• Купить
  • Продать
  • Форум
Среда, 27 сентября, 2023
  • Login
  • Регистрация
iStorka - новости криптовалют сегодня
  • Главная
  • Новости
  • Майнинг
  • Биткоин
  • ФОРУМ
  • ДОНАТ
  • КОНТАКТЫ
Нет результатов
Смотреть все результаты
  • Главная
  • Новости
  • Майнинг
  • Биткоин
  • ФОРУМ
  • ДОНАТ
  • КОНТАКТЫ
Нет результатов
Смотреть все результаты
iStorka
Нет результатов
Смотреть все результаты
Главная profitgid.ru

Криптофишинг через сервис от Google, санкции против Trickbot и другие события кибербезопасности

Zordan by Zordan
09.09.2023
В profitgid.ru
57 1
0
44
Поделилось
1.5k
Просмотров
Поделиться в FacebookПоделиться в TwitterПоделиться в ВконтактеПоделиться в Telegram
Криптофишинг через сервис от Google, санкции против Trickbot и другие события кибербезопасности

Мы собрали наиболее важные новости из мира кибербезопасности за неделю.

  • 11 хакеров Trickbot попали под санкции США и Великобритании.
  • Сервис от Google использовали для атак на владельцев криптовалют.
  • Связанную с британскими военными компанию взломали через компьютер с Windows 7.
  • Графических дизайнеров атаковали скрытые майнеры.

Хакеры из Trickbot попали под санкции США и Великобритании

Власти США и Великобритании ввели санкции в отношении 11 граждан РФ, причастных к киберпреступным операциям с программами-вымогателями Trickbot. Об этом сообщили в OFAC. 

Related articles

Криптофишинг через сервис от Google, санкции против Trickbot и другие события кибербезопасности

Утверждены страны, банки которых смогут участвовать в валютных торгах в России

21.09.2023
Разработчики интегрируют кроссчейн-мост Axelar в dYdX v4

Разработчики интегрируют кроссчейн-мост Axelar в dYdX v4

21.09.2023

В дополнение к семи предыдущим фигурантам в список попали администраторы, менеджеры, разработчики и программисты группировки.

Всем организациям Великобритании и США запрещено проводить финансовые операции с этими лицами, включая оплату выкупа.

По данным Минфина США, хакеры Trickbot имеют связи с российскими спецслужбами. Целью их атак становились правительственные учреждения и предпредприятия критической инфраструктуры по всему миру, в частности американские больницы.

Одновременно с этим Минюст США выдвинул обвинения в отношении девяти лиц, связанных с Trickbot и вымогателем Conti.

Сервис от Google использовали для атак на владельцев криптовалют

Киберпреступники прибегают к легитимному инструменту Looker Studio от Google, чтобы с его помощью проводить фишинговые атаки на держателей криптовалют. На это обратили внимание эксперты Check Point. 

A cyberattack involving Google #LookerStudio is making the rounds ⚠️ Here’s how hackers are using it to create fake crypto pages and how the attack occurs: https://t.co/Lzzoan7gkb— Check Point Software (@CheckPointSW) September 7, 2023

Looker Studio предназначен для создания настраиваемых отчетов на основе сторонних источников. Так как сервис имеет хорошую репутацию, хакеры встраивают URL-адреса этих страниц в фишинговые письма, чтобы обойти проверки безопасности электронной почты. 

Рассылка производится от имени Google и содержит фирменный бланк компании с уведомлением о том, что пользователь якобы выиграл ~0,75 BTC (более $19 300 на момент написания).

Криптофишинг через сервис от Google, санкции против Trickbot и другие события кибербезопасности

Фишинговое письмо. Данные: Check Point.

Ссылка внутри письма перенаправляет жертву на фишинговую страницу, где ее просят ввести данные для входа в криптокошелек. По итогу вся информация поступает напрямую к хакерам.

Криптофишинг через сервис от Google, санкции против Trickbot и другие события кибербезопасности

Целевая страница. Данные: Check Point.

Исследователи проинформировали Google об этих злоупотреблениях 22 августа, однако неизвестно, предприняла ли компания какие-либо действия.

Связанную с британскими военными компанию взломали через компьютер с Windows 7

Хакерская группировка LockBit опубликовала гигабайты конфиденциальных данных британской компании Zaun, которая специализируется на строительстве оградительных сооружений для исправительных учреждений, военных баз и объектов коммунального назначения. Поставщик подтвердил утечку.  

Как выяснилось, взлом произошел через компьютер под управлением Windows 7, на котором было установлено ПО для производственного оборудования. Расширенная поддержка этой операционной системы завершилась в 2020 году.

Кибератака произошла 5-6 августа. Несмотря на то, что специалистам Zaun удалось предотвратить шифрование, хакеры сумели похитить 10 ГБ не содержащей секретные сведения информации, включая некоторые электронные письма, заказы, чертежи и файлы проектов.

Криптофишинг через сервис от Google, санкции против Trickbot и другие события кибербезопасности

Данные: Heise.de.

Ведется расследование инцидента. 

Графических дизайнеров атаковали скрытые майнеры

Киберпреступники используют легитимный инструмент Advanced Installer от Windows, чтобы заразить компьютеры графических дизайнеров майнерами криптовалют. Об этом сообщили специалисты Cisco Talos.

We are actively tracking a new campaign in which adversaries are targeting graphic designers and other users of 3-D modeling software with #cryptocurrency mining malware. (As you may have guessed, it’s because these users have large GPUs) https://t.co/bala5vWMXY pic.twitter.com/iQnAbMeNAB— Cisco Talos Intelligence Group (@TalosSecurity) September 7, 2023

Вредоносное ПО размещается внутри установщиков популярных программ для 3D-моделирования и графического дизайна, таких как Adobe Illustrator, Autodesk 3ds Max и SketchUp Pro. 

Криптофишинг через сервис от Google, санкции против Trickbot и другие события кибербезопасности

Установщик ПО с вредоносными скриптами. Данные: Cisco Talos.

Такой выбор приложений объясняется тем, что дизайнеры, аниматоры и видеоредакторы чаще используют компьютеры с мощными графическими процессорами, что делает криптоджекинг более прибыльным.

Кампания ведется как минимум с ноября 2021 года. Большинство жертв находятся во Франции и Швейцарии, также зафиксированы случаи заражений в США, Канаде, Германии, Алжире и Сингапуре.

Северокорейские хакеры взломали ряд оборонных и правительственных объектов в РФ

Специалисты Microsoft заявили, что хакерские группировки из КНДР с начала 2023 года взломали несколько объектов российского правительства и обороны для сбора разведывательной информации.

Отчет не называет конкретные пострадавшие организации, однако дает представление о том, когда произошли некоторые из атак.

По данным экспертов, в течение марта три независимые группировки взломали институт аэрокосмических исследований в РФ, скомпрометировали принадлежащее одному из российских университетов устройство, а также организовали фишинговую рассылку в дипломатические правительственные учреждения.

В Telegram нашли фишинговые «Госуслуги»

Мошенники создали закрытый Telegram-канал с логотипом российского государственного портала «Госуслуги», который обещает различные «пособия» в размере до 100 000 рублей. Об этом сообщает РИА Новости. 

Пользователя, подавшего заявку на выплату, перенаправляют на бота, который сообщает про ошибку и предлагает перейти по еще одной ссылке.

Она ведет на фишинговую страницу — через нее злоумышленники пытаются взломать аккаунт или получить доступ к иным данным в телефоне жертвы.

Также на ForkLog:

  • Эксперты предупредили о криптофишинге на Discord.
  • Беттинговый сервис Stake взломали на $41 млн, ФБР заявило о причастности к атаке хакеров Lazarus.
  • Экс-главу Thodex приговорили к 11 196 годам тюрьмы.
  • Биткоин-инвестор из Москвы заявил о вымогательстве со стороны полиции.
  • Маркетмейкер потерял $24 млн из-за фишинга.
  • Двум россиянам грозит до 50 лет тюрьмы за криптовалютное мошенничество в Таиланде.
  • Белый хакер назвал причину эксплойта Euler Finance на $200 млн.
  • Соучредитель Tornado Cash отказался признать вину.
  • В Южной Корее арестовали создателей криптовалютной пирамиды на $82,5 млн.
  • Аирдроп проекта Connext Network подвергся атаке.
  • Посвященный свободе интернета хакатон DemHack открыл прием заявок.
  • Журналисты обнаружили нацеленную на пользователей MetaMask схему фишинга.
  • СМИ: Южная Корея планирует заморозить криптоактивы КНДР.
  • Ущерб от биткоин-пирамид в РФ превысил $50 млн за полгода.
  • Французский регулятор проверил парижские офисы Worldcoin.

Что почитать на выходных?

Интервью с человеком, который работал в мошеннических проектах и никому не советует повторять его опыт.

«Думал, будет как в „Волке с Уолл-стрит“». Личная история бывшего сотрудника скам-компаний

Подписывайтесь на ForkLog в социальных сетях

Рассылки ForkLog: держите руку на пульсе биткоин-индустрии!

Криптофишинг через сервис от Google, санкции против Trickbot и другие события кибербезопасности09.09.2023Криптофишинг через сервис от Google, санкции против Trickbot и другие события кибербезопасностиforklog
Криптофишинг через сервис от Google, санкции против Trickbot и другие события кибербезопасности2

Источник: profitgid.ru

Теги: PROFITGIDКриптовалютаКриптовалютыНовости
Поделиться18Tweet11Поделиться2Поделиться

Похожее:Записи

Криптофишинг через сервис от Google, санкции против Trickbot и другие события кибербезопасности
profitgid.ru

Утверждены страны, банки которых смогут участвовать в валютных торгах в России

by Zordan
21.09.2023
0

Правительство России утвердило список более чем из 30 дружественных и нейтральных стран, банки и брокеры которых смогут участвовать в торгах...

Читать еще
Разработчики интегрируют кроссчейн-мост Axelar в dYdX v4

Разработчики интегрируют кроссчейн-мост Axelar в dYdX v4

21.09.2023
Venmo добавил поддержку стейблкоина PayPal

Venmo добавил поддержку стейблкоина PayPal

21.09.2023
Криптофишинг через сервис от Google, санкции против Trickbot и другие события кибербезопасности

В помощь семьям: правительство планирует продлить льготную ипотеку для россиян с детьми после 1 июля 2024 года

20.09.2023
ФРС сохранила ключевую ставку. Биткоин отреагировал незначительным падением

ФРС сохранила ключевую ставку. Биткоин отреагировал незначительным падением

20.09.2023
Загрущить еще

Обсуждение: post

  • Интересно:
  • Комментарии
  • Последнее
Полный и подробный гайд STEPN: Код активации, кроссовки, как играть и сколько можно заработать

Полный и подробный гайд STEPN: Код активации, кроссовки, как играть и сколько можно заработать

17.04.2022
ТОП-4 кошелька для стейкинга криптовалют

ТОП-4 кошелька для стейкинга криптовалют

27.05.2021
ТОП-9 криптовалют для стейкинга: Как выбрать токен и запустить стейкинг?

ТОП-9 криптовалют для стейкинга: Как выбрать токен и запустить стейкинг?

27.09.2021
Вестник DeFi: TVL вырос на 15% за месяц, а Curve анонсировала стейблкоин

Вестник DeFi: TVL вырос на 15% за месяц, а Curve анонсировала стейблкоин

30.07.2022
Биткоин взял паузу перед взятием $24000 и взлётом к $30000

Биткоин взял паузу перед взятием $24000 и взлётом к $30000

0
Капитализация стейблкоина Tether превысила $20 млрд

Капитализация стейблкоина Tether превысила $20 млрд

0
Транзакционные сборы в сети биткоина выросли в два раза на этой неделе

Транзакционные сборы в сети биткоина выросли в два раза на этой неделе

0
Аналитик MCM Partners ставит на рывок биткоина до $25 000

Аналитик MCM Partners ставит на рывок биткоина до $25 000

0
Власти Шанхая представили план развития блокчейна к 2025 году

Власти Шанхая представили план развития блокчейна к 2025 году

27.09.2023
Биржа Binance уходит из России

Биржа Binance уходит из России

27.09.2023
Власти Гонконга опубликуют правила регулирования стейблкоинов в 2024 году

Власти Гонконга опубликуют правила регулирования стейблкоинов в 2024 году

27.09.2023
Binance объявила об уходе из РФ

Binance объявила об уходе из РФ

27.09.2023
iStorka

Агрегатор: новости криптовалют сегодня

Метки

#цена Binance bitcoin BITS Coinbase COINSPOT Cryptocurrency CRYPTOPRO DeFi ethereum FORKLOG FTX HASHTELEGRAPH NFT PROFITGID SEC WHATTONEWS yandex Альткоин Аналитика Банк Безопасность Бизнес Бизнес идеи Биржа криптовалют Биржи Биткоин Блокчейн В помощь бизнесмену Инвестиции Интернет-бизнес Криптовалюта Криптовалюты Майнинг Мошенничество Новости Платформа Регулирование Россия США Суд Токен Транзакция Трейдинг Эфириум

Последние записи

Власти Шанхая представили план развития блокчейна к 2025 году

Власти Шанхая представили план развития блокчейна к 2025 году

by Zordan
27.09.2023
0

Администрация китайского города Шанхай опубликовала план ускоренного развития блокчейна и сектора Web3, который должен быть реализован к 2025 году. Согласно...

Биржа Binance уходит из России

Биржа Binance уходит из России

by Zordan
27.09.2023
0

Криптовалютная биржа Binance приняла решение о полном уходе из России. Компания продает свой российский бизнес фирме CommEX. «Смотря в будущее,...

© 2021 iStorka - новости криптовалют сегодня

Разрешается частичное копирование материалов сайта при условии наличия активной ссылки на источник.

Любые предложения и пожелания вы можете присылать на адрес info@istorka.ru

iStorka - работает для вас

  • Главная
  • Новости
  • Майнинг
  • Биткоин
  • ФОРУМ
  • ДОНАТ
  • КОНТАКТЫ
Нет результатов
Смотреть все результаты
  • Главная
  • Новости
  • Майнинг
  • Биткоин
  • ФОРУМ
  • ДОНАТ
  • КОНТАКТЫ

© 2021 iStorka - новости криптовалют сегодня.

С возвращением!

Войти в аккаунт

Забыли пароль? Подписаться

Создать новый аккаунт

Заполните поля для регистрации

Все поля обязательны Войти

Повторите пароль

Укажите детали для сброса пароля

Войти

Add New Playlist

Are you sure want to unlock this post?
Unlock left : 0
Are you sure want to cancel subscription?