Новые сообщения в профилях


⛵
Ладожский тест‑драйв: приключение на Кошкинском фарватере!


С 29 по 31 мая в живописном загородном яхт-клубе «Кошкинский фарватер» уже в четвёртый раз прошло главное весеннее событие для любителей активного отдыха на воде — «Ладожский тест-драйв».

Ладожский тест‑драйв»- незабываемое событие для всех любителей яхтинга!
🌊
🧭


Это отличная возможность:
испытать ходовые качества разных яхт в реальных условиях Ладоги;
отработать манёвры на сложном участке фарватера;
обменяться опытом с единомышленниками;
насладиться красотой ладожских пейзажей и свежим ветром больших вод.

На мероприятии были представлены различные модели катеров от нескольких производителей: «Триера», Vboats, KFboats, Albakore, Searene Yachts, СПЭВ, Victory, Berkut, River Brothers, «Салют», КАЗ «Север» и многие другие

На территория яхт-клуба : веревочный парк, конный клуб, спортивные и детские площадки, а также была представлена уникальная возможность покататься на досках SUP!

В Ладожском тест-драйве приняли участие катер "Великолепный" и Алексей Баронов и катер "Хемуль" от компании "Невская судоверфь"

Спасибо всем, кто стал частью этого события. До новых встреч на воде!
💙


📍
Место: Кошкинский фарватер, Ладожское озеро
🛥
Формат: тест‑драйвы яхт, практические тренировки, обмен опытом, неформальное общение у костра.


Indite написал в профиле ВЕЛИКОЛЕПНЫЙ.
При бронировании прогулки через сервис Indite https://indite.dev/dbtech-ecommerce/1/,
Зарегистрированный пользователь повышается в правах до уровня Indite Premium, что позволяет участвовать в реферальной программе, получая 20% от последующих заказов рефералов.

Дело Cryptonator на $235 млн, подвох с утечкой Monero-кошелька и другие события кибербезопасности

TechnoLab

visibility
22 Дек 2019
indite.ru
Cybersec_Digest_2



Мы собрали наиболее важные новости из мира кибербезопасности за неделю.

  • Основателя онлайн-кошелька Cryptonator обвинили в отмывании $235 млн.
  • Хакеры сымитировали утечку криптокошелька для заработка на «алчных» пользователях.
  • Биткоин-биржа Gemini раскрыла инцидент, затронувший 15 000 клиентов.
  • Неназванная компания заплатила рекордные $75 млн операторам шифровальщика.

Основателя онлайн-кошелька Cryptonator обвинили в отмывании $235 млн


Правоохранительные органы США и Германии арестовали домен криптовалютного онлайн-кошелька Cryptonator и предъявили обвинение его основателю и оператору, россиянину Роману Боссу (Пикулеву) в отмывании средств.

AD_4nXfGouo-CWNe4ejfmeP36rB7mHBpzPRVC9OdP_WPXaKNnNprIU5MkyKAYWls3WWBrzZ4Zff0dTyyMpe7F_OPdl5kMfq4rwVi9U_f2CnllNpnba_EO3x0u8-cSZFtcZPZpOwpq0xkoFEgTbIGWsLJH0eVm2PH

Данные: Bleeping Computer.

По версии следствия, с 2014 по 2023 год платформа обработала нелегальные транзакции на сумму $235 млн.


Сюда входят:

  • высокорисковые операции — $80 млн;
  • санкционные адреса — $71 млн;
  • кошельки, связанные с кражей криптовалют —$54 млн;
  • мошеннические адреса — $34,5 млн;
  • криптомиксеры —$34 млн,
  • даркнет-маркетплейсы — $25 млн;
  • операторы программ-вымогателей — $8 млн.

Специалисты аналитической компании TRM Labs установили связь части транзакции с даркнет-маркетплейсом Hydra, миксером Blender.io, пирамидой "Финико", обменником Bitzlato, российской биржей Garantex, иранской Nobitex и неизвестной террористической организацией.


В общей сложности платформа провела более 4 млн транзакций на общую сумму $1,4 млрд, причем Босс получал небольшую долю с каждой операции.


Cryptonator не требовал от пользователей прохождения верификации, торговал анонимными монетами и, согласно обвинению, предлагал интеграцию API-ключей с нелегальными платформами.


Помимо отмывания средств Боссу вменяют осуществление нелицензированной деятельности по предоставлению денежных услуг. Власти требуют арестовать его активы, назначить ему выплату штрафов, ввести запретительные меры и обязать возместить ущерб.

Хакеры сымитировали утечку криптокошелька для заработка на «алчных» пользователях


Многоступенчатую схему кражи криптовалют обнаружили специалисты «Лаборатории Касперского». Она началась с видеоролика о срочной продаже пары прибыльных криптопроектов и ссылок на них. Первая открывала сайт реально работающей небольшой биржи, а за второй скрывалась приманка.


Вместо лендинга она вела в некую корневую директорию с текстовыми и графическими документами. Файлы содержали реквизиты криптокошельков, включая сид-фразы, скриншоты успешных транзакций на крупные суммы с фоновым видео о покупке яхт за биткоины. Все это создавало впечатление, что пользователь из-за сторонней ошибки получил доступ к документам владельца домена.

AD_4nXdL6Ed428MEUei8YgX2ZBWlCyTpa79B1COz0FV1MDD95nFnCd8iOtYU1hojvvoVxlUm-Y64eERfj0VKC-6qRuEYcqk7wuCTNRUz92ir7ttZ5bgbqSe1H2rdGIhaCew7Fl_VGLs9CuJ_kdgrshYCWa2sCUR1

Данные: «Лаборатория Касперского».

Перечисленные адреса кошельков оказались настоящими. Сумма на нескольких из них составляла в совокупности почти $150 000, хотя все активы находились в стейкинге и вывести их было нельзя.


Затем злоумышленники выдержали двухмесячную паузу, после чего добавили на сайт с документацией скриншот Telegram-чата, где сообщалось об успешной выплате в Monero. На нем же отображалось приложение кошелька Electrum-XMR с логом транзакций и остатком на счету на сумму почти 6000 XMR (около $1 млн на момент публикации отчета). Еще один новый текстовый файл содержал сид-фразу от него.

AD_4nXeDDPaaxfHn1z3Uel-dk-EoyshCaRw2TI4V7KxWdXut2YfO9miIKg1gcuAQx_6r1hRlXCHlD07kBKD9sbkGZGZEpZFImVcqLxRQxPABe08yI-wwfMCGRb7j2yTSTIo0f6xJdlpMXA4P24supjJxwNNMVpZG

Данные: «Лаборатория Касперского».

Далее, по логике мошенников, нечистые на руку пользователи должны захотеть украсть средства из кошелька. Это и приведет их к финальному этапу схемы — поиску и скачиванию вредоносного приложения Electrum-XMR (реальный Electrum работает только с сетью биткоина).


Файл установки заражает компьютер жертвы бэкдором для кражи данных криптокошельков и другой конфиденциальной информации.


Также существует урезанный вариант схемы.

Биткоин-биржа Gemini раскрыла инцидент, затронувший 15 000 клиентов


Криптовалютная биржа Gemini уведомила власти США, что пострадала из-за утечки данных на стороне неназванного ACH-провайдера.


По имеющейся информации, в период с 3 по 7 июня в системы поставщика проник неавторизованный злоумышленник. Инцидент затронул банковскую информацию около 15 000 клиентов биржи, включая их полное имя, номер счета и маршрутный номер, который Gemini использовала для ACH-переводов.


В бирже заверили, что никакая другая информация, включая логины, пароли, электронные почты и физические адреса, не была скомпрометирована. Проведенный анализ также не выявил никаких признаков атак на клиентов.


Всех затронутых пользователей уведомили о ситуации, им рекомендовано включить многофакторную аутентификацию для банковских счетов, связанных с Gemini.


Продолжается расследование.

Неназванная компания заплатила рекордные $75 млн операторам шифровальщика


Хакерская группировка Dark Angels получила рекордный выкуп в размере $75 млн от неназванной компании из списка Fortune 50. Об этом сообщили аналитики Zscaler ThreatLabz.

💸ThreatLabz has uncovered a record breaking $75 million payment made by a Fortune 50 company to the #DarkAngels ransomware group. The payment is the single largest ransomware-related transaction ever reported. For more details, check out our annual ransomware report:… pic.twitter.com/mlZyvNPfO0

— Zscaler ThreatLabz (@Threatlabz) July 30, 2024

Атака произошла в начале 2024 года. На основании имеющихся данных СМИ предположили, что речь может идти о фармацевтическом гиганте Cencora, ставшего жертвой вируса-шифровальщика в феврале.


Тогда никто из киберпреступников не взял ответственность за взлом, а данные компании не были слиты. Косвенно это может свидетельствовать об уплате выкупа.

ФБР предупредило о мошеннических звонках от имени биткоин-бирж


Жителей США призвали быть бдительными из-за участившихся звонков и сообщений якобы от лица сотрудников криптовалютных бирж. Соответствующую памятку выпустило ФБР.

The FBI is warning of scammers impersonating cryptocurrency exchange employees to steal your money! If you have been a victim of this scam report the activity associated with it to https://t.co/eGBci0wXVk. https://t.co/ic89u4BDNM pic.twitter.com/dYVLufs0Wo

— FBI Las Vegas (@FBILasVegas) August 1, 2024

Злоумышленники рассказывают жертвам, что зафиксировали некую попытку взлома их учетных записей на платформе, и требуют принять немедленные меры.


Таким образом они стараются выманить конфиденциальную информацию для входа в аккаунт и получить доступ к криптовалютным счетам.

ИИ научили похищать данные через электромагнитное излучение


Группа ученых из Университета Республики Уругвая подтвердила способность ИИ шпионить за экраном компьютера, считывая электромагнитное излучение кабелей HDMI.


Проведенные ими тесты показали, что модель способна реконструировать текст из полученных сигналов с точностью около 70%.

AD_4nXfZ7bEQi5jZfnZsMHKmtjbTR_WTKg-NlvN2zUzLFrSE-KrFlQ2eW086ZBsTisNMrdWgtAmXRtfogtPM93fTQDA6JW9y0iv8IpS3KdWZcPTZhBeGoxUdCVTJUqe4EB5W_kFNtrh2dy3NKO3m5ov68nQ5PHoj

Пример текста и изображений, декодированных с помощью ИИ. Данные: Arxiv.org.

Этого достаточно для считывания вводимых паролей, финансовых данных или зашифрованных сообщений.


Впрочем для обычного пользователя реализация подобных атак все еще сложна. Развертывание моделей ИИ и необходимого оборудования для захвата сигнала не является тривиальной задачей.

Для крупных Telegram-каналов в РФ ввели обязательный деанон владельцев


Совет Федерации одобрил закон, обязывающий владельцев публичных страниц в соцсетях и каналов в мессенджерах с аудиторией больше 10 000 пользователей сообщать сведения о себе в Роскомнадзор. Об этом пишет ТАСС.


Блогеров включат в отдельный реестр, а сами платформы обяжут маркировать каналы. Порядок верификации правительство определит отдельно.


В случае отказа от предоставления информации авторам запретят рекламу и призывы к другим способам финансирования, а также репосты их сообщений в сторонние каналы.


Норма начнет действовать с 1 ноября.


Также на ForkLog:

Что почитать на выходных?


Специально для ForkLog Web3-предприниматель Владимир Менаскоп провел исследование сегмента кроссчейн-мостов, не раз становившегося целью хакеров.