Forklog
2024-11-16 04:00:00

«Дыра» в Instagram, конфискация у биткоин-миксера и другие события кибербезопасности

Мы собрали наиболее важные новости из мира кибербезопасности за неделю. У создателя биткоин-миксера Helix конфисковали $700 млн. Разработчик Pegasus раскрыл корпоративные секреты. Хакеры заявили о краже данных 500 млн Instagram-юзеров. Игра Hamster Kombat стала популярной приманкой для кражи Telegram-аккаунтов. У создателя биткоин-миксера Helix конфисковали $700 млн Оператор криптовалютного миксера Helix Ларри Дин Хармон признан виновным в сговоре с целью отмывания биткоинов на сумму свыше $311 млн. Об этом сообщает Минюст США. Согласно материалам дела, с 2014 по 2017 год сервис обработал не менее 354 468 BTC, поступавших в основном от наркоторговцев. Хармон разработал интерфейс для прямой интеграции миксера в даркнет-маркетплейсы, а также продвигал его через собственный поисковик Grams.  Правоохранители отследили десятки миллионов долларов, полученных преступным путем. 18 августа 2021 года Хармон признал вину. 15 ноября 2024 его приговорили к трем годам тюрьмы и последующим трем годам надзора. Власти конфисковали денежные средства в размере ущерба $311 млн. Дополнительно в пользу государства изъяты криптовалюты, недвижимость и другие активы совокупной стоимостью более $400 млн. Разработчик Pegasus раскрыл корпоративные секреты Федеральный суд США опубликовал три документа, касающихся секретной информации о шпионском ПО Pegasus. Решение принято по итогам рассмотрения иска WhatsApp к разработчику приложения — израильской компании NSO Group, сообщает TechCrunch.  Рассекреченные сведения включают показания сотрудников NSO Group во время судебных разбирательств, их корпоративную переписку и внутренние документы компании.  Выяснилось, что фирма-разработчик создала набор специальных хакерских инструментов против целей, использующих WhatsApp, для получения доступа к данным на их телефоне.  Также стало известно, что за последние годы NSO отключила 10 государственных клиентов от доступа к Pegasus, сославшись на злоупотребление своим сервисом.  Судебные разбирательства между компаниями продолжаются с 2019 года и касаются неправомерного доступа к серверам WhatsApp со стороны NSO и атак на отдельных пользователей мессенджера. На данном этапе истец просит вынести решение по делу в порядке упрощенного судопроизводства. Хакеры заявили о краже данных 500 млн Instagram-юзеров Исследователи Cybernews 10 ноября нашли в продаже на даркнет-маркетплейсе предполагаемую утечку данных почти 500 млн пользователей Instagram, что составляет четверть всей аудитории приложения. If the threat actor is telling the truth, data from a quarter of all Instagram users is available on a cybercriminal forum.#instagram #hack #DataSecurity #cybercrime #CyberSecurity https://t.co/dpjrpftjpD— Cybernews (@CyberNews) November 12, 2024 Для ознакомления с дампом хакер поделился выборкой более чем из 100 записей. Собранные в ней данные включают: имя, логин и ID пользователя; адрес электронной почты; биографию; внешний URL-адрес; количество подписок и подписчиков; расположение; дату создания и категорию аккаунта. В Cybernews проверили выборку и указали на подлинность представленных в ней профилей. Однако сведения о почтовых адресах не встречались в предыдущих утечках. Это может означать, что данные либо новые, либо поддельные, отметили эксперты. Сбор сведений реализован через API, детали процесса не раскрываются. В Meta не комментировали инцидент. Игра Hamster Kombat стала популярной приманкой для кражи Telegram-аккаунтов Аналитики F.A.C.C.T. обнаружили веб-панели по созданию фишинговых страниц для угона аккаунтов русскоязычных пользователей в мессенджерах Telegram и WhatsApp.  Кража аккаунтов в Telegram и WhatsApp через фишинговые сайты может приносить злоумышленнику ежемесячный доход до 2.5 млн рублей.https://t.co/2t2oxaMrax pic.twitter.com/NSF8TFPNlZ— F.A.C.C.T. (@F_A_C_C_T_) November 12, 2024 Помимо стандартных уловок с денежными призами и доступом в приватные каналы, злоумышленники заманивают жертв "возможностью вывода средств" из игры Hamster Kombat и рекламой фейковой нейросети «Раздень подругу». Во всех случаях от пользователя требуется ввести конфиденциальные данные на фишинговых ресурсах. После угона аккаунта преступники могут получить информацию из переписок, отправлять ссылки на вредоносные страницы или просьбы о финансовой помощи по списку контактов и в привязанные каналы. По подсчетам экспертов, с помощью только одной панели в первом полугодии 2024 года создано не менее 900 ресурсов для кражи учетных записей, а прибыль участника такой криминальной схемы достигает 2,5 млн рублей в месяц. Нацгвардейцу ВВС США дали 15 лет за утечку документов Пентагона Военнослужащий Национальной гвардии ВВС Массачусетса Джек Тейшейра получил 15 лет тюрьмы за утечку секретной информации Пентагона и американской разведки. Об этом сообщает NBC News. #BREAKING: Judge sentences Jack Teixeira to 15 years (180 months) in federal prison for leaking classified military documents.Federal prosecutors were asking for 17 years. Jack’s lawyers requested 11 years. @NBC10Boston pic.twitter.com/9MRarV67Up— Eli Rosenberg NBC10 Boston (@EliNBCBoston) November 12, 2024 Тейшейра находился под стражей с апреля 2023 года. В марте 2024 он признал вину по шести пунктам обвинения в умышленном хранении и передаче информации, представляющей интерес для национальной обороны, в соответствии с Законом о шпионаже. Перед вынесением приговора подсудимый извинился за свои действия. Также власти США выдвинули обвинения против Коннора Райли Муки и Джона Эрина Биннса — предполагаемых взломщиков более 165 организаций, пользующихся услугами компании по облачному хранению данных Snowflake. Помимо взлома компьютерных систем и кражи информации, им вменяют вымогательство у трех жертв не менее 36 BTC ($2,5 млн на момент транзакции), пишет Bleeping Computer. В числе пострадавших телекоммуникационный гигант AT&T, у которого фигуранты похитили «примерно 50 млрд записей звонков и текстовых сообщений клиентов». Согласно обвинительному заключению, хакеры получили выкуп от компании в виде криптовалюты, а затем отмыли ее, в том числе через конвертацию в Monero.  По совокупности обвинений Муке и Биннсу грозит до 60 лет тюрьмы каждому и конфискация активов.  iPhone получил функцию автоматической перезагрузки для защиты данных В последнем обновлении iOS 18.1 компания Apple добавила функцию автоматической перезагрузки iPhone после длительных периодов бездействия для повторного шифрования данных и усложнения их извлечения. К таким выводам пришел ряд исследователей. Различия в версиях iOS. Данные: GitHub. Перезагрузка переводит неиспользуемые устройства из состояния «После первой разблокировки» в состояние «До первой разблокировки», в котором их сложнее взломать с помощью криминалистических инструментов. Также это максимально затрудняет извлечение данных, поскольку даже сама операционная система больше не может получить к ним доступ, используя ключи шифрования, хранящиеся в памяти. Apple официально не подтверждала наличие новой функции. Первыми ее обнаружили сотрудники правоохранительных органов в штате Мичиган, когда iPhone подозреваемых начали перезагружаться во время содержания под стражей, о чем писало 404 Media. Также на ForkLog: СФС призвала ужесточить контроль за ИИ. Взломавший Bitfinex хакер получил пять лет тюрьмы. В Британии создали «ИИ-бабушку» для борьбы с телефонными мошенниками. Трейдер потерял $25,8 млн из-за ошибки в адресе. ФБР провело обыск у CEO Polymarket и изъяло телефон. Злоумышленник сознался в отмывании $73 млн от криптоскама. YouTube-блогер из Южной Кореи продал скам-монеты на $232 млн. В Таиланде украинца силой заставили перевести 250 000 USDT. DeltaPrime подтвердил кражу ARB и AVAX на ~$4,8 млн. Оператор криптомиксера Bitcoin Fog получил 12,5 лет тюрьмы. Что почитать на выходных? Вместе с компанией "ШАРД" разбираем теорию и практику ареста цифровых активов. https://forklog.com/exclusive/arest-i-konfiskatsiya-kriptovalyut-kak-eto-tehnicheski-vozmozhno

Crypto 뉴스 레터 받기
면책 조항 읽기 : 본 웹 사이트, 하이퍼 링크 사이트, 관련 응용 프로그램, 포럼, 블로그, 소셜 미디어 계정 및 기타 플랫폼 (이하 "사이트")에 제공된 모든 콘텐츠는 제 3 자 출처에서 구입 한 일반적인 정보 용입니다. 우리는 정확성과 업데이트 성을 포함하여 우리의 콘텐츠와 관련하여 어떠한 종류의 보증도하지 않습니다. 우리가 제공하는 컨텐츠의 어떤 부분도 금융 조언, 법률 자문 또는 기타 용도에 대한 귀하의 특정 신뢰를위한 다른 형태의 조언을 구성하지 않습니다. 당사 콘텐츠의 사용 또는 의존은 전적으로 귀하의 책임과 재량에 달려 있습니다. 당신은 그들에게 의존하기 전에 우리 자신의 연구를 수행하고, 검토하고, 분석하고, 검증해야합니다. 거래는 큰 손실로 이어질 수있는 매우 위험한 활동이므로 결정을 내리기 전에 재무 고문에게 문의하십시오. 본 사이트의 어떠한 콘텐츠도 모집 또는 제공을 목적으로하지 않습니다.