Новости Передел на рынке биткоин-вымогателей, взлом ФНС РФ и другие события кибербезопасности

Тема в разделе "Новости криптовалют", создана пользователем CoinProject.info, 16 Декабрь 2023.

Реклама
  1. CoinProject.info

    CoinProject.info Топ Мастер ПРЕМИУМ

    Сообщения:
    32,716
    Симпатии:
    41
    Пол:
    Мужской
    Сайт:
    Биржи на которых я торгую:


    Мы собрали наиболее важные новости из мира кибербезопасности за неделю.

    • ГРУ Украины заявило о взломе налоговой службы РФ.
    • Сайты двух группировок вымогателей ушли в офлайн.
    • Приложения OAuth использовались для автоматизации скрытого майнинга.
    • В Испании арестовали предполагаемого лидера хакеров Kelvin Security.
    Приложения OAuth использовались для автоматизации скрытого майнинга


    Исследователи Microsoft обнаружили серию киберинцидентов, в которых приложения OAuth использовались для автоматизации фишинговых атак, компрометации деловой почты и скрытого майнинга криптовалют.

    Целью хакеров являлись учетные записи, в которых отсутствовали надежные механизмы аутентификации. Через захваченные аккаунты создавались новые приложения OAuth с высокими привилегиями, что обеспечивало вредоносу постоянный и при этом незаметный для пользователя доступ к системе.

    В одном из случаев злоумышленник под ником Storm-1283 с помощью OAuth развернул виртуальные машины для майнинга криптовалют. Ущерб варьировался от $10 000 до $1,5 млн в зависимости от продолжительности атаки.

    Передел на рынке биткоин-вымогателей, взлом ФНС РФ и другие события кибербезопасности
    Данные: Microsoft.

    В совокупности эксперты нашли и удалили около 17 000 вредоносных версий приложения, с помощью которых с июля по ноябрь злоумышленники отправили более 927 000 фишинговых писем.

    ГРУ Украины заявило о взломе налоговой службы РФ


    12 декабря киберподразделение Главной разведки Украины сообщило, что взломало 2300 региональных серверов Федеральной налоговой службы РФ посредством заражения их вредоносным ПО.

    Согласно заявлению ГРУ, атака привела к полному уничтожению основной базы данных ведомства и ее резервных копий. Также была взломана российская IT-компания Office.ed-it.ru, предоставляющая ФНС услуги центра обработки данных, из-за чего нарушилась связь между территориальными управлениями налоговой и центральным офисом в Москве.

    Передел на рынке биткоин-вымогателей, взлом ФНС РФ и другие события кибербезопасности
    Данные: ГРУ.

    По оценкам украинской стороны, паралич российской налоговой системы сохранится минимум месяц, а ее полное восстановление маловероятно.

    Издание Bleeping Computer не смогло независимо подтвердить эту информацию.

    В Испании арестовали предполагаемого лидера хакеров Kelvin Security


    7 декабря испанская полиция арестовала в Аликанте гражданина Венесуэлы, предположительно являющегося одним из руководителей хакерской группировки Kelvin Security.

    Правоохранители считают, что с 2020 года киберпреступники атаковали не менее 300 правительственных учреждений в 90 странах, включая Испанию, Германию, Италию, Аргентину, Чили, Японию и США. Похищенные данные продавались на хакерских форумах.

    Задержанный, по версии следствия, отмывал преступные доходы посредством криптовалют.

    Полиция конфисковала компьютерную технику, с помощью которой надеется установить сообщников фигуранта, покупателей данных и других аффилированных с ним лиц.

    Сайты двух группировок вымогателей ушли в офлайн


    На прошлой неделе серверная инфраструктура банд вымогателей ALPHV (BlackCat) и NoEscape внезапно стала недоступной.


    The leak site of the BlackCat ransomware gang is down from some hours ago…
    Передел на рынке биткоин-вымогателей, взлом ФНС РФ и другие события кибербезопасности

    — MalwareHunterTeam (@malwrhunterteam) December 7, 2023

    Первые спустя несколько дней восстановили сайты переговоров и утечек данных, хотя и без контента. Инцидент они объяснили сбоями на стороне хостинга.


    We've had a dozen or so people ask us about ALPHV and their sudden website outage.

    1. We have NOT heard rumors of them being arrested, we also have NOT heard rumors of their servers being seized. The only mentions of these rumors are from other people asking us about these…

    — vx-underground (@vxunderground) December 11, 2023

    В свою очередь операторов NoEscape пользователи X заподозрили в экзит-скаме на несколько миллионов долларов.


    While rumors about ALPHV are about, it looks like #NoEscape #Ransomware executed an exit scam and has stolen several deposits and possibly payouts from their operators. They have arbitrage complaints on all major hacking forums and appear to be banned on XSS and Exploit at the… pic.twitter.com/c4xwKwHz0X

    — AzAl Security (@azalsecurity) December 11, 2023

    Между тем ряд независимых источников предположил, что отключение инфраструктур обеих группировок могло произойти после вмешательства правоохранителей США. Издание Bleeping Computer независимо подтвердило эту информацию.


    Today, RedSense can confirm that #ALPHV aka #BlackCat ransomware gang’s site has been taken down by law enforcement @4D435A pic.twitter.com/ydx5irW86N

    — RedSense (@RedSenseIntel) December 8, 2023

    В то же время банда вымогателей LockBit, воспользовавшись моментом, объявила о намерении привлечь в свою команду операторов ALPHV и NoEscape.

    Данные одной из жертв ALPHV — Немецкого энергетического агентства — уже размещены на сайте утечек LockBit.


    @AlvieriD
    Lockbit is calling affiliates of #Alphv and #NoEscape to "move to his own ransom program, where they can finish their negotiations" after issues we have saw with both ransom groups…

    Also claiming a possible scam on both gangs. pic.twitter.com/dh4D133zNJ

    — Who said what (@g0njxa) December 12, 2023
    Toyota предупредила клиентов об утечке личной и финансовой информации


    Toyota Financial Services, дочерняя компания Toyota Motor Corporation, уведомила клиентов, что третья сторона получила доступ к их конфиденциальным и финансовых данным. Инцидент произошел в ноябре и затронул филиалы в Европе и Африке.

    Передел на рынке биткоин-вымогателей, взлом ФНС РФ и другие события кибербезопасности
    Данные: Heise.

    Атаку организовали хакеры Medusa. После того, как им не удалось получить выкуп в размере $8 млн, они слили похищенную информацию на свой сайт утечек.

    В число скомпрометированных данных вошли:

    • полное имя;
    • адрес проживания;
    • информация о контракте;
    • детали лизинга, покупки;
    • IBAN.

    Toyota продолжает внутреннее расследование и обещает оперативно проинформировать затронутых клиентов, если выявит дальнейшее раскрытие данных.

    В РФ распространились мошеннические схемы с привлечением инвестиций в криптовалюты


    С начала 2023 года ИБ-компания F.A.С.С.T. выявила 10 активных мошеннических партнерских программ, привлекающих пользователей из РФ посредством розыгрышей и криптоинвестиций.

    Для масштабирования нелегального бизнеса злоумышленники приобретают готовые фишинговые ресурсы и шаблонные страницы с формами для оплаты, а также трафик за долю от украденных у жертв денег.

    В основном мошеннические страницы посвящены лотереям с выбором коробочки с призом, инвестициям в криптовалюты и особенно «выгодным» акциям от маркетплейсов. Реже встречаются предложения купить «красивое» доменное имя для сайта.

    Передел на рынке биткоин-вымогателей, взлом ФНС РФ и другие события кибербезопасности
    Партнерские программы мошенников в цифрах. Данные: F.A.С.С.T.

    Ежемесячно одна такая программа может приносить участникам «партнерского сообщества» около 4,3 млн рублей.

    Также на ForkLog:

    Что почитать на выходных?


    Рассказываем о специфике этичного хакинга вместе с сотрудниками украинской аналитической компании HAPI.

    https://forklog.com/exclusive/kem-stat-komanda-hapi-o-rabote-ekspertov-po-kiberbezopasnosti

    Новость Передел на рынке биткоин-вымогателей, взлом ФНС РФ и другие события кибербезопасности на сайте CoinProject.info.
     

    Понравился пост? Поделись с друзьями!

Реклама
Похожие темы:
  1. CoinProject.info
    Ответов:
    0
    Просмотров:
    706
  2. CoinProject.info
    Ответов:
    0
    Просмотров:
    588
  3. CoinProject.info
    Ответов:
    0
    Просмотров:
    504
  4. CoinProject.info
    Ответов:
    0
    Просмотров:
    406
  5. CoinProject.info
    Ответов:
    0
    Просмотров:
    127
Загрузка...