Новые сообщения в профилях


⛵
Ладожский тест‑драйв: приключение на Кошкинском фарватере!


С 29 по 31 мая в живописном загородном яхт-клубе «Кошкинский фарватер» уже в четвёртый раз прошло главное весеннее событие для любителей активного отдыха на воде — «Ладожский тест-драйв».

Ладожский тест‑драйв»- незабываемое событие для всех любителей яхтинга!
🌊
🧭


Это отличная возможность:
испытать ходовые качества разных яхт в реальных условиях Ладоги;
отработать манёвры на сложном участке фарватера;
обменяться опытом с единомышленниками;
насладиться красотой ладожских пейзажей и свежим ветром больших вод.

На мероприятии были представлены различные модели катеров от нескольких производителей: «Триера», Vboats, KFboats, Albakore, Searene Yachts, СПЭВ, Victory, Berkut, River Brothers, «Салют», КАЗ «Север» и многие другие

На территория яхт-клуба : веревочный парк, конный клуб, спортивные и детские площадки, а также была представлена уникальная возможность покататься на досках SUP!

В Ладожском тест-драйве приняли участие катер "Великолепный" и Алексей Баронов и катер "Хемуль" от компании "Невская судоверфь"

Спасибо всем, кто стал частью этого события. До новых встреч на воде!
💙


📍
Место: Кошкинский фарватер, Ладожское озеро
🛥
Формат: тест‑драйвы яхт, практические тренировки, обмен опытом, неформальное общение у костра.


Indite написал в профиле ВЕЛИКОЛЕПНЫЙ.
При бронировании прогулки через сервис Indite https://indite.dev/dbtech-ecommerce/1/,
Зарегистрированный пользователь повышается в правах до уровня Indite Premium, что позволяет участвовать в реферальной программе, получая 20% от последующих заказов рефералов.

Ошибка X развязала руки фишерам, первый приговор за взлом DeFi и другие события кибербезопасности

TechnoLab

visibility
22 Дек 2019
indite.ru
Cybersec_Digest_1



Мы собрали наиболее важные новости из мира кибербезопасности за неделю.

  • Автоматический редирект ссылок в X преподнес "подарок" фишерам.
  • Владельцев биткоин-кошельков предупредили о новом виде атак.
  • Apple уведомила пользователей в 92 странах о шпионаже.
  • Взломщика Nirvana Finance приговорили к тюремному сроку.

Автоматический редирект ссылок в X преподнес "подарок" фишерам


9 апреля соцсеть X начала автоматически изменять ссылки с упоминанием twitter.com на x.com. На фоне этого в течение двух суток сеть заполонили десятки фишинговых сайтов, сообщает KrebsOnSecurity.


Поскольку замена производилась построчно, потенциальная угроза затронула все домены, содержащие в названии x.com. Например, на сайт spacex.com могла перенаправлять исходная ссылка spacetwitter.com.


Некоторые частные лица намерено регистрировали домены похожие на популярные бренды (Fedex, Linux, Rolex, Webex, Yandex и другие), но оканчивающиеся на twitter.com, чтобы предотвратить их покупку мошенниками.


На ряде таких сайтов отображается заглушка с предупреждением о недавних изменениях и потенциальном использовании их для фишинга.

hlL2UB_9FPTzUcHqeDql7KBQuxMmul2ygD79JEQ3VVo_8OfRWHHB6dWgt6AG6hqg85nA5OaSpWGMutr6Q_XVd7Q0K0XpsQBIqH6MluOGeuKzxOD5s96qg2dQ11IQK5r-8uqSbhQ1eUSNB-JnGXcMW5M

Сообщение, отображаемое при посещении сайта Goodrtwitter.com, которое X отображает в твитах как Goodrx.com. Данные: KrebsOnSecurity.

Вскоре после публичного освещения проблемы администрация X исправила ошибку.

Владельцев биткоин-кошельков предупредили о новом виде атак


Новая многоступенчатая атака, распространяющая трояны удаленного доступа и грабберы криптовалютных кошельков, использует фишинговые сообщения под видом счетов-фактур. Об этом сообщили исследователи из Fortinet.


Злоумышленники применяют инструменты BatCloak и ScrubCrypt для маскировки вредоносного кода.

WebgXzhqY8lLFcTMWmLSa5aE8IRWF6nCyRF761nillIVQT9VabAUH7rZECjG4GzF7l08SIfEfQJN_HxBCeu-MX-68IAogHCnGVhB8ShCuVUkRu9Vg9xfWct_nPH-qt4FYEzLrI3D2OkWXCVwYZ4u3_E

Цепочка атак. Данные: Fortinet.

Первым устанавливается троян Venom RAT, который передает злоумышленникам контроль над скомпрометированной системой. Далее в нее подгружаются другие зловреды: Remcos RAT, XWorm, NanoCore RAT, а также инфостилер.


Последний собирает информацию о системе и извлекает данные из папок, связанных с кошельками Atomic Wallet, Electrum, Ethereum, Exodus, Jaxx Liberty, Zcash, а также приложениями Foxmail и Telegram.

Apple уведомила пользователей в 92 странах о шпионаже


Компания Apple разослала уведомления пользователям в 92 странах о попытках удаленного взлома их устройств посредством «наемной шпионской атаки».


О связи инцидента с конкретными злоумышленниками или юрисдикциями не сообщается. Как правило, жертвами шпионского ПО становятся журналисты, активисты, политики и дипломаты.


Пользователям рекомендовано включить режим Lockdown на устройстве, а также обновить ПО iPhone и других продуктов Apple до последней версии.

Взломщика Nirvana Finance приговорили к тюремному сроку


Специалист по безопасности Шакиб Ахмед, обвиняемый во взломе протокола доходного фермерства Nirvana Finance и неназванной DEX (предположительно Cream Finance), получил в США три года тюрьмы. Это первый в истории приговор, связанный с атакой на DeFi-сегмент, сообщает CoinDesk.


По данным следствия, в 2022 году Ахмед воспользовался уязвимостью в смарт-контракте неназванной биржи. Несколько недель спустя он атаковал Nirvana Finance с использованием мгновенного займа и вывел из казны проекта $3,49 млн в криптовалютах.


Хакера арестовали в июле 2023 года. Он признал вину и согласился на конфискацию похищенных активов на сумму $12,3 млн.


После освобождения злоумышленник проведет три года под надзором. Также он должен выплатить жертвам $5 млн компенсации.

Обнаружена схема угона Telegram-аккаунтов через Wi-Fi сеть


Использование публичных Wi-Fi сетей может привести к угону аккаунтов в мессенджере Telegram. Об этом сообщает YouTube-канал "Академия Батранкова".


Один из экспертов обнаружил мошеннический Wi-Fi в московском аэропорту Шереметьево под названием SVO_Free. После подключения к сети пользователь получает сообщение о необходимости регистрации через Telegram. Для этого у него запрашивают код доступа, после отправки которого мошенники получают полный контроль над аккаунтом.


Во избежание подобных инцидентов рекомендуется в общественных местах отдавать предпочтение мобильному интернету, периодически проверять список подключенных устройств в настройках Telegram, а также установить код-пароль на мессенджер.

Украинские хакеры уничтожили дата-центр с данными "Газпрома» и "Лукойла»​


Хакерская группировка Blackjack совместно с СБУ уничтожила облачный сервис OwenCloud.ru, которым пользовались российские промышленные гиганты.

pGrF453uxBbegIEgM4QhmySCJ9zQGmj2ukZT637MRZl3Ys-SFQJh7h2r_QsU1IMxavJJKf6magdDBqF9Z6pj2gXQuqpyQdiYoIWPL3ED4BR40ACem4WKr74r81GLqUY06kBeGudeP9Khyktyy8aFWr4

Данные: Telegram-канал Blackjack.

В этом дата-центре хранились данные более 10 000 юрлиц, включая "Уральский завод гражданской авиации", "НПП "РУБИН" (входит в состав холдинга "Росэлектроника"), "Уральский завод спецтехники", "Газпром", "Трансгаз", "Лукойл", "Роснефть", "Норильский никель", "Ростелеком", "Телеком" и "МегаФон".


В результате операции уничтожено более 300 ТБ данных — 400 виртуальных и 42 физических сервера, на которых размещалась внутренняя документация, резервные копии и другие программы для удаленного управления процессами на предприятиях.


Также на ForkLog:

Что почитать на выходных?


Интервью ForkLog с американской журналисткой Лорой Шин, ведущей популярного подкаста Unchained. Говорим, в частности, о расследовании краха The DAO и тех уроках, которые сообщество из него так и не вынесло.