Мы в Telegram
Добавить новость
ВСЕ новости СЕГОДНЯ
RSS.+ — история VIP в новостях News24 с календарным архивом. Все самые быстрые 24/7 новости в ежеминутном тематическом обновлении Life24 — на русском, и не только + Today24, а также тексты с озвучкой — в авторском разделе #123ru.net
Ria.city

Брутфорс отпечатков на Android, рекордный штраф Meta и другие события кибербезопасности

ForkLog
56

Cybersec_Digest_3

Мы собрали наиболее важные новости из мира кибербезопасности за неделю.

  • Meta оштрафовали в ЕС на $1,3 млрд за отправку пользовательских данных в США.
  • Эксперты обнаружили способ взлома Android через отпечатки пальцев.
  • Фишинговый сервис Inferno Drainer похитил более $5,9 млн в криптовалютах.
  • Подрядчика правительства США атаковала программа-вымогатель.

Meta оштрафовали в ЕС на $1,3 млрд за отправку пользовательских данных в США

Комиссия по защите данных Ирландии наложила на местный филиал корпорации Meta рекордный штраф в размере $1,3 млрд за нарушение конфиденциальности. 

Ведомство установило, что компания передает данные пользователей платформы из ЕС в США, где правила защиты данных разнятся в каждом штате, и таким образом не гарантирует их безопасность.

Ирландский надзорный орган, который является ведущим регулятором вопросов приватности в блоке из 27 стран, инициировал расследование еще в августе 2020 года.

Теперь Meta обязана прекратить передачу данных пользователей в США, привести ее в соответствие с GDPR и в течение шести месяцев удалить всю незаконно сохраненную и обработанную информацию.

Представители корпорации назвали наложенный штраф несправедливым и намерены обжаловать решение властей.

Эксперты обнаружили способ взлома Android через отпечатки пальцев

Некоторые модели Android-смартфонов от Samsung, Xiaomi, OnePlus, Vivo, OPPO и Huawei оказались уязвимы для взлома методом перебора отпечатков пальцев. Об этом сообщают исследователи Tencent Labs и Чжэцзянского университета.

В ходе атаки под названием BrutePrint злоумышленник генерирует большое количество образцов отпечатков и подбирает их к сенсору устройства, пока не найдет подходящий. В результате он может получить доступ к целевому девайсу и всей хранящейся на нем информации.

bruteprint
Общая схема атаки. Данные: Tencent.

Злоумышленнику потребуется физический доступ к устройству, база данных отпечатков пальцев из академических наборов данных или утечек биометрики, а также оборудование общей стоимостью около $15.

equipment
Оборудование для атаки. Данные: Tencent.

Устройства на Android позволяют перебирать отпечатки пальцев бесконечно, поэтому при достаточном количестве времени атака будет успешной.

Причина уязвимости заключается в том, что многие производители смартфонов используют стандартные алгоритмы распознавания отпечатков. Более продвинутые девайсы, оснащенные ультразвуковыми сенсорами, защищены лучше.

Фишинговый сервис Inferno Drainer похитил более $5,9 млн в криптовалютах

С 27 марта фишинговый сервис Inferno Drainer похитил криптовалюты более чем на $5,9 млн посредством как минимум 689 фейковых сайтов. Об этом сообщила компания Scam Sniffer.

Inferno Drainer рекламируется как мультичейн-скам. Его создатели предоставляют клиентам панель для администрирования с возможностью настройки фишинговых страниц и даже предлагают пробную версию.

Созданные с помощью Inferno Draine страницы имитируют сайты 229 популярных брендов, включая Pepe, MetaMask, OpenSea, Sui, zkSync и других.

На момент составления отчета большая часть активов ($4,3 млн) была украдена из сети Ethereum, $790 000 — из Arbitrum, $410 000 — из Polygon и $390 000 — из BNB Chain. 

stats
Данные: Scam Sniffer.

По данным исследователей, злоумышленники распределяют полученные от атак средства между пятью кошельками.

Подрядчика правительства США атаковала программа-вымогатель

Швейцарская транснациональная технологическая компания и правительственный подрядчик США ABB подтвердила атаку программы-вымогателя на некоторые из своих систем. Инцидент произошел 7 мая.

Злоумышленники смогли похитить неназванный объем данных со взломанных устройств, однако в компании не выявили признаков воздействия на клиентские системы. 

ABB локализовала нарушение в работе служб и принимает дополнительные меры безопасности для защиты сети. Начато расследование с участием правоохранителей.

Издание BleepingComputer установило, что атаку организовала хакеры из группировки Black Basta. Они нацелились на корпоративный каталог Windows Active Directory и затронули сотни устройств на базе Windows, сообщили журналистам источники в компании.

ABB разрабатывает системы промышленного контроля, диспетчерского управления и сбора данных для производств и поставщиков энергии. В числе ее клиентов Минобороны США и федеральные гражданские агентства, включая министерства внутренних дел, транспорта и энергетики, а также береговую охрану и почтовую службу США.

Стоящие за "армией" IT-специалистов КНДР компании попали под санкции США

OFAC объявило о санкциях против четырех организаций и одного физлица из Северной Кореи, участвовавших в кибератаках и незаконных схемах получения доходов от IT.

В список ведомства вошли:

  • Пхеньянский университет автоматизации;
  • Бюро технической разведки Главного разведывательного управления КНДР;
  • киберподразделение 110-го исследовательского центра;
  • компания по сотрудничеству в области информационных технологий Chinyong;
  • гражданин КНДР Ким Сан Ман.

По данным OFAC, тысячи IT-специалистов из КНДР обманным путем устраиваются в зарубежные компании. Они намеренно скрывают свою личность и местонахождение, используя прокси-аккаунты, украденные личные данные и фальсифицированные документы.

Полученный от их деятельности доход идет на финансирование северокорейской ракетно-ядерной программы.

Скачанное свыше 50 000 раз приложение превратилось в шпионское ПО

Android-приложение для записи экрана iRecorder – Screen Recorder через год после загрузки в магазин Google Play было троянизировано в результате последнего обновления. Об этом сообщили эксперты компании ESET.

За это время его скачали более 50 000 раз.

iRecorder_Google_Play
Данные: Google Play.

Разработчик включил в упомянутое обновление малварь RAT AhRat с прописанным кодом для бэкдора и связи с управляющим сервером.

Вредонос AhRat умеет отслеживать местоположение зараженных устройств, красть журналы вызовов, контактов и текстовых сообщений, отправлять SMS, записывать фоновые звуки и фотографировать.

В настоящее время приложение удалено из Google Play, однако может быть доступно в неофициальных магазинах приложений для Android.

Также на ForkLog:

Что почитать на выходных?

В образовательном разделе "Крипториум" рассказываем о том, что такое VPN, о плюсах и минусах таких сервисов.

https://forklog.com/cryptorium/chto-takoe-vpn


Все новости по теме на сегодня

Meta в новостях



Музыкальные новости
Михаил Кутушов

Токсиколог Кутушов рассказал почему возникает похмелье



Все новости 24/7

Game News

«Война миров: Сибирь»: что мы знаем о новой российской игре


Новости 24 часа

Шапки женские вязаные на Wildberries, 2024 — новый цвет от 392 руб. (модель 466)


News Every Day

Ryan Poles Needs A Last-Minute Review Of His Quarterback Scouting Notes To Ensure Nothing Is Missed


Українські новини

Магазин дверей і підлогового покриття Albero: якісна продукція для кожного клієнта


Настроение

На флоте бабочек не ловят


Мир

Морской кокос во благо красоты

Бизнес

Весь бизнес

Культура

Спорт

Политика

Общество

Авторы

Новости тенниса

Елена Рыбакина

«Был риск завершить борьбу еще в первом матче». В России оценили победу Рыбакиной в Штутгарте



Rss.Plus — реально независимые новости по темам (энциклопедический систематизированный навигатор "Википедия новостей 24/7" c ежеминутным тематическим мониторингом интернет-пространства) в форме аполитичного просветительского интернет-журнала на русском языке, без цензуры, на многоязычной международной веб-платформе 103news.com в содружестве с более чем 20 000 источников информации во всём мире, сайтом News-Life.pro, глобальными гео-проектами Ria.City и Moscow.Media под патронажем Russia24.pro с уникальным персонифицированным новостным разделом "Региональная власть РФ" без купюр и модерации, а также "VIP-скандалы" в двух цветовых вариантах "День - Ночь" (кнопка справа вверху). Эти новости увидят Ваши внуки (наша система обеспечивает вечное хранение опубликованной информации 24/7). Будьте честными сегодня, чтобы было не стыдно завтра.

Опубликовать свою новость в любом городе и регионе, а также на любом языке мира можно мгновенно — здесь


Ria.city

Психолог рассказал, как облегчить возвращение к работе после майских праздников

В Королеве прошла лекция по предупреждению детского травматизма на ж/д

Сотрудники Росгвардии задержали мужчину с наркотиками в Москве

Шапки женские вязаные на Wildberries, 2024 — новый цвет от 392 руб. (модель 466)

Новости России

Открыт прием заявок на конкурс лекторов от Российского общества «Знание»

Таня Василькова и ее презентация книги «Как прожить в браке без брака»

Совладелица музея темноты Екатерина Гусева раскрыла особенности социального бизнеса

В Москве мальчик хотел покончить с собой после ссоры с отцом

Экология в России и мире

Токсиколог Кутушов рассказал почему возникает похмелье

МФК «Динамо Пушкино» вошел в топ-8 команд Всероссийского футбольного турнира «Кубок Казани»

Более 100 студентов посетило СЛД Курск в рамках акции «Неделя без турникетов»

День Земли - каждый день

Спорт в России и мире

Медведев остался лучшим среди россиян в обновлённом рейтинге ATP, Рублёв — восьмой

Соболенко: я предпочитаю смотреть мужской теннис, а не женский

Мария стала соперницей Азаренко на турнире WTA в Мадриде

Камбэком обернулся матч вундеркинда из России перед стартом Еленой Рыбакиной в Мадриде

Moscow.media

Портативный ТСД корпоративного класса Saotron RT-T70

Более 100 студентов посетило СЛД Курск в рамках акции «Неделя без турникетов»

Шапки женские вязаные на Wildberries, 2024 — новый цвет от 392 руб. (модель 466)

В Белогорском районе Республики Крым проведен рейд по бывшим мигрантам

Новости Крыма на Sevpoisk.ru

Джиган запретит дочери Ариеле встречаться с определенной категорией парней

Алсу ире белән аерылышканмы?

Предложения АИРР поддержала комиссия Госсовета

Борис Гребенщиков сообщил, что не знает, кто такой Богомолов

Губернаторы России

Спрос на новостройки в столице упал на 44%, но цены продолжают расти

Проще, чем кажется: как сэкономить на пикнике

Таня Василькова и ее презентация книги «Как прожить в браке без брака»

В Красноярске появится новый ресторан на Мира


Все города России от А до Я

Персональные новости
#123ru.net

Тема дня: «Известия»: число работающих граждан в РФ вырастет на 1,4 млн за три года


BigPot.News — быстрые и самые свежие тематические новости об известных личностях в России, в Украине, в Беларусии, в Казахстане и за их пределами в календарном формате 24/7 на основе авторской технологичной информационно-поисковой системы Ru24.net с элементами искусственного интеллекта, гео-отбора и возможностью мгновенной публикации авторского контента в категориях News и Life в режиме Free Public



Больше новостей СЕГОДНЯ


RSS.plus — СРОЧНЫЕ новости. Неоспоримое преимущество RSS.plus — максимальная скорость публикаций 24/7. Быстрее нас, СЕЙЧАС, лишь только — ВЕТЕР Сайт создан под патронажем Россия24.pro — непрерывные новости из регионов 24/7 на русском + новости Москвы от Moscow.Media и мировые новости от Ru24.net и партнёров в календарном формате (вчера, сегодня и сейчас) совместно с 123ru.net и платформой СМИ24.net по технологии 103 NEWS

Опубликовать свою новость в любом городе и регионе, а также на любом языке мира можно мгновенно — здесь







Rss.plus