Forklog
2024-08-17 04:00:00

Крадущий биткоины ИИ-переводчик, постквантовое шифрование и другие события кибербезопасности

Мы собрали наиболее важные новости из мира кибербезопасности за неделю. Новый инфостилер нацелился на популярные криптокошельки. Ученые представили стандарты шифрования для противостояния квантовому компьютеру. OpenAI пресекла использование ChatGPT для влияния на выборы в США. Биткоин-воры мимикрировали под онлайн-игры и ИИ-переводчики. Новый инфостилер нацелился на популярные криптокошельки Исследователи Elastic Security Labs нашли новое вредоносное ПО Banshee Stealer для систем macOS, нацеленное на криптокошельки и более сотни расширений в девяти браузерах. Инфостилер реализуется в даркнете по цене $3000 за месяц использования. Данные: Elastic Security Labs. Среди подверженных его атаке кошельков: Exodus; Electrum; Coinomi; Guarda; Wasabi Wallet; Atomic Wallet; Ledger. Помимо этого стилер собирает системную информацию, пароли и данные из заметок и текстовых файлов, отправляя их на удаленный сервер. С помощью поддельного запроса он способен повысить свои привилегии в зараженной системе. Ученые представили стандарты шифрования для противостояния квантовому компьютеру Сотрудники американского института NIST опубликовали первые три стандарта шифрования, призванные противостоять будущим кибератакам на основе технологии квантовых вычислений. Работа над ними велась около восьми лет.  Quantum computers could imperil the security of confidential electronic information, such as emails. To counter this threat, NIST has finalized its set of three encryption algorithms designed to withstand a future quantum computer’s cyberattacks: https://t.co/WYNO9j7Owz pic.twitter.com/o8TjLzv43p— National Institute of Standards and Technology (@NIST) August 13, 2024 Представленные инструменты защищают широкий спектр информации: от конфиденциальных почтовых сообщений до транзакций электронной коммерции. Стандарты основаны на трех ключевых алгоритмах:  ML-KEM (для общего шифрования); ML-DSA (для цифровых подписей); SLH-DSA (резервный метод цифровой подписи). NIST призвал системных администраторов немедленно приступить к интеграции новых методов шифрования, поскольку переход займет время. Вместе с тем уверенность в текущих вариантах не может быть абсолютной из-за отсутствия полноценных квантовых вычислительных систем. OpenAI пресекла использование ChatGPT для влияния на выборы в США Разработчики OpenAI забанили группу аккаунтов ChatGPT, связанных с иранской операцией влияния, которая создавала контент о президентских выборах в США.  Сеть Storm-2035 имитировала новостные агентства и распространяла провокационные материалы на острые темы с целью "посеять инакомыслие и конфликт". На одном из подобных ресурсов утверждалось, что соцсеть X якобы цензурирует твиты Дональда Трампа. Фейковый новостной ресурс, использующий сгенерированный ChatGPT контент. Данные: OpenAI. OpenAI вычислила пять сайтов, материалы для которых создавались при помощи ChatGPT. Также ИИ-помощник писал комментарии под новостями и недостоверные утверждения в X- и Instagram-аккаунтах, контролируемых группой. Биткоин-воры мимикрировали под онлайн-игры и ИИ-переводчики Специалисты «Лаборатории Касперского» обнаружили мошенническую кампанию Tusk, нацеленную на кражу криптовалют и личных данных пользователей Windows и macOS по всему миру.  We’ve uncovered "#Tusk"—an online fraud campaign stealing #cryptocurrency and sensitive info by exploiting trends like web3, #AI, & #gaming.This sophisticated attack deploys info-stealing & clipper #malware to target individuals worldwide.Full report: https://t.co/Hcbi9oSYZM pic.twitter.com/CQs2nFIwrk— Kaspersky (@kaspersky) August 16, 2024 Злоумышленники заманивают жертв на фишинговые сайты, которые имитируют дизайн и интерфейс различных легитимных сервисов. Для привлечения внимания они используют темы Web3, криптовалют, искусственного интеллекта, онлайн-игр.  Поддельные сайты выманивают конфиденциальные данные, например приватные ключи для криптокошельков, а также загружают на устройство жертвы дополнительные вредоносы: инфостилеры и клипперы. ФБР изъяло домены и серверы хакерской группировки Dispossessor Сотрудники ФБР и Минфина США остановили работу программы-вымогателя Dispossessor (Radar) — конфисковано девять доменов и 24 сервера, в том числе в Германии и Великобритании. Данные: ФБР. Одного из организаторов под ником Brain объявили в розыск. Предположительно он находится в Польше. Ранее Brain и его подельник работали на более крупные банды, включая LockBit и Cl0p.  Группировка Dispossessor начала деятельность с августа 2023 года и за это время атаковала свыше 40 жертв из корпоративного и государственного секторов. Хакеры взламывали сети через уязвимости и слабые пароли. Далее похищали данные и шифровали устройства.  Продавца учетных данных за биткоины посадили на 40 месяцев Суд в США вынес приговор в отношении гражданина РФ Георгия Кавжарадзе, обвиняемого в продаже финансовой и другой персональной информации через онлайн-площадку Slilpp. С июля 2016 по май 2021 года фигурант выставил на продажу свыше 626 000 учетных данных. В качестве оплаты он принимал исключительно биткоины.  Впоследствии часть купленных у него сведений использовалась сторонними злоумышленниками для кражи денег с банковских счетов жертв. Совокупный ущерб составил не менее $1,2 млн. Аналитики связали Кавжарадзе со снятием более $200 000 с биткоин-кошелька. Его задержали летом 2021 года и позднее экстрадировали в США. В феврале 2024 года россиянин признал вину в сговоре для совершения банковского и электронного мошенничества.  14 августа его приговорили к 40 месяцам лишения свободы. Кроме того, в США экстрадировали гражданина Беларуси и Украины Максима Сильникова. Его обвиняют в разработке и распространении программы-вымогателя Ransom Cartel, червя Reveton, а также набора для эксплойта Angler Exploit Kit. An international operation coordinated by the NCA has resulted in the arrest and extradition of a man believed to be one of the world’s most prolific Russian-speaking cybercrime actors.FULL STORY ➡️ https://t.co/kgPdMAwqPZ pic.twitter.com/MVjRLco55R— National Crime Agency (NCA) (@NCA_UK) August 13, 2024 Сильникова задержали еще 18 июля 2023 года в Испании. Он известен под псевдонимами J.P. Morgan, xxx и lansky и вел киберпреступную деятельность с 2011 года.  Заочные обвинения предъявлены двум его подельникам, находящимся в розыске гражданам Беларуси и РФ. Также на ForkLog: Chainalysis: киберпреступники сместили фокус с DeFi на CEX. В США подали иск против сайтов для «раздевания» женщин с помощью ИИ. В Италии арестовали подозреваемых во взломе Holograph на $14,4 млн. Основатель ezBtc использовал средства пользователей для игры в казино. SEC обвинила NovaTech в организации финансовой пирамиды на $650 млн. Биткоин-разработчик представил анонимную ДАО для «защиты свободы». Аналитики назвали хакерские атаки серьезной угрозой для DeFi. Суд Киева рассмотрит дело мошеннического криптовалютного инвестпроекта. В блокчейне Canto произошел двухдневный сбой. В Венесуэле заблокировали доступ к Binance, соцсети X и другим сервисам. Что почитать на выходных? Публикуем отрывок перевода книги американской писательницы Меган О’Гиблин «Бог, человек, животное, машина. Поиски смысла в расколдованном мире». В нем рассказывается, как одно казавшееся странным религиозное наблюдение отца кибернетики Норберта Винера стало понятным с появлением современного ИИ.   https://forklog.com/exclusive/ai/bog-ili-golem-pochemu-ii-vyzyvaet-religioznyj-trepet

Crypto 뉴스 레터 받기
면책 조항 읽기 : 본 웹 사이트, 하이퍼 링크 사이트, 관련 응용 프로그램, 포럼, 블로그, 소셜 미디어 계정 및 기타 플랫폼 (이하 "사이트")에 제공된 모든 콘텐츠는 제 3 자 출처에서 구입 한 일반적인 정보 용입니다. 우리는 정확성과 업데이트 성을 포함하여 우리의 콘텐츠와 관련하여 어떠한 종류의 보증도하지 않습니다. 우리가 제공하는 컨텐츠의 어떤 부분도 금융 조언, 법률 자문 또는 기타 용도에 대한 귀하의 특정 신뢰를위한 다른 형태의 조언을 구성하지 않습니다. 당사 콘텐츠의 사용 또는 의존은 전적으로 귀하의 책임과 재량에 달려 있습니다. 당신은 그들에게 의존하기 전에 우리 자신의 연구를 수행하고, 검토하고, 분석하고, 검증해야합니다. 거래는 큰 손실로 이어질 수있는 매우 위험한 활동이므로 결정을 내리기 전에 재무 고문에게 문의하십시오. 본 사이트의 어떠한 콘텐츠도 모집 또는 제공을 목적으로하지 않습니다.