SecurityLab.ru
55.9K subscribers
380 photos
19 videos
1 file
14K links
Не забудьте проголосовать за наш канал https://tttttt.me/SecLabNews?boost
Download Telegram
Банда кибершпионов, якобы поддерживающая Россию, преследует выборных должностных лиц США и их сотрудников, а также европейских законодателей, используя неисправленное программное обеспечение Zimbra Collaboration.

Как вы считаете, могут ли подобные атаки привести к политическому кризису или международному конфликту?

#WinterVivern #TA473 #компрометация #киберпреступность #Zimbra #уязвимость #фишинг #конфиденциальность #НАТО #правительство @SecLabNews
🇦🇹 В Австрии проходят переговоры ООН по новому договору о киберпреступности, который может изменить уголовное законодательство во всем мире. Если договор будет принят, он определит новые глобальные нормы законного наблюдения и правовых процессов для расследования и судебного преследования киберпреступников.

Однако правовые защитники призывают пересмотреть положения договора или переписать его полностью. Одной из проблем является расплывчатый язык формулировок и возможность обмена большими объемами данных между государствами.

#киберпреступность #ООН #правачеловека @SecLabNews
🤩 ФБР США и правоохранительные органы Украины в ходе совместной операции заблокировали 9 криптовалютных бирж, обслуживающих киберпреступников.

Захваченные домены, в том числе «uxbtc.com», «trust-exchange.org», «bitcoin24.exchange», «paybtc.pro» и «owl.gold», работали на английском и русском языках, и предлагали анонимные конвертации криптовалюты.

Биржи пользовались спросом среди преступников, поскольку площадки не имели какого-либо ограничения для отмывания денег и собирали либо минимальную информацию о клиентах, либо вообще не собирали ее. Такие биржи «служат важными узлами в экосистеме киберпреступности».

#ФБР #даркнет #киберпреступность #криптобиржа @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Путин подписал закон о конфискации денег и имущества за киберпреступления

Теперь за взломы, мошенничество и другие нарушения в сети Интернет хакерам и мошенникам не только придется отбывать наказание в виде лишения свободы, но и отдавать все деньги и имущество, полученные преступным путем. Закон дополняет Уголовный кодекс РФ положением, расширяющим перечень преступлений, в связи с совершением которых имущество может быть конфисковано.

Среди них - неправомерное воздействие на критическую информационную инфраструктуру РФ, нарушение правил эксплуатации средств хранения, обработки или передачи охраняемой компьютерной информации либо информационно-телекоммуникационных сетей и оконечного оборудования.

#киберпреступность #конфискация #закон @SecLabNews
SecurityLab.ru
Google может лишиться части своего рекламного бизнеса или заплатить огромный штраф Еврокомиссия обвиняет компанию в злоупотреблении своим доминирующим положением на рынке цифровой рекламы и создании неравных условий для конкурентов. В случае признания вины…
В США по обвинению в киберпреступлениях арестовали 20ти летнего гражданина России

Одним из лидеров самой успешной группировки вымогателей LockBit оказался российский хакер из Чечни по имени Руслан Астамиров. Он был арестован в США по обвинению в участии в кампании LockBit, которая нанесла ущерб сотням организаций по всему миру.

За кибератаками стоят реальные люди с именами и фамилиями. Они не анонимные хакеры, которые скрываются за псевдонимами и масками. Они могут быть из любой страны, любой национальности, любого возраста. И они могут быть пойманы и наказаны за свои деяния.

#LockBit #киберпреступность #арест @SecLabNews
Cloudzy: хостинговая компания или шпионская сеть?

🔹Cloudzy - это интернет-провайдер, который подозревается в предоставлении платформы для киберпреступников и правительственных хакеров из разных стран, в том числе Ирана.

🔹Исследователи из компании Halcyon утверждают, что Cloudzy связана с иранской хостинговой компанией abrNOC и израильским производителем шпионского ПО Candiru.

🔹Анализ трафика, связанного с Cloudzy, показывает, что от 40% до 60% активности через инфраструктуру Cloudzy носит злонамеренный характер.

#Cloudzy #киберпреступность #шпионаж
Будущее интернет-приватности на весах: договор ООН может стать инструментом репрессий

✔️Договор ООН о киберпреступности, предложенный Россией в 2017 году, столкнулся с критикой правозащитников.

✔️Эксперты опасаются, что договор даст правительствам чрезмерные полномочия для слежки и репрессий в интернете.

✔️Отсутствие четких норм в договоре может привести к нарушению прав человека в области приватности.

#ООН #Киберпреступность #ЗащитаПрав @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
От даркнета до мировой сцены: как ИИ прокачивает преступные империи

✔️ Дэвид Маймон обнаружил видео, в котором член многонациональной преступной группы рекламирует продажу поддельных банковских счетов Chase и ИИ-инструментов.

✔️ Генеративный ИИ используется преступными группами для создания "мул-счетов", дипфейков и совершения мошенничества.

✔️ Эксперт предупреждает, что киберпреступники могут украсть у правительства США более $1 трлн с помощью искусственного интеллекта в течение следующего года.

#Киберпреступность #ИИМошенничество #ДаркнетРасследование @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Новый уровень киберпреступности: как российские и турецкие хакеры объединяют силы

👆Тысячи русских программистов, бежавших от призыва в армию, стали заниматься онлайн-мошенничеством в Турции, сотрудничая с местными киберпреступниками.

👆Хакеры также обучают турецких коллег своим методам и техникам кибермошенничества, создавая транснациональные сети и картели.

👆 Украденные данные поступают на специализированный онлайн-рынок, названный исследователями безопасности "Underground Cloud of Logs", который за последние месяцы был залит десятками миллионов украденных личных данных .

#киберпреступность #Турция #Россия @SecLabNews
Как молодые хакеры из “the Com” взламывают казино, корпорации и правительства

🌐 За последние два года ряд громких кибератак имеют одну общую черту – участие небольшого интернет-сообщества в основном молодых людей, которые совершают дерзкие вторжения в сети.

🌐 Сообщество, названное “the Com”, занимает ключевую роль в широком спектре онлайн-преступлений, включая недавние атаки на курорты в Лас-Вегасе, которые серьезно затруднили работу нескольких известных отелей и казино.

🌐 Эксперты отмечают, что 'the Com' создает токсичную среду, которая способствует распространению киберпреступности среди молодежи, ведя их к жизни полной преступлений.

🌐 Радикализация в 'the Com' сравнима с тем, как токсичные онлайн-сообщества могут радикализировать детей, превращая их в киберпреступников с высоким уровнем квалификации.

🌐 Исследователи подчеркивают, что появление “the Com” показывает необходимость более жесткого подхода со стороны законодателей и специалистов по кибербезопасности к проблеме киберпреступлений среди молодежи.

#радикализация #киберпреступность #theCom @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Опасный хакер приговорен к психиатрической госпитализации за взлом Grand Theft Auto VI

😬 18-летний хакер Арион Куртадж приговорен к пожизненной госпитализации в психиатрической клинике за взлом компании Rockstar Games и утечку фрагментов игры Grand Theft Auto VI.

😴 Куртадж был признан опасным для общества из-за его навыков в области киберпреступности и желания продолжать заниматься хакерством.

😵‍💫 Арион был ключевым участником группировки Lapsus$, атаковавшей IT-гигантов и нанесящей им ущерб в размере около $10 млн.

#хакер #взлом #киберпреступность #RockstarGames

@CyberStrikeNews
Please open Telegram to view this post
VIEW IN TELEGRAM
😱 Как хакеры взломали мир: 14 самых громких инцидентов кибербезопасности 2023 года

🧬Компания 23andMe, занимающаяся генетическим тестированием, подверглась взлому, в результате которого были раскрыты генетические данные 6,9 миллиона пользователей, в том числе членов королевской семьи и Ротшильдов.

☁️ Датский облачный провайдер CloudNordic стал жертвой вымогательской атаки, в результате которой большинство клиентов безвозвратно потеряли данные, хранящиеся на серверах.

🦊 Хостинговый сервис GoDaddy пострадал от атаки, позволившей неизвестным злоумышленникам украсть исходный код и установить вредоносное ПО на серверах компании.

🔥 Среди других кибератак, которые произошли в 2023 году, можно назвать вымогательство казино MGM и Caesars, акустическую атаку на клавиатуры, взлом аккаунтов PayPal, атаку на цепочку поставок 3CX и многое другое.

Узнайте больше о других кибератаках, которые произошли в 2023 году.

#кибербезопасность #кибератаки #киберпреступность @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
xDedic: как разоблачили и наказали крупнейший даркнет-рынок

🌎xDedic продавал доступ к сотням тысяч серверов по всему миру, в том числе в США.

🏥Жертвами стали государственные учреждения, больницы, университеты и другие организации.

💣Прокуратура США предъявила обвинения 19 лицам, участвовавшим в деятельности сайта на всех уровнях.

#киберпреступность #xDedic #SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
США и Россия не могут договориться о правилах в киберпространстве

🌐 Договор ООН о киберпреступности разрабатывается с 2017 года по инициативе России, чтобы установить глобальные нормы для борьбы с преступлениями в Интернете.

🤝 США и другие страны хотят, чтобы договор охватывал только преступления, которые зависят от киберпространства, а не все, которые связаны с технологиями или Интернетом, как предлагают Россия и Китай.

🤔 Договор подвергается критике от технологических компаний и правозащитных организаций, которые считают, что он угрожает исследованиям в области кибербезопасности, игнорирует права человека и подрывает приватность данных.

#киберпреступность #договорООН #конфликтинтересов @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Финская полиция доказала, что Monero не такая уж и анонимная

😋Финская полиция успешно проследила транзакции криптовалюты Monero, которые совершал хакер-вымогатель, обвиняемый во взломе базы данных психиатрической клиники Vastaamo и шантаже ее пациентов.

🙂Хакер, известный как Юлиус Алексантери Кивимяки, отправлял средства на криптовалютную биржу без верификации, а затем конвертировал их в Monero, после чего переводил обратно в биткоины через различные кошельки.

☹️Monero считается неотслеживаемой из-за ряда технологий обеспечения конфиденциальности. Однако данный случай показывает, что форензика криптовалюты способна отслеживать денежные потоки, даже при использовании функций анонимности.

#Monero #криптовалюта #киберпреступность @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Спецслужбы разоблачили сеть Warzone RAT: два ареста и конфискация доменов за продажу и поддержку трояна

🚫Министерство юстиции США объявило о конфискации онлайн-инфраструктуры, использовавшейся для продажи трояна для удаленного доступа (RAT) под названием Warzone RAT. Были изъяты 4 домена, включая www.warzone[.]ws .

👮‍♀️ В рамках операции международные правоохранительные органы арестовали и предъявили обвинения двум лицам в Мальте и Нигерии за их участие в продаже и поддержке вредоносного ПО, а также за помощь другим киберпреступникам в использовании трояна в злонамеренных целях.

🖥 Warzone RAT, предлагаемый по модели MaaS за $38 в месяц, обладает функциями инфостилера и удаленного управления, включая кейлоггинг и активацию веб-камер без ведома жертвы.

#киберпреступность #WarzoneRAT @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
"Паук" в сети: киберпреступник запутался в собственной лжи

😱 Вячеслав Пенчуков признался в суде США в участии в двух киберпреступных группировках: Zeus и IcedID.

💸 За 10 лет он и его сообщники похитили миллионы долларов у жертв по всему миру, используя вредоносное ПО для кражи банковских данных и переводов денег.

💰 Вирус Zeus использовался хакерами для получения доступа к счетам жертв и хищения средств путем несанкционированных переводов. Для этого группа привлекала посредников в США, так называемых “денежных мулов”. Их задачей было получать украденные деньги и переправлять их на счета, контролируемые злоумышленниками.

⚖️ Ему грозит до 20 лет тюрьмы по каждому из пунктов обвинения. Приговор будет вынесен 9 мая.

#киберпреступность #Zeus #IcedID @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SugarLocker: как под видом IT-компании работала киберпреступная сеть

😈 SugarLocker - программа-вымогатель, которая была создана в 2021 году и распространялась через партнерскую программу RaaS на подпольном форуме RAMP.

🤑 Группировка SugarLocker проникала в сети жертв через RDP и требовала выкуп за расшифровку данных, получая до 90% прибыли от партнеров.

💥 Трое членов группы были арестованы в январе 2024 года, среди них Александр Ермаков, который атаковал австралийскую страховую компанию Medibank Private и вызвал ответную операцию австралийского правительства.

🚓 Фигурантам дела предъявлены обвинения по статье 273 УК РФ «Создание, использование и распространение вредоносных компьютерных программ», подразумевающей наказание в виде лишения свободы на срок до 7 лет

#SugarLocker #RaaS #киберпреступность @SecLabnews
Please open Telegram to view this post
VIEW IN TELEGRAM
Ложные обвинения или реальная угроза? Дмитрий Хорошев и заявления LockBit

👨‍⚖️ США, Великобритания и Австралия предъявили обвинения и ввели санкции против Дмитрия Хорошева, предполагаемого лидера вымогательской группы LockBit.

💰Следователи утверждают, что Хорошев создал и распространял вирус-вымогатель LockBit, заработав более $100 млн, а общий доход группировки составил около $500 млн.

🎢 Обнаружены многочисленные цифровые следы, связывающие Хорошева с киберпреступной деятельностью на хакерских форумах под никами "Pin" и "NeroWolfe".

#киберпреступность #вымогатели #LockBit @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Группа хакеров из Рязани и Ростова похитила данные 159 тысяч банковских карт

💳 С 2017 по 2023 год хакеры из Рязани и Ростова взламывали сайты интернет-магазинов. При оформлении заказов они похищали данные банковских карт клиентов.

🔢 Всего злоумышленники заполучили конфиденциальную информацию о 159 210 платежных картах. Они проверяли украденные данные и торговали ими на даркнете.

🚔 Преступную деятельность удалось пресечь с помощью ФСБ и МВД. Уголовное дело передано в суд по статьям о неправомерном обороте средств платежей.

#безопасность #киберпреступность #МВД @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM