Смартфон подвергся атаке зарядки, домашние камеры были подключены к посторонним и другие кибербезопасные инцидентыВ мире криптовалют

Смартфон подвергся атаке зарядки, домашние камеры были подключены к посторонним и другие кибербезопасные инциденты

Смартфон подвергся атаке зарядки, домашние камеры были подключены к посторонним и другие кибербезопасные инциденты

Мы собрали наиболее важные новости из мира кибербезопасности за неделю.

Исследователи научились удаленно воздействовать на смартфоны через зарядку.
Сбой смарт-камер Wyze позволил тысячам пользователей заглянуть в чужие дома.
В КНР «слили» документы инфобез-компании с подробностями шпионских операций.
F.A.C.C.T. помогла полиции в ликвидации вымогателей SugarLocker.
Браузер Chrome начнет выявлять вредоносные сканеры устройств.
Неназванный инцидент привел к утечке данных 500 млн россиян.

Группа исследователей из Университета Флориды и специалисты CertiK разработали новую атаку под названием VoltSchemer, которая задействует электромагнитные помехи для управления поведением беспроводного зарядного устройства.

В ходе испытаний были изучены три потенциальных вектора атаки.

В одном из вариантов исследователям удалось нагреть находящиеся в непосредственной близости от смартфона скрепки до 280°C и поджечь бумаги.

В другом случае манипулирование напряжением привело к потере данных на USB-накопителях и SSD.

Третий тип атаки посредством переданных неразборчивых голосовых команд заставил помощников Siri и Google Assistant инициировать на смартфоне вызов, открыть сайт и запустить приложение.

16 февраля у американского разработчика смарт-камер Wyze произошел сбой на стороне AWS-партнера, из-за чего возникли временные трудности с подключением устройств. Однако в ходе устранения проблемы тысячи пользователей получили доступ к видеотрансляциям из чужих домов.

Компания подтвердила, что около 13 000 клиентов видели посторонние миниатюры на вкладке «События» в приложении, а 1504 пользователя нажимали на них. Все затронутые владельцы камер были уведомлены об инциденте, их точное количество не сообщается.

Wyze винит в проблеме стороннюю клиентскую библиотеку кеширования, недавно добавленную в ее системы. По имеющимся сведениям, внезапно возросший спрос на подключение привел к смешиванию идентификаторов устройств и сопоставлений идентификаторов пользователей.

В начале января 2022 года эксперты F.A.C.C.T. установили, что некоторые элементы инфраструктуры SugarLocker располагались на российских хостингах. Благодаря допущенной злоумышленниками ошибке в конфигурации сервера удалось обнаружить панель управления программой-вымогателем.

Правоохранители смогли идентифицировать нескольких членов группировки, которые разрабатывали малварь на заказ, создавали фишинговые сайты онлайн-магазинов и привлекали трафик в популярные мошеннические схемы. При этом они работали под видом легальной фирмы Shtazi-IT.

В январе 2024 года троих участников SugarLocker задержали. Им предъявлены обвинения в создании и распространении вредоносного ПО.

Разработчики Google анонсировали новую функцию Private Network Access для браузера Chrome. Она будет выявлять вредоносные сайты, сканирующие локальные сети пользователей для атаки уязвимых девайсов и серверов.

Обновление появится в Chrome 123, выпуск которого запланирован на март.

На GitHub попали более 500 конфиденциальных документов шанхайской ИБ-компании i-SOON (Anxun), являющейся подрядчиком Министерства общественной безопасности Китая.

Помимо переписок сотрудников, слитые файлы содержат описание троянов удаленного доступа для Windows, Mac, iOS и Android, сервисы для DDoS, системы деанона пользователей соцсетей, устройства и ПО для взлома Wi-Fi, а также прочие шпионские утилиты и девайсы.

По данным СМИ, Anxun причастна к атакам на правительства Индии, Таиланда, Вьетнама и Южной Кореи, а также на некоторые системы НАТО.

Предположительно утечку мог организовать недовольный сотрудник. Проводится внутреннее расследование.

С начала 2024 года в открытый доступ попали 510 млн записей о россиянах, причем 500 млн из них были скомпрометированы в результате только одной утечки.

Чиновник не уточнил, когда произошел инцидент и кто к нему причастен. Ведомство проводит расследование.

За весь 2023 год РКН выявил 168 утечек персональных данных, при этом в интернет попали около 300 млн записей о россиянах.

0 0 голоса
Рейтинг статьи
Подписаться
Уведомить о
0 комментариев
Межтекстовые Отзывы
Посмотреть все комментарии
0
Оставьте комментарий! Напишите, что думаете по поводу статьи.x