Cryptos Platform logo Cryptos Platform logo
Forklog 2021-10-30 04:00:00

Telegram в реестре соцсетей Роскомнадзора, фейковая «Дія» и другие события кибербезопасности

Мы собрали наиболее важные новости из мира кибербезопасности за неделю. В Украине распространили фейковое приложение «Дія». Его создателя нашли и предложили стажировку в Минцифры.Московские власти хотят отслеживать граждан через данные мобильных операторов.Telegram и ЖЖ попали в реестр соцсетей Роскомнадзора. Роскомнадзор внес Telegram и ЖЖ в реестр соцсетей Роскомнадзор включил в реестр социальных сетей Telegram и LiveJournal ("Живой журнал"). Сервисы добавили, так как их суточная аудитория превышает 500 000 российских пользователей. В реестр уже включены Facebook, Twitter, Instagram, TikTok, Likee, YouTube, "ВКонтакте" и "Одноклассники". Напомним, с 1 февраля в РФ вступил в силу закон, обязывающий соцсети самостоятельно выявлять и блокировать незаконный контент. https://forklog.com/patovaya-situatsiya-dlya-sotssetej-v-rf-kak-vlasti-boryutsya-s-tsenzuroj-metodami-tsenzury/ Avast представила бесплатные дешифраторы для скомпрометированных AtomSilo, Babuk и LockFile файлов Специалисты компании Avast опубликовали бесплатные инструменты для восстановления файлов, зашифрованных вымогательским ПО AtomSilo, Babuk и LockFile. Для AtomSilo и LockFile работает общий инструмент, так как вирусы похожи.  Напомним, в июне в открытый доступ попал шаблон для создания вымогателя Babuk. Создателя фейкового приложения «Дія» нашли и предложили поработать в Минцифры Украины В Украине создали копию приложения «Дія» - сервиса с цифровыми документами и портал с публичными услугами. В нем хранятся данные о паспортах, правах, сертификаты вакцинации и другие документы. Как сообщил глава Минцифры Михаил Федоров, через фейковое приложение «Дія» для Android можно было редактировать данные о вакцинации, возраст и другую информацию. Подделку продавали за 100 гривен (менее $4). Хакера быстро нашли. Им оказался 21-летний житель Запорожской области. Открыто уголовное дело, по которому злоумышленнику грозит до шести лет лишения свободы. Однако ему дали возможность реабилитироваться. Как сообщил Федоров, хакеру предложили поработать "над парой социально-значимых проектов" в Минцифры до суда.  Московские власти хотят отслеживать граждан по геолокации смартфона Мэрия Москвы планирует собирать информацию о местоположении и перемещении жителей через данные мобильных операторов, следует из тендера на портале госзакупок. На это планируют выделить более 405 млн рублей. Отчеты будут содержать данные об изменении численности населения, его плотности и динамике перемещения. Как сообщили "Ъ" в столичном департаменте информационных технологий, обезличенная геоаналитика позволяет верифицировать уже имеющиеся у города данные. Договор предусматривает обязательное взаимодействие со всеми операторами «большой четверки», уточнили в ведомстве.  Facebook подала в суд на украинца, которого подозревают в продаже данных 178 млн пользователей соцсети Facebook подала иск против гражданина Украины Александра Солонченко. Утверждается, что он собрал данные 178 миллионов пользователей Facebook при помощи скрапинга, а затем продавал их на хакерском форуме.  В Facebook просят запретить использование подозреваемым ее продуктов и продажу собранных им данных. Также компания планирует добиться возмещения ущерба, но пока сумма не уточняется. Хакеры взломали популярную библиотеку UA-Parser-JS и встроили вредоносное ПО для скрытого майнинга и кражи паролей Злоумышленники взломали библиотеку UA-Parser-JS и заразили ее скрытыми майнерами и вредоносами для кражи паролей.  UA-Parser-JS используется для анализа и получении информации о браузере, системе и устройстве пользователя по данным строк User-Agent. Как пишет Bleeping Computer, библиотека чрезвычайно популярна и используется в более чем тысяче проектов, в том числе Facebook, Microsoft, Amazon, Instagram, Google, Slack, Mozilla, Discord, Reddit и многих других. Microsoft: связанная с РФ хакерская группировка Nobelium совершила более 22 800 атак  Специалисты Microsoft заявили, что с июля по октябрь 2021 года хакеры Nobelium провели 22 868 атаки против представителей IT-индустрии. По данным компании, злоумышленники нацелены на посредников и других поставщиков технологических услуг, которые настраивают и управляют облачными сервисами и другими технологиями от имени своих клиентов. Как минимум 14 организаций уже скомпрометированы. Напомним, в Microsoft убеждены, что Nobelium также стояла за взломом SolarWinds. https://forklog.com/kak-atakovali-solarwinds-krupnejshaya-kiberataka-na-ssha-i-siluet-rossijskih-hakerov/ Также на ForkLog: За третий квартал 2021 года хакеры похитили у блокчейн-проектов более $1 млрд в криптовалютах.Пришли в движение биткоины вымогателей DarkSide на сумму $6,8 млн.В Украине нашли подозреваемых в продаже флешек с вирусом для взлома биткоин-кошельков, а также отмывании средств для хакеров. Почтовые сервисы подверглись DDoS-атакам. Хакеры потребовали выкуп в биткоинах.Правоохранители изъяли миллионы евро в криптовалюте в ходе операции против даркнет-торговцев.Разработчики yearn.finance обнаружили уязвимость в DeFi-проекте Robo Vault.DeFi-протокол Cream Finance снова подвергся взлому.США обвинили в создании ботнета Trickbot шестерых россиян и одного украинца. Что почитать на выходных? Активность операторов вирусов-вымогателей серьезно выросла за последние несколько лет. Теперь их обсуждают на саммитах и в госструктурах, а с ними власти обратили еще более пристальное внимание на криптовалюты, которые хакеры требуют в качестве выкупа.  Разбираемся в активности вымогателей и последствиях для криптоиндустрии. https://forklog.com/pandemiya-vymogatelej-s-chem-svyazana-volna-atak-hakerov-i-kak-ona-otrazitsya-na-bitkoine/

면책 조항 읽기 : 본 웹 사이트, 하이퍼 링크 사이트, 관련 응용 프로그램, 포럼, 블로그, 소셜 미디어 계정 및 기타 플랫폼 (이하 "사이트")에 제공된 모든 콘텐츠는 제 3 자 출처에서 구입 한 일반적인 정보 용입니다. 우리는 정확성과 업데이트 성을 포함하여 우리의 콘텐츠와 관련하여 어떠한 종류의 보증도하지 않습니다. 우리가 제공하는 컨텐츠의 어떤 부분도 금융 조언, 법률 자문 또는 기타 용도에 대한 귀하의 특정 신뢰를위한 다른 형태의 조언을 구성하지 않습니다. 당사 콘텐츠의 사용 또는 의존은 전적으로 귀하의 책임과 재량에 달려 있습니다. 당신은 그들에게 의존하기 전에 우리 자신의 연구를 수행하고, 검토하고, 분석하고, 검증해야합니다. 거래는 큰 손실로 이어질 수있는 매우 위험한 활동이므로 결정을 내리기 전에 재무 고문에게 문의하십시오. 본 사이트의 어떠한 콘텐츠도 모집 또는 제공을 목적으로하지 않습니다.