• bitcoinBitcoin (BTC) $ 37,790.00
  • ethereumEthereum (ETH) $ 2,046.92
  • tetherTether (USDT) $ 1.00
  • bnbBNB (BNB) $ 227.87
  • xrpXRP (XRP) $ 0.606681
  • solanaSolana (SOL) $ 59.63
  • usd-coinUSDC (USDC) $ 0.999722
  • staked-etherLido Staked Ether (STETH) $ 2,044.32
  • cardanoCardano (ADA) $ 0.376631
  • dogecoinDogecoin (DOGE) $ 0.083103
  • tronTRON (TRX) $ 0.103601
  • the-open-networkToncoin (TON) $ 2.39
  • chainlinkChainlink (LINK) $ 14.38
  • avalanche-2Avalanche (AVAX) $ 21.42
  • polkadotPolkadot (DOT) $ 5.48
  • matic-networkPolygon (MATIC) $ 0.763950
  • wrapped-bitcoinWrapped Bitcoin (WBTC) $ 37,781.00
  • daiDai (DAI) $ 0.998981
  • litecoinLitecoin (LTC) $ 69.53
  • shiba-inuShiba Inu (SHIB) $ 0.000008
  • uniswapUniswap (UNI) $ 5.92
  • bitcoin-cashBitcoin Cash (BCH) $ 221.19
  • leo-tokenLEO Token (LEO) $ 3.99
  • okbOKB (OKB) $ 56.43
  • stellarStellar (XLM) $ 0.118312
  • moneroMonero (XMR) $ 169.51
  • true-usdTrueUSD (TUSD) $ 0.998889
  • kaspaKaspa (KAS) $ 0.127670
  • cosmosCosmos Hub (ATOM) $ 9.28
  • ethereum-classicEthereum Classic (ETC) $ 18.62
  • crypto-com-chainCronos (CRO) $ 0.088694
  • lido-daoLido DAO (LDO) $ 2.35
  • filecoinFilecoin (FIL) $ 4.39
  • internet-computerInternet Computer (ICP) $ 4.54
  • hedera-hashgraphHedera (HBAR) $ 0.060041
  • thorchainTHORChain (RUNE) $ 6.49
  • aptosAptos (APT) $ 6.98
  • nearNEAR Protocol (NEAR) $ 1.88
  • mantleMantle (MNT) $ 0.540265
  • bittensorBittensor (TAO) $ 292.85
  • binance-usdBUSD (BUSD) $ 0.999674
  • immutable-xImmutable (IMX) $ 1.29
  • vechainVeChain (VET) $ 0.021422
  • injective-protocolInjective (INJ) $ 18.42
  • optimismOptimism (OP) $ 1.67
  • quant-networkQuant (QNT) $ 99.96
  • aaveAave (AAVE) $ 97.49
  • makerMaker (MKR) $ 1,524.53
  • the-graphThe Graph (GRT) $ 0.143586
  • render-tokenRender (RNDR) $ 3.49
  • arbitrumArbitrum (ARB) $ 1.01
  • rocket-pool-ethRocket Pool ETH (RETH) $ 2,239.02
  • elrond-erd-2MultiversX (EGLD) $ 43.34
  • havvenSynthetix Network (SNX) $ 3.33
  • algorandAlgorand (ALGO) $ 0.133410
  • theta-tokenTheta Network (THETA) $ 1.02
  • blockstackStacks (STX) $ 0.692170
  • first-digital-usdFirst Digital USD (FDUSD) $ 0.999159
  • flowFlow (FLOW) $ 0.653380
  • celestiaCelestia (TIA) $ 6.36
  • bitcoin-svBitcoin SV (BSV) $ 46.28
  • the-sandboxThe Sandbox (SAND) $ 0.409331
  • fantomFantom (FTM) $ 0.302824
  • axie-infinityAxie Infinity (AXS) $ 6.36
  • decentralandDecentraland (MANA) $ 0.432470
  • neoNEO (NEO) $ 11.10
  • whitebitWhiteBIT Coin (WBT) $ 5.38
  • kucoin-sharesKuCoin (KCS) $ 7.98
  • eosEOS (EOS) $ 0.678550
  • bitget-tokenBitget Token (BGB) $ 0.539811
  • kavaKava (KAVA) $ 0.768013
  • tezosTezos (XTZ) $ 0.830970
  • wemix-tokenWEMIX (WEMIX) $ 2.21
  • galaGALA (GALA) $ 0.025249
  • mina-protocolMina Protocol (MINA) $ 0.717113
  • usddUSDD (USDD) $ 0.998993
  • iotaIOTA (IOTA) $ 0.231466
  • terra-lunaTerra Luna Classic (LUNC) $ 0.000118
  • xdce-crowd-saleXDC Network (XDC) $ 0.048369
  • fraxFrax (FRAX) $ 0.998702
  • illuviumIlluvium (ILV) $ 106.65
  • klay-tokenKlaytn (KLAY) $ 0.188230
  • frax-etherFrax Ether (FRXETH) $ 2,044.06
  • cheeleeCheelee (CHEEL) $ 11.17
  • tokenize-xchangeTokenize Xchange (TKX) $ 7.49
  • dydxdYdX (ETHDYDX) $ 3.24
  • apecoinApeCoin (APE) $ 1.58
  • gatechain-tokenGate (GT) $ 4.24
  • suiSui (SUI) $ 0.596583
  • pyth-networkPyth Network (PYTH) $ 0.381670
  • ecasheCash (XEC) $ 0.000029
  • fetch-aiFetch.ai (FET) $ 0.531373
  • blurBlur (BLUR) $ 0.493687
  • radixRadix (XRD) $ 0.052326
  • rocket-poolRocket Pool (RPL) $ 27.08
  • frax-shareFrax Share (FXS) $ 7.11
  • pancakeswap-tokenPancakeSwap (CAKE) $ 2.28
  • gasGas (GAS) $ 7.97
  • conflux-tokenConflux (CFX) $ 0.149282
  • curve-dao-tokenCurve DAO (CRV) $ 0.558662

Заработок на фейковом взломе Uniswap, жалоба вымогателей в SEC и другие события кибербезопасности

0 3

Заработок на фейковом взломе Uniswap, жалоба вымогателей в SEC и другие события кибербезопасности

Мы собрали наиболее важные новости из мира кибербезопасности за неделю.

  • Мошенники похитили $305 000 на фейковых взломах Uniswap и OpenSea.
  • ФБР ликвидировало ботнет IPStorm, его создатель признал вину.
  • Вымогатели BlackCat пожаловались в SEC на жертву своей атаки.
  • Мошенники похитили $305 000 на фейковых взломах Uniswap и OpenSea

    В соцсети X появилось множество мошеннических аккаунтов, владельцы которых выдают себя за известных исследователей безопасности блокчейна, включая компанию CertiK, аналитиков Scam Sniffer, а также ончейн-сыщика ZachXBT.  

    Злоумышленники привлекают жертв постами о взломе крупных криптовалютных платформ, типа Uniswap и OpenSea. Они предлагают пользователям перейти на некий сайт и подключить к нему кошелек, что якобы позволит защитить активы от кражи. Однако после этого сами похищают все средства.

    Тактика активна по меньшей мере с 9 ноября. С этого момента злоумышленники уже похитили более $305 000 в криптовалютах. Активы хранятся на двух кошельках (1, 2).

    ФБР ликвидировало ботнет IPStorm, его создатель признал вину

    Минюст США объявил о ликвидации прокси-ботнета IPStorm, который с 2019 года заразил тысячи устройств по всему миру. 

    По данным следствия, IPStorm атаковал устройства под управлением Windows, Android, macOS и Linux, включая IoT-девайсы. С его помощью хакеры и мошенники анонимно пропускали вредоносный трафик через зараженные машины.

    Ботнет распространялся через сайты proxx.io и proxx.net как сервис, предоставляющий «более 23 000 анонимных прокси-серверов».

    В сентябре создатель IPStorm Сергей Макинин, гражданин РФ и Молдовы, признал свою вину. Он рассказал, что получил не менее $550 000 от продажи своих прокси-серверов, а также согласился с конфискацией криптовалюты, полученной в результате преступлений. 

    По совокупности обвинений ему грозит до 30 лет лишения свободы.

    Вымогатели BlackCat пожаловались в SEC на жертву своей атаки 

    Группировка вымогателей BlackCat подала жалобу в SEC на атакованную ими компанию MeridianLink за нарушение четырехдневного срока раскрытия информации о кибератаке. Об этом сообщает DataBreaches.net.

    Заработок на фейковом взломе Uniswap, жалоба вымогателей в SEC и другие события кибербезопасности

    Данные: сайт утечек BlackCat. 

    MeridianLink предоставляет цифровые решения для различных финансовых организаций.

    Хакеры проникли в ее сеть 7 ноября, украли данные, однако шифровать системы не стали. В обращении в SEC они указали, что являющаяся публичной компания не уведомила регулятора об инциденте, затронувшем «данные клиентов и оперативную информацию».

    По предположению экспертов, таким образом BlackCat решили надавить на жертву с целью получения выкупа. 

    MeridianLink была вынуждена подтвердить факт кибератаки. Тем не менее по итогам предварительного расследования компания не обнаружила никаких доказательств несанкционированного доступа к производственным платформам, а сам инцидент привел к незначительным сбоям в работе бизнеса.

    LockBit начали сливать данные Boeing

    Группировка LockBit, атаковавшая в конце октября авиапроизводителя Boeing, опубликовала более 43 ГБ похищенных файлов.

    Заработок на фейковом взломе Uniswap, жалоба вымогателей в SEC и другие события кибербезопасности

    Данные: сайт утечек LockBit.

    Значительная часть утечки состоит из резервных копий различных систем, самая свежая из которых датирована 22 октября.

    Также среди украденного оказались резервные копии с устройств Citrix, что может указывать на использование в атаке недавно обнаруженной уязвимости обхода аутентификации Citrix Bleed.

    В Boeing не разглашали каких-либо технических подробностей киберинцидента.

    Подрядчик МТС оскорблял клиентов оператора в открытой Telegram-группе 

    Работники одного из отделений МТС-центра в Омске создали открытую Telegram-группу, в которую скидывали личные данные абонентов мобильного оператора. Об этом сообщает Telegram-канал Baza.

    Консультанты выкладывали фотографии пользователей и их паспортные данные, а также оскорбляли их. Сейчас чат удален.

    Как объяснили в пресс-службе МТС — чат находился на стороне подрядной организации, которая занималась реализацией их SIM-карт. Сотрудничество с этим партнером уже приостановлено.

    Компания рассматривает возможность обращения в правоохранительные органы для привлечения виновных к ответственности за нарушение законодательства в области сохранности и защиты персональных данных.

    РКН получил полномочия блокировать сайты с методами обхода ограничений

    17 ноября Кабмин РФ наделил Роскомнадзор полномочиями блокировать сайты с методами обхода ограничений онлайн-ресурсов.

    Ранее РКН разработал критерии для таких блокировок. Они напрямую касаются VPN-сервисов, браузера Tor, анонимайзеров, а также любых сведений о преимуществах обхода цензуры.

    Что почитать на выходных?

    Рассказываем о фейковых раздачах токенов и связанных с ними мошеннических схемах.

    Telegram (основной канал) Discord Instagram

    Рассылки ForkLog: держите руку на пульсе биткоин-индустрии!

    Итоги недели Итоги недели + главные новости по будням

    Источник: forklog.com

    Оставьте ответ

    Ваш электронный адрес не будет опубликован.