ВСЕ новости СЕГОДНЯ
BigPot.News — википедия новостей News24 с календарным архивом. Все самые быстрые 24/7 новости в ежеминутном тематическом обновлении Life24 — на русском, и не только + Today24, а также тексты с озвучкой — в авторском разделе #123ru.net
Ria.city

Брутфорс отпечатков на Android, рекордный штраф Meta и другие события кибербезопасности

ForkLog
56

Cybersec_Digest_3

Мы собрали наиболее важные новости из мира кибербезопасности за неделю.

  • Meta оштрафовали в ЕС на $1,3 млрд за отправку пользовательских данных в США.
  • Эксперты обнаружили способ взлома Android через отпечатки пальцев.
  • Фишинговый сервис Inferno Drainer похитил более $5,9 млн в криптовалютах.
  • Подрядчика правительства США атаковала программа-вымогатель.

Meta оштрафовали в ЕС на $1,3 млрд за отправку пользовательских данных в США

Комиссия по защите данных Ирландии наложила на местный филиал корпорации Meta рекордный штраф в размере $1,3 млрд за нарушение конфиденциальности. 

Ведомство установило, что компания передает данные пользователей платформы из ЕС в США, где правила защиты данных разнятся в каждом штате, и таким образом не гарантирует их безопасность.

Ирландский надзорный орган, который является ведущим регулятором вопросов приватности в блоке из 27 стран, инициировал расследование еще в августе 2020 года.

Теперь Meta обязана прекратить передачу данных пользователей в США, привести ее в соответствие с GDPR и в течение шести месяцев удалить всю незаконно сохраненную и обработанную информацию.

Представители корпорации назвали наложенный штраф несправедливым и намерены обжаловать решение властей.

Эксперты обнаружили способ взлома Android через отпечатки пальцев

Некоторые модели Android-смартфонов от Samsung, Xiaomi, OnePlus, Vivo, OPPO и Huawei оказались уязвимы для взлома методом перебора отпечатков пальцев. Об этом сообщают исследователи Tencent Labs и Чжэцзянского университета.

В ходе атаки под названием BrutePrint злоумышленник генерирует большое количество образцов отпечатков и подбирает их к сенсору устройства, пока не найдет подходящий. В результате он может получить доступ к целевому девайсу и всей хранящейся на нем информации.

bruteprint
Общая схема атаки. Данные: Tencent.

Злоумышленнику потребуется физический доступ к устройству, база данных отпечатков пальцев из академических наборов данных или утечек биометрики, а также оборудование общей стоимостью около $15.

equipment
Оборудование для атаки. Данные: Tencent.

Устройства на Android позволяют перебирать отпечатки пальцев бесконечно, поэтому при достаточном количестве времени атака будет успешной.

Причина уязвимости заключается в том, что многие производители смартфонов используют стандартные алгоритмы распознавания отпечатков. Более продвинутые девайсы, оснащенные ультразвуковыми сенсорами, защищены лучше.

Фишинговый сервис Inferno Drainer похитил более $5,9 млн в криптовалютах

С 27 марта фишинговый сервис Inferno Drainer похитил криптовалюты более чем на $5,9 млн посредством как минимум 689 фейковых сайтов. Об этом сообщила компания Scam Sniffer.

Inferno Drainer рекламируется как мультичейн-скам. Его создатели предоставляют клиентам панель для администрирования с возможностью настройки фишинговых страниц и даже предлагают пробную версию.

Созданные с помощью Inferno Draine страницы имитируют сайты 229 популярных брендов, включая Pepe, MetaMask, OpenSea, Sui, zkSync и других.

На момент составления отчета большая часть активов ($4,3 млн) была украдена из сети Ethereum, $790 000 — из Arbitrum, $410 000 — из Polygon и $390 000 — из BNB Chain. 

stats
Данные: Scam Sniffer.

По данным исследователей, злоумышленники распределяют полученные от атак средства между пятью кошельками.

Подрядчика правительства США атаковала программа-вымогатель

Швейцарская транснациональная технологическая компания и правительственный подрядчик США ABB подтвердила атаку программы-вымогателя на некоторые из своих систем. Инцидент произошел 7 мая.

Злоумышленники смогли похитить неназванный объем данных со взломанных устройств, однако в компании не выявили признаков воздействия на клиентские системы. 

ABB локализовала нарушение в работе служб и принимает дополнительные меры безопасности для защиты сети. Начато расследование с участием правоохранителей.

Издание BleepingComputer установило, что атаку организовала хакеры из группировки Black Basta. Они нацелились на корпоративный каталог Windows Active Directory и затронули сотни устройств на базе Windows, сообщили журналистам источники в компании.

ABB разрабатывает системы промышленного контроля, диспетчерского управления и сбора данных для производств и поставщиков энергии. В числе ее клиентов Минобороны США и федеральные гражданские агентства, включая министерства внутренних дел, транспорта и энергетики, а также береговую охрану и почтовую службу США.

Стоящие за "армией" IT-специалистов КНДР компании попали под санкции США

OFAC объявило о санкциях против четырех организаций и одного физлица из Северной Кореи, участвовавших в кибератаках и незаконных схемах получения доходов от IT.

В список ведомства вошли:

  • Пхеньянский университет автоматизации;
  • Бюро технической разведки Главного разведывательного управления КНДР;
  • киберподразделение 110-го исследовательского центра;
  • компания по сотрудничеству в области информационных технологий Chinyong;
  • гражданин КНДР Ким Сан Ман.

По данным OFAC, тысячи IT-специалистов из КНДР обманным путем устраиваются в зарубежные компании. Они намеренно скрывают свою личность и местонахождение, используя прокси-аккаунты, украденные личные данные и фальсифицированные документы.

Полученный от их деятельности доход идет на финансирование северокорейской ракетно-ядерной программы.

Скачанное свыше 50 000 раз приложение превратилось в шпионское ПО

Android-приложение для записи экрана iRecorder – Screen Recorder через год после загрузки в магазин Google Play было троянизировано в результате последнего обновления. Об этом сообщили эксперты компании ESET.

За это время его скачали более 50 000 раз.

iRecorder_Google_Play
Данные: Google Play.

Разработчик включил в упомянутое обновление малварь RAT AhRat с прописанным кодом для бэкдора и связи с управляющим сервером.

Вредонос AhRat умеет отслеживать местоположение зараженных устройств, красть журналы вызовов, контактов и текстовых сообщений, отправлять SMS, записывать фоновые звуки и фотографировать.

В настоящее время приложение удалено из Google Play, однако может быть доступно в неофициальных магазинах приложений для Android.

Также на ForkLog:

Что почитать на выходных?

В образовательном разделе "Крипториум" рассказываем о том, что такое VPN, о плюсах и минусах таких сервисов.

https://forklog.com/cryptorium/chto-takoe-vpn


Все новости по теме на сегодня

Meta в новостях



Музыкальные новости
Татьяна Рязапова

Проект «Билет в будущее» в Калининграде: практико-ориентированная траектория



Все новости 24/7

Game News

«Война миров: Сибирь»: что мы знаем о новой российской игре


Новости 24 часа

В России назвали топ-35 экономически сильных регионов по итогам 2023 года


News Every Day

India unveils Gukesh as its youngest challenger in chess history



Настроение

Туманный Кара-Таш


Мир

Авиабилеты со скидкой 50%: до окончания распродажи крупнейшей частной авиакомпании России осталось несколько часов. А вы успели?

Бизнес

Весь бизнес

Культура

Спорт

Политика

Общество

Авторы

Новости тенниса

WTA

Мария стала соперницей Азаренко на турнире WTA в Мадриде



BigPot.Newsреально независимые новости по темам (энциклопедический систематизированный навигатор "Википедия новостей 24/7" c ежеминутным тематическим мониторингом интернет-пространства) в форме аполитичного просветительского интернет-журнала на русском языке, без цензуры, на многоязычной международной веб-платформе 123ru.net в содружестве с более чем 20 000 источников информации во всём мире, сайтом News-Life.pro, глобальными гео-проектами Russian.City и Moscow.Media под патронажем Russia24.pro с уникальным персонифицированным новостным разделом "Региональная власть РФ" без купюр и модерации, а также "VIP-скандалы" в двух цветовых вариантах "День - Ночь" (кнопка справа вверху). Эти новости увидят Ваши внуки (наша система обеспечивает вечное хранение опубликованной информации 24/7). Будьте честными сегодня, чтобы было не стыдно завтра.

Опубликовать свою новость в любом городе и регионе, а также на любом языке мира можно мгновенно — здесь


Ria.city

Небензя: РФ хочет запрета любого оружия в космосе

Шапки женские на Wildberries — скидки от 398 руб. (на новые оттенки)

Прояснение причин СВО. План улучшения отношений. И дополнительно: "При чём здесь Ленин?"

Цены на аренду элитной недвижимости в Москве рекордно выросли

Новости России

Приметы на 25 апреля 2024 года: что категорически запрещается делать в этот день

«Они посланы нам свыше». Мама 10 детей с синдромом Дауна помогает инвалидам

Похищенный кредит пересчитали в сроки // Вынесен приговор группировке ритейлеров

Выпуск инновационных протезов наладят в Подмосковье

Экология в России и мире

Финалист шоу “Голос” Сергей АРУТЮНОВ прямо при выезде со своего сольного концерта в Кремле cлучайно сбил девушку. А ей оказалась солистка группы Демо.

МФК «Динамо Пушкино» вошел в топ-8 команд Всероссийского футбольного турнира «Кубок Казани»

Всероссийский субботник пройдет на территории сервисного локомотивного депо «Москва-Сортировочная» 27 апреля!

Она видит ложь: ТВ-3 начал съемки сериала «Лиса» с Олесей Фаттаховой

Спорт в России и мире

Елена Рыбакина рассказала о проблемах со здоровьем

П’ять українок отримали суперниць в основі турніру WTA 1000 в Мадриді: результат жеребкування

Кудерметова выиграла турнир WTA в Штутгарте в парном разряде

Потапова всухую обыграла Шнайдер в 1-м круге турнира в Мадриде

Moscow.media

Дубненского отдела вневедомственной охраны Главного управления Росгвардии по Московской области, который тренирует юных тхэквондистов.

Дубненского отдела вневедомственной охраны Главного управления Росгвардии по Московской области, который тренирует юных тхэквондистов.

Более 11000 поездок совершили пользователи каршеринга BelkaCar по Подмосковью за пять месяцев

Дубненского отдела вневедомственной охраны Главного управления Росгвардии по Московской области, который тренирует юных тхэквондистов.

Новости Крыма на Sevpoisk.ru

Анастасии Ивановой из Олекминска, которой муж отрезал ухо и нос, нужна ваша помощь

В театре имени Шаляпина в Петербурге восстановят исторические лестницы

Рэпер Баста благословил девушку на брак во время своего концерта

Финалист шоу “Голос” Сергей АРУТЮНОВ прямо при выезде со своего сольного концерта в Кремле cлучайно сбил девушку. А ей оказалась солистка группы Демо.

Губернаторы России

Сложно создать больший импульс для сближения Москвы и Пекина, чем законопроект США об одновременной военной помощи Киеву и Тайбэю

Ремонт 10 дорог проведут в Ступине до конца года

«Они посланы нам свыше». Мама 10 детей с синдромом Дауна помогает инвалидам

При содействии спецназа Росгвардии задержан подозреваемый в незаконном хранении оружия и боеприпасов


Все города России от А до Я

Персональные новости
Арцах

Памяти посла-миротворца Владимира Казимирова - "Общество Русско-Арцахской дружбы"


BigPot.News — быстрые и самые свежие тематические новости об известных личностях в России, в Украине, в Беларусии, в Казахстане и за их пределами в календарном формате 24/7 на основе авторской технологичной информационно-поисковой системы Ru24.net с элементами искусственного интеллекта, гео-отбора и возможностью мгновенной публикации авторского контента в категориях News и Life в режиме Free Public



Больше новостей СЕГОДНЯ


BigPot.News — СРОЧНЫЕ новости. Неоспоримое преимущество BigPot.News — максимальная скорость публикаций 24/7. Быстрее нас, СЕЙЧАС, лишь только — ВЕТЕР)

Опубликовать свою новость в любом городе и регионе, а также на любом языке мира можно мгновенно — здесь