Арест подельника Lazarus, санкции для российского IT-сектора и другие события кибербезопасности

Мы собрали наиболее важные новости из мира кибербезопасности за неделю.

  • В Аргентине арестовали россиянина, отмывавшего криптовалюту для Lazarus.
  • США включили в санкционный список российские ИБ-компании.
  • Эксперты вычислили личность создателя Styx Stealer, нацеленного на биткоин-кошельки.

В Аргентине арестовали россиянина, отмывавшего криптовалюту для Lazarus

Федеральная полиция Аргентины арестовала в Буэнос-Айресе 29-летнего гражданина РФ по обвинению в отмывании криптовалют для различных преступников, включая северокорейских хакеров Lazarus. В идентификации злоумышленника помогала аналитическая фирма TRM Labs.

По информации La Nacion, обвиняемый отмывал средства через криптовалютные биржи и миксеры, а затем конвертировал активы в фиат. В его квартиру ежедневно приходили люди с сумками.

Среди прочего через россиянина прошла часть из $100 млн, похищенных у кроссчейн-моста Horizon хакерами Lazarus летом 2022 года. 

Следствие установило, что по состоянию на 18 декабря 2023 года фигурант приобрел более 1,3 млн USDT за российские рубли и осуществил 2463 криптовалютных перевода через Binance Pay на общую сумму свыше $4,5 млн.

Данные: TRM Labs.

Слежка за ним велась с ноября 2023 года. Злоумышленник менял квартиры каждый месяц. Установить его последнее местоположение помогла информация, предоставленная биржей Binance.

Из квартиры изъяли все электронные устройства, два криптовалютных кошелька с активами на $121 000, а также $15 млн наличными.

Эксперты вычислили личность создателя Styx Stealer, опустошающего биткоин-кошельки

Исследователи Check Point смогли выследить и разоблачить разработчика вредоносного ПО Styx Stealer, нацеленного на кражу паролей, системной информации, автозаполнений из браузеров, данных Telegram, Discord, а также криптокошельков. В числе уязвимых брендов — Armory, Atomic, Bytecoin, Coinomi, Jaxx, Electrum, Exodus и Guarda.

Styx Stealer распространяется по подписке с оплатой в криптовалютах. Специалисты Check Point отследили восемь связанных с хакером кошельков. Только в течение двух месяцев — с апреля по июнь — на них поступило в совокупности около $9500 в различных монетах.

Создателем вредоноса оказался турецкий хакер Sty1x. Он раскрыл личные данные во время отладки стиллера с помощью токена Telegram-бота, предоставленного участником спам-кампании Agent Tesla.

Исследователи получили доступ к его аккаунту в мессенджере, электронной почте и контактам. Также они идентифицировали 54 клиента, использовавших вредонос.

США включили в санкционный список российские ИБ-компании 

OFAC расширило санкции на 400 российских юридических и физических лиц. 

Издание "Код Дурова" обратило внимание, что в список попало большое количество фирм, связанных с IT и кибербезопасностью:

  • Атол;
  • Диасофт;
  • Диджитал Комплаенс;
  • Дидижтал Секьюрити Сервис;
  • НИИ искусственного интеллекта;
  • Киберсервис;
  • Базальт;
  • Рустех ТД;
  • Владимирское КБ Радиосвязи;
  • Центр Финансовых технологий;
  • Софт Плюс;
  • Радиофид Системы;
  • Радиолайн;
  • МТС RED;
  • ЦРТ;
  • ЦРТ Софт.

Также санкции введены в отношении свыше сотни компаний из Китая, ОАЭ, Турции и Швейцарии, позволявших РФ обходить ранее введенные ограничения.

Toyota подтвердила раскрытие данных клиентов в результате утечки у сторонней организации

Пользователь под ником ZeroSevenGroup выложил в бесплатный доступ архив с 240 ГБ данных, якобы полученных в результате взлома филиала автопроизводителя Toyota в США. Злоумышленник утверждает, что дамп содержит сведения о сотрудниках и клиентах компании, а также контракты и финансовую информацию. 

Данные: BreachForums.

По данным Bleeping Computer, файлы украдены или, по крайней мере, созданы 25 декабря 2022 года. Это может указывать на то, что они получены с некоего резервного сервера.

В комментарии изданию Toyota подтвердила инцидент у неназванной сторонней организации, косвенно затронувший и ее клиентов. Со всеми пострадавшими сотрудничают и оказывают помощь при необходимости.

Представители компании подчеркнули, что непосредственно системы Toyota Motor North America «не были взломаны или скомпрометированы».

Члену российской группировки вымогателей Karakurt предъявлены обвинения в США

Минюст США обвинил 33-летнего гражданина Латвии Дениса Золотарева в отмывании денег, электронном мошенничестве и вымогательстве в составе российской группировки Karakurt.

Банда начала деятельность в середине 2021 года, занимаясь кражей данных без использования средств шифрования.

Согласно материалам дела, Золотарев использовал ник Sforza_cesarini и выполнял роль переговорщика. Его связывают как минимум с шестью эпизодами вымогательства в отношении американских организаций с августа 2021 по ноябрь 2023 года. Одна из этих компаний заплатила Karakurt выкуп в размере более $1,3 млн. 

Личность злоумышленника установили ​​с помощью отслеживания криптовалюты, анализа коммуникаций и данных из Rocket.Chat, полученных на основании ордера. Золотарева арестовали в декабре 2023 года в Грузии и в начале текущего месяца экстрадировали в США.

РКН объяснил масштабный сбой в мессенджерах DDoS-атакой, но не убедил экспертов

21 августа жители РФ пожаловались на массовую проблему с доступом к мессенджерам Telegram, WhatsApp и ряду других сервисов, включая Discord, Skype, Facebook Messenger, AnyDesk, GitHub, Wikipedia, Steam, Cloudflare и Yandex Cloud. 

В комментарии Forbes представители Роскомнадзора назвали причиной сбоя DDoS-атаку на российских операторов. Однако эксперты усомнились в заявлении ведомства.

"Как можно было организовать DDoS на вообще всех операторов в РФ? [...] И как тогда объяснить, что упали конкретно мессенджеры и еще пара-тройка ресурсов, а остальное при этом (включая VPN, к слову) было работоспособно? РКН лжет", — написал автор Telegram-канала "ЗаТелеком" Михаил Климарев. 

23 августа сбои затронули Telegram, WhatsApp и Viber. Климарев предполагает, что власти начали тестировать технологию блокировки мессенджеров.

Также на ForkLog:

Что почитать на выходных?

Топ-10 кринжмейкеров криптоиндустрии, о которых нам бы не хотелось вспоминать на предстоящей онлайн-конференции ForkLog 100x

https://forklog.com/exclusive/letayushhij-tsirk-satoshi-nakamoto-top-10-krinzhmejkerov-industrii-za-10-let

Читайте на 123ru.net


Новости 24/7 DirectAdvert - доход для вашего сайта



Частные объявления в Владимире, в Владимирской области и в России



Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Владимире

Ria.city

Звание «Почётный гражданин города Владимира» присвоено еще двум известным горожанам

Во Владимирской области поймали безработного «почтового» воришку

Во Владимирской области пропал высокий мужчина в камуфляже

Жители Владимирской области поделились завораживающими кадрами «суперлуния»

Музыкальные новости

Посол Антонов: США «по щелчку пальцев» могли бы остановить ВСУ в Курской области

Блогеры «Инсайт Люди» приняли участие в XI Чемпионате России по пахоте

Росгвардейцы присоединились к акции "Триколор моей страны" в День флага РФ

Хуснуллин вручил Минниханову Благодарность Президента РФ

Новости Владимира

Звание «Почётный гражданин города Владимира» присвоено еще двум известным горожанам

Арест подельника Lazarus, санкции для российского IT-сектора и другие события кибербезопасности

Предприятие во Владимирской области нарушило требования хранения и применения пестицидов и агрохимикатов

Во Владимирской области пропал высокий мужчина в камуфляже

Экология во Владимирской области

Финальная в сезоне «Гонка Героев» в Москве. Партнер – ENERGY

Александр Бордов отмечает день рождения

«Норникель» оптимизирует производство с помощью «Озера данных»

Показатель СОЭ у детей: Доктор Юзуп рассказала, когда нужно беспокоиться

Спорт во Владимирской области

Александрова проиграла в полуфинале теннисного турнира в Монтеррее

Александрова вышла в полуфинал турнира в Монтеррее

В ATP выступили с заявлением о положительных допинг-тестах Синнера

В зоне особого давления // начинает US Open после допингового скандала первая ракетка мира Янник Синнер

Moscow.media

Компания Great Wall привезет большой рамный внедорожник Haval H5 в Россию

Mandarin duck

Все в домике...

Банный день...











Топ новостей на этот час в Владимире и Владимирской области

Rss.plus






Во Владимире в честь Дня города вручили свидетельства о занесении на «Доску Почёта»

В Орловской области в деревне Рассыльная установили новый Поклонный крест

Арест подельника Lazarus, санкции для российского IT-сектора и другие события кибербезопасности

"СЛОВО О ПОЛКУ ИГОРЕВЕ": МИСТИЧЕСКИЙ "ТРОЯНСКИЙ КОНЬ" ДЛЯ АРМИИ. Очень важные данные для России и всего мира, чтобы дополнить с пользой для общества.