Новые сообщения в профилях


⛵
Ладожский тест‑драйв: приключение на Кошкинском фарватере!


С 29 по 31 мая в живописном загородном яхт-клубе «Кошкинский фарватер» уже в четвёртый раз прошло главное весеннее событие для любителей активного отдыха на воде — «Ладожский тест-драйв».

Ладожский тест‑драйв»- незабываемое событие для всех любителей яхтинга!
🌊
🧭


Это отличная возможность:
испытать ходовые качества разных яхт в реальных условиях Ладоги;
отработать манёвры на сложном участке фарватера;
обменяться опытом с единомышленниками;
насладиться красотой ладожских пейзажей и свежим ветром больших вод.

На мероприятии были представлены различные модели катеров от нескольких производителей: «Триера», Vboats, KFboats, Albakore, Searene Yachts, СПЭВ, Victory, Berkut, River Brothers, «Салют», КАЗ «Север» и многие другие

На территория яхт-клуба : веревочный парк, конный клуб, спортивные и детские площадки, а также была представлена уникальная возможность покататься на досках SUP!

В Ладожском тест-драйве приняли участие катер "Великолепный" и Алексей Баронов и катер "Хемуль" от компании "Невская судоверфь"

Спасибо всем, кто стал частью этого события. До новых встреч на воде!
💙


📍
Место: Кошкинский фарватер, Ладожское озеро
🛥
Формат: тест‑драйвы яхт, практические тренировки, обмен опытом, неформальное общение у костра.


Indite написал в профиле ВЕЛИКОЛЕПНЫЙ.
При бронировании прогулки через сервис Indite https://indite.dev/dbtech-ecommerce/1/,
Зарегистрированный пользователь повышается в правах до уровня Indite Premium, что позволяет участвовать в реферальной программе, получая 20% от последующих заказов рефералов.

Спам для держателей Toncoin, тревожные факты о Signal и другие события кибербезопасности

TechnoLab

visibility
22 Дек 2019
indite.ru
Cybersec_Digest_3



Мы собрали наиболее важные новости из мира кибербезопасности за неделю.

  • СМИ сообщили об атаках спам-NFT на держателей TON.
  • Появился инструмент для определения местоположения пользователей Telegram по всему миру.
  • Дорси, Маск, Бутерин и Дуров обсудили предполагаемую связь Signal с правительством США.
  • Dell заявил об утечке, предположительно затронувшей 49 млн клиентов.

СМИ сообщили об атаках спам-NFT на держателей TON


Злоумышленники в течение двух недель ведут массовые рассылки спам-NFT среди держателей Toncoin (TON). Об этом сообщает Telegram-канал "Код Дурова".


Часть мошеннических токенов присылают под видом аирдропов в рамках соревнований Открытой Лиги. Они содержат ссылки на фишинговые сайты или QR-коды. Авторизация и проведение транзакции через них приводят к потере всех средств на кошельке.

telegram-cloud-photo-size-2-5330131268937047179-y

Данные: Telegram-канал "Код Дурова".

Другие NFT выглядят как дубликаты анонимных номеров. При попытке отправить их на какой-либо адрес помимо комиссии на счет злоумышленника дополнительно списывается 1 TON. Сам NFT возвращается обратно на кошелек.


"Код Дурова" предложил отправлять скам-NFT на нулевой адрес или на spam.ton. Чтобы не терять средства на комиссии, можно скрыть ненужные токены с помощью соответствующей функциональности в кошельке Tonkeeper или маркетплейсах вроде Getgems.

Появился инструмент для определения местоположения пользователей Telegram по всему миру


Исследователь Иван Глинкин создал инструмент Close-Circuit Telegram Vision (CCTV), который показывает примерное физическое местоположение пользователей Telegram по всему миру, если у них включена функция «Люди рядом». Об этом сообщает 404 Media.


CCTV использует API Telegram, связанный с функцией Find People Nearby, принимая в качестве входных данных кастомные широту и долготу.

7SvlL0zsOnLRvlz1ZXY41KqnNDLMaBFytgTVmvVjfQVeiDIVqpRULfWzxtm-mFWyfkQcgfX1sy5hOClZZZZU8f_t0o_gWDDyQqjPP4CDBiD8a2AixAX7-rht-NsAPLwIhy77ZiPRZW_jiH3nFvR6qu8

Интерфейс CCTV. Данные: Иван Глинкин.

Согласно комментарию пресс-службы Telegram, отображаемые инструментом CCTV координаты не являются реальным местоположением пользователя, поскольку "данные на сервере аппроксимируются до 800 метров". Они также напомнили, что функция "Люди рядом" в мессенджере по умолчанию отключена.

Dell заявил об утечке, предположительно затронувшей 49 млн клиентов


Производитель компьютеров Dell разослал клиентам уведомление об утечке данных в результате взлома портала с информацией о покупках. Об этом сообщает Bleeping Computer.


Среди скомпрометированных сведений:

  • имя;
  • физический адрес;
  • информация об оборудовании Dell и деталях заказа, включая сервисный тег, описание изделия, дату заказа и соответствующую информацию о гарантии.
AK27EmHuSVaGowGQD__EDD19XsW9f9bPUTVJjwqggGEYltdqZ5NQ317MSttom2CbQ41yQRGOq1sYa6S4Cm2nT2dpOLCb_9RJvUmlKBFNCf5bTU1H0pKmL-QnQTDradVB6qmlJwC6ujZxXoYVKs3zD3g

Письмо Dell. Данные: Bleeping Computer.

Компания подчеркнула, что злоумышленник не получил доступ к финансовой или платежной информации, адресам электронной почты или номерам телефонов. Dell сотрудничает с правоохранителями и сторонними экспертами для расследования инцидента. Количество затронутых пользователей не сообщается.


Впервые информация о предполагаемой утечке появилась на BreachForums в конце апреля. По утверждению продавца под ником Menelik, взломанная им база данных по покупкам с 2017 по 2024 годы содержала информацию о 49 млн клиентов.

UeypI-185MR-UJi-VPuiljPHuAQGBYDSIEJ9mAKdiA0VNSYEFuuvX9dcrucw7b-hU2u7dfB138Yr2TLI4o-7bfG8QbCW6RWuEwH3GVCzepUrC2txReUsd9VcWx1eFMASWeW3NuLPFzZW0zv01HBRGaM

Данные: Daily Dark Web.

В комментарии Bleeping Computer хакер сообщил, что получил доступ к порталу Dell для партнеров, реселлеров и розничных продавцов, зарегистрировав несколько учетных записей под вымышленными названиями компаний.


На момент написания пост с форума удален, что может свидетельствовать о приобретении базы сторонними злоумышленниками.

Дорси, Маск, Бутерин и Дуров обсудили предполагаемую связь Signal с правительством США


City Journal обвинил мессенджер Signal в связях с Госдепом США. По данным СМИ, лежащая в основе приложения технология частично финансировалась за счет гранта на сумму $3 млн от спонсируемого правительством Фонда открытых технологий.


Нынешняя председательница правления Signal Foundation Кэтрин Махер ранее курировала цифровые инициативы по Арабской весне, боролась с дезинформацией в Википедии, а также выступала за онлайн-цензуру и блокировки.


Президентка Signal Foundation Мередит Уиттакер в прошлом занимала высокую должность в Google и организовывала внутренние левые кампании, которые привели к забастовке в 2018 году и последующему проведению политики в отношении сексуальных домогательств и найма директора по разнообразию.


Статью прокомментировали ряд известных личностей, включая предпринимателей Джека Дорси, Илона Маска и сооснователя Ethereum Виталика Бутерина. Все они выразили озабоченность и беспокойство.

Things like this are worrying.

Freedom of speech is a sacred principle, not a cudgel to be selectively used against enemies.

Freedom of speech is for reds. It's for blues. It's for Canadians. It's for Palestinians. It's for the rich and the poor. For the old and the young.

The… pic.twitter.com/GD4L6UVURj

— vitalik.eth (@VitalikButerin) May 8, 2024

Основатель Telegram Павел Дуров заявил, что все крупные мессенджеры США пользуются единым протоколом шифрования, не защищены от вмешательства правительства и нередко сливают частную переписку американским судам или СМИ.


В ответ Мередит Уиттакер сослалась на уязвимости в самом Telegram и упомянула "закулисное" сотрудничество Дурова с властями.

Telegram is notoriously insecure and routinely cooperates with govs behind the scenes while talking a big game about speech and privacy. Even their limited opt-in (roll their own) encryption is sus. The more you know 🌈

— Meredith Whittaker (@mer__edith) May 9, 2024

В ЕС появится единый орган для надзора за Telegram


Бельгийский институт почтовых услуг и телекоммуникаций (BIPT) станет надзорным органом, ответственным за работу Telegram на территории ЕС. Об этом сообщает газета De Standaart.


BIPT займется модерацией незаконного контента в мессенджере в рамках закона о цифровых услугах, вступившего в силу в феврале.


Ведомство будет принимать жалобы европейских пользователей на обнаруженный противоправный контент, в случае если на аналогичное обращение не отреагирует администрация Telegram.

Сеть мошеннических интернет-магазинов похитила данных кредитных карт у 850 000 человек


Масштабная сеть из 75 000 поддельных интернет-магазинов под названием BogusBazaar с 2021 года похищала данные кредитных карт у пользователей. Об этом сообщили в компании Security Research Labs.


Схемой руководили киберпреступники из КНР. Полученная информация о банковских картах впоследствии перепродавалась ими в даркнете, что позволило сторонним злоумышленникам совершать несанкционированные онлайн-покупки.


Число пострадавших превысило 850 000 человек. Основная часть жертв сосредоточена в США и Западной Европе.


За три года деятельности BogusBazaar предположительно обработала фальшивые покупки на сумму около $50 млн.


Также на ForkLog:

Что почитать на выходных?


Разбираем европейский регламент об ИИ и то, почему он подвергся критике с точки зрения развития технологий и соблюдения прав человека.