Антивирус атакует криптокошельки, Telegram ограничит доступ украинцев и другие события в кибербезопасностиВ мире криптовалют

Антивирус атакует криптокошельки, Telegram ограничит доступ украинцев и другие события в кибербезопасности

Мы собрали наиболее важные новости из мира кибербезопасности за неделю.

ФБР предостерегло граждан США от использования криптосервисов без KYC.

Граждане США должны избегать использования незарегистрированных в FinCEN криптовалютных сервисов по переводу денег. Соответствующее оповещение выпустило ФБР.

Ведомство также советует избегать платформ, которые не собирают KYC-информацию от клиентов и не соблюдают AML-процедуры.

Способствующие незаконным операциям криптосервисы являются легитимными целями для расследования со стороны правоохранительных органов. В этом случае их клиенты могут потерять доступ к средствам, предупредили в ФБР.

Разработчики биткоин-кошелька Сальвадора опровергли утечку его кода.

23 апреля хакерская группировка CiberInteligenciaSV выложила на BreachForums часть исходного кода и учетных данных VPN для доступа к биткоин-банкоматам Chivo в Сальвадоре. По словам злоумышленников, эта информация относится к одноименному государственному криптовалютному кошельку.

Комментируя инцидент, разработчики кошелька Chivo сообщили о произошедшей в марте 2023 года утечке, затронувшей «один банкомат в городе Сан-Мигель». Однако, по их словам, «безопасность самого кошелька ни разу не была нарушена, а данные пользователей защищены».

Хакеры спрятали крадущую криптокошельки малварь в обновление антивируса.

Северокорейская хакерская группировка Kimsuki использовала механизм обновления антивируса eScan для доставки вредоносного ПО GuptiMiner. С его помощью злоумышленники устанавливали в крупных корпоративных системах скрытый Monero-майнер XMRig и два отдельных бэкдора. Поставщик антивируса eScan подтвердил, что проблема уже устранена.

Эксперты обнаружили вредоносное ПО в комментариях на GitHub.

Злоумышленники оставляют на GitHub известных компаний комментарии с прикрепленными вредоносными файлами, которые из-за привязки URL-адреса к легитимным репозиториям вызывают доверие у пользователей. Чаще всего для реализации схемы используются репозитории Microsoft. Ссылка для скачивания автоматически генерируется при добавлении файла в комментарий и остается активной, даже если отменить или удалить публикацию. Аналогичная проблема, по данным СМИ, затронула и сервис GitLab. Защититься от злоупотребления можно, только отключив комментарии. На момент написания вредоносное ПО из репозиториев Microsoft удалено, однако по-прежнему доступно у ряда других проектов.

Украина заявила о хакерской атаке РФ на 20 объектов критической инфраструктуры.

Специалисты CERT-UA сообщили о масштабной атаке российских хакеров Sandworm на внутренние системы коммунальных предприятий в десяти регионах Украины. Инцидент произошел в марте. Минимум в трех случаях хакерам удалось проникнуть в целевую сеть, доставить скомпрометированное или уязвимое ПО, а также получить доступ к системам организации для обслуживания и технической поддержки. В своем отчете CERT-UA подробно разобрали применявшиеся в ходе атак инструменты. По мнению экспертов, целью российской стороны было усиление эффекта от ракетных ударов по объектам инфраструктуры.

Telegram ограничит доступ к контенту для украинских пользователей на iOS.

Основатель Telegram Павел Дуров сообщил о требовании со стороны компании Apple скрывать ряд новостных и пропагандистских каналов для пользователей, заходящих в мессенджер на iPhone с украинских SIM-карт. Какие именно каналы подвергнутся блокировке — неизвестно. Дуров подчеркнул, что во избежание удаления из магазинов приложений Telegram должен учитывать такие запросы.

0 0 голоса
Рейтинг статьи

Тематики:

Подписаться
Уведомить о
0 комментариев
Межтекстовые Отзывы
Посмотреть все комментарии
0
Оставьте комментарий! Напишите, что думаете по поводу статьи.x