Добавить новость
ForkLog
Июль
2025
1 2 3 4 5 6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31

Шпион из наркокартеля, уничтожение испанской группировки и другие события кибербезопасности

0
  • Наркокартель нанял хакера для слежки за ФБР.
  • Испанская группировка украла более €460 млн.
  • Хакеры проникли в ПК геймеров через игру Call of Duty: WWII.
  • Мигранты завирусили программу определяющую местонахождение агентов государственного контроля.

Наркокартель нанял хакера для слежки за ФБР

В конце июня Минюст США обнародовал отчет, посвященный проверке внутренней безопасности ФБР.

Согласно документу, в 2018 году Бюро проводило расследование, закончившееся арестом руководителя синдиката Хоакина «Эль Чапо» Гусмана. Связанный с картелем человек сообщил ФБР, что преступная организация наняла хакера. Киберпреступник взламывал электронные устройства, мобильные телефоны и наблюдал за людьми, посещающими посольство США в столице Мексики. Ключевой фигурой слежки был помощник юридического атташе ФБР, работающий за рубежом.

Хакер смог использовать номер телефона сотрудника ФБР для получения данных о звонках и геолокации. Кроме того, злоумышленник подключился к системе городских камер видеонаблюдения в Мехико, чтобы отслеживать передвижения атташе и устанавливать личности людей, с которыми тот встречался.

По словам оперативника, картель использовал информацию, чтобы запугивать и убивать потенциальных свидетелей и информаторов.

Испанская группировка украла более €460 млн 

Сотрудники Гражданской гвардии Испании совместно с Европолом разоблачили крупнейшую мошенническую сеть, которая похитила более €460 млн у более 5000 жертв по всему миру, предлагая фиктивные инвестиции в криптовалюту.

Совместная операция Европола. Данные: Европол.

25 июня правоохранители задержали трех подозреваемых на Канарских островах и двух в Мадриде. Европол координировал расследование с 2023 года, а во время операции в Испании задействовал эксперта по криптовалютам.

По версии следствия, организаторы создали глобальную схему по сбору средств через банковские переводы, криптовалютные транзакции и наличные. Они якобы использовали платежные шлюзы, аккаунты на криптобиржах и корпоративную структуру, связанную с Гонконгом. Сеть действовала с участием продавцов по всему миру, которые заманивали жертв на поддельные инвестиционные платформы.

Хакеры проникли в ПК геймеров через игру Call of Duty: WWII

Выход Call of Duty: WWII спровоцировал массовые взломы. 3 июля спустя два дня после релиза начали поступать жалобы от игроков об атаках от неизвестного хакера с помощью RCE

Злоумышленник, используя уязвимости многопользовательского режима, выполняет произвольные команды на компьютерах пользователей во время игры и стриминга. 

Известны случаи принудительного открытия хакером приложения Блокнот, вывода «нежелательно контента» на экран и перезагрузки системы.

По мнению геймера под ником MikeRxqe, устаревшая сетевая модель P2P, используемая в игре, значительно упрощает получение IP-адресов игроков. В таком случае юзеры подключаются напрямую друг к другу и IP-адрес каждого становится известен всем остальным.

После этого атакующий может отправлять жертве напрямую специально сформированные сетевые пакеты. Они маскируются под легитимные игровые данные (информация о движении, выстрелах), но содержат вредоносную нагрузку.

2 июля Activision провела «краткосрочные технические работы» на серверах, однако официальных заявлений о связи этих работ с RCE-уязвимостью не последовало.

Мигранты завирусили программу определяющую местонахождение агентов государственного контроля 

Приложение ICEBlock для iPhone позволяет анонимно сообщать о замеченных агентах Службы иммиграционного и таможенного контроля США (ICE) — завирусилось, после упоминания со стороны генпрокурора Пэм Бонди.

Основная часть пользователей ICEBlock — около 20 000 человек — находится в Лос-Анджелесе, где в последние недели рейды ICE стали обычным явлением. После вечерних заявлений Бонди на следующий день 2 июля, оно вошло в список самых загружаемых бесплатных программ в США.

С помощью ICEBlock пользователи могут делиться информацией о местонахождении агентов ICE в радиусе ~8 км. Приложение отправляет уведомление о замеченных поблизости сотрудниках службы контроля. 

Полиция арестовала двух хакеров, нацеленных на высокопоставленных чиновников и журналистов

1 июля испанская полиция арестовала двух человек в провинции Лас-Пальмас по подозрению в киберпреступлениях, включая кражу данных у государственных структур страны.

Обоих подозреваемых охарактеризовали как «серьезную угрозу национальной безопасности». Расследование началось после того, как сотрудники правоохранительных органов зафиксировали утечку персональных данных. Они напрямую касались политиков, представителей центрального и регионального правительств, а также работников СМИ.

Считается, что первый подозреваемый специализировался на выкачивании данных, пока второй управлял финансовой частью: продавал доступ к базам данных и учетным записям, а также контролировал криптокошелек, на который поступали средства.

Оба были задержаны. Во время обысков полиция изъяла большое количество электронных устройств, которые могут привести к новым уликам, покупателям или соучастникам.

Нацеленный на кражу криптовалюты вредонос научился самовосстанавливаться

Северокорейские хакеры используют новое семейство вредоносного ПО для macOS — NimDoor, нацеленного на организации в сфере криптовалют и Web3.

Цепочка атаки включает контакт с жертвами через Telegram и попытку убедить их установить фальшивое обновление для Zoom. Оно распространяется через сервис планирования встреч Calendly и электронную почту.

В опубликованном 2 июля отчете специалисты SentinelOne сообщили, что злоумышленники использовали бинарные файлы, скомпилированные на C++ и Nim для атаки на macOS, что является довольно редким выбором.

Самым сложным элементом атаки является событийно-ориентированное приложение CoreKitAgent. Примечательной особенностью является использование механизмов устойчивости, затрудняющих его корректное завершение и удаление.

https://forklog.com/exclusive/fishing-v-web3-kak-zashhitit-sebya-i-svoi-aktivy

Уязвимость Bluetooth позволяет хакерам подслушивать владельцев гаджетов

На конференции по безопасности TROOPERS исследователи из ERNW рассказали о трех уязвимостях в чипах Airoha (SoC). Они широко используются в колонках, наушниках, гарнитурах и беспроводных микрофонах в 29 устройствах.

Bluetooth-чипсет может подслушивать и красть конфиденциальную информацию. Под угрозой находятся гаджеты от Beyerdynamic, Bose, Sony, Marshall, Jabra, JBL, Jlab, EarisMax, MoerLabs и Teufel.

Проблемы безопасности позволяют получить контроль над устройством. На некоторых смартфонах злоумышленник, находящийся в зоне действия Bluetooth, может извлечь историю звонков и список контактов.

Компания Airoha выпустила обновленный SDK с необходимыми мерами защиты, и производители устройств уже начали разработку и распространение патчей.

С начала года количество атак через бесконтактные платежи в мире выросло в 35 раз

По данным специалистов ESET, число краж через систему бесконтактных платежей продолжает расти. Только за первое полугодие количество атак посредствам NFC в мире выросло в 35 раз по сравнению с 2024 годом.

В этой схеме объединены стандартные методы атак (социальная инженерия, фишинг, вредоносные программы для Android) с инструментом под названием NFCGate, что создает совершенно новый сценарий. 

Вредонос NGate позволяет ретранслировать данные NFC между двумя устройствами удаленно включая банковские карты, и обходит защиту, действуя от имени жертвы.

Географическое распределение вредоносных программ и мошенничества, связанных с NFC на Android, в первом полугодии 2025 года. Данные: ESET.

По данным ESET, пятая часть всех установленных в мире зловредов NGate расположена в России. Мошенники обманом вынуждают жертву установить ПО под видом легитимного государственного сервиса или банка и крадут средства. В начале 2025 года ущерб составил 40 млн рублей.

https://forklog.com/exclusive/holodnye-koshelki-delim-dostup-na-nizhe-nolya

В Firefox обнаружили более 40 вредоносных расширений, которые крадут приватные ключи

Расширения визуально неотличимы от оригинала и имеют огромное количество фальшивых отзывов и оценок, чтобы завоевать доверие. 

Более 40 поддельных расширений для браузера Firefox предназначены для кражи данных криптокошельков. Они маскируются под решения популярных платформ: Coinbase, MetaMask, Trust Wallet, Phantom, Exodus, OKX, Keplr, MyMonero, Bitget, Leap, Ethereum Wallet и Filfox.

После установки ПО незаметно похищает данные, подвергая активы пользователей риску. Во время инициализации злоумышленники также отправляют внешний IP-адрес жертвы, предположительно для отслеживания или точечного таргетинга.

Кампания активна как минимум с апреля 2025 года. Новые вредоносные расширения загружались в каталог Firefox еще в последних числах июня.

Также на ForkLog:

Что почитать на выходных?

Последний выпуск ежемесячного дайджеста FLMonthly дает ответы на актуальные вопросы о кибербезопасности в интервью с директором по расследованиям «Шард» Григорием Осиповым.

https://forklog.com/glavnoe-za-mesyats-vyzovy-dlya-bitkoina-aktualnaya-kiberbezopasnost-i-militarizatsiya-ii







Science: в 2024 году 13,5% работ по биомедицине могли быть написаны с помощью ChatGPT и других ИИ

Концертное Агентство. Концертное агентство в Москве.

Как помогает наркологический центр «Логос»: комплексный путь к трезвости

Коллекция Chloé Pre-Fall 2025 (перед осенью 2025)


Stocks hit another record as House sends Trump $4.5 trillion bill to kick off July 4 weekend

Official: Torino purchase Anjorin from Empoli, with Chelsea making profit

Arsenal close in on the signing of ‘world class’ target after making major breakthrough

Zillow CEO Jeremy Wacksman is using AI to transform the real estate industry—for buyers, sellers, and agents


Штормовой ветер повалил деревья и знаки на дороги Петербурга

Командир взвода ВСУ осужден за совершение теракта в Курской области.

ВЦ «Раздолье» приглашает заказчиков на ценовую кухню IT-проектов

Продолжается поиск источников финансирования для строительства третьего этапа Восточной эстакады в Калининграде


Today's Dune: Awakening patch notes are as long as a sandworm, with more than 300 changes, bug fixes, and squashed exploits

100 Дверей - Побег из Тюрьмы 3.7.0

Diablo 4 has finally given dungeons their teeth back and the loot hunt has never been more satisfying

Hideo Kojima's mysterious OD reportedly escapes the cancellation axe at Microsoft



Адаптация сценария. Адаптация сценария под полнометражный фильм.

ТрансЛюкс – когда аренда авто становится сервисом

Создание Музыкального Лейбла. Создание собственного Музыкального лейбла.

Частотные преобразователи Веспер – опыт и технологии


Иммунолог объяснила, почему у женщин возникает аллергия на секс и чем это опасно

Создание Музыкального Лейбла. Создание собственного Музыкального лейбла.

В Совфеде указали, что Рютте пронизан паническими ожиданиями атаки против Европы

Захарова: даты новых консультаций между Россией и США пока нет


Хаменеи впервые появился на публике после обострения конфликта с Израилем

"Это не про правопорядок, это про унижение" - журналистка Кашеварова не сдержалась: Реакция России на беспредел Баку

В ЮГК опровергли задержание миллиардера Струкова

Синоптики спрогнозировали потепление до +22 градусов и дождь в Москве 6 июля


Эффектно и хладнокровно: Рахимова вышибла с Уимблдона прошлогоднюю финалистку, Рублёв и Хачанов вымучили победы

Александрова продолжит борьбу за титул Уимблдона? Сонмез — Александрова: прогноз и ставка

Карен Хачанов пробился в 1/8 финала Уимблдона, одержав волевую победу над Боржешем

Алькарас: Матч с Рублевым станет серьезным вызовом


"Это не про правопорядок, это про унижение" - журналистка Кашеварова не сдержалась: Реакция России на беспредел Баку

Жена Федора Смолова прокомментировала инцидент в кафе с участием футболиста

Путин и Си не едут на саммит БРИКС не просто так. Причина веская. Разговоры пошли совсем другие

Хаменеи впервые появился на публике после обострения конфликта с Израилем


Музыкальные новости

Певица Буланова раскрыла методы борьбы с телефонными мошенниками

Дочь Тимати Алиса заявила, что хочет родить в 22 года

Рэпера OG Buda оштрафовали на 50 тысяч за пропаганду наркотиков в четырех песнях

Важный шаг: Розенбаум рассказал о новом проекте «Вальс-Бостон» — чем порадует поклонников народный артист


Как бизнесу найти надёжных рабочих за 1 день: опыт сервиса rabota360

Создание Музыкального Лейбла. Создание собственного Музыкального лейбла.

Частотные преобразователи Веспер – опыт и технологии

Добавьте свой бизнес на карту ComfortMap — бесплатно!


Путь к мечте: марафон и полеты на параплане подопечных фонда «Жизнь в Движении» в Санкт-Петербурге

Собянин рассказал о создании безопасных пешеходных маршрутов через пути МЦД

«Нужно познать себя»: Владимир Машков о молодых актерах Театра Табакова

«Одуванчик добра» стал одним из символов VI Семейного Форума Леонида Агутина


Драйв в центре Москвы: симрейсинг стал новым городским развлечением

Аренда авто премиум класса в Москве от Erdes Cars

ТрансЛюкс – когда аренда авто становится сервисом

На видео попало жесткое ДТП с такси на юго-западе Москвы


Путин удвоил лимит выплат по европротоколу до 200 тысяч рублей с 5 июля

Baijiahao: Москва жестко ответила на испытания Токио, которые прошли у границ РФ

Mk.ru: пытавшегося встретиться с Путиным художника увезли в психбольницу

Путин удивил: его ответ на санкции стал неожиданностью для Германии




Иммунолог объяснила, почему у женщин возникает аллергия на секс и чем это опасно

Диетолог Русакова рассказала, чем полезен молодой зеленый горошек

Московские врачи избавили женщину от камня в почке, с которым она ходила 30 лет

Корабль с россиянами, зараженными инфекцией, достиг столицы.


Удар по военным объектам в Киеве стал предупреждением Зеленскому — Рогов


Россия проведет 22-ю Международную олимпиаду юниоров в Сириусе с 23 ноября по 2 декабря 2025 года

Названа дата начала нового сезона РПЛ

Футболист Смолов устроил драку в московской «Кофемании»

Смолов ударил мужчину во время конфликта в одном из заведений Москвы


Отпущенному Лукашенко из тюрьмы мужу Тихановской Сергею «стыдно и больно» - белорусы денег не шлют

Лукашенко: Минск строит государственность на бережном отношении к истории

Лукашенко призвал не скрывать, как «прошлепали» начало Великой Отечественной войны


Сергей Собянин рассказал о преображении территории крупных городских больниц

Собянин рассказал о создании безопасных пешеходных маршрутов через пути МЦД

Сергей Собянин. Главное за день


Владимир Путин рассказал, в чём главный смысл научных открытий, в Волгоградской области прошёл «Всероссийский день поля», а на самом южном острове страны учёные нашли гнездо краснокнижного орлана

Жертвами наводнения в Техасе стали 13 человек, не менее 20 пропали без вести


Жена Федора Смолова прокомментировала инцидент в кафе с участием футболиста

Синоптики спрогнозировали потепление до +22 градусов и дождь в Москве 6 июля

Захарова: даты новых консультаций между Россией и США пока нет

Прогноз погоды на сегодня, 6 июля


1 В ближайшие дни как 20 субъектов РФ столкнутся с экстремальными погодными условиями: ливни, шквалистый ветер, град и грозы

В Музее-заповеднике «Архангельское» стартует летний фестиваль «Ночи барокко»

Пенсионеры УФСИН Поморья выбирают для жизни Московскую область

Свыше 34 тысяч детей за лето отдохнут в лагерях Архангельской области


ВТБ: Ялта вошла в топ-5 самых дорогих городов РФ по расходам туристов

Амфитеатр, фонтан, велодорожки: как в Симферополе благоустраивают парки и зоны отдыха

Какой сегодня праздник: 5 июля

В Симферополе министр спорта Республики Крым вручила благодарности спортсменам по кикбоксингу


Путин и Си не едут на саммит БРИКС не просто так. Причина веская. Разговоры пошли совсем другие

Депутат Госдумы: КПРФ утвердила смену официального названия

Прогноз погоды на сегодня, 6 июля

Захарова: даты новых консультаций между Россией и США пока нет














СМИ24.net — правдивые новости, непрерывно 24/7 на русском языке с ежеминутным обновлением *