Новые сообщения в профилях


⛵
Ладожский тест‑драйв: приключение на Кошкинском фарватере!


С 29 по 31 мая в живописном загородном яхт-клубе «Кошкинский фарватер» уже в четвёртый раз прошло главное весеннее событие для любителей активного отдыха на воде — «Ладожский тест-драйв».

Ладожский тест‑драйв»- незабываемое событие для всех любителей яхтинга!
🌊
🧭


Это отличная возможность:
испытать ходовые качества разных яхт в реальных условиях Ладоги;
отработать манёвры на сложном участке фарватера;
обменяться опытом с единомышленниками;
насладиться красотой ладожских пейзажей и свежим ветром больших вод.

На мероприятии были представлены различные модели катеров от нескольких производителей: «Триера», Vboats, KFboats, Albakore, Searene Yachts, СПЭВ, Victory, Berkut, River Brothers, «Салют», КАЗ «Север» и многие другие

На территория яхт-клуба : веревочный парк, конный клуб, спортивные и детские площадки, а также была представлена уникальная возможность покататься на досках SUP!

В Ладожском тест-драйве приняли участие катер "Великолепный" и Алексей Баронов и катер "Хемуль" от компании "Невская судоверфь"

Спасибо всем, кто стал частью этого события. До новых встреч на воде!
💙


📍
Место: Кошкинский фарватер, Ладожское озеро
🛥
Формат: тест‑драйвы яхт, практические тренировки, обмен опытом, неформальное общение у костра.


Indite написал в профиле ВЕЛИКОЛЕПНЫЙ.
При бронировании прогулки через сервис Indite https://indite.dev/dbtech-ecommerce/1/,
Зарегистрированный пользователь повышается в правах до уровня Indite Premium, что позволяет участвовать в реферальной программе, получая 20% от последующих заказов рефералов.

США раздадут изъятые с Binance активы, МВФ подтвердил взлом почты и другие события кибербезопасности

TechnoLab

visibility
22 Дек 2019
indite.ru
Cybersec_Digest_2



Мы собрали наиболее важные новости из мира кибербезопасности за неделю.

  • США вернут жертвам мошенничества изъятые с Binance $2,3 млн.
  • Viber не нашел подтверждения утечки 740 ГБ данных.
  • Incognito Market начал вымогать деньги у пользователей после экзит-скама.
  • Поддельный биткоин-кошелек Leather более двух недель был доступен в App Store.

США вернут жертвам мошенничества изъятые с Binance $2,3 млн


Минюст США сообщил, что возместит $2,3 млн, конфискованные с криптовалютной биржи Binance, жертвам схемы "разделка свиней".


Расследование кейса началось в 2023 году после обращения жителя Массачусетса, потерявшего $400 000. Изучая цепочку транзакций, следователи вышли на два кошелька на бирже Binance. В совокупности они содержали $2,3 млн в различных криптовалютах.


Эти средства оказались связаны с еще 36 жителями США, ставшими жертвами различных мошеннических схем.


В январе 2024 года власти через суд добились конфискации активов с этих двух счетов, включая:

  • 299 457 USDC;
  • 1 455 305 USDT;
  • 102 278 TRX;
  • 3032 SOL;
  • 67 BNB;
  • 13 703 ADA;
  • 0,5 ETH.

В среднем каждая жертва потеряла более $62 000.

Viber не нашел подтверждения утечки 740 ГБ данных


14 марта хакерская группировка Handala Hack заявила, что якобы взломала серверы мессенджера Viber и похитила более 740 ГБ данных, включая исходный код.


В подтверждение своих слов они опубликовали скриншоты панели управления. На них в частности видны логи авторизаций и история сообщений. Дамп продается за 8 BTC.

PTAvi7fI6KaEtQ0bMUAlvhWeqS-hdlVexF0Iskyh4r5pk70LAVw2SxglULOm_e4zk5VfB7y3uRfb0TuFcuX781wcn1qoytNWH8K1o8WV4WeaP4Mh2aVW4Wu144TT3BI0mrmIXmFEoJru8P44XHDt4zs

Данные: BreachForums.

Впрочем представители Viber в комментарии Cybernews не подтвердили вторжения в свои системы или компрометации пользовательских данных.

Хакеры взломали электронную почту МВФ


Международный валютный фонд заявил о компрометации 11 учетных записей электронной почты организации. Об этом сообщает Bleeping Computer.


Инцидент обнаружили в феврале, сейчас проводится оценка его последствий.


На данный момент МВФ не нашел доказательств того, что злоумышленники получили доступ к другим системам или ресурсам.


По словам организации, она использует облачную платформу электронной почты Microsoft 365, однако кибератака не является частью недавнего взлома технологического гиганта.

Ключевой член группировки LockBit получил тюремный срок в Канаде


Суд Онтарио приговорил ключевого члена хакерской группировки LockBit Михаила Васильева к четырем годам тюрьмы и штрафу в размере $860 000. Об этом сообщают местные СМИ.


Гражданина РФ и Канады признали виновным в организации многочисленных кибератак с использованием программы-вымогателя в период с 2021 по 2022 годы. От своих жертв он получил более $100 млн в качестве выкупа.

H1Mw0KlEbsuhETw9aUoRdlCqzaz82LWsK8CcuVLS4fI6pgT_PL1DKQv4_Muqg2x-ojk2CrAh8A3iAxY4Ts_kyadtaeMWaT_ZvH-8pHsZoY3gUPsbfY92dJbmD_CaP8qkmA2VmokhlhEzMpP-aGjSyK8

Судебная зарисовка Михаила Васильева. Данные: Джон Манта.

Васильева арестовали в октябре 2022 года. В ходе следствия он сознался в вымогательстве, причинении вреда и преступлениях с применением оружия.


После отбывания срока в Канаде Васильеву грозит экстрадиция в США, где ему будут предъявлены дополнительные обвинения.


В свою очередь гражданин Молдовы Санду Борис Диакону получил 42 месяца тюрьмы в США за управление даркнет-маркетплейсом E-Root. После освобождения он будет находиться под надзором в течение еще трех лет, согласно судебным документам.


Диакону признал вину в одном эпизоде сговора с целью совершения компьютерного мошенничества, а также по четырем пунктам обвинения в хранении устройств для несанкционированного доступа.

Incognito Market начал вымогать деньги у пользователей после экзит-скама


Администрация даркнет-маркетплейса Incognito Market, которая в начале марта совершила экзит-скам на миллионы долларов в криптовалюте, заявила о намерении опубликовать имеющиеся у них пользовательские данные. За удаление сведений наркомаркет вымогает от $100 до $20 000, пишет KrebsOnSecurity.


Злоумышленники угрожают опубликовать историю 557 000 заказов и 862 000 транзакций к концу мая. Также они утверждают, что имеют доступ ко всем личным сообщениям продавцов и покупателей, потому что «никогда не шифровали и не удаляли» их.

J3YDnlBcFN8VA8e5SYWl83QFWCI21ryT7Cv6Xos86qHfzsd5wChcAovTaNjmarnt6OQPV15EU9QXOgN4ehwgL-LaT2QL6T3gAc2RWOSAARk5hbosNPXUmtCZi9Cvd2EVarqNUtSjtGAbFPC3f49tKeg

Данные: сайт Incognito Market.

Сообщение о вымогательстве содержит таблицу «Статус платежа» с перечислением ведущих продавцов маркетплейса.

N4bZvNAQyjFsYipHEsVHBIBaqzJr5bcsP-5e5nAGOyI34R1xV0xo-U9o7AEVPhPFda8pC5_0e4JaYsOrrSWr_8p5thDg0tzXW2bAhDCFgdOGNz16-JnE7B-rxtCWhTImZ54qvoSrGOUAtolEVpsWIVA

Данные: сайт Incognito Market.

Incognito Market заявил, что 1 апреля заплатившие выкуп пользователи получат доступ ко всем своим данным с возможностью удалить их.

Поддельный биткоин-кошелек Leather более двух недель был доступен в App Store


4 марта разработчики криптовалютного кошелька Leather предупредили пользователей о вредоносной версии их приложения в App Store. Официальной программы для iOS пока не существует.

PSA: The Leather Wallet app currently in the iOS store is FAKE 🚨

⚠️ Do not download it, and definitely do not input your seed phrase.

We promise we'll let you know once our mobile app is actually ready!

Leather should only be downloaded directly from https://t.co/V9zpQR40uC.

— Leather — The Bitcoin wallet for the rest of us (@LeatherBTC) March 4, 2024

Пользователям, установившим подделку, рекомендовали немедленно перевести всю криптовалюту на новый кошелек во избежание хищения активов.

yvEe3mrk1pqg4MJdkL0Z4LaDs2jp0UMvZRP6Q6RkzstDsJ63rae47etnufD0P6nXlBbgzHp9OypWntjej0WcBXrdtIBsBX7s2BWRcKQH8G1HwnNhE2_dorf_CQ65o9RuwQ8KdpQWXEVxHqFIJ4xSIjc

Фейковый кошелек в App Store. Данные: Bleeping Computer.

Поскольку App Store не сообщает о количестве загрузок, точное число пострадавших неизвестно, равно как и сумма ущерба. Один из пользователей потерял $120 000 в STX.

Watch out. This scam wallet INSIDE Apple App Store stole 38,000 STX after importing. @muneeb please warn @Stacks community. https://t.co/gX0IC2ofiO

— George Burke (@geoburke) March 11, 2024

У другого похитили около $100 000 в криптовалюте PIXEL.

I feel you brother. I was drained yesterday.

I lost everything I had on ETH.

Years of grinding, gone…

— JT (Redemption Arc) (@wherermyprofits) March 10, 2024

Приложение имело рейтинг 4,9 из-за большого числа однотипных фейковых отзывов.


Apple удалила вредоносную программу только спустя две недели после первых жалоб.

Всемирный фестиваль молодежи в Сочи атаковали майнеры


За время проведения Всемирного фестиваля молодежи в Сочи с 29 февраля по 7 марта специалисты ГК «Солар» отразили свыше 10 500 киберинцидентов средней и высокой критичности на сайте мероприятия и в системе аккредитации.


В основном злоумышленники прибегали к DDoS-атакам и SQL-инъекциям с целью кражи сведений из баз данных.


Также предотвращены CSS-атаки — кража файлов cookie и другой закрытой информации, сохраненной в браузере. Фиксировались сканирования ресурсов и эксплуатации уязвимостей, в частности RCE и брутфорс.


Кроме того, заблокированы попытки майнинга криптовалюты на вычислительных мощностях мероприятия.


В общей сложности хакеры использовали около 150 вредоносов, включая троянские программы-шифровальщики и ПО для изменения данных на серверах и рабочих станциях пользователей.


Также на ForkLog:

Что почитать на выходных?


Прогнозы от изобретателя Всемирной паутины Тима Бернерса-Ли о том, как будет выглядеть интернет в ближайшие 35 лет.