Новые сообщения в профилях


⛵
Ладожский тест‑драйв: приключение на Кошкинском фарватере!


С 29 по 31 мая в живописном загородном яхт-клубе «Кошкинский фарватер» уже в четвёртый раз прошло главное весеннее событие для любителей активного отдыха на воде — «Ладожский тест-драйв».

Ладожский тест‑драйв»- незабываемое событие для всех любителей яхтинга!
🌊
🧭


Это отличная возможность:
испытать ходовые качества разных яхт в реальных условиях Ладоги;
отработать манёвры на сложном участке фарватера;
обменяться опытом с единомышленниками;
насладиться красотой ладожских пейзажей и свежим ветром больших вод.

На мероприятии были представлены различные модели катеров от нескольких производителей: «Триера», Vboats, KFboats, Albakore, Searene Yachts, СПЭВ, Victory, Berkut, River Brothers, «Салют», КАЗ «Север» и многие другие

На территория яхт-клуба : веревочный парк, конный клуб, спортивные и детские площадки, а также была представлена уникальная возможность покататься на досках SUP!

В Ладожском тест-драйве приняли участие катер "Великолепный" и Алексей Баронов и катер "Хемуль" от компании "Невская судоверфь"

Спасибо всем, кто стал частью этого события. До новых встреч на воде!
💙


📍
Место: Кошкинский фарватер, Ладожское озеро
🛥
Формат: тест‑драйвы яхт, практические тренировки, обмен опытом, неформальное общение у костра.


Indite написал в профиле ВЕЛИКОЛЕПНЫЙ.
При бронировании прогулки через сервис Indite https://indite.dev/dbtech-ecommerce/1/,
Зарегистрированный пользователь повышается в правах до уровня Indite Premium, что позволяет участвовать в реферальной программе, получая 20% от последующих заказов рефералов.

Арест подельника Lazarus, санкции для российского IT-сектора и другие события кибербезопасности

TechnoLab

visibility
22 Дек 2019
indite.ru
Cybersec_Digest_2



Мы собрали наиболее важные новости из мира кибербезопасности за неделю.

  • В Аргентине арестовали россиянина, отмывавшего криптовалюту для Lazarus.
  • США включили в санкционный список российские ИБ-компании.
  • Эксперты вычислили личность создателя Styx Stealer, нацеленного на биткоин-кошельки.

В Аргентине арестовали россиянина, отмывавшего криптовалюту для Lazarus


Федеральная полиция Аргентины арестовала в Буэнос-Айресе 29-летнего гражданина РФ по обвинению в отмывании криптовалют для различных преступников, включая северокорейских хакеров Lazarus. В идентификации злоумышленника помогала аналитическая фирма TRM Labs.


По информации La Nacion, обвиняемый отмывал средства через криптовалютные биржи и миксеры, а затем конвертировал активы в фиат. В его квартиру ежедневно приходили люди с сумками.


Среди прочего через россиянина прошла часть из $100 млн, похищенных у кроссчейн-моста Horizon хакерами Lazarus летом 2022 года.


Следствие установило, что по состоянию на 18 декабря 2023 года фигурант приобрел более 1,3 млн USDT за российские рубли и осуществил 2463 криптовалютных перевода через Binance Pay на общую сумму свыше $4,5 млн.

AD_4nXfQ1rHMrgwwUEB6cuXlNqcd9YCV5_fYqXSiTdK7j_eLR_RixaO3t-zAtKABQwA3wNRlm3uc4BbeK0X0CQbiDdeU37cNrLo8mZIEW6qBiHKCnw94M1YGDZjEZ0L5VqQ2vgNM4aXamA9taO6fRlguL8ODBKnK

Данные: TRM Labs.

Слежка за ним велась с ноября 2023 года. Злоумышленник менял квартиры каждый месяц. Установить его последнее местоположение помогла информация, предоставленная биржей Binance.


Из квартиры изъяли все электронные устройства, два криптовалютных кошелька с активами на $121 000, а также $15 млн наличными.

Эксперты вычислили личность создателя Styx Stealer, опустошающего биткоин-кошельки


Исследователи Check Point смогли выследить и разоблачить разработчика вредоносного ПО Styx Stealer, нацеленного на кражу паролей, системной информации, автозаполнений из браузеров, данных Telegram, Discord, а также криптокошельков. В числе уязвимых брендов — Armory, Atomic, Bytecoin, Coinomi, Jaxx, Electrum, Exodus и Guarda.

Are you interested in how cybercriminals are exposed? Our latest research reveals a major OpSec fail by the Styx Stealer developer, leading to critical intel that unmasked hackers behind Styx Stealer and one of the Agent Tesla campaigns.https://t.co/yLUdOJEcjs

— Check Point Research (@_CPResearch_) August 16, 2024

Styx Stealer распространяется по подписке с оплатой в криптовалютах. Специалисты Check Point отследили восемь связанных с хакером кошельков. Только в течение двух месяцев — с апреля по июнь — на них поступило в совокупности около $9500 в различных монетах.


Создателем вредоноса оказался турецкий хакер Sty1x. Он раскрыл личные данные во время отладки стиллера с помощью токена Telegram-бота, предоставленного участником спам-кампании Agent Tesla.


Исследователи получили доступ к его аккаунту в мессенджере, электронной почте и контактам. Также они идентифицировали 54 клиента, использовавших вредонос.

США включили в санкционный список российские ИБ-компании


OFAC расширило санкции на 400 российских юридических и физических лиц.


Издание "Код Дурова" обратило внимание, что в список попало большое количество фирм, связанных с IT и кибербезопасностью:

  • Атол;
  • Диасофт;
  • Диджитал Комплаенс;
  • Дидижтал Секьюрити Сервис;
  • НИИ искусственного интеллекта;
  • Киберсервис;
  • Базальт;
  • Рустех ТД;
  • Владимирское КБ Радиосвязи;
  • Центр Финансовых технологий;
  • Софт Плюс;
  • Радиофид Системы;
  • Радиолайн;
  • МТС RED;
  • ЦРТ;
  • ЦРТ Софт.

Также санкции введены в отношении свыше сотни компаний из Китая, ОАЭ, Турции и Швейцарии, позволявших РФ обходить ранее введенные ограничения.

Toyota подтвердила раскрытие данных клиентов в результате утечки у сторонней организации


Пользователь под ником ZeroSevenGroup выложил в бесплатный доступ архив с 240 ГБ данных, якобы полученных в результате взлома филиала автопроизводителя Toyota в США. Злоумышленник утверждает, что дамп содержит сведения о сотрудниках и клиентах компании, а также контракты и финансовую информацию.

AD_4nXeSveu7-yiH19DFqjKQH3lQsfjylVBlAfMDeS6ekrijz-03Bc6ojzBeeLOGXjLI_79JK4MAJmE79TP3axQmOvrJ60DMHMq0XOy1_L0oYnw-48_ZAWA2zCJpoPGumg9W3uG39ia2B0eHjVxIhxftX7LGfBo

Данные: BreachForums.

По данным Bleeping Computer, файлы украдены или, по крайней мере, созданы 25 декабря 2022 года. Это может указывать на то, что они получены с некоего резервного сервера.


В комментарии изданию Toyota подтвердила инцидент у неназванной сторонней организации, косвенно затронувший и ее клиентов. Со всеми пострадавшими сотрудничают и оказывают помощь при необходимости.


Представители компании подчеркнули, что непосредственно системы Toyota Motor North America «не были взломаны или скомпрометированы».

Члену российской группировки вымогателей Karakurt предъявлены обвинения в США


Минюст США обвинил 33-летнего гражданина Латвии Дениса Золотарева в отмывании денег, электронном мошенничестве и вымогательстве в составе российской группировки Karakurt.


Банда начала деятельность в середине 2021 года, занимаясь кражей данных без использования средств шифрования.


Согласно материалам дела, Золотарев использовал ник Sforza_cesarini и выполнял роль переговорщика. Его связывают как минимум с шестью эпизодами вымогательства в отношении американских организаций с августа 2021 по ноябрь 2023 года. Одна из этих компаний заплатила Karakurt выкуп в размере более $1,3 млн.


Личность злоумышленника установили с помощью отслеживания криптовалюты, анализа коммуникаций и данных из Rocket.Chat, полученных на основании ордера. Золотарева арестовали в декабре 2023 года в Грузии и в начале текущего месяца экстрадировали в США.

РКН объяснил масштабный сбой в мессенджерах DDoS-атакой, но не убедил экспертов


21 августа жители РФ пожаловались на массовую проблему с доступом к мессенджерам Telegram, WhatsApp и ряду других сервисов, включая Discord, Skype, Facebook Messenger, AnyDesk, GitHub, Wikipedia, Steam, Cloudflare и Yandex Cloud.


В комментарии Forbes представители Роскомнадзора назвали причиной сбоя DDoS-атаку на российских операторов. Однако эксперты усомнились в заявлении ведомства.

"Как можно было организовать DDoS на вообще всех операторов в РФ? [...] И как тогда объяснить, что упали конкретно мессенджеры и еще пара-тройка ресурсов, а остальное при этом (включая VPN, к слову) было работоспособно? РКН лжет", — написал автор Telegram-канала "ЗаТелеком" Михаил Климарев.

23 августа сбои затронули Telegram, WhatsApp и Viber. Климарев предполагает, что власти начали тестировать технологию блокировки мессенджеров.


Также на ForkLog:

Что почитать на выходных?


Топ-10 кринжмейкеров криптоиндустрии, о которых нам бы не хотелось вспоминать на предстоящей онлайн-конференции ForkLog 100x.