* Брутфорс отпечатков на Android, рекордный штраф Meta и другие события кибербезопасности (27.05.2023) go

Мы собрали наиболее важные новости из мира кибербезопасности за неделю.

  • Meta оштрафовали в ЕС на $1,3 млрд за отправку пользовательских данных в США.
  • Эксперты обнаружили способ взлома Android через отпечатки пальцев.
  • Фишинговый сервис Inferno Drainer похитил более $5,9 млн в криптовалютах.
  • Подрядчика правительства США атаковала программа-вымогатель.

Meta оштрафовали в ЕС на $1,3 млрд за отправку пользовательских данных в США

Комиссия по защите данных Ирландии наложила на местный филиал корпорации Meta рекордный штраф в размере $1,3 млрд за нарушение конфиденциальности. 

Ведомство установило, что компания передает данные пользователей платформы из ЕС в США, где правила защиты данных разнятся в каждом штате, и таким образом не гарантирует их безопасность.

Ирландский надзорный орган, который является ведущим регулятором вопросов приватности в блоке из 27 стран, инициировал расследование еще в августе 2020 года.

Теперь Meta обязана прекратить передачу данных пользователей в США, привести ее в соответствие с GDPR и в течение шести месяцев удалить всю незаконно сохраненную и обработанную информацию.

Представители корпорации назвали наложенный штраф несправедливым и намерены обжаловать решение властей.

Эксперты обнаружили способ взлома Android через отпечатки пальцев

Некоторые модели Android-смартфонов от Samsung, Xiaomi, OnePlus, Vivo, OPPO и Huawei оказались уязвимы для взлома методом перебора отпечатков пальцев. Об этом сообщают исследователи Tencent Labs и Чжэцзянского университета.

В ходе атаки под названием BrutePrint злоумышленник генерирует большое количество образцов отпечатков и подбирает их к сенсору устройства, пока не найдет подходящий. В результате он может получить доступ к целевому девайсу и всей хранящейся на нем информации.

bruteprint
Общая схема атаки. Данные: Tencent.

Злоумышленнику потребуется физический доступ к устройству, база данных отпечатков пальцев из академических наборов данных или утечек биометрики, а также оборудование общей стоимостью около $15.

equipment
Оборудование для атаки. Данные: Tencent.

Устройства на Android позволяют перебирать отпечатки пальцев бесконечно, поэтому при достаточном количестве времени атака будет успешной.

Причина уязвимости заключается в том, что многие производители смартфонов используют стандартные алгоритмы распознавания отпечатков. Более продвинутые девайсы, оснащенные ультразвуковыми сенсорами, защищены лучше.

Фишинговый сервис Inferno Drainer похитил более $5,9 млн в криптовалютах

С 27 марта фишинговый сервис Inferno Drainer похитил криптовалюты более чем на $5,9 млн посредством как минимум 689 фейковых сайтов. Об этом сообщила компания Scam Sniffer.

Inferno Drainer рекламируется как мультичейн-скам. Его создатели предоставляют клиентам панель для администрирования с возможностью настройки фишинговых страниц и даже предлагают пробную версию.

Созданные с помощью Inferno Draine страницы имитируют сайты 229 популярных брендов, включая Pepe, MetaMask, OpenSea, Sui, zkSync и других.

На момент составления отчета большая часть активов ($4,3 млн) была украдена из сети Ethereum, $790 000 — из Arbitrum, $410 000 — из Polygon и $390 000 — из BNB Chain. 

stats
Данные: Scam Sniffer.

По данным исследователей, злоумышленники распределяют полученные от атак средства между пятью кошельками.

Подрядчика правительства США атаковала программа-вымогатель

Швейцарская транснациональная технологическая компания и правительственный подрядчик США ABB подтвердила атаку программы-вымогателя на некоторые из своих систем. Инцидент произошел 7 мая.

Злоумышленники смогли похитить неназванный объем данных со взломанных устройств, однако в компании не выявили признаков воздействия на клиентские системы. 

ABB локализовала нарушение в работе служб и принимает дополнительные меры безопасности для защиты сети. Начато расследование с участием правоохранителей.

Издание BleepingComputer установило, что атаку организовала хакеры из группировки Black Basta. Они нацелились на корпоративный каталог Windows Active Directory и затронули сотни устройств на базе Windows, сообщили журналистам источники в компании.

ABB разрабатывает системы промышленного контроля, диспетчерского управления и сбора данных для производств и поставщиков энергии. В числе ее клиентов Минобороны США и федеральные гражданские агентства, включая министерства внутренних дел, транспорта и энергетики, а также береговую охрану и почтовую службу США.

Стоящие за «армией» IT-специалистов КНДР компании попали под санкции США

OFAC объявило о санкциях против четырех организаций и одного физлица из Северной Кореи, участвовавших в кибератаках и незаконных схемах получения доходов от IT.

В список ведомства вошли:

  • Пхеньянский университет автоматизации;
  • Бюро технической разведки Главного разведывательного управления КНДР;
  • киберподразделение 110-го исследовательского центра;
  • компания по сотрудничеству в области информационных технологий Chinyong;
  • гражданин КНДР Ким Сан Ман.

По данным OFAC, тысячи IT-специалистов из КНДР обманным путем устраиваются в зарубежные компании. Они намеренно скрывают свою личность и местонахождение, используя прокси-аккаунты, украденные личные данные и фальсифицированные документы.

Полученный от их деятельности доход идет на финансирование северокорейской ракетно-ядерной программы.

Скачанное свыше 50 000 раз приложение превратилось в шпионское ПО

Android-приложение для записи экрана iRecorder – Screen Recorder через год после загрузки в магазин Google Play было троянизировано в результате последнего обновления. Об этом сообщили эксперты компании ESET.

За это время его скачали более 50 000 раз.

iRecorder_Google_Play
Данные: Google Play.

Разработчик включил в упомянутое обновление малварь RAT AhRat с прописанным кодом для бэкдора и связи с управляющим сервером.

Вредонос AhRat умеет отслеживать местоположение зараженных устройств, красть журналы вызовов, контактов и текстовых сообщений, отправлять SMS, записывать фоновые звуки и фотографировать.

В настоящее время приложение удалено из Google Play, однако может быть доступно в неофициальных магазинах приложений для Android.

Также на ForkLog:

Что почитать на выходных?

В образовательном разделе «Крипториум» рассказываем о том, что такое VPN, о плюсах и минусах таких сервисов.

Подписывайтесь на ForkLog в социальных сетях

Telegram (основной канал) Discord Instagram

Источник: https://forklog.com/news/brutfors-otpechatkov-na-android-rekordnyj-shtraf-meta-i-drugie-sobytiya-kiberbezopasnosti

*Биткоин бесплатно получить

*Купить, продать, обменять Биткоин
Поделиться:
[vk] [fb] [tw] [ok] [mr] [lj] [viber] [whatsapp] [telegram] [skype]
Новости биткойн и блокчейн-технологий с тегом ������������������������������������������������������������������������������������������������������������������������������ ������������������������������������������������������������������������������������������������������������������������������������������������������������������ [x]
*Гендиректор WazirX: Индия в ближайщие два года не отменит налог на криптотранзакции (22.09.2023) go
Руководители основных индийских криптобирж сомневаются, что в ближайшие пару лет местные власти отменят обременительный для криптовалютных трейдеров однопроцентный налог, «удерживаемый у источника» (TDS). Подробнее ›
*Биткоин на аргентинских биржах побил ноябрьский рекорд 2021 года (22.09.2023) go
Аргентина уже несколько лет находится в состоянии острейшего финансового кризиса. Местная валюта песо несет катастрофические потери, и жители латиноамериканского государства вынуждены искать инструменты для хеджирования инфляционных рисков. Растет популярность драгоценных металлов и цифровых валют… Подробнее ›
*Неожиданные повороты на крипторынке: американские горки Dogecoin, взлет Axie Infinity, хайп вокруг Kangamoon (22.09.2023) go
Криптоиндустрия — одна из самых быстрорастущих отраслей, поэтому уследить за всем происходящим на рынке может быть непросто. В этой статье мы рассмотрим три важных события, произошедших на этой неделе: рост опасений в отношении Dogecoin (DOGE), удивительное ценовое ралли Axie Infinity (AXS) и всплеск интереса к новой криптовалюте Kangamoon (KANG)… Подробнее ›
*Полиция Венесуэлы изъяла биткоин-майнеры из захваченной бандой тюрьмы (22.09.2023) go
19 сентября правоохранительные органы Венесуэлы в результате штурма тюрьмы Токорон в городе Маракай изъяли несколько десятков ASIC-майнеров и огромный оружейный склад. Об этом сообщает France24.  В масштабной операции приняли участие более 11 000 полицейских и солдат при поддержке танков и бронемашин… Подробнее ›
*Чанпэн Чжао потребовал суд отклонить иски американского регулятора против Binance (22.09.2023) go
Гендиректор крупнейшей криптовалютной биржи мира Binance потребовал суд отклонить иски Комиссии по ценным бумагам и биржам США (SEC), заявив, что регулятор превышает свои полномочия. Подробнее ›
*JPMorgan: «Активность сети Эфириума после обновления Shanghai разочаровывает» (22.09.2023) go
Эксперты международной корпорации JPMorgan (JPM) объявили, что апрельское обновление сети Эфириума Shanghai не оправдало надежд с точки зрения результатов и сетевой активности. Подробнее ›
*В Nansen предупредили об утечке пользовательских данных (22.09.2023) go
Электронные почты, хеши паролей и некоторые адреса кошельков 6,8% пользователей аналитической платформы Nansen просочились в общий доступ.  🚨 Important update from us at Nansen. Please take a moment to read this. pic.twitter.com/syKE0sNnC6— Nansen 🧭 (@nansen_ai) September 22, 2023 Согласно заявлению, утечка произошла в результате компрометации стороннего поставщика данных… Подробнее ›
*FTX потребовала от сотрудников филиала в Гонконге возврата $157,3 млн (22.09.2023) go
Нынешнее руководство FTX подало иск против бывших сотрудников «дочки» в Гонконге с требованием вернуть выведенные обманным путем $157,3 млн. Это произошло накануне начала процедуры банкротства. Ответчиками стали Майкл Берджесс, Мэтью Берджесс, Лесли Берджесс Кевин Нгуен, Даррен Вонг и две связанные с платформой фирмы… Подробнее ›
*Vertu выпустил новую модель Web3-смартфона (22.09.2023) go
На прошедшей блокчейн-конференции Token2049 в Сингапуре британская компания по производству мобильных телефонов люксового класса, Vertu, продемонстрировала свой новый смартфон METAVERTU 2. По утверждениям разработчиков, он объединяет традиционный функционал мобильных телефонов с возможностями блокчейна… Подробнее ›
*Что делать бухгалтеру с цифровыми рублями на балансе (22.09.2023) go
В августе 2023 года Центробанк выпустил цифровые рубли в обращение в рамках пилотного проекта. Клиенты 13 российских банков в 11 городах страны уже используют цифровые рубли в различных транзакциях, а это значит, что бухгалтерам приходится их как-то отражать на балансах. Минфин РФ подготовил рекомендации… Подробнее ›
Информация о децентрализованной цифровой валюте Биткоин в социальных сетях:

* Купить, продать, обменять Bitcoin, Litecoin, Ethereum, QIWI, WebMoney, YooMoney, PerfectMoney, Privat24

Каталог сайтов