 사이트, 하이퍼 링크 사이트, 관련 응용 프로그램, 포럼, 블로그, 소셜 미디어 계정 및 기타 플랫폼 (이하 "사이트")에 제공된 모든 콘텐츠는 제 3 자 출처에서 구입 한 일반적인 정보 용입니다. 우리는 정확성과 업데이트 성을 포함하여 우리의 콘텐츠와 관련하여 어떠한 종류의 보증도하지 않습니다. 우리가 제공하는 컨텐츠의 어떤 부분도 금융 조언, 법률 자문 또는 기타 용도에 대한 귀하의 특정 신뢰를위한 다른 형태의 조언을 구성하지 않습니다. 당사 콘텐츠의 사용 또는 의존은 전적으로 귀하의 책임과 재량에 달려 있습니다. 당신은 그들에게 의존하기 전에 우리 자신의 연구를 수행하고, 검토하고, 분석하고, 검증해야합니다. 거래는 큰 손실로 이어질 수있는 매우 위험한 활동이므로 결정을 내리기 전에 재무 고문에게 문의하십시오. 본 사이트의 어떠한 콘텐츠도 모집 또는 제공을 목적으로하지 않습니다.