Новые сообщения в профилях


⛵
Ладожский тест‑драйв: приключение на Кошкинском фарватере!


С 29 по 31 мая в живописном загородном яхт-клубе «Кошкинский фарватер» уже в четвёртый раз прошло главное весеннее событие для любителей активного отдыха на воде — «Ладожский тест-драйв».

Ладожский тест‑драйв»- незабываемое событие для всех любителей яхтинга!
🌊
🧭


Это отличная возможность:
испытать ходовые качества разных яхт в реальных условиях Ладоги;
отработать манёвры на сложном участке фарватера;
обменяться опытом с единомышленниками;
насладиться красотой ладожских пейзажей и свежим ветром больших вод.

На мероприятии были представлены различные модели катеров от нескольких производителей: «Триера», Vboats, KFboats, Albakore, Searene Yachts, СПЭВ, Victory, Berkut, River Brothers, «Салют», КАЗ «Север» и многие другие

На территория яхт-клуба : веревочный парк, конный клуб, спортивные и детские площадки, а также была представлена уникальная возможность покататься на досках SUP!

В Ладожском тест-драйве приняли участие катер "Великолепный" и Алексей Баронов и катер "Хемуль" от компании "Невская судоверфь"

Спасибо всем, кто стал частью этого события. До новых встреч на воде!
💙


📍
Место: Кошкинский фарватер, Ладожское озеро
🛥
Формат: тест‑драйвы яхт, практические тренировки, обмен опытом, неформальное общение у костра.


Indite написал в профиле ВЕЛИКОЛЕПНЫЙ.
При бронировании прогулки через сервис Indite https://indite.dev/dbtech-ecommerce/1/,
Зарегистрированный пользователь повышается в правах до уровня Indite Premium, что позволяет участвовать в реферальной программе, получая 20% от последующих заказов рефералов.

Секреты техгигантов за Monero, криптовор под маской мессенджера и другие события кибербезопасности

TechnoLab

visibility
22 Дек 2019
indite.ru
Cybersec_Digest_3



Мы собрали наиболее важные новости из мира кибербезопасности за неделю.

  • Хакер IntelBroker заявил об утечках у AMD, Apple, Atlassian и T-Mobile.
  • В сети распространился мошеннический мессенджер для кражи криптовалют.
  • Фейковые ошибки в Google Chrome применили для установки скрытого криптомайнера.
  • Антивирус Касперского запретили в США.

Хакер IntelBroker заявил об утечках у AMD, Apple, Atlassian и T-Mobile


Известный в киберпреcтупной среде хакер IntelBroker в течение нескольких дней выставил на продажу предположительные утечки ряда крупных компаний.


Первым он опубликовал дамп с данными производителя компьютерных чипов AMD. По утверждению хакера, архив содержит еще не вышедшие решения корпорации, сведения о клиентах и сотрудниках, исходники ПО и финансовую информацию.


Продавец не указал цену и источник получения файлов.

AD_4nXf4Pu_LvhjE8u-_VMkEsz3RxU6QpCVhmFHvV5C2R04F5kUPMnlSUn6vJ3-wRuqu1wuTbFdqgNvaXCB3SIv0j573PRTfIajONDg74eflmj7ctV_U9dOdlmjBWOm1vgbaDJuxyDFInTGwxpDB3ENgZ8YD5PfE

Данные: BreachForums.

AMD в комментарии Bleeping Computer заявила, что расследует потенциальный инцидент совместно с правоохранителями.


В других постах IntelBroker продает:

  • эксплойт для RCE в приложении Jira компании Atlassian за 800 000 Monero (более $127 млн на момент написания);
  • исходный код ряда корпоративных инструментов Apple;
  • конфиденциальные данные телекоммуникационной компании T-Mobile, включая доступ с правами администратора к серверу Confluence и внутренним каналам Slack для разработчиков.

Представители T-Mobile опровергли компрометацию систем, назвав опубликованные скриншоты их инфраструктуры устаревшими и вероятно похищенными у стороннего поставщика услуг.

В сети распространился мошеннический мессенджер для кражи криптовалют


Исследователи Recorded Future изучили масштабные атаки на держателей криптовалют посредством вредоносного ПО Vortax, маскирующегося под приложение для проведения онлайн-конференций.

While monitoring data in Recorded Future Malware Intelligence, Recorded Future’s Insikt Group has identified a widespread cyberattack campaign involving Vortax, a purported virtual meeting software. pic.twitter.com/kxiGDxAKmh

— Recorded Future (@RecordedFuture) June 17, 2024

Для придания малвари легитимности ее оператор, идентифицированный как markopolo, ведет специальный блог в Medium и верифицированный X-аккаунт с золотой галочкой.

AD_4nXeGSjTTNbpLkpLzEjwQTq1BdWaUKSxYRB0ud1xtoy3bPGXadk9BQLck_o9XT0O9ihAO1L0JEwKYoheckCUMKsxSbZMHghkY2jWlv9BhGTiScWylpvdeu220Q2u1hGWUm-cqkD4pf1_yYlygCVAKH8XjU8DV

Приглашение пользователей из Discord на созвон в Vortax. Данные: Recorded Future.

Vortax распространяет сразу несколько инфостилеров, используя уязвимости macOS. Попав в систему жертвы, вредонос не только опустошает криптовалютные адреса, но и похищает доступные учетные данные для дальнейшей перепродажи.

Фейковые ошибки в Google Chrome применили для установки скрытого криптомайнера


Злоумышленники создали всплывающие окна с фейковыми ошибками в Google Chrome, Microsoft Word и OneDrive, чтобы обманом заставить пользователей запускать вредоносные «исправления» PowerShell. Об этом сообщили исследователи Proofpoint.

Proofpoint threat researchers have noticed that a clever #socialengineering tactic is becoming increasingly popular amongst threat actors.https://t.co/gpQyGEfIo9

The campaign tricks end users into copying and pasting malicious PowerShell scripts, ultimately installing malware. pic.twitter.com/Jh1neNd9rU

— Threat Insight (@threatinsight) June 17, 2024

Обнаруженные полезные нагрузки включают криптомайнер XMRig, похититель криптокошельков и другой информации Lumma Stealer, трояны удаленного доступа DarkGate и NetSupport, вредоносный загрузчик Matanbuchus и ботнет Amadey Loader.

AD_4nXeFiVWUq0XkznazEhJ8xfok9pwkOuQ9TbuNlfsFNJsjdLBoR4GwlPn9j3PejkGXQJzPQpX7UTH20Y99PGywS8g3aHX5Z5lEUlg9GpHg4RSM2lQzOtxCWWyoZO-FX3Phc2pxAJKbklxTmHK58n3oqi7qJ6nq

Цепочка атаки. Данные: Proofpoint.

В одном из сценариев пользователей перенаправляют на взломанный сайт с вредоносным скриптом, который размещен в блокчейне через смарт-контракты Binance Smart Chain.

Антивирус Касперского запретили в США


20 июня администрация президента Байдена объявила о предстоящем запрете антивирусного ПО "Лаборатории Касперского" и распространении обновлений для него среди американских компаний и потребителей.

BREAKING: To protect our national security, the Commerce Dept. prohibits Kaspersky Lab from providing certain cybersecurity services & anti-virus products & services in the U.S. due to national security risks. Effective starting on July 20, 2024. #CyberSecurity #NationalSecurity

— BISgov (@BISgov) June 20, 2024

Решение продиктовано "неприемлемым риском национальной безопасности США" из-за связей компании-разработчика с российским правительством.


Американским пользователям Антивируса Касперского рекомендовано в срок до 29 сентября 2024 года найти альтернативное ПО для обеспечения кибербезопасности.

В РФ приняли закон о "праве на забвение" в сети


19 июня Совет Федерации одобрил закон, обязывающий все поисковики обеспечить "право на забвение" в сети, а также вводящий запрет на поисковую выдачу данных об иностранных сайтах, нарушающих законы РФ. Об этом сообщает ТАСС.


По требованию РКН операторы поисковых систем должны в течение 30 рабочих дней подключаться к реестру информационных ресурсов, доступ к которым ограничен, и останавливать выдачу сведений о таких сайтах в период трех рабочих дней.

Украинские хакеры атаковали банки и платежные системы в РФ


20 июня IT ARMY of Ukraine провела масштабную DDoS-атаку на российскую финансовую систему, в результате чего произошли сбои в работе крупных компаний.


В частности с проблемами столкнулись ВТБ, Сбербанк, Т-банк (бывший Тинькофф), Альфа-банк, Билайн, МТС, Ростелеком, Газпромбанк, МегаФон, СБП, НСПК, ЕИРЦ и другие.

AD_4nXehyIzLsCzsdxyVHjhx6l8SNAkzFZQrJwXk1qsHPyXZLUC41n61v5R6BrXdDOhZkoKfZi9mm-le4h45oNv8sL0TckTEHKyvtMN7JHsnsyBsfrsqtu6VYXvL50GrR98miHtbClKE7TtXcwFmNZ4-mR7AuZk0

Данные: IT ARMY of Ukraine.

Представители НСПК, являющейся оператором платежных карт «Мир», подтвердили инцидент и проблемы с доступом к сервисам.


По их словам, атака носила ковровый характер, из-за чего "перегрузке подверглось все пограничное сетевое оборудование и нарушилась связанность сетей".


Также на ForkLog:

Что почитать на выходных?


Вместе с приглашенным автором рассказываем, почему инструменты ончейн-аналитики иногда ошибаются в разметке подозрительных транзакций.