Другие новости Санкт-Петербурга и Ленинградской области на этот час
Добавь свою новость бесплатно - здесь
Актуальные новости сегодня от ValueImpression.com


Опубликовать свою новость бесплатно - сейчас


Кража $140 млн у банков Бразилии, сбои Telegram в России и другие события кибербезопасности

  • Банки Бразилии лишились $140 млн из-за сговорчивого сотрудника.
  • В России «легли» СБП и Telegram.
  • Баскетболиста заподозрили в кибервымогательстве.
  • Уязвимость ИИ-бота McDonald’s привела к сливу базы найма сотрудников.

Банки Бразилии лишились $140 млн из-за сговорчивого сотрудника

7 июля стало известно об одной из самых крупных хакерских атак на банковский сектор за год. Киберпреступники похитили ~$140 млн у шести финансовых учреждений Бразилии, используя учетные данные сотрудника компании C&M Software.

Инцидент произошел 30 июня, когда злоумышленники подкупили Жоау Назарено Роке и получили от него доступ к системе. По данным полиции, он также передал инструкции по выполнению определенных действий, которые обеспечили успешное проведение атаки.

Сотрудник оценил свое участие в $920. Позже, следуя рекомендациям злоумышленников, он запускал команды внутри инфраструктуры C&M. За это мужчина заработал дополнительные $1850, сообщает издание.

Роке пытался скрыть свою активность, меняя мобильные телефоны каждые 15 дней. Однако 3 июля его задержали в Сан-Паулу.

По приблизительным оценкам, не менее $30-40 млн из похищенных средств конвертировано в криптоактивы. Согласно расследованию ончейн-детектива ZachXBT, злоумышленники перевели средства в BTC, ETH и USDT через латиноамериканские внебиржевые площадки и криптобиржи.

В России «легли» СБП и Telegram

10 июля в работе Системы быстрых платежей (СБП) на территории России произошел сбой. Жалобы начали поступать в 16:00 (МСК) из Санкт-Петербурга, Москвы, Ямало-Ненецкого автономного округа, Тверской и Нижегородской областей, а также других регионов.

В Центре мониторинга и управления сетью связи общего пользования подчеркнули, что DDoS-атак на инфраструктуру НСПК нет.

График сбоев СБП на 11 июля. Данные: Downdetector.

В соцсетях пользователи жаловались на работу банков, и что не могут перевести средства или оплатить счета по СБП.

В НСПК, которая является разработчиком и оператором системы, связали инцидент с работой провайдера. Ближе к полуночи работу СБП восстановили.

7 июня произошел масштабный сбой в работе Telegram. Российские пользователи жаловались на недоступность уведомлений, проблемы с отправкой сообщений и загрузкой приложения.

Баскетболиста заподозрили в кибервымогательстве 

9 июля стало известно о задержании российского профессионального баскетболиста Даниила Касаткина. Согласно СМИ, его арестовали 21 июня во французском аэропорту Шарль-де-Голль по запросу властей США. Спортсмену инкриминируют роль переговорщика в составе хакерской сети, действовавшей с помощью программ-вымогателей.

В настоящее время Касаткин находится под стражей, а представители США добиваются его экстрадиции для предъявления обвинений. Адвокат заявил о невиновности спортсмена.

Название хакерской группировки не раскрывается. Известно лишь, что в период с 2020 по 2022 год злоумышленники совершили более 900 атак на различные организации, включая два федеральных ведомства.

Уязвимость ИИ-бота McDonald’s привела к сливу базы найма сотрудников

Согласно Wired, 9 июня исследователи Иэн Кэрролл и Сэм Карри обнаружили критические уязвимости в системе McHire. Платформа нанимает сотрудников для McDonald’s с помощью ИИ-бота по имени Оливия.

Используя элементарные пароли вроде «123456», энтузиасты получили доступ к админ-панели разработчика платформы Paradox.ai. Она содержала базу данных с 64 млн записей, включая имена, email и телефоны соискателей. Доступ был открыт с 2019 года без наличия двухфакторной аутентификации.

Paradox.ai признала факт утечки и заявила, что аккаунт не использовался третьими лицами, кроме самих исследователей. Компания пообещала внедрить программу баг-баунти для предотвращения подобных инцидентов в будущем. McDonald’s, в свою очередь, заявила об устранении уязвимости в день обнаружения.

Кэрролл отметил, что узнал об этом «ужасающем уровне безопасности» только потому, что его заинтересовало решение проверять потенциальных работников через ИИ-бот и тест на личность.

«Мне это показалось особенно дистопичным по сравнению с обычным процессом найма, правда? Именно это и побудило меня копнуть глубже. Я начал подавать заявку на работу, и уже через 30 минут у нас был полный доступ практически ко всем анкетам, когда-либо поданным в McDonald’s за последние годы», — подчеркнул он в комментарии Wired.

Оператор биткоин-банкоматов Bitcoin Depot не уследил за данными 27 000 клиентов

Оператор сети биткоин-банкоматов с более чем 17 000 устройств в США, Канаде и Австралии Bitcoin Depot уведомил клиентов об утечке персональных данных.

Подозрительную активность в сети впервые обнаружили 23 июня 2023 года, а внутреннее расследование компании завершилось в июле 2024. Правоохранительные органы США потребовали отложить публичное раскрытие до завершения своего собственного расследования.

Согласно письму пострадавшим, в распоряжении злоумышленников оказались документы порядка 27 000 клиентов, прошедших процедуру KYC.

Тип утекших данных варьируется от человека к человеку, но может включать:

  • полное имя;
  • номер телефона;
  • номер водительского удостоверения;
  • адрес проживания;
  • дату рождения;
  • email.

Финансовая компенсация или защита от кражи личности не предусмотрены, поскольку риски связаны с криптовалютными активами. Вместо этого пострадавшим порекомендовали быть бдительными и следить за банковскими выписками.

Также на ForkLog:

Что почитать на выходных?

Разбираемся, как коррупционный скандал, связанный с продажей биткоинов, может повлиять на политический ландшафт Чехии.

https://forklog.com/exclusive/korruptsionnyj-bitkoin-skandal-v-chehii-otmyvanie-sredstv-ili-plohoj-menedzhment

Читайте на сайте

Другие проекты от 123ru.net








































Другие популярные новости дня сегодня


123ru.net — быстрее, чем Я..., самые свежие и актуальные новости Санкт-Петербурга — каждый день, каждый час с ежеминутным обновлением! Мгновенная публикация на языке оригинала, без модерации и без купюр в разделе Пользователи сайта 123ru.net.

Как добавить свои новости в наши трансляции? Очень просто. Достаточно отправить заявку на наш электронный адрес mail@29ru.net с указанием адреса Вашей ленты новостей в формате RSS или подать заявку на включение Вашего сайта в наш каталог через форму. После модерации заявки в течении 24 часов Ваша лента новостей начнёт транслироваться в разделе Вашего города. Все новости в нашей ленте новостей отсортированы поминутно по времени публикации, которое указано напротив каждой новости справа также как и прямая ссылка на источник информации. Если у Вас есть интересные фото Санкт-Петербурга или других населённых пунктов Ленинградской области мы также готовы опубликовать их в разделе Вашего города в нашем каталоге региональных сайтов, который на сегодняшний день является самым большим региональным ресурсом, охватывающим все города не только России и Украины, но ещё и Белоруссии и Абхазии. Прислать фото можно здесь. Оперативно разместить свою новость в Санкт-Петербурге можно самостоятельно через форму.



Новости 24/7 Все города России




Загрузка...


Топ 10 новостей последнего часа в Санкт-Петербурге и Ленинградской области






Персональные новости

123ru.net — ежедневник главных новостей Санкт-Петербурга и Ленинградской области. 123ru.net - новости в деталях, свежий, незамыленный образ событий дня, аналитика минувших событий, прогнозы на будущее и непредвзятый взгляд на настоящее, как всегда, оперативно, честно, без купюр и цензуры каждый час, семь дней в неделю, 24 часа в сутки. Ещё больше местных городских новостей Санкт-Петербурга — на порталах News-Life.pro и News24.pro. Полная лента региональных новостей на этот час — здесь. Самые свежие и популярные публикации событий в России и в мире сегодня - в ТОП-100 и на сайте Russia24.pro. С 2017 года проект 123ru.net стал мультиязычным и расширил свою аудиторию в мировом пространстве. Теперь нас читает не только русскоязычная аудитория и жители бывшего СССР, но и весь современный мир. 123ru.net - мир новостей без границ и цензуры в режиме реального времени. Каждую минуту - 123 самые горячие новости из городов и регионов. С нами Вы никогда не пропустите главное. А самым главным во все века остаётся "время" - наше и Ваше (у каждого - оно своё). Время - бесценно! Берегите и цените время. Здесь и сейчас — знакомства на 123ru.net. . Разместить свою новость локально в любом городе (и даже, на любом языке мира) можно ежесекундно (совершенно бесплатно) с мгновенной публикацией (без цензуры и модерации) самостоятельно - здесь.



Загрузка...

Загрузка...

Экология в Санкт-Петербурге




Путин в Санкт-Петербурге

Лукашенко в Беларуси и мире



123ru.netмеждународная интерактивная информационная сеть (ежеминутные новости с ежедневным интелектуальным архивом). Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net.

Мы не навязываем Вам своё видение, мы даём Вам объективный срез событий дня без цензуры и без купюр. Новости, какие они есть — онлайн (с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии).

123ru.net — живые новости в прямом эфире!

В любую минуту Вы можете добавить свою новость мгновенно — здесь.






Здоровье в Санкт-Петербурге


Частные объявления в Санкт-Петербурге, в Ленинградской области и в России






Загрузка...

Загрузка...





Друзья 123ru.net


Информационные партнёры 123ru.net



Спонсоры 123ru.net