ВСЕ новости СЕГОДНЯ
RSS.+ — история VIP в новостях News24 с календарным архивом. Все самые быстрые 24/7 новости в ежеминутном тематическом обновлении Life24 — на русском, и не только + Today24, а также тексты с озвучкой — в авторском разделе #123ru.net
Ria.city

USDT по промокоду, следы королевы OneCoin в ЮАР и другие события кибербезопасности

ForkLog
5

Мы собрали наиболее важные новости из мира кибербезопасности за неделю.

  • Apple выпустила патч для двух уязвимостей, позволяющих красть криптовалюты.
  • Германия начала поиски создательницы OneCoin в столице ЮАР.
  • Криптомошенники освоились в BlueSky на фоне роста аудитории соцсети.
  • Пользователи Reddit пожаловались на чужие голоса из динамиков iPhone.

Apple выпустила патч для двух уязвимостей, позволяющих красть криптовалюты

Компания Apple исправила две уязвимости нулевого дня, которые хакеры применяли для эксплуатации компьютеров Mac на базе процессоров Intel.

Одна из них заставляла движок JavaScriptCore запускать малварь без ведома пользователя. Вторая — вызывала «атаку межсайтового скриптинга» через фреймворк WebKit и позволяла внедрять вредоносный код в используемые веб-страницы или приложения.

На уязвимости обратил внимание бывший CEO биткоин-биржи Binance Чанпэн Чжао, поскольку они могли привести к краже криптовалют. Он призвал пользователей как можно скорее обновиться до исправленной версии ОС.

Количество успешных атак и число пострадавших неизвестно — Apple не привела подробностей инцидента.

Германия начала поиски создательницы OneCoin в столице ЮАР

Основательница криптовалютной пирамиды OneCoin Руджа Игнатова, с 2022 года находящаяся в топ-10 разыскиваемых ФБР преступников, предположительно жива и скрывается в Кейптауне. Эту информацию сейчас проверяет полиция Германии, пишет Daily Maverick.

Версия о возможном пребывании Игнатовой в Южной Африке прозвучала в документальном фильме Die Kryptoqueen, показанном региональным немецким телеканалом WDR.

Как сообщили правоохранители, из-за отсутствия достоверной информации о гибели предпринимательницы они считают ее живой. Проверка улик и поиски продолжаются. Дополнительных подробностей полиция не раскрыла.

На данный момент США предлагают вознаграждение $5 млн за помощь в поимке Игнатовой.

https://forklog.com/exclusive/skam-desyatiletiya-kak-doktor-yuridicheskih-nauk-organizovala-piramidu-onecoin-i-propala-bez-vesti-s-milliardami-evro

Криптомошенники освоились в BlueSky на фоне роста аудитории соцсети

Децентрализованный сервис микроблогов BlueSky столкнулся с ростом числа криптовалютных мошенников после того, как аудитория платформы превысила 20 млн человек. На это обратило внимание издание Bleeping Computer.

Один из подобных постов содержал сгенерированное с помощью ИИ изображение Марка Цукерберга и рекламировал пресейл фейковых монет «MetaChain» и «MetaCoin». Злоумышленники использовали брендовый логотип и шрифт корпорации Meta при создании фишингового сайта. 

Данные: Bleeping Computer.

Другой тип мошеннических постов предлагает раздачу криптовалют, например "бесплатного Satoshi Bitcoin на сумму $900 000" или "1000 USDT по промокоду".

Ссылки под ними ведут на вредоносные сайты. Все это дополняется фрагментами популярных телешоу, а также хештегами #musk, #tesla и #blockchain для повышения вовлеченности. 

Данные: Bleeping Computer.

Команда BlueSky в комментарии изданию пообещала «задействовать модераторов на максимум» для борьбы с растущим количеством жалоб на нежелательный контент.

Плейлисты на Spotify стали источником фишинговых ссылок

Злоумышленники используют плейлисты и подкасты на платформе Spotify для распространения пиратского ПО, чит-кодов для игр, спам-ссылок и фишинговых сайтов.

Ключевые слова размещают в названии и описании плейлиста. За счет индексации ссылок Spotify такие сомнительные онлайн-ресурсы попадают в топ выдачи поисковиков. 

Подкасты представляют собой короткие эпизоды, созданные с помощью синтезированной речи. Они продвигают спам-ссылки, «торренты» и мошеннические Telegram-каналы.

Все вредоносные плейлисты и подкасты загружаются на Spotify через сторонний сервис, что позволяет обходить автоматические блокировки платформы. 

Amazon, Amazon Music и онлайн-сервис Audible также оказались переполнены фиктивными объявлениями, продвигающими сомнительные сайты «торговли на Форекс», Telegram-каналы и подозрительные ссылки якобы с пиратским ПО, пишет Bleeping Computer.

Оператора вируса-вымогателя Phobos экстрадировали в США

42-летний россиянин Евгений Птицын предстал перед судом США по обвинению в распространении и эксплуатации вируса-вымогателя Phobos. Об этом сообщает Минюст. 

Согласно материалам дела, Птицын известный под никами derxan и zimmermanx помимо непосредственного управления вредоносом продавал его на различных хакерских форумах, создавая сеть аффилированных лиц. 

В общей сложности с декабря 2021 по апрель 2024 года на криптокошельки россиянина поступило около $16 млн в виде выкупов от более чем 1000 жертв по всему миру. 

Обвиняемого экстрадировали в Штаты из Южной Кореи и поместили под стражу. По совокупности 13 обвинений Птицыну грозит до 35 лет тюрьмы.

Также Минфин США выдвинул обвинения в отношении пятерых предполагаемых участников киберпреступной группировки Scattered Spider. 

По данным властей, с сентября 2021 по апрель 2023 года они похитили "десятки миллионов долларов" из криптовалютных кошельков, используя учетные данные, украденные в ходе фишинговых SMS-атак. Их жертвами становились частные лица и компании.

Каждому обвиняемому грозит до 20 лет тюрьмы по совокупности обвинений, а одному их них дополнительные 20 лет за интернет-мошенничество.

Пользователи Reddit пожаловались на чужие голоса из динамиков iPhone

Два пользователя независимо друг от друга рассказали на Reddit о том, что динамики их iPhone воспроизводят голоса посторонних людей. Один из них листал ленту и внезапно услышал разговор, как ему показалось, между работниками склада.

"Первое, что я сделал, – проверил, не начал ли случайно воспроизводиться звук в каком-то приложении. Но нет. Я закрыл все приложения. Это было действительно похоже на то, что я подслушиваю чей-то разговор", — написал он.

Другой реддитор услышал голос мужчины, который "будто разговаривал с кем-то в машине по громкой связи". По словам очевидца, в этот момент на экране его телефона не было никаких индикаторов воспроизводимого видео или звонка. Далее из динамика последовал звук "похожий на аварию" и все прекратилось.

Пользователь подчеркнул, что голос шел из верхнего динамика для телефонных звонков, а не из нижнего. Он списал это на "некий глюк" фонового приложения, однако пару дней спустя вновь услышал крик взрослого мужчины, который также резко оборвался. 

Apple не комментировала ситуацию.

Атака Ghost Tap использовала NFC-платежи для кражи денег

Исследователи Threat Fabric обнаружили атаку Ghost Tap, которая позволяет обналичивать средства с банковских карт, привязанных к мобильной платежной системе.

На первом этапе злоумышленники с помощью вредоносного ПО похищают данные карты и перехватывают одноразовые пароли для регистрации виртуального кошелька в Apple Pay или Google Pay.

Далее киберпреступники привязывают украденную карту к своему устройству и с помощью общедоступного инструмента NFCGate передают NFC-трафик обширной сети денежных мулов для обналичивания в точках продаж.

Таким образом основные операторы вредоносной деятельности эффективнее запутывают следы.

Также на ForkLog:

Что почитать на выходных?

В образовательных карточках разбираемся в "белом" хакинге и его значении для криптоиндустрии.

https://forklog.com/cryptorium/kto-takie-belye-shlyapy-i-kak-oni-zashhishhayut-blokchejn-industriyu


Все новости по теме на сегодня

ЮАР в новостях



Музыкальные новости
Сергей Брановицкий

Менеджер Песни. Менеджер Релиза Песни.



Все новости 24/7

Game News

Rejoice, roguelike nerds: Shiren the Wanderer: The Mystery Dungeon of Serpentcoil Island is coming to Steam


Новости 24 часа

Начальник Главного управления Росгвардии по Московской области полковник полиции Пётр Зоров обратился к ветеранам региональной общественной организации войск правопорядка


News Every Day

Michail Antonio reveals he was barred from entering the UK after passport blunder in nightmare international break


Українські новини

"Миколаївводоканал" хоче збирати гроші з благодійників які надають безкоштовно питтєву воду


Авто

Подразделение «Деловых Линий» сменило адрес в Обнинске Калужской области


Мода

Гуф появился на сцене с электронным браслетом на ноге

Общество

Все общество

Бизнес

Культура

Спорт

Политика

Авторы

Новости тенниса

ATP

Калинская и Синнер расстались? Россиянка не поддержала Янника в финале Итогового турнира ATP и отписалась в соцсетях



Rss.Plus — реально независимые новости по темам (энциклопедический систематизированный навигатор "Википедия новостей 24/7" c ежеминутным тематическим мониторингом интернет-пространства) в форме аполитичного просветительского интернет-журнала на русском языке, без цензуры, на многоязычной международной веб-платформе 103news.com в содружестве с более чем 20 000 источников информации во всём мире, сайтом News-Life.pro, глобальными гео-проектами Ria.City и Moscow.Media под патронажем Russia24.pro с уникальным персонифицированным новостным разделом "Региональная власть РФ" без купюр и модерации, а также "VIP-скандалы" в двух цветовых вариантах "День - Ночь" (кнопка справа вверху). Эти новости увидят Ваши внуки (наша система обеспечивает вечное хранение опубликованной информации 24/7). Будьте честными сегодня, чтобы было не стыдно завтра.

Опубликовать свою новость в любом городе и регионе, а также на любом языке мира можно мгновенно — здесь


Ria.city

LEGENDA выпускает SMART ЦФА

Об академизме и панике: Никитин и Ларионов подвели итоги хоккея в Ярославле

В Калмыкии мужчина и двое детей погибли в ДТП с участием грузовика

VI фестиваль «Голос флейты» пройдёт в Нижнем Новгороде 12—14 декабря

Новости России

В Дубне курьер помешал мошенникам украсть 1 млн рублей у пожилой женщины

Угальде оформил хет-трик в первом тайме матча с «Локомотивом»

"Бдыщ!" - деревья валятся, взрыв, всё засыпало: Циклон "Каэтано" пришёл в Россию

SHOT: в Татарстане многодетные родители планируют назвать дочь «Орешницей»

Экология в России и мире

Десять проектов ГПМ Радио получили золотые микрофоны «Радиомании»

В Москве научат бесплатно писать пером

Топ-5 самых интересных мест для путешествий по версии ведущих «Моей Планеты»

На юбилейном фестивале «Посольские дары» прозвучит марш старейшего полка России

Спорт в России и мире

Теннисистки сборной Италии выиграли Кубок Билли Джин Кинг

Веснина о разгромной победе на парном «Уимблдоне»-2017: «Федерер спросил: «А вы меня научите так финалы выигрывать?»

Арина Соболенко отреагировала на уход Рафаэля Надаля из тенниса

Чего ждать от Елены Рыбакиной с экс-тренером Новака Джоковича? Взгляд эксперта из России

Moscow.media

Нарколог напомнил о строгом запрете на сочетание антибиотиков и алкоголя

Терминал сбора данных (ТСД) промышленного класса SAOTRON RT42G

TODAY 50% DISCOUNT ON ALL https://boosty.to/ivanw

О кибербезопасности: «Грузовичкоф» принял участие в круглом столе от РБК Петербург

Новости Крыма на Sevpoisk.ru

Ему было 54, а ей — 19. История любви Александра Градского и его молодой вдовы Марины Коташенко

В Омске отменили концерт певицы Дианы Арбениной

«Микробиотики микст» с антоцианами удостоены золотой медали на Международном Конкурсе качества

Суд в Москве отказал Шнурову в деле о взыскании 90 млн за сорванные концерты

Губернаторы России

Путин подписал закон о новых штрафах за организацию незаконной миграции

Угальде оформил хет-трик в первом тайме матча с «Локомотивом»

Почти 40 электробусов вышли на магистральные маршруты столицы

На юге Москвы УАЗ сбил двух человек на пешеходном переходе


Все города России от А до Я

Персональные новости
Михаил Кутушов

«Микробиотики микст» с антоцианами удостоены золотой медали на Международном Конкурсе качества


BigPot.News — быстрые и самые свежие тематические новости об известных личностях в России, в Украине, в Беларусии, в Казахстане и за их пределами в календарном формате 24/7 на основе авторской технологичной информационно-поисковой системы Smi24.net с элементами искусственного интеллекта, гео-отбора и возможностью мгновенной публикации авторского контента в категориях News и Life в режиме Free Public



Больше новостей СЕГОДНЯ


RSS.plus — СРОЧНЫЕ новости. Неоспоримое преимущество RSS.plus — максимальная скорость публикаций 24/7. Быстрее нас, СЕЙЧАС, лишь только — ВЕТЕР Сайт создан под патронажем Россия24.pro — непрерывные новости из регионов 24/7 на русском + новости Москвы от Moscow.Media и мировые новости от Smi24.net и партнёров в календарном формате (вчера, сегодня и сейчас) совместно с 123ru.net и платформой СМИ24.net по технологии 103 NEWS

Опубликовать свою новость в любом городе и регионе, а также на любом языке мира можно мгновенно — здесь







Rss.plus