Добавить новость

Фейк WalletConnect, утечка у MoneyGram и другие события кибербезопасности

Мы собрали наиболее важные новости из мира кибербезопасности за неделю.

  • Фейковое приложение WalletConnect похитило свыше $70 000 в криптовалютах.
  • Регулятор Великобритании подтвердил утечку данных MoneyGram.
  • X-аккаунт OpenAI в очередной раз взломали криптоскамеры.
  • Атака на сигналы GPS позволила удаленно построить план помещения.

Фейковое приложение WalletConnect похитило свыше $70 000 в криптовалютах

В течение пяти месяцев через Google Play распространялось вредоносное приложение WalletConnect, имитирующее одноименный легитимный криптовалютный проект. На это обратили внимание специалисты Check Point.

Фейковое приложение позиционировало себя как облегченную версию Web3-кошелька и имело высокий рейтинг за счет поддельных отзывов. Установившие его пользователи попадали на вредоносный сайт, где им предлагалось авторизовать несколько транзакций, что приводило к краже приватных ключей и цифровых активов.

Количество загрузок вредоносного WalletConnect достигло 10 000, хотя этот показатель может быть искусственно завышен. Не менее 150 жертв потеряли криптовалюты на сумму свыше $70 000.

На момент написания вредоносное приложение удалено из магазина.

Регулятор Великобритании подтвердил утечку данных MoneyGram

Управление комиссара по информации Великобритании получило отчет американского сервиса денежных переводов MoneyGram об инциденте кибербезопасности и проводит расследование. Об этом надзорный орган сообщил в комментарии TechCrunch.

Платежный гигант впервые подтвердил наличие проблемы в понедельник, 23 сентября, после трех дней простоя в работе. 

Компания приняла решение отключить некоторые системы, что привело к масштабному сбою.

По состоянию на 26 сентября MoneyGram восстановил работу сайта и приложения, а также обслуживание через партнеров-агентов. Часть незавершенных транзакций на тот момент находилась в обработке. 

Масштабы потенциальной утечки данных остаются неизвестными. MoneyGram ежегодно обслуживает свыше 50 млн человек в более чем 200 странах и является вторым по величине поставщиком услуг денежных переводов в мире. 

X-аккаунт OpenAI в очередной раз взломали криптоскамеры

Вечером 23 сентября криптовалютные мошенники взломали пресс-аккаунт компании OpenAI в соцсети X с целью продвижения скам-токена $OPENAI. Об этом сообщает TechCrunch.

Твит описывал монету как "преодоление разрыва между технологией ИИ и блокчейном" и предлагал принять участие в ее первоначальном клейме. 

Пост злоумышленников. Данные: X.

Прикрепленная ссылка вела на фишинговый сайт, который требовал подключения криптокошельков и в дальнейшем похищал активы и учетные данные пользователей.

На момент написания твит удален.

Атака на сигналы GPS позволила удаленно построить план помещения 

Исследователи из Индийского технологического института в Дели описали технологию AndroCon, которая отслеживает окружение Android-устройства с помощью частично обработанных метаданных GPS. 

Сбор информации ведется через установленные на девайсе приложения. Начиная с седьмой версии Android, метод получает доступ к данным GPS в составе 39 функций, таких как уровень сигнала, доплеровские сдвиги и SNR.

По результатам их анализа AndroCon может определить:

  • структуру пространства — закрытое оно или открытое;
  • наличие других людей;
  • положение пользователя — сидит он или стоит;
  • скорость передвижения;
  • расположение относительно поверхности земли;
  • дополнительные ориентиры, такие как лестницы и лифты. 

Точность метода составляет 99,6% при определении контекста окружающей среды и 87% при классификации человеческой деятельности. Это позволяет составлять планы помещений с погрешностью 4 метра, не прибегая к использованию других датчиков и камер.

Потенциально перед атакой уязвимы до 90% пользователей Android по всему миру. Разработчики ОС признали проблему и работают над ее устранением.

ЕС оштрафовал Meta на €91 млн за хранение паролей без шифрования 

Комиссия по защите данных Ирландии (DPC) оштрафовала корпорацию Meta на €91 млн ($101,5 млн) за непреднамеренное хранение паролей некоторых пользователей без защиты или шифрования. Об этом сообщает Reuters

Расследование началось в 2019 году, после того как Meta уведомила DPC, что хранила некоторые пароли в текстовом формате.

После выявления ошибки компания немедленно приняла меры по ее исправлению. 

По словам представителя Meta, "нет никаких доказательств того, что пароли были использованы не по назначению или к ним был осуществлен несанкционированный доступ".

98 VPN-сервисов исчезли из российского App Store

C начала июля по 18 сентября 2024 года Apple удалила из российского App Store около 60 VPN-сервисов, хотя официальные требования Роскомнадзора касались только 25 приложений. На это обратили внимание аналитики AppleCensorship.

Общее число недоступных VPN-сервисов достигло 98. Таким образом более 20% приложений исчезли из магазина без публичного анонса, отметили эксперты.

По их словам, удаления происходили в определенные даты, что свидетельствует о "скоординированных действиях Apple, потенциально выходящих за рамки запросов Роскомнадзора, а не о добровольном отзыве со стороны разработчиков VPN".

Защитники цифровых прав выразили обеспокоенность тенденцией корпоративного соучастия в государственной цензуре.

Discord получил пять уведомлений от Роскомнадзора

С 20 сентября в адрес мессенджера Discord поступило пять новых решений от Роскомнадзора о нарушении законодательства. Об этом сообщает «Коммерсант».

Источники издания предположили, что уже «в ближайшие дни» Discord может быть официально заблокирован в РФ на основании обвинений. В игровой индустрии обсуждают риск замедления мессенджера по аналогии с YouTube

Аудитория сервиса в РФ составляет 40 млн человек. В середине сентября пользователи мессенджера уже жаловались на массовые перебои в работе мобильной и десктопной версий.

Discord и РКН не комментировали сбои и внесение ссылок на платформу в реестр запрещенных сайтов.

Также на ForkLog:

Что почитать на выходных?

Рассказываем, почему и как биткоин выживет в мире без интернета.

https://forklog.com/exclusive/v-seti-bitkoina-ostalas-odna-rabochaya-noda-chto-delat

Читайте на 123ru.net


Новости 24/7 DirectAdvert - доход для вашего сайта



Частные объявления в Москве, в Московской области и в России



Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Москве

Ria.city

Российские туристы стали чаще выбирать Африку для путешествий

Юрий Нестеренко: Новую станцию метро «Крымская» в Москве оформят в морской тематике

Овчинский: Эксперты ЕКЦ подготовили 57 дорожных карт в 2024 году

Бросился спасать Россию, даже оставив ребенка в Америке! Незаметный герой культовой победы на ЧМ-2008

Музыкальные новости

«Локомотив» сыграет с чемпионами Китая и Южной Кореи на сборах в Абу-Даби

Роман Ватолкин: «Сценические костюмы – не просто одежда…»

«Симбирские Орлы» сразились за «Кубок Феникса»

Путин обсудит развитие Крыма и проведет урок "Победа" на предстоящей неделе

Новости Москвы

Собянин: система здравоохранения переживает самую масштабную модернизацию

Церемонию оглашения номинантов на «Оскар» снова перенесли из-за пожаров в США

Синоптики рассказали об аномально теплой погоде на этой неделе

14 января: Какой праздник сегодня отмечают в России и мире?

Экология в Москве

Счастливый час в хаммаме

В Новосибирске выходцы из Азербайджана оскорбили "русское население" и участников СВО. А посетитель кафе, который сделал замечание был избит толпой

Самодиагностика по языку: доктор Кутушов назвал неочевидные признаки болезней

Счастливый час в хаммаме

Спорт в Москве

300 игроков включены в пенсионную программу ATP в 2024-м

Теннисист из Казахстана поднялся на 301 позицию в рейтинге ATP

Australian Open. Расписание на вторник. Медведев сыграет в 6 утра по Москве, Касаткина и Хачанов – первым запуском, Рублев – последним

Медведев проиграл два сета подряд 418-й ракетке мира в первом круге Australian Open

Москва на Moscow.media

Беспроводной сканер штрих-кодов SAOTRON P05i промышленного класса

Беспроводной сканер штрих-кодов SAOTRON P05i промышленного класса

Кино о первой любви: Радио Romantika поддерживает «Четыре четверти»

Редкий отечественный автомобиль в Калининграде продается за огромные деньги











Топ новостей на этот час в Москве и Московской области

Rss.plus






Актёра из сериала «След» оштрафовали на 90 000 рублей за хулиганство в самолёте

Собянин: система здравоохранения переживает самую масштабную модернизацию

Новый дом построили в ЖК «Ново-Молоково» в Ленинском округе

Очередной подрядчик тамбовской филармонии обанкротился