Добавить новость
ForkLog
Июль
2025
1 2 3 4 5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31

Шпион из наркокартеля, уничтожение испанской группировки и другие события кибербезопасности

0
  • Наркокартель нанял хакера для слежки за ФБР.
  • Испанская группировка украла более €460 млн.
  • Хакеры проникли в ПК геймеров через игру Call of Duty: WWII.
  • Мигранты завирусили программу определяющую местонахождение агентов государственного контроля.

Наркокартель нанял хакера для слежки за ФБР

В конце июня Минюст США обнародовал отчет, посвященный проверке внутренней безопасности ФБР.

Согласно документу, в 2018 году Бюро проводило расследование, закончившееся арестом руководителя синдиката Хоакина «Эль Чапо» Гусмана. Связанный с картелем человек сообщил ФБР, что преступная организация наняла хакера. Киберпреступник взламывал электронные устройства, мобильные телефоны и наблюдал за людьми, посещающими посольство США в столице Мексики. Ключевой фигурой слежки был помощник юридического атташе ФБР, работающий за рубежом.

Хакер смог использовать номер телефона сотрудника ФБР для получения данных о звонках и геолокации. Кроме того, злоумышленник подключился к системе городских камер видеонаблюдения в Мехико, чтобы отслеживать передвижения атташе и устанавливать личности людей, с которыми тот встречался.

По словам оперативника, картель использовал информацию, чтобы запугивать и убивать потенциальных свидетелей и информаторов.

Испанская группировка украла более €460 млн 

Сотрудники Гражданской гвардии Испании совместно с Европолом разоблачили крупнейшую мошенническую сеть, которая похитила более €460 млн у более 5000 жертв по всему миру, предлагая фиктивные инвестиции в криптовалюту.

Совместная операция Европола. Данные: Европол.

25 июня правоохранители задержали трех подозреваемых на Канарских островах и двух в Мадриде. Европол координировал расследование с 2023 года, а во время операции в Испании задействовал эксперта по криптовалютам.

По версии следствия, организаторы создали глобальную схему по сбору средств через банковские переводы, криптовалютные транзакции и наличные. Они якобы использовали платежные шлюзы, аккаунты на криптобиржах и корпоративную структуру, связанную с Гонконгом. Сеть действовала с участием продавцов по всему миру, которые заманивали жертв на поддельные инвестиционные платформы.

Хакеры проникли в ПК геймеров через игру Call of Duty: WWII

Выход Call of Duty: WWII спровоцировал массовые взломы. 3 июля спустя два дня после релиза начали поступать жалобы от игроков об атаках от неизвестного хакера с помощью RCE

Злоумышленник, используя уязвимости многопользовательского режима, выполняет произвольные команды на компьютерах пользователей во время игры и стриминга. 

Известны случаи принудительного открытия хакером приложения Блокнот, вывода «нежелательно контента» на экран и перезагрузки системы.

По мнению геймера под ником MikeRxqe, устаревшая сетевая модель P2P, используемая в игре, значительно упрощает получение IP-адресов игроков. В таком случае юзеры подключаются напрямую друг к другу и IP-адрес каждого становится известен всем остальным.

После этого атакующий может отправлять жертве напрямую специально сформированные сетевые пакеты. Они маскируются под легитимные игровые данные (информация о движении, выстрелах), но содержат вредоносную нагрузку.

2 июля Activision провела «краткосрочные технические работы» на серверах, однако официальных заявлений о связи этих работ с RCE-уязвимостью не последовало.

Мигранты завирусили программу определяющую местонахождение агентов государственного контроля 

Приложение ICEBlock для iPhone позволяет анонимно сообщать о замеченных агентах Службы иммиграционного и таможенного контроля США (ICE) — завирусилось, после упоминания со стороны генпрокурора Пэм Бонди.

Основная часть пользователей ICEBlock — около 20 000 человек — находится в Лос-Анджелесе, где в последние недели рейды ICE стали обычным явлением. После вечерних заявлений Бонди на следующий день 2 июля, оно вошло в список самых загружаемых бесплатных программ в США.

С помощью ICEBlock пользователи могут делиться информацией о местонахождении агентов ICE в радиусе ~8 км. Приложение отправляет уведомление о замеченных поблизости сотрудниках службы контроля. 

Полиция арестовала двух хакеров, нацеленных на высокопоставленных чиновников и журналистов

1 июля испанская полиция арестовала двух человек в провинции Лас-Пальмас по подозрению в киберпреступлениях, включая кражу данных у государственных структур страны.

Обоих подозреваемых охарактеризовали как «серьезную угрозу национальной безопасности». Расследование началось после того, как сотрудники правоохранительных органов зафиксировали утечку персональных данных. Они напрямую касались политиков, представителей центрального и регионального правительств, а также работников СМИ.

Считается, что первый подозреваемый специализировался на выкачивании данных, пока второй управлял финансовой частью: продавал доступ к базам данных и учетным записям, а также контролировал криптокошелек, на который поступали средства.

Оба были задержаны. Во время обысков полиция изъяла большое количество электронных устройств, которые могут привести к новым уликам, покупателям или соучастникам.

Нацеленный на кражу криптовалюты вредонос научился самовосстанавливаться

Северокорейские хакеры используют новое семейство вредоносного ПО для macOS — NimDoor, нацеленного на организации в сфере криптовалют и Web3.

Цепочка атаки включает контакт с жертвами через Telegram и попытку убедить их установить фальшивое обновление для Zoom. Оно распространяется через сервис планирования встреч Calendly и электронную почту.

В опубликованном 2 июля отчете специалисты SentinelOne сообщили, что злоумышленники использовали бинарные файлы, скомпилированные на C++ и Nim для атаки на macOS, что является довольно редким выбором.

Самым сложным элементом атаки является событийно-ориентированное приложение CoreKitAgent. Примечательной особенностью является использование механизмов устойчивости, затрудняющих его корректное завершение и удаление.

https://forklog.com/exclusive/fishing-v-web3-kak-zashhitit-sebya-i-svoi-aktivy

Уязвимость Bluetooth позволяет хакерам подслушивать владельцев гаджетов

На конференции по безопасности TROOPERS исследователи из ERNW рассказали о трех уязвимостях в чипах Airoha (SoC). Они широко используются в колонках, наушниках, гарнитурах и беспроводных микрофонах в 29 устройствах.

Bluetooth-чипсет может подслушивать и красть конфиденциальную информацию. Под угрозой находятся гаджеты от Beyerdynamic, Bose, Sony, Marshall, Jabra, JBL, Jlab, EarisMax, MoerLabs и Teufel.

Проблемы безопасности позволяют получить контроль над устройством. На некоторых смартфонах злоумышленник, находящийся в зоне действия Bluetooth, может извлечь историю звонков и список контактов.

Компания Airoha выпустила обновленный SDK с необходимыми мерами защиты, и производители устройств уже начали разработку и распространение патчей.

С начала года количество атак через бесконтактные платежи в мире выросло в 35 раз

По данным специалистов ESET, число краж через систему бесконтактных платежей продолжает расти. Только за первое полугодие количество атак посредствам NFC в мире выросло в 35 раз по сравнению с 2024 годом.

В этой схеме объединены стандартные методы атак (социальная инженерия, фишинг, вредоносные программы для Android) с инструментом под названием NFCGate, что создает совершенно новый сценарий. 

Вредонос NGate позволяет ретранслировать данные NFC между двумя устройствами удаленно включая банковские карты, и обходит защиту, действуя от имени жертвы.

Географическое распределение вредоносных программ и мошенничества, связанных с NFC на Android, в первом полугодии 2025 года. Данные: ESET.

По данным ESET, пятая часть всех установленных в мире зловредов NGate расположена в России. Мошенники обманом вынуждают жертву установить ПО под видом легитимного государственного сервиса или банка и крадут средства. В начале 2025 года ущерб составил 40 млн рублей.

https://forklog.com/exclusive/holodnye-koshelki-delim-dostup-na-nizhe-nolya

В Firefox обнаружили более 40 вредоносных расширений, которые крадут приватные ключи

Расширения визуально неотличимы от оригинала и имеют огромное количество фальшивых отзывов и оценок, чтобы завоевать доверие. 

Более 40 поддельных расширений для браузера Firefox предназначены для кражи данных криптокошельков. Они маскируются под решения популярных платформ: Coinbase, MetaMask, Trust Wallet, Phantom, Exodus, OKX, Keplr, MyMonero, Bitget, Leap, Ethereum Wallet и Filfox.

После установки ПО незаметно похищает данные, подвергая активы пользователей риску. Во время инициализации злоумышленники также отправляют внешний IP-адрес жертвы, предположительно для отслеживания или точечного таргетинга.

Кампания активна как минимум с апреля 2025 года. Новые вредоносные расширения загружались в каталог Firefox еще в последних числах июня.

Также на ForkLog:

Что почитать на выходных?

Последний выпуск ежемесячного дайджеста FLMonthly дает ответы на актуальные вопросы о кибербезопасности в интервью с директором по расследованиям «Шард» Григорием Осиповым.

https://forklog.com/glavnoe-za-mesyats-vyzovy-dlya-bitkoina-aktualnaya-kiberbezopasnost-i-militarizatsiya-ii



Moscow.media
Частные объявления сегодня





Rss.plus




Физиологические и психоэмоциональные аспекты мужского либидо

Сотрудники сервисного локомотивного депо Иваново Северного филиала компании «ЛокоТех-Сервис» представили Ивановский железнодорожный узел на играх Роспрофжел «Мы вместе».

ББР Банк вошел в ТОП-15 банков по приросту вкладов физических лиц по итогам мая 2025 года

Интересное знакомство с Ростовом-на-Дону


Zillow CEO Jeremy Wacksman is using AI to transform the real estate industry—for buyers, sellers, and agents

Senate works through the night as GOP tries to cut deal that satisfies those who want more and less Medicaid cuts

Thai court suspends prime minister as it probes ethics case

Fed official sees July rate cut ‘unlikely,’ sticking with Powell’s view that coming months will be moment of truth for tariffs’ effect on inflation


Герой РФ Михаил Гудков погиб при исполнении воинского долга в Курской области

CorpSoft24: Изменения в 152-ФЗ вызовут рост облачного рынка России

ВЦ «Раздолье» приглашает заказчиков на ценовую кухню IT-проектов

Командир взвода ВСУ осужден за совершение теракта в Курской области.


Diablo 4 has finally given dungeons their teeth back and the loot hunt has never been more satisfying

100 Дверей - Побег из Тюрьмы 3.7.0

Today's Dune: Awakening patch notes are as long as a sandworm, with more than 300 changes, bug fixes, and squashed exploits

Полный гайд по Нижнему миру в Minecraft 1.21.6



​Москва больше не в почете: Кыргызстан закрывает двери перед россиянами

Футболист Смолов устроил драку в московской «Кофемании»

Лавров спас Вучича от большой беды. Китайцы догадались первыми. А братушки поняли?

Журналист Карпов: Федора Смолова спровоцировали на драку, а потом шантажировали




Казань примет участников двух этапов автопробега БРИКС

Концертное Агентство. Концертное агентство в Москве.

Ловим лето за хвост: как улететь в отпуск, когда билетов почти нет

Названа дата начала нового сезона РПЛ


В Калужской области учеников казачьих классов торжественно приняли в кадеты

Вымогатели требовали у Смолова 20 млн рублей после драки в московском кафе

Временные ограничения на полёты ввели в аэропортах Кирова и Ярославля

Адвокат Калинов: Смолову грозит до пяти лет за драку в "Кофемании"


Новак Джокович оценил свою физическую форму на Уимблдоне

Эффектно и хладнокровно: Рахимова вышибла с Уимблдона прошлогоднюю финалистку, Рублёв и Хачанов вымучили победы

«Не так уж и волнуюсь»: Медведев спокойно воспринял вылет в первом круге Уимблдона, Рублёва выручил соперник

Воля и характер: Павлюченкова задавила Осаку в решающих геймах, Хачанов вытащил безнадёжный марафон


Вымогатели требовали у Смолова 20 млн рублей после драки в московском кафе

Алгоритм релакса: как пазлы помогают сконцентрироваться на сложных задачах и не выгореть

Временные ограничения на полёты ввели в аэропортах Кирова и Ярославля

«Полипласт»: инженерная поддержка на всех этапах


Музыкальные новости

РИА Новости: у подростка от имени приемной комиссии Гнесинки украли 300 тыс руб

Впервые за 50 лет: Александр Розенбаум решился на важный шаг

Студия Звукозаписи в Москве. Создание Песен, Музыки, Аранжировок.

Суд в Москве оштрафовал известного рэпера OG Buda на 50 тысяч за пропаганду



Казань примет участников двух этапов автопробега БРИКС

Смолов ударил мужчину во время конфликта в одном из заведений Москвы

Футболист Смолов устроил драку в московской «Кофемании»

Журналист Карпов: Федора Смолова спровоцировали на драку, а потом шантажировали


Инженеры Химок выиграли бронзу Чемпионата «Роскосмоса» по шахматам

Победитель конкурса «Знай наших» на «Авторадио» рассказал Путину о роботах

Путин предложил променять "счастье" на белорусскую картошку

«В России небезопасно быть азербайджанцем — под ударом все»: элита Алиева глумится над миллионами земляков в РФ


Казань примет участников двух этапов автопробега БРИКС

Mercedes одной из богатейших женщин России перевернулся в Москве

ТрансЛюкс – когда аренда авто становится сервисом

Аренда авто премиум класса в Москве от Erdes Cars


Baijiahao: Москва жестко ответила на испытания Токио, которые прошли у границ РФ

Путин удивил: его ответ на санкции стал неожиданностью для Германии

Путин высоко оценил разработку победителя проекта «Знай наших»

Путин удвоил лимит выплат по европротоколу до 200 тысяч рублей с 5 июля





Врач-ортопед клиники «Мегастом» Роман Бирюков: что нужно знать об удалении зубов мудрости

В СберУниверситете обсудили, как искусственный интеллект меняет здравоохранение

Корабль с россиянами, зараженными инфекцией, достиг столицы.

Диетолог Русакова рассказала, чем полезен молодой зеленый горошек


«Βce цeли пοpaжeны». Β Ποльшe иcтepиκa иɜ-ɜa peκοpднοгο удapa пο Κиeву

Удар по военным объектам в Киеве стал предупреждением Зеленскому — Рогов

Массированный удар «Кинжалом» по Киеву назвали предупреждением Зеленскому


Футболист Федор Смолов подрался в одном из заведений Москвы

Фёдор Смолов в центре скандала: нападение в кафе Москвы, видео раскрыто

Футболист Смолов устроил драку в московской «Кофемании»

Москва: ограничение движения из-за фестиваля "IRONSTAR Крылатское 2025"


Запад решил свои долги и проблемы сжечь в мировом пожаре, — Лукашенко

США хотели мост в Россию через Минск. Что ответил Лукашенко спецпосланцу Трампа?

Лукашенко призвал не скрывать, как «прошлепали» начало Великой Отечественной войны

Лукашенко надеется на реализацию взаимовыгодных проектов сотрудничества с США



Собянин рассказал о создании безопасных пешеходных маршрутов через пути МЦД

Сергей Собянин: 95% выпускников колледжей Москвы трудоустраиваются сразу

Сергей Собянин назвал ключевые приоритеты развития ТиНАО

Собянин: В Москве появится 117 новых ультрабыстрых зарядок для электробусов


Жертвами наводнения в Техасе стали 13 человек, не менее 20 пропали без вести

В Москве представили проект по модернизации водохозяйственной системы Волжско-Камского каскада

Эксперт «Швабе» поделился опытом выстраивания экосистем интеллектуальных платформ

В Подмосковье грибной сезон продлится до конца июля


Синоптик Шувалов: Столицу накроет жара до плюс 32 градусов

Московские аэропорты ввели изменения: временные ограничения в небе столицы

В Калужской области учеников казачьих классов торжественно приняли в кадеты

Алгоритм релакса: как пазлы помогают сконцентрироваться на сложных задачах и не выгореть


Ливни, грозы, шквалистый ветер и град обрушатся на 20 регионов России

Пенсионеры УФСИН Поморья выбирают для жизни Московскую область

В Музее-заповеднике «Архангельское» стартует летний фестиваль «Ночи барокко»

1 В ближайшие дни как 20 субъектов РФ столкнутся с экстремальными погодными условиями: ливни, шквалистый ветер, град и грозы


Погода на 5 июля 2025 года в Крыму и Севастополе: воздух прогреется до 33 градусов

ВТБ: Ялта вошла в топ-5 самых дорогих городов РФ по расходам туристов

Амфитеатр, фонтан, велодорожки: как в Симферополе благоустраивают парки и зоны отдыха

Какой сегодня праздник: 5 июля


Временные ограничения на полёты ввели в аэропортах Кирова и Ярославля

Фестиваль Индии открылся в рамках проекта «Лето в Москве»

В Калужской области учеников казачьих классов торжественно приняли в кадеты

Адвокат Калинов: Смолову грозит до пяти лет за драку в "Кофемании"












Спорт в России и мире

Новости спорта


Новости тенниса
Уимблдон

«Не так уж и волнуюсь»: Медведев спокойно воспринял вылет в первом круге Уимблдона, Рублёва выручил соперник






Московские аэропорты ввели изменения: временные ограничения в небе столицы

Вымогатели требовали у Смолова 20 млн рублей после драки в московском кафе

Синоптик Шувалов: Столицу накроет жара до плюс 32 градусов

Адвокат Калинов: Смолову грозит до пяти лет за драку в "Кофемании"