Новые сообщения в профилях


⛵
Ладожский тест‑драйв: приключение на Кошкинском фарватере!


С 29 по 31 мая в живописном загородном яхт-клубе «Кошкинский фарватер» уже в четвёртый раз прошло главное весеннее событие для любителей активного отдыха на воде — «Ладожский тест-драйв».

Ладожский тест‑драйв»- незабываемое событие для всех любителей яхтинга!
🌊
🧭


Это отличная возможность:
испытать ходовые качества разных яхт в реальных условиях Ладоги;
отработать манёвры на сложном участке фарватера;
обменяться опытом с единомышленниками;
насладиться красотой ладожских пейзажей и свежим ветром больших вод.

На мероприятии были представлены различные модели катеров от нескольких производителей: «Триера», Vboats, KFboats, Albakore, Searene Yachts, СПЭВ, Victory, Berkut, River Brothers, «Салют», КАЗ «Север» и многие другие

На территория яхт-клуба : веревочный парк, конный клуб, спортивные и детские площадки, а также была представлена уникальная возможность покататься на досках SUP!

В Ладожском тест-драйве приняли участие катер "Великолепный" и Алексей Баронов и катер "Хемуль" от компании "Невская судоверфь"

Спасибо всем, кто стал частью этого события. До новых встреч на воде!
💙


📍
Место: Кошкинский фарватер, Ладожское озеро
🛥
Формат: тест‑драйвы яхт, практические тренировки, обмен опытом, неформальное общение у костра.


Indite написал в профиле ВЕЛИКОЛЕПНЫЙ.
При бронировании прогулки через сервис Indite https://indite.dev/dbtech-ecommerce/1/,
Зарегистрированный пользователь повышается в правах до уровня Indite Premium, что позволяет участвовать в реферальной программе, получая 20% от последующих заказов рефералов.

Повышенная угроза для биткоин-кошельков, DDoS Rutube и другие события кибербезопасности

TechnoLab

visibility
22 Дек 2019
indite.ru
Cybersec_Digest_3



Мы собрали наиболее важные новости из мира кибербезопасности за неделю.

  • ФБР предупредило криптокомпании о повышенной угрозе со стороны северокорейских хакеров.
  • Держателей Android атаковал вредонос, считывающий сид-фразы с изображений.
  • В Rutube подтвердили крупную DDoS-атаку на сервис.
  • Программу для кражи криптовалют встроили в фейковый взломщик OnlyFans.

ФБР предупредило криптокомпании о повышенной угрозе со стороны северокорейских хакеров


В свежем уведомлении ФБР сообщило, что в последние месяцы хакеры из КНДР активно изучают потенциальных жертв, связанных с биткоин-ETF и другими криптовалютными продуктами.


По мнению ведомства, готовящиеся атаки будут носить агрессивный характер с применением социальной инженерии для внедрения вредоносного ПО и кражи активов.


Зачастую хакеры пытаются завоевать доверие под видом предложений новой работы или инвестиционных возможностей, притворяясь знакомыми будущей жертвы или известными членами криптосообщества.


ФБР составило список индикаторов, с помощью которых можно вычислить хакеров.

Держателей Android атаковал вредонос, считывающий сид-фразы с изображений


Исследователи компании McAfee обнаружили вредоносную программу SpyAgent, ориентированную на пользователей Android. С помощью технологии оптического распознавания символов она крадет сид-фразы от криптовалютных кошельков со снимков экрана.


Эксперты отследили минимум 280 Android-приложений, распространяемых за пределами Google Play с помощью SMS или сообщений в соцсетях. Часть из них имитирует правительственные службы, порталы для знакомств и порнографические сайты.

AD_4nXd8_gU7VIZVJoag7Z8c_329e-RlpVAHSOR7ernnUzKfjJDTRp-FIcZRQEVvnAPIr-nkNRQsb_c64T1xTJ_lo_aJl2kfiiwqrWvo0NJ6JYIjHmxY5-xoukt8TMXc5FV7uccC4X_Zbk_Jen2xYj0avu-X-Mmi

Механизм распознавания сид-фразы на панели администратора. Данные: McAfee.

Вредонос пока что нацелен на Южную Корею и Великобританию, но его география может расшириться. Также в разработке предположительно находится ранняя версия для iOS.

В Rutube подтвердили крупную DDoS-атаку на сервис


Вечером 6 сентября российский видеохостинг Rutube столкнулся с крупнейшей DDoS-атакой за последние два года. Об этом заявили в пресс-службе сервиса.


По данным «Сбой.рф», больше всего жалоб поступило от жителей Москвы, Санкт-Петербурга и Московской области.

AD_4nXeHh_7NnZHS9-32BefpGNbqXmdwUPLBy5inSDAVdfT7TM8binJC7HkEfzfTmfqEgWzI5cE-u3BmF69eSe4Z6cCZqNBNUQaf-tYcXj6_xtlqbFJWX2PvuhBsfpFIz1IuU2azE8YvnDTv0yUCj4jzy34CYz4

Данные: Сбой.рф.

На период ликвидации угрозы специалисты предупредили о временных трудностях с доступом к сервису. В течение нескольких часов работу Rutube полностью восстановили.

Хакеры из КНДР похитили криптовалюту с помощью уязвимости в Chrome


Северокорейская группировка Citrine Sleet в середине августа использовала ранее неизвестную ошибку в браузерах на базе Chromium для кражи криптовалют у различных организаций. Отчет о кибератаке опубликовали специалисты Microsoft.


Хакеры заманивали жертв на домен, имитирующий легитимные платформы или приложения для торговли криптовалютами. Уязвимость запускала удаленное выполнение кода в процессе рендеринга в песочнице Chromium-браузеров. С помощью еще одного бага в ядре Windows они устанавливали на компьютер жертвы руткит FudModule, получая административный доступ к операционной системе.


Компания Google исправила ошибку 21 августа. Microsoft уведомила «целевых и скомпрометированных клиентов», но не предоставила деталей о количестве пострадавших.

США обвинили шестерых россиян в атаке на госсектор Украины и 26 стран НАТО


Минюст США предъявил обвинения шестерым гражданам РФ в атаке на правительство Украины и различные организации в 26 странах НАТО с помощью вредоноса WhisperGate. В числе фигурантов пятеро сотрудников ГРУ Юрий Денисов, Владислав Боровков, Денис Денисенко, Дмитрий Голошубов и Николай Корчагин, а также гражданский соучастник Амин Стигал, ранее уже обвиненный в сговоре с целью компьютерного взлома.

AD_4nXc6eC1lUQVSFsLzvnN-1f4ps00toU3OEbsIUyZj3kI55bWPDQ_MrQGLcO-vGogFpRSDDiiAo_Vydd3jRtJ0IvlhcZ6Ds4emsaTKvr8RMn-dKjnelugXMJNjIWVi0HWFQ3bx8lA7dZwMATPL02ug01f219yo

Данные: ФБР.

Согласно материалам дела, группа действовала с августа 2021 года. Псевдовымогатель WhisperGate повреждал атакованные системы без возможности восстановления файлов.


Госдепартамент США предлагает до $10 млн за информацию о местоположении любого из обвиняемых или о деталях их киберпреступной деятельности.

Программу для кражи криптовалют встроили в фейковый взломщик OnlyFans


Исследователи Veriti обнаружили кампанию по распространению инфостилера Lumma Stealer под видом инструмента для взлома аккаунтов на OnlyFans.

Veriti's research team just uncovered a hacking operation targeting @OnlyFans accounts that backfired on the cybercriminals themselves!

Read the full blog now to get all the juicy details 👉
https://t.co/pCQYXYeBtl#OnlyFans #Veriti #VeritiResearch #HackingGoneWrong

— VERITI (@VeritiSecurity) September 5, 2024

По утверждению хакеров, вредонос якобы способен подобрать учетные данные для входа в аккаунт платформы с целью похищения откровенных фотографий и дальнейшего вымогательства.


В реальности он доставляет в систему инфостилер, ориентированный на криптовалютные кошельки, расширения браузера для двухфакторной аутентификации и другую конфиденциальную информацию.


Аналогичные кампании нацелены на желающих взломать аккаунты Disney+ и Instagram, а также обзавестись собственным Mirai-ботнетом.


Еще одним каналом распространения Lumma Stealer стали фальшивые исправления на GitHub, которые хакеры публикуют в комментариях к проектам.

США заблокировали 32 домена за распространение пропаганды РФ


Минюст США объявил об изъятии 32 интернет-доменов, которые использовались российскими госструктурами для распространения дезинформации и влияния на президентские выборы 2024 года. Согласно материалам дела, к деятельности ресурсов причастны АНО МЦ «Диалог», группа компаний Structura National Technology и Social Design Agency.


Большинство доменов имитировали известные медиа-платформы, включая The Washington Post и CNN. Пропаганда распространялась через подставных инфлюенсеров, фейковые профили и контент, созданный с помощью ИИ.


Помимо США целью злоумышленников была аудитория из Германии, Мексики и Израиля.


Также на ForkLog:

Что почитать на выходных?


Совместно с "ШАРД" простым языком рассказываем о работе аналитических систем.