Новости криптовалют
  • Новости криптовалют
  • Биткоин
  • NFT
  • Блокчейн
  • ICO и токены
  • Безопасность
Суббота, 20 декабря, 2025
Нет результатов
Смотреть все результаты
Реклама
Новости криптовалют
  • Новости криптовалют
  • Биткоин
  • NFT
  • Блокчейн
  • ICO и токены
  • Безопасность
Нет результатов
Смотреть все результаты
Новости криптовалют
Нет результатов
Смотреть все результаты
Главная Новости криптовалют

Синтез кошкодевочек как требование хакеров, инцидент Nansen и другие события кибербезопасности

25.11.2023
A A
0
159
SHARES
1.6k
ПРОСМОТРОВ
FacebookTwitter

Cybersec_Digest_2

Мы собрали наиболее важные новости из мира кибербезопасности за неделю.

Читайте так-же:

Swapter.io: A Comprehensive Review of the Fast and Secure Cryptocurrency Exchange Platform

Swapter.io: A Comprehensive Review of the Fast and Secure Cryptocurrency Exchange Platform

05.10.2025
1.6k
Coinlocally Prop: Access up to $100,000 in Trading Capital

Coinlocally Prop: Access up to $100,000 in Trading Capital

30.09.2025
1.6k
  • Пользователи Nansen стали жертвами фишинга после утечки почтовых адресов.
  • Хакеры из КНДР атаковали цепочку поставок CyberLink.
  • От взломанной ядерной лаборатории потребовали начать синтез кошкодевочек.
  • Исследователи обошли авторизацию по отпечатку пальца на ноутбуках Microsoft, Dell и Lenovo.

Пользователи Nansen стали жертвами фишинга после утечки почтовых адресов

Клиенты аналитической платформы Nansen получили фишинговую рассылку с предложением принять участие в эксклюзивном аирдропе. Первым внимание на инцидент обратил исследователь криптовалюты Officer_cia.

Users have reported receiving phishing emails from fake @nansen_ai today… stay safe! FYI @ASvanevik pic.twitter.com/jqVRVE9by9

— Officer's Notes (@officer_cia) November 24, 2023

Письма поступали с адреса mail@networkforgood.com, не имеющего отношения к компании.

Злоумышленники предлагали в течение 48 часов перейти на сфальсифицированный сайт, где якобы производилась раздача токенов NANSEN.

По мнению Officer_cia, мошенники получили доступ к пользовательской почте в ходе произошедшего в конце сентября взлома стороннего поставщика Nansen. 

Тогда пострадали 6,8% клиентов. У части из них также оказались раскрыты хеши паролей и кошельки. Сама Nansen уточнила, что этот инцидент не повлиял на средства клиентов.

Хакеры из КНДР атаковали цепочку поставок CyberLink

Северокорейская хакерская группировка Diamond Sleet взломала тайваньского разработчика мультимедийного ПО CyberLink. Об этом сообщили эксперты Microsoft Threat Intelligence.

По их данным, злоумышленники заразили трояном LambLoad один из установщиков компании, чтобы атаковать цепочку поставок. На момент написания отчета вредоносная активность затронула более 100 устройств в разных странах, включая Японию, Тайвань, Канаду и США.

Малварь получает полезную нагрузку второго этапа из изображения формата PNG.

Diamond-Sleet-fig-2Полезная нагрузка, встроенная в PNG-файл. Данные: Microsoft Threat Intelligence.

Впервые активность измененного установщика эксперты Microsoft заметили еще 20 октября. Они уведомили CyberLink о происходящем.

От взломанной ядерной лаборатории потребовали начать синтез кошкодевочек

У Национальной лаборатории ядерных исследований в Айдахо (INL) произошла утечка конфиденциальных данных в результате атаки хакеров SiegedSec. Об этом сообщают местные СМИ.

INL занимается разработкой атомных электростанций следующего поколения, легководных реакторов, кибербезопасностью систем управления, испытаниями передовых транспортных средств, биоэнергетикой, робототехникой, а также переработкой ядерных отходов.

Хакеры слили подробную информацию сотни тысяч сотрудников и пользователей систем, включая полные установочные данные, электронную почту и телефоны, номера социального страхования, адреса проживания и сведения о трудоустройстве.

В сообщении на хакерском форуме SiegedSec указали, что готовы удалить слив, если лаборатория начнет исследования по синтезу кошкодевочек.

2023-11-24-21.39.32Данные: BreachForums.

Представитель INL подтвердил факт нарушения. Ведется расследование с участием спецслужб и силовых структур.

Исследователи обошли авторизацию по отпечатку пальца на ноутбуках Microsoft, Dell и Lenovo

Недостатки безопасности сканера отпечатка пальцев Windows Hello позволили обойти аутентификацию на ноутбуках Dell Inspiron, Lenovo ThinkPad и Microsoft Surface Pro X. Об этом сообщили исследователи Blackwing Intelligence.

Boom!
Windows Hello fingerprint authentication bypassed on top three devices:
— Dell Inspiron
— Lenovo ThinkPad
— Microsoft Surface Pro
Still waiting for recordings from our BlueHat talk to drop, but here's our writeup: https://t.co/BTkIJQpE9F#infosec #security #vulnresearch…

— Jesse D'Aguanno (@0x30n) November 21, 2023

Для предотвращения воспроизведения и сопоставления сохраненных на хосте отпечатков пальцев Microsoft разработала протокол SDCP. Однако эксперты выяснили, что на деле он охватывает лишь очень узкую область действия типичного устройства.

Атака MiTM производилась через специальное устройство Raspberry Pi 4 на базе Linux, подключенное к исследуемым ноутбукам.

На Dell и Lenovo обход аутентификации достигался путем перебора действительных идентификаторов и его подмены на отпечаток злоумышленника как легитимного пользователя Windows.

Датчик Microsoft Surface не имел защиты SDCP. Для его взлома потребовалось отсоединить клавиатуру Type Cover и подключить USB-устройство, которое подделало датчик отпечатков пальцев, сообщая системе о входе авторизованного пользователя.

Московский суд оштрафовал Telegram на 4 млн рублей

Таганский суд Москвы назначил мессенджеру Telegram административный штраф в размере 4 млн рублей за неудаление запрещенной в РФ информации. Это максимально возможное наказание по статье. 

Как пишет ТАСС со ссылкой на судебный протокол, речь идет о сведениях, дискредитирующих армию РФ, а также об «информации, направленной на дестабилизацию в стране и оправдание экстремистской деятельности». 

Кроме того, мессенджер не ограничил доступ к сведениям о незаконной продаже и обналичивании Пушкинских карт.

Топ-популярных мошеннических схем в «черную пятницу»

Эксперты «Лаборатории Касперского» поделились с ForkLog популярными схемами онлайн-мошенничества в «черную пятницу».

В топе оказались фишинг и скам. За первые десять месяцев 2023 года решения компании выявили по всему миру почти 31 млн фишинговых атак, нацеленных на онлайн-магазины, платежные системы и финансовые организации. При этом в 43,5% случаев злоумышленники маскировались под платформы электронной коммерции — 13 млн атак.

Начиная с октября количество доменов, использующих слова «черная пятница» или black friday выросло втрое. В их числе как полностью выдуманные магазины, так и правдоподобные копии реальных онлайн-площадок, продающих одежду, бытовую технику и электронику. Чаще всего встречается схема, при которой покупатели в итоге не получают якобы приобретенные товары. 

Кроме того, злоумышленники активно создают фейковые страницы с предложением продукции Apple. С января по октябрь 2023 года эксперты обнаружили 2,8 млн фишинговых атак с упоминанием этого бренда. 

Также мошенники могут, например, постепенно списывать деньги пользователя, привязавшего банковскую карту к их «онлайн-магазину», или предлагать купить несуществующие подарочные сертификаты известных торговых площадок.

Также на ForkLog:

  • Киберполиция Украины за год открыла свыше 1500 дел, связанных с криптовалютами.
  • Хакер вывел из пулов KyberSwap криптоактивы на $47 млн. Компания предложила ему вернуть 90% средств за вознаграждение.
  • Суд в Черногории одобрил экстрадицию До Квона.
  • Эксперт: майнинг-пулы блокируют транзакции от подсанкционных адресов.
  • Аналитики оценили ущерб от взлома HTX и Heco Bridge в $110 млн.
  • Tether заморозила связанные с преступным синдикатом $225 млн в USDT.
  • Bybit, Bitstamp и ряд других бирж начали выдавать банкам РФ данные клиентов.
  • Хакер вывел с платформы Kronos Research $25 млн.
  • dYdX потеряла $9 млн в результате «целенаправленной атаки».
  • Джастин Сан увеличил награду для взломщика Poloniex до $10 млн.

Что почитать на выходных?

Эксклюзивный материал ForkLog о проекте по сбору биометрических данных Worldcoin и хакерской атаке на него.

https://forklog.com/exclusive/worldcoin-tsifrovaya-antiutopiya-pustoj-hajp-ili-innovatsiya

Подписывайтесь на страницы новостей криптовалют - Telegram, Twitter, Facebook, OK
Share64Tweet40Share8ShareShare

Актуальные новости

Swapter.io: A Comprehensive Review of the Fast and Secure Cryptocurrency Exchange Platform
Новости криптовалют

Swapter.io: A Comprehensive Review of the Fast and Secure Cryptocurrency Exchange Platform

05.10.2025
0
1.6k

Swapter.io: A Comprehensive Review of the Fast and Secure Cryptocurrency Exchange Platform The cryptocurrency exchange landscape has evolved significantly, with users demanding faster, more secure, and user-friendly platforms...

Читать далееDetails
Coinlocally Prop: Access up to $100,000 in Trading Capital

Coinlocally Prop: Access up to $100,000 in Trading Capital

30.09.2025
1.6k

TGI Global — актуальные отзывы клиентов и детальный обзор платформы

20.08.2025
1.6k
Аналитики рассказали о рисках падения цены Ethereum

Аналитики рассказали о рисках падения цены Ethereum

14.08.2025
1.6k
NeurofieldX — Революционная платформа для стратегического финансового управления

NeurofieldX — Революционная платформа для стратегического финансового управления

15.08.2025
1.8k

Популярное

  • Rekt Capital: Бычий цикл биткоина подходит к концу

    lionpump.com — отзывы от клиентов криптообменника

    192 shares
    Share 77 Tweet 48
  • Understanding Bitcoin Wallet Recovery. What You Need to Know

    154 shares
    Share 62 Tweet 39
  • Dassey.com — удобный и надежный сервис обмена валют

    191 shares
    Share 76 Tweet 48
  • BingX запускает новую бонусную программу с призом в $6000

    154 shares
    Share 62 Tweet 39
  • Майнер добавил изображение Дональда Трампа в блокчейн биткоина

    153 shares
    Share 61 Tweet 38
  • В тренде
  • Комментарии
  • Последнее
Цена BTC скорректировалась после обновления исторического максимума

Dassey.com — удобный и надежный сервис обмена валют

15.07.2025
ASIC-майнеры Bitmain Antminer

ASIC-майнеры Bitmain Antminer

24.08.2024
Rekt Capital: Бычий цикл биткоина подходит к концу

lionpump.com — отзывы от клиентов криптообменника

09.07.2025
Understanding Bitcoin Wallet Recovery. What You Need to Know

Understanding Bitcoin Wallet Recovery. What You Need to Know

10.12.2025
Semler Scientific купили биткоины на $20,8 млн

Выбираем надёжный онлайн обменник криптовалют в интернете

28.07.2025

Отзывы о Gracex — что думают трейдеры

0
Understanding Bitcoin Wallet Recovery. What You Need to Know

Understanding Bitcoin Wallet Recovery. What You Need to Know

0
Обзор проекта Crypto Pump Signals for Binance

Обзор проекта Crypto Pump Signals for Binance

0
Как выгодно продать эфириум — советы, стратегии и подводные камни

Как выгодно продать эфириум — советы, стратегии и подводные камни

0
Antminer E9 от Bitmain — мощь, которую почувствует каждый фермер

Antminer E9 от Bitmain — мощь, которую почувствует каждый фермер

0

Отзывы о Gracex — что думают трейдеры

20.12.2025
Understanding Bitcoin Wallet Recovery. What You Need to Know

Understanding Bitcoin Wallet Recovery. What You Need to Know

10.12.2025
Обзор проекта Crypto Pump Signals for Binance

Обзор проекта Crypto Pump Signals for Binance

08.12.2025
Как выгодно продать эфириум — советы, стратегии и подводные камни

Как выгодно продать эфириум — советы, стратегии и подводные камни

31.10.2025
Antminer E9 от Bitmain — мощь, которую почувствует каждый фермер

Antminer E9 от Bitmain — мощь, которую почувствует каждый фермер

29.10.2025
  • Новости криптовалют
  • Биткоин
  • Блокчейн
  • ICO и токены
  • Безопасность
  • Разместить статью
Реклама: digestmediaholding@gmail.com

Использование любых материалов сайта разрешается при условии ссылки на Newscryptocoin.com
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2016-2025 Новости криптовалют. All Rights reserved

Нет результатов
Смотреть все результаты
  • Новости криптовалют
  • Биткоин
  • NFT
  • Блокчейн
  • ICO и токены
  • Безопасность

Использование любых материалов сайта разрешается при условии ссылки на Newscryptocoin.com
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2016-2025 Новости криптовалют. All Rights reserved

wpDiscuz