Новые сообщения в профилях

🕸 Как использовать Google из разных стран?

ISearchForm. Сервис, позволяющий смотреть поисковые выдачи Google из разных стран. На фото, был сделан запрос из РФ и из США

Ссылка на сайт

Screenshot_20240212_020828_org.telegram.messenger_edit_21020037412417.jpg
Screenshot_20240212_020816_org.telegram.messenger_edit_21044071798872.jpg
Indite написал в профиле дедушка.
Привет!
Свяжись со мной в личной переписке.
Screenshot_20240212_011334.jpg
Пророчество Владимира Жириновского 17 сентября 2004.
Screenshot_20240110_020057_org.telegram.messenger_edit_19179808513739.jpg

⚡ Полезная шпаргалка для работы с ChatGPT для новичков, опытных пользователей и продвинутых экспертов.

Антивирус «атаковал» криптокошельки, Telegram ограничит украинцев и другие события кибербезопасности

TechnoLab

visibility
22 Дек 2019
indite.ru
Cybersec_Digest_2



Мы собрали наиболее важные новости из мира кибербезопасности за неделю.

  • ФБР предостерегло граждан США от использования криптосервисов без KYC.
  • Разработчики биткоин-кошелька Сальвадора опровергли утечку его кода.
  • Хакеры спрятали крадущую криптокошельки малварь в обновление антивируса.
  • Telegram ограничит доступ к контенту для украинских пользователей на iOS.

ФБР предостерегло граждан США от использования криптосервисов без KYC


Граждане США должны избегать использования незарегистрированных в FinCEN криптовалютных сервисов по переводу денег. Соответствующее оповещение выпустило ФБР.


Ведомство также советует избегать платформ, которые не собирают KYC-информацию от клиентов и не соблюдают AML-процедуры.


Способствующие незаконным операциям криптосервисы являются легитимными целями для расследования со стороны правоохранительных органов. В этом случае их клиенты могут потерять доступ к средствам, предупредили в ФБР.

Разработчики биткоин-кошелька Сальвадора опровергли его взлом, но признали стороннюю утечку


23 апреля хакерская группировка CiberInteligenciaSV выложила на BreachForums часть исходного кода и учетных данных VPN для доступа к биткоин-банкоматам Chivo в Сальвадоре. Об этом сообщает Cointelegraph.


По словам злоумышленников, эта информация относится к одноименному государственному криптовалютному кошельку.

34Zj1mWtp7mAH-NEc8zy5f07LcEsCXvaiun68nOTTWBBNNuOBtqm6BG1LqbzOd4MrJausHVQnV1qcmPbSOqArxjl2zJ2bhcM0b6xq1u4xMp-ZtgJfEHGNuQ1DVq_Q3wN7K0J3ghygRNenANEkytlL2k

Данные: BreachForums.

Комментируя инцидент, разработчики кошелька Chivo сообщили о произошедшей в марте 2023 года утечке, затронувшей "один банкомат в городе Сан-Мигель". Однако, по их словам, "безопасность самого кошелька ни разу не была нарушена, а данные пользователей защищены".

COMUNICADO DE PRENSA

Los datos de nuestros usuarios están protegidos y en ningún momento se ha violado la seguridad de CHIVO.

PRESS RELEASE

Our users’ data is protected and CHIVO security has not been breached. pic.twitter.com/uGq3FhJ6ld

— chivo (@chivowallet) April 24, 2024

Ранее те же хакеры выкладывали конфиденциальную информацию более 5 млн пользователей, связанную с KYC-процедурами кошелька. Она содержала полные имена, уникальные идентификационные номера, даты рождения, адреса, телефоны, электронные почты и фотографии сальвадорцев.


В июне 2021 года за регистрацию в приложении Chivo власти страны предлагали гражданам $30 в биткоинах.

Хакеры спрятали крадущую криптокошельки малварь в обновление антивируса


Северокорейская хакерская группировка Kimsuki использовала механизм обновления антивируса eScan для доставки вредоносного ПО GuptiMiner. Об этом сообщили специалисты Avast.


С его помощью злоумышленники устанавливали в крупных корпоративных системах скрытый Monero-майнер XMRig и два отдельных бэкдора. Последние, в свою очередь, сканировали локальную сеть на предмет уязвимостей, а также на наличие криптовалютных кошельков и приватных ключей к ним.

920xnfKuyVNzYeC7IxM-fuKPjs1ycmbkm88B_TdTLLYyJcRmH6yfzbBuLLxrme6RWON1mKb0jYAbHi8l48DCmwuQTyrUhNEfTLEzAXoLzkAPiTrsOjb8gpFs_IClfxEEzTIV1CMSFB9hZ76ivfzFOTk

Цепочка атак GuptiMiner. Данные: Avast.

Поставщик антивируса eScan подтвердил, что проблема уже устранена.

Эксперты обнаружили вредоносное ПО в комментариях на GitHub


Злоумышленники оставляют на GitHub известных компаний комментарии с прикрепленными вредоносными файлами, которые из-за привязки URL-адреса к легитимным репозиториям вызывают доверие у пользователей. Об этом сообщает Bleeping Computer.


Чаще всего для реализации схемы используются репозитории Microsoft. Ссылка для скачивания автоматически генерируется при добавлении файла в комментарий и остается активной, даже если отменить или удалить публикацию.

HNOVPGxEMY446MoOiN-uvLPAkx1lqMonjoD89G4NKeQCzj2NNxIed4-KH3TOZVK1MnrRm80rkbXW1XBvtjNaK2EcZx8WkJYK-F5-o5tq2NXO4jhQG7m1VmighuEHNlZrsbikmVkvdB_SmiDhsFkNKv4

Данные: Bleeping Computer.

Аналогичная проблема, по данными СМИ, затронула и сервис GitLab.


Защититься от злоупотребления можно, только отключив комментарии.


На момент написания вредоносное ПО из репозиториев Microsoft удалено, однако по-прежнему доступно у ряда других проектов.

Украина заявила о хакерской атаке РФ на 20 объектов критической инфраструктуры


Специалисты CERT-UA сообщили о масштабной атаке российских хакеров Sandworm на внутренние системы коммунальных предприятий в десяти регионах Украины. Инцидент произошел в марте.


Эту группировку связывают с главным управлением Генштаба ВС РФ (ГРУ).


Минимум в трех случаях хакерам удалось проникнуть в целевую сеть, доставить скомпрометированное или уязвимое ПО, а также получить доступ к системам организации для обслуживания и технической поддержки.


В своем отчете CERT-UA подробно разобрали применявшиеся в ходе атак инструменты.


По мнению экспертов, целью российской стороны было усиление эффекта от ракетных ударов по объектам инфраструктуры.

Telegram ограничит доступ к контенту для украинских пользователей на iOS


Основатель Telegram Павел Дуров сообщил о требовании со стороны компании Apple скрывать ряд новостных и пропагандистских каналов для пользователей, заходящих в мессенджер на iPhone с украинских SIM-карт.


Какие именно каналы подвергнутся блокировке — неизвестно.


Дуров подчеркнул, что во избежание удаления из магазинов приложений Telegram должен учитывать такие запросы.

"Если бы это полностью зависело от нас, мы бы всегда давали нашим пользователям то, о чем они просят: доступ к нецензурированной информации и мнениям, чтобы они могли принимать собственные решения. Однако это не всегда зависит от нас", — отметил он.

Также на ForkLog:

Что почитать на выходных?


Рассказываем об устройстве децентрализованных социальных сетей, которые позволяют публиковать и распространять контент без цензуры и с возможностью монетизации.