Мы собрали наиболее важные новости из мира кибербезопасности за неделю.
- «Zoom-конференция» залезла в криптокошелек.
- ФБР назвало виновников взлома биржи DMM Bitcoin на $308 млн.
- Аналитики узнали о случаях добровольной компрометации биометрии.
- В ООН приняли первую Конвенцию по киберпреступности.
Полученные сведения применяют в мошенничестве с различными финансовыми учреждениями.
Исследователи предупредили, что сочетание легитимных документов и подлинных совпадающих биометрических данных делает «чрезвычайно трудным» обнаружение мошенников с помощью традиционных методов проверки.
Дуэт программ-вымогателей атаковал малый и средний бизнес в РФРусскоязычная хакерская группировка Masque, активная с января 2024 года, провела серию атак шифровальщиков на российские компании с требованием выкупа в криптовалютах. Об этом рассказали Для просмотра ссылки Войди
Начальным вектором в большинстве случаев являлась реализация уязвимости в публично доступных сервисах, таких как VMware Horizon. Далее на скомпрометированный сервер устанавливались программы-вымогатели LockBit 3 (Black) и Babuk (ESXi).
Для общения с жертвами злоумышленники использовали мессенджер Tox.
С начала года группировка провела как минимум 10 атак на малый и средний бизнес. Сумма первоначального выкупа составляла 5-10 млн рублей в биткоине или Monero.
Вымогатели Cl0p поставили 66 жертв на счетчикОператоры вируса-вымогателя Cl0p потребовали от 66 организаций, пострадавших от кражи данных компании Cleo в октябре, заплатить выкуп в течение 48 часов, чтобы избежать утечки информации. Об этом сообщает Для просмотра ссылки Войди
По словам киберпреступников, с каждой из жертв связались напрямую и пригласили в защищенный чат для переговоров. Также хакеры указали почтовые адреса для связи.
Неназванное число других пострадавших фирм уже вышло на контакт с Cl0p.
193 государства-члена ООН приняли историческую Конвенцию по киберпреступностиПосле пяти лет переговоров Генассамблея ООН приняла Для просмотра ссылки Войди
Конвенция регулирует доступ и обмен электронными доказательствами для облегчения расследований и судебного преследования. Государства-участники также получат доступ к круглосуточной оперативной помощи. Сюда входит содействие в расследованиях, идентификации, заморозке, изъятию и возврату доходов от преступлений, а также экстрадиции.
Документ предписывает государствам разработать меры по снижению рисков и угроз киберпреступности. Это включает обучение для государственных и частных секторов, программы реабилитации правонарушителей и помощь жертвам.
В РФ назвали условия для блокировки WhatsAppМессенджеру WhatsApp пригрозили блокировкой в РФ в 2025 году, если его руководство не будет соблюдать местные законы. В частности, вопрос касается хранения информации о пользовательских переписках и предоставления ее по просьбе ФСБ. Об этом РИА Новости Для просмотра ссылки Войди
По его словам, на данный момент у сервиса нет «никакого контакта» с российскими правоохранительными органами и власти ждут от него изменений.
Сенатор отметил, что если WhatsApp выполнит требования Роскомнадзора, то для пользователей ничего не изменится. Ранее WhatsApp принудительно Для просмотра ссылки Войди
Вопрос блокировки находится в компетенции РКН и на данный момент не обсуждается, Для просмотра ссылки Войди
- Источник новости
- forklog.com