Мы в Telegram
Добавить новость
ВСЕ новости СЕГОДНЯ
RSS.+ — история VIP в новостях News24 с календарным архивом. Все самые быстрые 24/7 новости в ежеминутном тематическом обновлении Life24 — на русском, и не только + Today24, а также тексты с озвучкой — в авторском разделе #123ru.net
Ria.city

Перезагрузка гаджета из-за YouTube-ролика, атака на Trezor и другие события кибербезопасности

ForkLog
55

Cybersec_Digest_1

Мы собрали наиболее важные новости из мира кибербезопасности за неделю.

  • Пользователи Trezor стали жертвами массовой фишинговой кампании.
  • Хакеры спрятали майнер Monero в пиратские версии ПО для macOS.
  • Ролик на YouTube заставил перезагружаться смартфоны Pixel.
  • Разработчик Dota 2 поймал более 40 000 читеров на приманку.

Пользователи Trezor стали жертвами массовой фишинговой кампании

Начиная с 27 февраля, злоумышленники атакуют пользователей аппаратного криптокошелька Trezor под видом почтовой и SMS-рассылки о якобы произошедшей утечке данных. На это обратил внимание исследователь безопасности Mich.

Фишинговые сообщения от имени компании предлагают перейти по указанной ссылке для защиты устройства. 

Данные: Mich.

Поддельный сайт показывает предупреждение о том, что активы пользователей «могут быть в опасности». После нажатия кнопки Start у потенциальной жертвы запрашивают seed-фразу якобы для восстановления доступа к аккаунту. В реальности злоумышленники таким образом получают доступ к средствам на кошельке.

Лендинг-страница фишингового сайта. Данные: Urlscan.

Разработчики Trezor осведомлены о фишинговой кампании и уже призвали пользователей соблюдать осторожность. Они также заявили, что не обнаружили никаких доказательств недавней утечки во внутренних системах.

Почтовые адреса и телефоны клиентов Trezor организаторы атаки предположительно получили через маркетинговый список, украденный при взломе сервиса MailChimp в марте 2022 года.

Похитители данных атаковали облачные сервисы под видом криптомайнера 

Специалисты Sysdig обнаружили масштабную хакерскую кампанию SCARLETEEL, нацеленную на облачные сервисы.

В скомпрометированных облачных средах злоумышленники развернули криптомайнеры. Однако, по мнению экспертов, атака криптоджекинга всего лишь фикция на фоне реальных целей злоумышленников, направленных на кражу проприетарного ПО.

По данным Sysdig, хакеры использовали уязвимую общедоступную службу в самоуправляемом кластере Kubernetes, размещенном на Amazon Web Services. В нем они устанавливали майнер XMRig и скрипт для извлечения учетных данных.

В дальнейшем полученная информация помогла злоумышленникам создавать бэкдор-пользователей и группы для распространения в облачной среде компании.

Хакеры спрятали майнер Monero в пиратские версии ПО для macOS

Вредоносные версии некоторых программ для macOS, распространяемые в том числе через пиратские торренты, оказались заражены скрытым майнером Monero. Об этом сообщили исследователи Jamf Threat Labs.

Они нашли пользователя форума The Pirate Bay под ником wtfisthat34698409672, который с 2019 года публиковал вредоносные приложения, включая Adobe Photoshop, Logic Pro X, Final Cut Pro и другие.

Скриншот с The Pirate Bay. Данные: Jamf Threat Labs.

Последняя версия малвари содержит специальный скрипт, завершающий вредоносные процессы при запуске системной утилиты Activity Monitor, что позволяет ей дольше оставаться незамеченной.

В Apple сообщили, что осведомлены о проблеме и работают над обновлениями для эффективной блокировки зловреда.

Ролик на YouTube заставил перезагружаться смартфоны Pixel

Пользователи Reddit обратили внимание, что устройства Pixel, работающие на базе процессоров Google Tensor, перезагружаются при попытке посмотреть отрывок из фильма «Чужой» в качестве 4K HDR.

Участник обсуждения под ником OGPixel5 выявил проблему на смартфонах Google Pixel 6, 6a и Pixel 7. Другие пользователи добавили, что после этого сбоя не работает сотовая связь и для ее активации понадобится перезагрузить устройство еще раз, но уже вручную.

Они предположили, что нечто в формате видео приводит к ошибке в работе смартфонов. Точная причина этого неизвестна. 

По данным издания ArsTechnica, на текущий момент разработчики Google уже исправили баг удаленно, без выпуска какого-либо обновления или «заплатки».

Разработчик Dota 2 поймал более 40 000 читеров на приманку

Компания Valve создала специальный патч-приманку, благодаря которому вычислила и заблокировала более 40 000 читеров в игре Dota 2.

Разработчики добавили в игровой клиент раздел данных, который не считывался обычными геймерами, однако срабатывал при использовании сторонних читерских инструментов и эксплойтов, нацеленных на поиск внутренних данных.

Эта волна банов стала одной из самых массовых в истории. В Valve добавили, что после проведенной "чистки" они закрыли брешь, которую эксплуатировали читеры. 

Кардеры BidenCash выложили в открытый доступ данные 2,1 млн банковских карт

Операторы кардерского сайта BidenCash бесплатно разместили на хакерском форуме файл, содержащий информацию о 2,1 млн скомпрометированных банковских карт. 

По данным специалистов Flashpoint, дамп включает:

  • имя и адрес держателя карты;
  • полный номер карты;
  • срок ее действия;
  • номер CVV;
  • название банка.

Срок действия около 70% «слитых» карт истекает в 2023 году. 50% карт принадлежат физическим или юридическим лицам из США, еще около 5% украдены у пользователей из Китая и Великобритании.

В основном данные о картах получены из веб-скиммеров — вредоносных скриптов, которые хакеры внедряют на страницы оформления заказов в интернет-магазинах.

BidenCash входит в топ-5 кардерских магазинов по количеству карт.

Данные: Flashpoint.

Несмотря на то, что попавший в открытый доступ бесплатный дамп является одним из крупнейших за последний год, исследователи полагают, что срок действия большинства обнародованных карт, вероятно, скоро истечет, либо финансовые учреждения уже знают о связанном с ними мошенничестве.

Также на ForkLog:

Что почитать на выходных?

В образовательном разделе "Крипториум" рассказываем, чем опасны дипфейки и как их распознать.

https://forklog.com/cryptorium/ai/chto-takoe-dipfake


Все новости по теме на сегодня

YouTube в новостях



Музыкальные новости
Карди Би

Худшие образы звезд на Met Gala 2024: Лана Дель Рей в «москитной сетке» и Карди Би с прической Мардж Симпсон



Все новости 24/7

Game News

One step closer to a sci-fi reality—NASA announces funding for a quantum dot solar sail and a levitating train on the Moon


Общество

Все общество

Бизнес

Культура

Спорт

Политика

Авторы

Новости тенниса

Андрей Рублёв

Рублёв стал победителем «Мастерса» в Мадриде



Rss.Plus — реально независимые новости по темам (энциклопедический систематизированный навигатор "Википедия новостей 24/7" c ежеминутным тематическим мониторингом интернет-пространства) в форме аполитичного просветительского интернет-журнала на русском языке, без цензуры, на многоязычной международной веб-платформе 103news.com в содружестве с более чем 20 000 источников информации во всём мире, сайтом News-Life.pro, глобальными гео-проектами Ria.City и Moscow.Media под патронажем Russia24.pro с уникальным персонифицированным новостным разделом "Региональная власть РФ" без купюр и модерации, а также "VIP-скандалы" в двух цветовых вариантах "День - Ночь" (кнопка справа вверху). Эти новости увидят Ваши внуки (наша система обеспечивает вечное хранение опубликованной информации 24/7). Будьте честными сегодня, чтобы было не стыдно завтра.

Опубликовать свою новость в любом городе и регионе, а также на любом языке мира можно мгновенно — здесь


Ria.city

Ирина Струнова стала Терапевтом года

Перенесшего инфаркт дрессировщика Куклачева выпишут из больницы 13 мая

Журналистку Кеворкову арестовали на два месяца по делу об оправдании терроризма

К.ВАЛИЕВА, 23 КИТАЙЦА, WADA помогают раскрыть сеть секретных преступных отделов. Дело Скрипалей можно дополнить с пользой.

Новости России

В обращение вышла марка, посвященная инаугурации Путина

Путин поручил достичь отметки уровня бедности в России ниже 7% к 2030 году

Главу МИД Абхазии Ардзинба освободили от должности

«Мосэнергосбыт» предупредил об участившихся случаях мошенничества

Экология в России и мире

Звуковая щетка Revyline RL060 Blue и паста Revyline Smart заказать в Ростове-на-Дону

Концерт ко Дню Победы проведут в Культурном центре «Интеграция» на Лазо

Песня под Ключ. Купить Песню под Ключ. Запись Песни под Ключ.

Аналитическое исследование «585*ЗОЛОТОЙ» показало, сколько тратят на обручальные кольца в 2024 году в разных городах России

Спорт в России и мире

WTA огорчила Елену Рыбакину после турнира в Мадриде

После победы в Мадриде Рублев поднялся с 8-го на 6-е место в рейтинге ATP

Рублёв поднимется на шестое место в рейтинге ATP после победы на «Мастерсе» в Мадриде

Швентек и Соболенко устроили триллер за престижный трофей

Moscow.media

Росгвардия приняла участие в обеспечении безопасности при проведении футбольных матчей в Москве

Галина Янко: главные традиции и приметы Пасхи

Hybrid открывает собственную школу обучения программатик - специалистов Hybrid AdOps School

Анна Данилова дала старт Всероссийской акции "Синий платочек Победы" 2024 на станции метро Курская

Новости Крыма на Sevpoisk.ru

Каков скандал. Катя Гордон режет правду матку про Анастасию Волочкову

Создала пробку: юбку Карди Би на Met Gala несли сразу девять ассистентов

Экзаменационный центр «Воронеж-НК» на базе Воронежского ТРЗ Желдорреммаш сертифицирует до 200 дефектоскопистов ежегодно.

Сотрудники библиотеки №12 им. А.К. Толстого Брянска провели музыкально-литературный вечер к 100-летию со дня рождения поэта Булата Окуджавы

Губернаторы России

Разговоры о важном: как объяснить ребенку значение праздника Победы

В 11 российских регионах газифицировано 22 новых Вечных Огня

МИД Абхазии: Ардзинба подал заявление об отставке из-за перехода на новую работу

Spiegel заявил о расколе в Евросоюзе из-за инаугурации Путина


Все города России от А до Я

Персональные новости
#123ru.net

28 инвестиционных проектов Туризм.РФ перешли в активную фазу реализации


BigPot.News — быстрые и самые свежие тематические новости об известных личностях в России, в Украине, в Беларусии, в Казахстане и за их пределами в календарном формате 24/7 на основе авторской технологичной информационно-поисковой системы Smi24.net с элементами искусственного интеллекта, гео-отбора и возможностью мгновенной публикации авторского контента в категориях News и Life в режиме Free Public



Больше новостей СЕГОДНЯ


RSS.plus — СРОЧНЫЕ новости. Неоспоримое преимущество RSS.plus — максимальная скорость публикаций 24/7. Быстрее нас, СЕЙЧАС, лишь только — ВЕТЕР Сайт создан под патронажем Россия24.pro — непрерывные новости из регионов 24/7 на русском + новости Москвы от Moscow.Media и мировые новости от Smi24.net и партнёров в календарном формате (вчера, сегодня и сейчас) совместно с 123ru.net и платформой СМИ24.net по технологии 103 NEWS

Опубликовать свою новость в любом городе и регионе, а также на любом языке мира можно мгновенно — здесь







Rss.plus