🧐 Аналитики Positive Technologies выяснили, кого и как атаковали хакеры в первом квартале этого года
Согласно отчету нашей компании, количество атак злоумышленников с января по март увеличилось почти на 15% по сравнению с IV кварталом прошлого года. Наибольшей популярностью среди киберпреступников пользовались государственные и медицинские учреждения, а также промышленные предприятия.
Нефтегазовые и энергетические компании приняли на себя мощный киберудар: более трети всех атак в промышленной области обрушились на предприятия из этих секторов. В 47% случаев злоумышленники смогли получить доступ к секретной информации, а в результате 35% происшествий работа предприятий временно останавливалась.
✉️ Почтовая классика и беспощадные «стиратели»
Хакеры действовали самыми разнообразными способами, сочетая традиционные методы и новые подходы. В 52% атак на организации вредоносное ПО рассылалось по стандартной схеме — с помощью электронной почты.
Ситуация произошла ещё в середине февраля. Сидел вечером за компьютером, и вдруг пришло письмо о том, что сформирована запрошенная справка о перечне бюро, в которых хранится моя кредитная история. Я удивился, т.к. никаких заявок не оставлял. Сразу же появились плохие предчувствия. Заглянул в одно бюро из тех, которые фигурировали в справке. Увидел там неутешительную информацию: кредитный рейтинг 712 (ранее был 800+) и странный показатель: «Наличие отказов: 58%».
Скачал отчёт по кредитной истории, и увидел там две попытки взять микрокредит на 10'000₽ в МФО в сентябре и в ноябре 2021 года с отказом в выдаче, а также запрос кредитной истории от МТС-Банка, с которым я никогда никаких дел не вёл. Стало очевидно, что меня взломали на Госуслугах.
Пошёл в Госуслуги, и на страничке Профиль -> Безопасность -> Действия в системе увидел, что у меня здесь проходной двор! Есть входы с IP из Кировской области, из Уфы, и откуда только нет. На вкладке «Моб. приложения» увидел, что я залогинен помимо своего устройства ещё и с некоего iPhone SE, и еще пары устройств. И всё берёт своё начало в сентябре 2021.
Загадка главной кражи криптовалют: кто украл эфира на 11 миллиардов долларов, взломав The DAO в 2016 году?
[В ответ на РИА Новости]
[ Видео ]
ФСБ публикует видео одной из спецопераций по нейтрализации хакерской группировки REvil.
Спецслужба заявила, что установила полный состав REvil и причастность его членов к неправомерному обороту средств платежей, задержанным членам группировки предъявлены обвинения по статье 187 российского уголовного кодекса.
По 25 адресам были изъяты свыше 426 млн рублей, в том числе в криптовалюте, 600 тыс долларов, 500 тыс евро, а также компьютерная техника, криптокошельки и 20 премиум-автомобилей, купленные на преступные деньги.
В результате исследований выяснилось, что взломанные учётные записи Google Cloud использовались злоумышленниками для майнинга криптовалют.
Из 50 взломанных облачных платформ Google или GCP 86% использовались для майнинга криптовалюты, говорится в отчёте группы по кибербезопасности Google. Другие хакерские действия включали фишинговые атаки и программы-вымогатели.
Уязвимости остаются обычным явлением в сфере цифровых активов, особенно с учётом того, что в отрасль вливаются большие объёмы капитала. В мае группа хакеров установила вредоносное ПО для майнинга криптовалют на сервер компании, используемом IBM, LinkedIn и eBay.
Большинство этих атак на GCP происходит в первую очередь из-за пробелов в безопасности на стороне клиентов, включая использование ненадёжных паролей или отсутствие паролей.
Злоумышленники получили доступ к учётным записям Google Cloud, воспользовавшись неэффективными методами обеспечения безопасности клиентов или уязвимым сторонним программным обеспечением почти в 75% всех случаев, – говорится в отчёте.
За последние годы технология блокчейн и криптовалюты стали для киберпреступников средством получения быстрой прибыли.
Согласно отчёту, составленному Atlas VPN, в третьем квартале 2021 года хакеры, использующие различные инструменты, украли криптовалюту на сумму более $ 1 млрд.
Цифры показывают, что количество взломов и различных скамов увеличивается, при этом экосистема Ethereum стала мишенью наибольшего количества атак и, как следствие, понесла самые большие финансовые потери.
Используя информацию компании Slowmist Hacked, которая собирает данные об атаках, направленных на блокчейн-проекты, выяснилось, что в третьем квартале 2021 года экосистема Ethereum подверглась 20 взломам, что привело к убыткам более $ 800 млн.
Одной из самых заметных краж было ограбление Poly Network, в ходе которого хакер смог вывести с платформы обмена криптовалютой $ 610 млн.
Илья Сачков: три версии обвинения в госизмене: ФСБ, Интерпол и криптоотмыватели Seux.
Вот что вам скажу, ребята.
Ежу понятно, что сила биткойна в слепой ВЕРЕ, что взломать его невозможно. Это вам не всякие СКАМ альткоины. «Сатоши веники не вяжет» — биток вечно крепкий орех! И сила убеждения в этом непоколебима.
И тут, на тебе.
А что скажет астрология насчет этого якобы мелкого события?
Предъявляю общественности космограмму рождения этого домена.