Добавить новость

Мужской триумф в женском боксе: Олимпиада в Париже превратилась в унизительное побоище

Электрика во время взлета отказала у самолета S7 в Толмачево

Арестована 100-метровая квартира дочери главного кадровика Минобороны РФ

В Якутии проходят мероприятия ко Дню физкультурника



Новости сегодня

Новости от TheMoneytizer

Браузеры не исправляли баг 18 лет, блокировка Signal в РФ и другие события кибербезопасности

Cybersec_Digest_1

Мы собрали наиболее важные новости из мира кибербезопасности за неделю.

  • РКН подтвердил блокировку мессенджера Signal в РФ.
  • Биткоин-вымогатель BlackSuit требовал от жертв более $500 млн.
  • Уязвимость 18 лет позволяла обходить защиту Chrome, Firefox и Safari.

РКН подтвердил блокировку мессенджера Signal в РФ

Доступ к мессенджеру Signal на территории РФ ограничен по решению Роскомнадзора. Об этом сообщает "Интерфакс".

В качестве причины ведомство указало "нарушение требований законодательства по предотвращению использования мессенджера в террористических и экстремистских целях".

Российские пользователи начали жаловаться на сбои в работе сервиса с 8 августа. 

Создатели Signal подтвердили блокировку в ряде стран и пообещали сделать "все возможное" для поддержания и восстановления доступа к мессенджеру.

В США арестовали предполагаемых администраторов даркнет-форума WWH Club

Россиянин Павел Кублицкий и гражданин Казахстана Александр Ходырев арестованы в штате Флорида по обвинениям в ведении киберпреступной деятельности посредством даркнет-маркетплейса WWH Club. Об этом сообщает Court Watch.

По версии следствия, оба фигуранта являлись администраторами платформы по найму хакеров, продаже украденных банковских карт, незаконно полученной информации и обучающих курсов по кибермошенничеству. Количество пользователей форума превышало 170 000 человек.

ФБР получило доступ к панели администратора и базе данных сайта.

Ведомство обнаружило более сотни связанных с фигурантами биткоин-адресов, которые с июля 2015 по июнь 2024 года получили почти 4000 транзакций на общую сумму ~152 BTC (эквивалент $961 000 с учетом продолжительности периода оценки).

В декабре 2022 года Кублицкий и Ходырев запросили убежище в США. Они проживали в Южной Флориде и не были трудоустроены. При этом Кублицкий владел роскошным кондоминиумом в Санни-Айлс-Бич, а Ходырев приобрел автомобиль Chevrolet Corvette 2023 года стоимостью $110 000.

Одна из электронных почт россиянина позволила связать его с омским филиалом финансовой пирамиды МММ-2011, руководителем которого он являлся.

Подельникам вменяют торговлю и хранение несанкционированных устройств доступа. Их уголовные дела имеют гриф «секретно».

Биткоин-вымогатель BlackSuit требовал от жертв более $500 млн

Специалисты CISA и ФБР представили свежие подробности о деятельности операторов вируса-шифровальщика BlackSuit, которые вымогали у жертв в общей сложности свыше $500 млн в биткоинах.

Будучи прямой преемницей киберпреступного синдиката Conti группировка начала деятельность в январе 2022 года под названием Quantum, распространяя одноименный шифровальщик. Позднее вирус переименовали в Royal, а затем в BlackSuit. Под таким брендом он существовал с сентября 2022 по июнь 2023 года.

Размер выкупа обычно варьировался от $1 млн до $10 млн. Самый большой индивидуальный запрос составил $60 млн.

Уязвимость 18 лет позволяла обходить защиту Chrome, Firefox и Safari

Исследователи Oligo Security обнаружили в крупнейших браузерах уязвимость, найденную еще 18 лет назад, в 2006 году, и не исправленную до сих пор. Она позволяет вредоносным сайтам обходить защиту в Chrome, Firefox и Safari, взламывая локальные сети.

Баг, получивший название 0.0.0.0 day, допускает использование одноименного IP-адреса по умолчанию вместо локального хоста 127.0.0.1. Таким образом хакеры могут отправлять удаленные запросы во внутренние сети. Это чревато выполнением произвольного кода и доступом к конфиденциальной информации.

Уязвимость затрагивает только устройства под управлением Linux и MacOS. Компьютеры с Windows в безопасности, поскольку Microsoft блокирует входящие сторонние подключения на уровне операционной системы.

Разработчики браузеров признали наличие проблемы и работают над ее устранением.

На DEF CON рассказали историю идентификации администратора LockBit

В идентификации администратора программы-вымогателя LockBit, известного под никами LockBitSupp и putinkrab, участвовал исследователь ИБ-фирмы Analyst1 Джон ДиМаджио. В рамках конференции DEF CON он поделился историей внедрения в банду и рассказал о наводке, которая помогла в установлении личности хакера — 31-летнего уроженца Воронежа Дмитрия Хорошева. Сжатую версию истории опубликовал Techcrunсh.

Для знакомства с LockBitSupp ДиМаджио притворился начинающим киберпреступником, желающим присоединиться к банде. С помощью подставных аккаунтов он общался с ближайшим окружением хакера, создавая персону, имеющую бэкграунд и связи в даркнете.

Месяцами он завоевывал доверие Хорошева и стал его другом, по пути выведывая детали проводимых кибератак. Они обсуждали, как вести переговоры с жертвами и как установить правильный размер выкупа.

Узнать реальное имя LockBitSupp помогла анонимная наводка — ДиМаджио получил адрес его Яндекс-почты.

«Это был мой первый опыт доксинга. [После того, как ФБР объявило] его имя, я опубликовал все остальное: место жительства, текущие и предыдущие номера телефонов», — рассказал специалист. 

В качестве прощания ДиМаджио написал Хорошеву сообщение с объяснением, что он должен раскрыть его личность прежде, чем это сделают другие:

«LockBitSupp, ты умный парень. Ты сказал, что деньги больше не главное, и ты хочешь иметь миллион жертв, прежде чем остановишься, но иногда нужно знать, когда уйти. Настало то самое время, мой старый друг».

После этого Хорошев больше ему не писал.

Подробный рассказ со всей документацией доступен в блоге ДиМаджио.

Также на ForkLog:

Что почитать на выходных?

В специальном материале рассказываем личные истории клиентов рухнувшей биржи Mt.Gox и об их проблемах с возвратом средств. 

https://forklog.com/exclusive/chto-proishodit-so-sredstvami-mt-gox-rasskazyvayut-polzovateli-reddit

Читайте на 123ru.net


Новости 24/7 DirectAdvert - доход для вашего сайта



Частные объявления в Вашем городе, в Вашем регионе и в России



Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city

Известного на все Приморье производителя золота избавили от американских акционеров

Самолет Трампа совершил вынужденную посадку из-за технической неисправности

Мужской триумф в женском боксе: Олимпиада в Париже превратилась в унизительное побоище

В Якутии проходят мероприятия ко Дню физкультурника

Музыкальные новости

Молодёжное первенство. "Зенит", "Строгино" и "Академия Коноплева" разгромили соперников.

YouTube, мы уходим! Артисты объявляют войну системе!

Мари Краймбрери, Звонкий, DAASHA выступят на марафоне «Авторадио»

Объявлены судейские бригады на матчи четвертого тура МИР РПЛ 2024/2025

Новости России

Обман мозга: почему завтрак так важен для физического и психического здоровья

Более трети продаваемых частных домов в России требуют ремонта

Камчатские артефакты станут прототипами для новой компьютерной игры

Гендиректор Эрмитажа Пиотровский стал послом Международной премии мира имени Толстого

Экология в России и мире

Большой стадионный концерт MACAN в Москве при поддержке Like FM

Команда СЛД «Узловая» филиала «Московский» компании «ЛокоТех-Сервис» заняла 2 место в соревнованиях по рыбной ловле

Сеть клиник «Будь Здоров» усилит направление по контролю качества медицинской помощи

Началось: крупнейшие лоукостеры стали сокращать норму бесплатного провоза багажа, скоро "ценный" опыт переймут российские авиакомпании

Спорт в России и мире

Сафиуллин не смог пройти во второй круг турнира ATP в Монреале

Череда унижений США на Олимпиаде: гегемона теснят со всех сторон

Калинская снялась с матча с Анисимовой на турнире WTA в Торонто после первого сета

Самсонова вышла в 1/8 финала турнира WTA в Торонто

Moscow.media

Президент Гильдии строителей Урала допустил снижение продаж жилья после отмены льготной ипотеки

Темный рассвет...

Кроссоверы Москвич — а что в них российского?

Большой стадионный концерт MACAN в Москве при поддержке Like FM











Топ новостей на этот час

Rss.plus






Мужской триумф в женском боксе: Олимпиада в Париже превратилась в унизительное побоище

Электрика во время взлета отказала у самолета S7 в Толмачево

Обман мозга: почему завтрак так важен для физического и психического здоровья

Вильфанд сообщил, что в Москву в воскресенье накроет сплошной ливень