• bitcoinBitcoin (BTC) $ 61,404.00
  • ethereumEthereum (ETH) $ 2,991.23
  • tetherTether (USDT) $ 0.999519
  • bnbBNB (BNB) $ 587.05
  • solanaSolana (SOL) $ 143.87
  • usd-coinUSDC (USDC) $ 0.999733
  • xrpXRP (XRP) $ 0.519558
  • staked-etherLido Staked Ether (STETH) $ 2,988.90
  • dogecoinDogecoin (DOGE) $ 0.145730
  • the-open-networkToncoin (TON) $ 5.89
  • cardanoCardano (ADA) $ 0.462631
  • shiba-inuShiba Inu (SHIB) $ 0.000023
  • avalanche-2Avalanche (AVAX) $ 34.29
  • tronTRON (TRX) $ 0.123275
  • wrapped-bitcoinWrapped Bitcoin (WBTC) $ 61,501.00
  • polkadotPolkadot (DOT) $ 7.01
  • bitcoin-cashBitcoin Cash (BCH) $ 451.52
  • chainlinkChainlink (LINK) $ 14.03
  • nearNEAR Protocol (NEAR) $ 7.02
  • matic-networkPolygon (MATIC) $ 0.686086
  • litecoinLitecoin (LTC) $ 81.84
  • internet-computerInternet Computer (ICP) $ 12.03
  • uniswapUniswap (UNI) $ 7.33
  • fetch-aiFetch.ai (FET) $ 2.18
  • leo-tokenLEO Token (LEO) $ 5.92
  • daiDai (DAI) $ 0.999284
  • render-tokenRender (RNDR) $ 10.33
  • ethereum-classicEthereum Classic (ETC) $ 27.09
  • hedera-hashgraphHedera (HBAR) $ 0.107498
  • first-digital-usdFirst Digital USD (FDUSD) $ 0.998360
  • aptosAptos (APT) $ 8.61
  • cosmosCosmos Hub (ATOM) $ 9.16
  • pepePepe (PEPE) $ 0.000008
  • crypto-com-chainCronos (CRO) $ 0.125599
  • mantleMantle (MNT) $ 1.02
  • filecoinFilecoin (FIL) $ 5.74
  • wrapped-eethWrapped eETH (WEETH) $ 3,102.92
  • stellarStellar (XLM) $ 0.107234
  • blockstackStacks (STX) $ 2.08
  • okbOKB (OKB) $ 50.05
  • immutable-xImmutable (IMX) $ 2.05
  • renzo-restaked-ethRenzo Restaked ETH (EZETH) $ 2,939.41
  • kaspaKaspa (KAS) $ 0.123333
  • dogwifcoindogwifhat (WIF) $ 2.85
  • arbitrumArbitrum (ARB) $ 1.03
  • optimismOptimism (OP) $ 2.59
  • bittensorBittensor (TAO) $ 401.03
  • vechainVeChain (VET) $ 0.035168
  • arweaveArweave (AR) $ 38.66
  • the-graphThe Graph (GRT) $ 0.264530
  • makerMaker (MKR) $ 2,705.87
  • moneroMonero (XMR) $ 132.74
  • suiSui (SUI) $ 1.00
  • ethena-usdeEthena USDe (USDE) $ 0.999963
  • theta-tokenTheta Network (THETA) $ 2.16
  • injective-protocolInjective (INJ) $ 23.39
  • thorchainTHORChain (RUNE) $ 5.76
  • fantomFantom (FTM) $ 0.664379
  • celestiaCelestia (TIA) $ 9.51
  • rocket-pool-ethRocket Pool ETH (RETH) $ 3,309.02
  • flokiFLOKI (FLOKI) $ 0.000171
  • lido-daoLido DAO (LDO) $ 1.86
  • bonkBonk (BONK) $ 0.000024
  • bitget-tokenBitget Token (BGB) $ 1.12
  • algorandAlgorand (ALGO) $ 0.187945
  • galaGALA (GALA) $ 0.042956
  • coredaoorgCore (CORE) $ 1.69
  • sei-networkSei (SEI) $ 0.521134
  • mantle-staked-etherMantle Staked Ether (METH) $ 3,077.37
  • whitebitWhiteBIT Coin (WBT) $ 9.87
  • quant-networkQuant (QNT) $ 97.02
  • jupiter-exchange-solanaJupiter (JUP) $ 1.05
  • flowFlow (FLOW) $ 0.876508
  • aaveAave (AAVE) $ 86.58
  • beam-2Beam (BEAM) $ 0.023862
  • ethenaEthena (ENA) $ 0.879528
  • bitcoin-svBitcoin SV (BSV) $ 62.56
  • dydx-chaindYdX (DYDX) $ 2.12
  • singularitynetSingularityNET (AGIX) $ 0.902386
  • bittorrentBitTorrent (BTT) $ 0.000001
  • worldcoin-wldWorldcoin (WLD) $ 5.46
  • ondo-financeOndo (ONDO) $ 0.776529
  • wormholeWormhole (W) $ 0.613118
  • flare-networksFlare (FLR) $ 0.028208
  • ribbon-financeRibbon Finance (RBN) $ 1.10
  • neoNEO (NEO) $ 15.26
  • chilizChiliz (CHZ) $ 0.121258
  • elrond-erd-2MultiversX (EGLD) $ 39.88
  • akash-networkAkash Network (AKT) $ 4.48
  • zebec-protocolZebec Protocol (ZBC) $ 0.020648
  • gatechain-tokenGate (GT) $ 8.02
  • axie-infinityAxie Infinity (AXS) $ 7.23
  • kucoin-sharesKuCoin (KCS) $ 10.38
  • the-sandboxThe Sandbox (SAND) $ 0.431141
  • ecasheCash (XEC) $ 0.000047
  • tokenize-xchangeTokenize Xchange (TKX) $ 11.68
  • cheeleeCheelee (CHEEL) $ 16.21
  • eosEOS (EOS) $ 0.793478
  • starknetStarknet (STRK) $ 1.25
  • tezosTezos (XTZ) $ 0.924660

Ошибка X развязала руки фишерам, первый приговор за взлом DeFi и другие события кибербезопасности

0 1

Ошибка X развязала руки фишерам, первый приговор за взлом DeFi и другие события кибербезопасности

Мы собрали наиболее важные новости из мира кибербезопасности за неделю.

  • Автоматический редирект ссылок в X преподнес «подарок» фишерам.
  • Владельцев биткоин-кошельков предупредили о новом виде атак.
  • Apple уведомила пользователей в 92 странах о шпионаже.
  • Взломщика Nirvana Finance приговорили к тюремному сроку.
  • Содержание:

    Автоматический редирект ссылок в X преподнес «подарок» фишерам

    9 апреля соцсеть X начала автоматически изменять ссылки с упоминанием twitter.com на x.com. На фоне этого в течение двух суток сеть заполонили десятки фишинговых сайтов, сообщает KrebsOnSecurity.

    Поскольку замена производилась построчно, потенциальная угроза затронула все домены, содержащие в названии x.com. Например, на сайт spacex.com могла перенаправлять исходная ссылка spacetwitter.com.

    Некоторые частные лица намерено регистрировали домены похожие на популярные бренды (Fedex, Linux, Rolex, Webex, Yandex и другие), но оканчивающиеся на twitter.com, чтобы предотвратить их покупку мошенниками. 

    На ряде таких сайтов отображается заглушка с предупреждением о недавних изменениях и потенциальном использовании их для фишинга.

    Ошибка X развязала руки фишерам, первый приговор за взлом DeFi и другие события кибербезопасности

    Сообщение, отображаемое при посещении сайта Goodrtwitter.com, которое X отображает в твитах как Goodrx.com. Данные: KrebsOnSecurity.

    Вскоре после публичного освещения проблемы администрация X исправила ошибку.

    Владельцев биткоин-кошельков предупредили о новом виде атак

    Новая многоступенчатая атака, распространяющая трояны удаленного доступа и грабберы криптовалютных кошельков, использует фишинговые сообщения под видом счетов-фактур. Об этом сообщили исследователи из Fortinet.

    Злоумышленники применяют инструменты BatCloak и ScrubCrypt для маскировки вредоносного кода.

    Ошибка X развязала руки фишерам, первый приговор за взлом DeFi и другие события кибербезопасности

    Цепочка атак. Данные: Fortinet.

    Первым устанавливается троян Venom RAT, который передает злоумышленникам контроль над скомпрометированной системой. Далее в нее подгружаются другие зловреды: Remcos RAT, XWorm, NanoCore RAT, а также инфостилер. 

    Последний собирает информацию о системе и извлекает данные из папок, связанных с кошельками Atomic Wallet, Electrum, Ethereum, Exodus, Jaxx Liberty, Zcash, а также приложениями Foxmail и Telegram. 

    Apple уведомила пользователей в 92 странах о шпионаже

    Компания Apple разослала уведомления пользователям в 92 странах о попытках удаленного взлома их устройств посредством «наемной шпионской атаки». 

    О связи инцидента с конкретными злоумышленниками или юрисдикциями не сообщается. Как правило, жертвами шпионского ПО становятся журналисты, активисты, политики и дипломаты. 

    Пользователям рекомендовано включить режим Lockdown на устройстве, а также обновить ПО iPhone и других продуктов Apple до последней версии.

    Взломщика Nirvana Finance приговорили к тюремному сроку

    Специалист по безопасности Шакиб Ахмед, обвиняемый во взломе протокола доходного фермерства Nirvana Finance и неназванной DEX (предположительно Cream Finance), получил в США три года тюрьмы. Это первый в истории приговор, связанный с атакой на DeFi-сегмент, сообщает CoinDesk.

    По данным следствия, в 2022 году Ахмед воспользовался уязвимостью в смарт-контракте неназванной биржи. Несколько недель спустя он атаковал Nirvana Finance с использованием мгновенного займа и вывел из казны проекта $3,49 млн в криптовалютах.

    Хакера арестовали в июле 2023 года. Он признал вину и согласился на конфискацию похищенных активов на сумму $12,3 млн.

    После освобождения злоумышленник проведет три года под надзором. Также он должен выплатить жертвам $5 млн компенсации.

    Обнаружена схема угона Telegram-аккаунтов через Wi-Fi сеть

    Использование публичных Wi-Fi сетей может привести к угону аккаунтов в мессенджере Telegram. Об этом сообщает YouTube-канал «Академия Батранкова». 

    Один из экспертов обнаружил мошеннический Wi-Fi в московском аэропорту Шереметьево под названием SVO_Free. После подключения к сети пользователь получает сообщение о необходимости регистрации через Telegram. Для этого у него запрашивают код доступа, после отправки которого мошенники получают полный контроль над аккаунтом.

    Во избежание подобных инцидентов рекомендуется в общественных местах отдавать предпочтение мобильному интернету, периодически проверять список подключенных устройств в настройках Telegram, а также установить код-пароль на мессенджер. 

    Украинские хакеры уничтожили дата-центр с данными «Газпрома» и «Лукойла»

    Хакерская группировка Blackjack совместно с СБУ уничтожила облачный сервис OwenCloud.ru, которым пользовались российские промышленные гиганты.

    Ошибка X развязала руки фишерам, первый приговор за взлом DeFi и другие события кибербезопасности

    Данные: Telegram-канал Blackjack.

    В этом дата-центре хранились данные более 10 000 юрлиц, включая «Уральский завод гражданской авиации», «НПП «РУБИН» (входит в состав холдинга «Росэлектроника»), «Уральский завод спецтехники», «Газпром», «Трансгаз», «Лукойл», «Роснефть», «Норильский никель», «Ростелеком», «Телеком» и «МегаФон».

    В результате операции уничтожено более 300 ТБ данных — 400 виртуальных и 42 физических сервера, на которых размещалась внутренняя документация, резервные копии и другие программы для удаленного управления процессами на предприятиях.

    Что почитать на выходных?

    Интервью ForkLog с американской журналисткой Лорой Шин, ведущей популярного подкаста Unchained. Говорим, в частности, о расследовании краха The DAO и тех уроках, которые сообщество из него так и не вынесло.

    Telegram (основной канал) Discord Instagram

    Рассылки ForkLog: держите руку на пульсе биткоин-индустрии!

    Итоги недели Итоги недели + главные новости по будням

    Источник: forklog.com

    Оставьте ответ

    Ваш электронный адрес не будет опубликован.