Новые сообщения в профилях


⛵
Ладожский тест‑драйв: приключение на Кошкинском фарватере!


С 29 по 31 мая в живописном загородном яхт-клубе «Кошкинский фарватер» уже в четвёртый раз прошло главное весеннее событие для любителей активного отдыха на воде — «Ладожский тест-драйв».

Ладожский тест‑драйв»- незабываемое событие для всех любителей яхтинга!
🌊
🧭


Это отличная возможность:
испытать ходовые качества разных яхт в реальных условиях Ладоги;
отработать манёвры на сложном участке фарватера;
обменяться опытом с единомышленниками;
насладиться красотой ладожских пейзажей и свежим ветром больших вод.

На мероприятии были представлены различные модели катеров от нескольких производителей: «Триера», Vboats, KFboats, Albakore, Searene Yachts, СПЭВ, Victory, Berkut, River Brothers, «Салют», КАЗ «Север» и многие другие

На территория яхт-клуба : веревочный парк, конный клуб, спортивные и детские площадки, а также была представлена уникальная возможность покататься на досках SUP!

В Ладожском тест-драйве приняли участие катер "Великолепный" и Алексей Баронов и катер "Хемуль" от компании "Невская судоверфь"

Спасибо всем, кто стал частью этого события. До новых встреч на воде!
💙


📍
Место: Кошкинский фарватер, Ладожское озеро
🛥
Формат: тест‑драйвы яхт, практические тренировки, обмен опытом, неформальное общение у костра.


Indite написал в профиле ВЕЛИКОЛЕПНЫЙ.
При бронировании прогулки через сервис Indite https://indite.dev/dbtech-ecommerce/1/,
Зарегистрированный пользователь повышается в правах до уровня Indite Premium, что позволяет участвовать в реферальной программе, получая 20% от последующих заказов рефералов.

Avast продавал истории браузера, даркнет-ловушка немецкой полиции и другие события кибербезопасности

TechnoLab

visibility
22 Дек 2019
indite.ru
Cybersec_Digest_1



Мы собрали наиболее важные новости из мира кибербезопасности за неделю.

  • В Германии ликвидирован крупнейший даркнет-маркетплейс Crimemarket.
  • Программа-вымогатель LockBit возобновила работу.
  • Epic Games не нашла доказательств взлома хакерами Mogilevich.
  • Власти США оштрафовали Avast за торговлю пользовательскими данными.

В Германии ликвидирован крупнейший даркнет-маркетплейс Crimemarket


Полиция Дюссельдорфа остановила работу крупнейшего даркнет-маркетплейса Германии Crimemarket и арестовала шесть человек, в том числе 23-летнего оператора платформы.


В рамках расследования проведено более сотни обысков. Изъяты мобильные телефоны, компьютеры, носители данных, килограмм марихуаны, таблетки экстази, около €600 000 наличными и автомобили.


Crimemarket был центром торговли нелегальными лекарствами, наркотиками, киберпреступными услугами, а также размещал руководства по совершению различных преступлений.

g0fQbe4MUSb9UQabWbHd_rXNrcCZtEYO0sV9_y80KyUxtNrAGxrukFYhrZNgKTQaQ2tEc3OOppRrN-j6PJC-2DSUF91YbCfVs-MPpu2cKsIvg5HmXP05eZmXox3DMqJJaXarp_1ToM_IaP6-BSk5hGU

Домашняя страница Crimemarket. Данные: Bleeping Computer.

Полиция продолжает розыск руководителей платформы, а также ее пользователей. Для этих целей она не стала полностью отключать сайт маркетплейса и собирает через него идентификационные данные и другую компрометирующую информацию.

Программа-вымогатель LockBit возобновила работу


Банда вымогателей LockBit, несмотря на частичный захват инфраструктуры правоохранителями, продолжает осуществлять атаки и настраивает новые сайты утечек и переговоров в сети Tor.

ThreatLabz has observed new #Lockbit ransomware attacks following the law enforcement takedown operation last week.

The latest ransom note can be found in our GitHub repo: https://t.co/rZdficpiRJ pic.twitter.com/hEIqJWrEGI

— Zscaler ThreatLabz (@Threatlabz) February 27, 2024

Группировка также обновила шифраторы и примечания о выкупе.


Издание Bleeping Computer подтвердило, что серверы переговоров работают, но только для жертв новых атак.

JPQeKLawg6t7_UXMvnGx8GbuClP8GmzUzReMxyyY-JtB0tel-magzykcMMgy8M6zf3OHiWhCzA7mSOJz1WIpsibQ1IW6gW0RT_kE0SqDmwAIe0cSiCPVBzRPLJrANcodLMtmyOm_Jcb4nBFBj5d_jzw

Новый сайт переговоров LockBit. Данные: Bleeping Computer.

На момент закрытия LockBit в операциях по вымогательству участвовало около 180 сторонних партнеров. Их текущее количество неизвестно.

Epic Games не нашла доказательств взлома хакерами Mogilevich


Хакерская группа Mogilevich утверждает, что похитила у компании Epic Games 189 ГБ файлов, включая электронные адреса, пароли, полные имена, платежные данные и исходные коды. Однако разработчик игр опровергает взлом серверов.

🚨ALERT🚨

Allegedly, #Mogilevich has breached Epic Games.

Country: #USA🇺🇸
Threat Actor: Mogilevich
Company: Epic Games
Revenue: $5.8 Billion
Data Stolen: 189GB
Price: Unknown
Date: 2024-02-27#Ransomware #DarkWeb #DarkWebInformer #Leaks #Leaked #Cybersecurity #Cyberattackpic.twitter.com/fLrqCGkYo2

— Dark Web Informer (@DarkWebInformer) February 27, 2024

Информация об атаке распространилась в соцсетях, впрочем злоумышленник не представил никаких доказательств.


В разговоре с Bleeping Computer хакер заявил, что надеется выручить за якобы украденные данные $15 000, но готов поделиться образцами только с теми, кто докажет наличие достаточной суммы в криптовалюте для совершения покупки.


По словам представителей Epic Games, они продолжают расследование, но пока не обнаружили никаких доказательств взлома и кражи данных.

Власти США оштрафовали Avast за торговлю пользовательскими данными


Федеральная торговая комиссия США обвинила производителя антивируса Avast в незаконном сборе и продаже данных пользователей без их согласия.


По данным ведомства, в период с 2014 по 2020 годы компания через свою "дочку" Jumpshot продавала поисковые запросы, историю браузера, геолокацию и другую конфиденциальную информацию десяткам маркетинговых и аналитических организаций, а также брокерам данных.

a52ZFcVQmDr5MNrNkjWaeizOuQJVCKgyZGfId1McT3GmYndY3p7-MYdPF4MfaPDPXvRZ9Pr7QoeCWFa-YJM368MjzSAaKnNomq0bFQpWoOUolX-Sz3KFaG7krnwdRbBuYmKoHD9DTq7jKFGCMnAtkXk

Avast не уведомлял о сборе данных, наоборот заявляя, что их продукт защищает пользователя от отслеживания активности. Данные: судебные документы.

Avast обязали выплатить $16,5 млн штрафа и прекратить передачу пользовательских данных в рекламных целях.

На GitHub нашли свыше 100 000 вредоносных репозиториев


Неизвестные загрузили на GitHub как минимум 100 000 вредоносных репозиториев для заражения разработчиков инфостилером, выяснили исследователи Apiiro.

Our security research team has detected more than 100,000 (presumably millions) of infected GitHub repositories. 💣

Discover how this large-scale compromise of dev envs was pulled off using repo confusion and automation. 👻 https://t.co/PagNNzOQNx

— Apiiro (@ApiiroSecurity) February 28, 2024

Кампания началась с мая 2023 года и получила широкое распространение за счет автоматизированного разветвления.


Доставляемый на зараженную машину инфостилер BlackCap-Grabber похищает учетные данные для входа из различных приложений, пароли браузера, файлы cookie и другую конфиденциальную информацию.


GitHub удалил большинство вредоносных репозиториев после уведомления от исследователей, но атаки все еще активны.

СМИ: пророссийские хакеры взломали государственные сайты Молдовы


Несколько государственных порталов Молдовы, включая сайт президента Майи Санду, были взломаны. За атакой стоит российская группировка Just Evil (бывшая KILLNET), сообщают местные СМИ.


В частности хакеры слили реестры госслужащих с указанием ФИО, адресов электронной почты и номеров телефонов.

OJHD6SIx5dnyD879V-_ulAcnhchDzeZe5toQEBoEFs-NuZSz7pjx5JyHT0QvA8J9XsJ1dYXeqi8uS7K3SOONaAy51LUet6tLmbN_ugXtvJVLk7CacxCtEd6Hae5L67PgOFONVOpl6FT8NXLirF8g0gU

Данные: сайт утечек Just Evil.

Они также утверждают, что получили доступ к документации Минюста Молдовы, начиная с 2014 года. Архив продается за €40 000. За отдельную плату злоумышленники предлагают внести в файлы «незаметные изменения».


Представители госструктур не комментировали инцидент.

В РФ произошел крупный сбой в работе мессенджеров по вине РКН


27 февраля пользователи во многих регионах РФ жаловались на проблемы с доступом к крупнейшим мессенджерам и соцсетям — Telegram, YouTube, WhatsApp, Viber и «ВКонтакте». Причиной стала перенастройка сотрудниками Роскомнадзора оборудования ТСПУ, пишет "Коммерсант".


При этом у некоторых абонентов стали доступны заблокированные в стране Instagram и X.


Один из чиновников объяснил, что в тот день РКН проводил работы по обеспечению блокировки запрещенных в РФ сервисов.


По предположению экспертов, сбой мог произойти из-за массового тестирования технологии Active Probing, несколько лет успешно применяющейся в Китае для интернет-цензуры.


Также на ForkLog:

Что почитать на выходных?


Существует мнение, что квантовые компьютеры в ближайшем будущем смогут взламывать блокчейны и, например, уничтожить биткоин. Эти тревоги небезосновательны, но есть нюансы. Подробнее: