• Купить
  • Продать
  • Форум
Суббота, 30 сентября, 2023
  • Login
  • Регистрация
iStorka - новости криптовалют сегодня
  • Главная
  • Новости
  • Майнинг
  • Биткоин
  • ФОРУМ
  • ДОНАТ
  • КОНТАКТЫ
Нет результатов
Смотреть все результаты
  • Главная
  • Новости
  • Майнинг
  • Биткоин
  • ФОРУМ
  • ДОНАТ
  • КОНТАКТЫ
Нет результатов
Смотреть все результаты
iStorka
Нет результатов
Смотреть все результаты
Главная forklog.com

Российский биткоин-вредонос, утечка у тысяч корпораций в США и другие события кибербезопасности

Zordan by Zordan
02.09.2023
В forklog.com
58 0
0
44
Поделилось
1.5k
Просмотров
Поделиться в FacebookПоделиться в TwitterПоделиться в ВконтактеПоделиться в Telegram

Cybersec_Digest_3
Cybersec_Digest_3

Мы собрали наиболее важные новости из мира кибербезопасности за неделю.

Related articles

Роберт Кийосаки призвал покупать биткоин до запуска цифрового доллара

Роберт Кийосаки призвал покупать биткоин до запуска цифрового доллара

30.09.2023
Кража пикселей через GPU, частные диалоги с Bard в общем доступе и другие события кибербезопасности

Кража пикселей через GPU, частные диалоги с Bard в общем доступе и другие события кибербезопасности

30.09.2023
  • Данные Пентагона и тысяч корпораций пять месяцев находились в открытом доступе.
  • Связанную с ГРУ малварь уличили в атаке на криптокошельки.
  • Ботнет DreamBus вернулся после двух лет перерыва и продолжил майнить Monero.
  • Шпионский клон Signal попал в магазины приложений.

Данные Пентагона и тысяч корпораций пять месяцев находились в открытом доступе

Совет национальной безопасности США (NSC) допустил беспрецедентную утечку, в результате которой с января учетные данные 2000 компаний, включая правительственные организации и крупные корпорации, находились в открытом доступе. Об этом сообщили исследователи Cybernews. 

Opera-Snimok_2023-09-01_175753_twitter.com_
Данные: X.

Некоммерческая организация NSC проводит обучение по вопросам безопасности. На ее сайте зарегистрировано почти 55 000 пользователей. 

Эксперты Cybernews обнаружили субдомен платформы, который предположительно использовался в ходе разработки. На нем был опубликован список всех онлайн-каталогов, что позволило получить доступ к большинству файлов сервера, включая резервную копию базы данных с электронными письмами пользователей и хешированными паролями. 

User-list
Данные: Cybernews.

В числе пострадавших Минюст, ВМС США, ФБР, Пентагон, NASA, корпорации Shell, BP, Intel, IBM, AMD, Boeing, Pfizer, Ford, Toyota, Volkswagen, Tesla, Amazon, Coca Cola и многие другие.

Данные были общедоступны в течение пяти месяцев, поскольку поисковые системы Интернета вещей впервые проиндексировали утечку 31 января 2023 года. NSC устранил проблему после обращения Cybernews.

Потенциально утечку могли использовать для доступа к корпоративным сетям с целью внедрения программ-вымогателей или кражи внутренних документов.

Связанную с ГРУ малварь уличили в атаке на криптокошельки

Новое российское вредоносное ПО Infamous Chisel начали применять для атак на криптовалютные кошельки и мессенджеры. Об этом говорится в совместном отчете Национального центра кибербезопасности Великобритании, ФБР, АНБ и CISA.

Эксперты приписывают управление малварью хакерской группе Sandworm, связанной с российской военной разведкой.

Infamous Chisel обеспечивает постоянный доступ к взломанному Android-устройству и позволяет копировать с него определенные каталоги приложений, в том числе относящиеся к Web3-браузеру Brave, приложениям Binance и Coinbase, криптокошельку Trust, мессенджерам Telegram и Discord. 

Согласно отчету, разработчики малвари не уделили особого внимания к сокрытию вредоносной деятельности ее компонентов. 

Ботнет DreamBus вернулся после двух лет перерыва и продолжил майнить Monero

Не проявлявший активности с 2021 года вредонос DreamBus вновь начал атаковать пользователей Linux для установки скрытого майнера XMRig для добычи криптовалюты Monero. На это обратили внимание специалисты Juniper Threat Labs.

DreamBus эксплуатирует недавно исправленную уязвимость в приложении для обмена сообщениями Apache RocketMQ, которая позволяет злоумышленникам добиться удаленного выполнения команд. 

xmrig_config
Данные: Juniper Threat Labs.

Несмотря на то, что майнинг Monero является основной целью атак, модульный характер вредоноса позволяет расширить его возможности и потенциально использовать для кражи конфиденциальных переписок. 

Шпионский клон Signal попал в магазины приложений

Эксперты ESET нашли в магазинах Google Play и Samsung Galaxy Store приложение, нацеленное на кражу сообщений из мессенджера Signal.

signal-plus
Данные: ESET.

Клон под названием Signal Plus Messenger заражен шпионским ПО BadBazaar, которое способно отслеживать точное местоположение устройства, похищать журналы вызовов и SMS, записывать телефонные звонки, делать фото с помощью камеры, а также воровать списки контактов, файлы и базы данных.

Кроме того, функции поддельного приложения позволяют злоумышленнику связать учетную запись Signal жертвы со своим устройством, чтобы видеть будущие сообщения в чатах.

В ESET считают, что за разработкой BadBazaar стоит китайская хак-группа GREF. Ее целью являются пользователи из Польши, Нидерландов, Украины, Испании, Португалии, Германии, Гонконга и США.

Signal Plus Messenger загрузили в Google Play и Samsung Galaxy в июле 2022 года. Специалисты Google удалили малварь только 23 мая 2023 года. На момент выхода отчета экспертов приложение по-прежнему оставалось доступно в Samsung Galaxy Store.

Paramount пострадал от утечки данных

Американский медиахолдинг Paramount заявил, что в период с мая по июнь 2023 года неизвестные получили доступ к его системам, в результате чего произошла утечка данных примерно 100 человек. СМИ узнали об этом только сейчас.

Среди скомпрометированной информации: имя, дата рождения, номер социального страхования или другого документа удостоверяющего личность, а также некие сведения о связи пострадавшего с Paramount. 

Ведется расследование совместно с правоохранительными органами. Медиахолдинг предложил всем затронутым пользователям два года бесплатных услуг по мониторингу личных данных. 

Также на ForkLog:

Что почитать на выходных?

Глава из книги «Блокчейн для всех. Как работают криптовалюты, BaaS, NFT, DeFi и другие новые финансовые технологии» доктора экономических наук Артема Генкина и эксперта в области цифровых технологий Алексея Михеева. 

В ней рассказывается о некоторых фундаментальных проблемах, включая вопросы кибербезопасности, мешающих масштабному внедрению DLT. 

Подписывайтесь на ForkLog в социальных сетях

Нашли ошибку в тексте? Выделите ее и нажмите CTRL+ENTER

Рассылки ForkLog: держите руку на пульсе биткоин-индустрии!

Источник: forklog.com

Теги: FORKLOGБлокчейндайджест кибербезопасностиДайджестыКриптовалютаНовости
Поделиться18Tweet11Поделиться2Поделиться

Похожее:Записи

Роберт Кийосаки призвал покупать биткоин до запуска цифрового доллара
forklog.com

Роберт Кийосаки призвал покупать биткоин до запуска цифрового доллара

by Zordan
30.09.2023
0

Автор бестселлера «Богатый папа, бедный папа» и предприниматель Роберт Кийосаки призвал инвестировать в первую криптовалюту, золото и серебро до запуска...

Читать еще
Кража пикселей через GPU, частные диалоги с Bard в общем доступе и другие события кибербезопасности

Кража пикселей через GPU, частные диалоги с Bard в общем доступе и другие события кибербезопасности

30.09.2023
ИИ-платформа AlphaSense привлекла $150 млн при оценке в $2,5 млрд

ИИ-платформа AlphaSense привлекла $150 млн при оценке в $2,5 млрд

29.09.2023
«Прописка» Coinbase в Испании, резервы OKX и другие события криптоиндустрии

«Прописка» Coinbase в Испании, резервы OKX и другие события криптоиндустрии

29.09.2023
Казахстанские майнеры пожаловались президенту на высокие счета

Казахстанские майнеры пожаловались президенту на высокие счета

29.09.2023
Загрущить еще

Обсуждение: post

  • Интересно:
  • Комментарии
  • Последнее
Полный и подробный гайд STEPN: Код активации, кроссовки, как играть и сколько можно заработать

Полный и подробный гайд STEPN: Код активации, кроссовки, как играть и сколько можно заработать

17.04.2022
ТОП-4 кошелька для стейкинга криптовалют

ТОП-4 кошелька для стейкинга криптовалют

27.05.2021
ТОП-9 криптовалют для стейкинга: Как выбрать токен и запустить стейкинг?

ТОП-9 криптовалют для стейкинга: Как выбрать токен и запустить стейкинг?

27.09.2021
Вестник DeFi: TVL вырос на 15% за месяц, а Curve анонсировала стейблкоин

Вестник DeFi: TVL вырос на 15% за месяц, а Curve анонсировала стейблкоин

30.07.2022
Биткоин взял паузу перед взятием $24000 и взлётом к $30000

Биткоин взял паузу перед взятием $24000 и взлётом к $30000

0
Капитализация стейблкоина Tether превысила $20 млрд

Капитализация стейблкоина Tether превысила $20 млрд

0
Транзакционные сборы в сети биткоина выросли в два раза на этой неделе

Транзакционные сборы в сети биткоина выросли в два раза на этой неделе

0
Аналитик MCM Partners ставит на рывок биткоина до $25 000

Аналитик MCM Partners ставит на рывок биткоина до $25 000

0
Роберт Кийосаки призвал покупать биткоин до запуска цифрового доллара

Роберт Кийосаки призвал покупать биткоин до запуска цифрового доллара

30.09.2023
CFTC обвинила основателя Mosaic Exchange в создании криптовалютной схемы

CFTC обвинила основателя Mosaic Exchange в создании криптовалютной схемы

30.09.2023
Биржа Gemini уходит из Нидерландов

Биржа Gemini уходит из Нидерландов

30.09.2023
ЦБ Грузии готовится к тестированию цифрового лари

ЦБ Грузии готовится к тестированию цифрового лари

30.09.2023
iStorka

Агрегатор: новости криптовалют сегодня

Метки

#цена Binance bitcoin BITS Coinbase COINSPOT Cryptocurrency CRYPTOPRO DeFi ethereum FORKLOG FTX HASHTELEGRAPH NFT PROFITGID SEC WHATTONEWS yandex Альткоин Аналитика Банк Безопасность Бизнес Бизнес идеи Биржа криптовалют Биржи Биткоин Блокчейн В помощь бизнесмену Инвестиции Интернет-бизнес Криптовалюта Криптовалюты Майнинг Мошенничество Новости Платформа Регулирование Россия США Суд Токен Транзакция Трейдинг Эфириум

Последние записи

Роберт Кийосаки призвал покупать биткоин до запуска цифрового доллара

Роберт Кийосаки призвал покупать биткоин до запуска цифрового доллара

by Zordan
30.09.2023
0

Автор бестселлера «Богатый папа, бедный папа» и предприниматель Роберт Кийосаки призвал инвестировать в первую криптовалюту, золото и серебро до запуска...

CFTC обвинила основателя Mosaic Exchange в создании криптовалютной схемы

CFTC обвинила основателя Mosaic Exchange в создании криптовалютной схемы

by Zordan
30.09.2023
0

Комиссия по торговле товарными фьючерсами (CFTC) обвинила платформу криптовалютной торговли Mosaic Exchange Limited и ее владельца в создании «мошеннической схемы...

© 2021 iStorka - новости криптовалют сегодня

Разрешается частичное копирование материалов сайта при условии наличия активной ссылки на источник.

Любые предложения и пожелания вы можете присылать на адрес info@istorka.ru

iStorka - работает для вас

  • Главная
  • Новости
  • Майнинг
  • Биткоин
  • ФОРУМ
  • ДОНАТ
  • КОНТАКТЫ
Нет результатов
Смотреть все результаты
  • Главная
  • Новости
  • Майнинг
  • Биткоин
  • ФОРУМ
  • ДОНАТ
  • КОНТАКТЫ

© 2021 iStorka - новости криптовалют сегодня.

С возвращением!

Войти в аккаунт

Забыли пароль? Подписаться

Создать новый аккаунт

Заполните поля для регистрации

Все поля обязательны Войти

Повторите пароль

Укажите детали для сброса пароля

Войти

Add New Playlist

Are you sure want to unlock this post?
Unlock left : 0
Are you sure want to cancel subscription?