Vol d’ETH lors d’un entretien d’embauche, iPhone espionnant l’opposition et autres événements de cybersécurité

Vol d’ETH lors d’un entretien d’embauche, iPhone espionnant l’opposition et autres événements de cybersécurité

Cybersec_Digest_3

Nous avons rassemblé cette semaine les actualités les plus importantes du monde de la cybersécurité.

  • Un développeur de blockchain s’est fait voler sa crypto-monnaie lors d’une « interview en ligne ».
  • Amnesty International a confirmé que les iPhones des journalistes indiens ont été infectés par des logiciels espions.
  • Les serveurs Linux SSH sont devenus des cibles pour l’installation de mineurs cachés.
  • Kroll a révélé les détails de la fuite de données du client FTX.

La crypto-monnaie d’un développeur de blockchain a été volée lors d’une « interview en ligne »

Le développeur blockchain et Web Murat Celiktepe d’Antalya a perdu ses économies Ethereum après avoir postulé pour un emploi sur Upwork.

Une personne se présentant comme un recruteur lui a envoyé une tâche de test : déboguer le code en deux packages npm, hébergé dans le référentiel GitHub. Celiktepe les a téléchargés et a terminé le travail, mais après avoir terminé « l’entretien technique », il a découvert que son portefeuille MetaMask était complètement vide.

L’attaquant a retiré 0,225 ETH (~ 538 $).

portefeuille vidé
Données : Etherscan.

Le développeur ne comprend pas comment le vol s’est produit. Les experts pensent que l’attaque a soit permis à l’attaquant d’accéder à l’appareil de la victime et intercepté le trafic réseau, soit copié les mots de passe d’un navigateur avec la saisie automatique activée.

Amnesty International a confirmé que les iPhones des journalistes indiens étaient infectés par des logiciels espions

L’organisation à but non lucratif de défense des droits humains Amnesty International a découvert le logiciel espion invasif Pegasus sur les iPhones d’éminents journalistes en Inde.

« Malgré des révélations répétées, il existe une absence honteuse de responsabilisation pour l’utilisation de Pegasus, ce qui ne fait que renforcer le sentiment d’impunité pour les violations des droits humains dans le pays », a déclaré l’organisation dans un communiqué.

Les conclusions des militants des droits de l’homme corroborent les avertissements d’Apple en octobre selon lesquels les journalistes et les militants de l’opposition en Inde pourraient être victimes d’attaques parrainées par le gouvernement. Les responsables ont alors mis en doute les propos de l’entreprise.

Amnesty International a appelé tous les pays à interdire l’utilisation et l’exportation de logiciels espions dont la fonctionnalité ne peut être vérifiée de manière indépendante ou dont la fonctionnalité est limitée. L’organisation a également exigé la publication immédiate des conclusions du rapport du comité technique de la Cour suprême sur l’utilisation de Pegasus en Inde.

Les serveurs Linux SSH sont devenus des cibles pour l’installation de mineurs cachés

Les attaquants recherchent des éléments mal protégés SSH-Serveurs Linux et combinez-les en un réseau pour extraire des crypto-monnaies et effectuer DDoS-Les analystes d’attaque l’ont signalé UNE SECONDE.

Les pirates Force brute Informations d’identification du serveur SSH et, en cas de succès, déployez des logiciels malveillants et des scanners sur le système pour rechercher d’autres systèmes vulnérables.

image-50-1
Données : ASEC.

Les adresses IP compromises et les informations confidentielles peuvent également être vendues sur le darknet.

Pour réduire les risques associés à de telles attaques, il est conseillé aux utilisateurs de définir des mots de passe forts et de maintenir les systèmes à jour.

Kroll a révélé les détails de la fuite de données du client FTX

L’agent de restructuration Kroll a fourni des détails supplémentaires sur un cyber-incident du mois d’août qui a révélé les informations personnelles des candidats dans le dossier de faillite de FTX.

Selon l’entreprise, des tiers ont eu accès à :

  • nom;
  • adresse e-mail;
  • numéro de téléphone et adresse ;
  • le numéro et le montant de la réclamation ;
  • Identifiant du compte FTX ;
  • soldes de crypto-monnaie sur la bourse ;
  • date de naissance pour un cercle restreint de personnes.

Les représentants de Kroll ont souligné que la fuite n’affectait pas les systèmes FTX, en particulier les mots de passe des comptes et les actifs numériques.

Cependant, les utilisateurs ont été avertis d’une potentielle campagne de phishing visant à accéder à leurs comptes de crypto-monnaie.

Les sources de GTA V sont apparues en ligne

Des liens pour télécharger les codes sources de Grand Theft Auto V sont apparus dans diverses sources, notamment des serveurs Discord, des sites darknet et une chaîne Telegram qui a déjà été utilisée pour divulguer des données volées à Rockstar Games.

Le propriétaire de la chaîne sous le pseudo Phil, dans un commentaire sur VX-underground, a expliqué son action comme une lutte contre les escrocs.

Il a dédié la fuite à l’ancien membre du groupe de piratage Lapsus$, Arion Kurtaj, responsable du piratage ; la semaine dernière, l’adolescent a été condamné à un traitement à perpétuité en raison d’une forme grave d’autisme.

Rockstar Games n’a pas encore commenté la situation.

La Lettonie a bloqué l’accès à tous les sites Yandex

Le Conseil national des médias électroniques de Lettonie (NEPLP) a fermé l’accès à tous les sites associés à Yandex. C’est ce qu’a annoncé le président de l’organisation, Ivars Abolins.

En particulier, l’accès à Yandex.Music est bloqué, car ce service héberge « du contenu créé par des personnes sanctionnées par la Fédération de Russie ».

À partir du 7 avril 2022, NEPLP a commencé à restreindre l’accès au site Web yandex.ru et à ses miroirs. Le Conseil a estimé que des « informations déformées et fausses » sur les événements dans le monde, y compris la guerre en Ukraine, sont diffusées sur la page principale de Yandex.

Auparavant, en mars 2022, la Lettonie avait annulé la licence de Yandex Taxi BV et bloqué l’application Yandex Go pour empêcher le transfert des données des citoyens du pays vers la Fédération de Russie.

Également sur ForkLog :

Que lire ce week-end ?

Nous parlons des méthodes peu évidentes utilisées par les attaquants pour blanchir des produits « sales » via la blockchain.

Abonnez-vous à ForkLog sur les réseaux sociaux

Vous avez trouvé une erreur dans le texte ? Sélectionnez-le et appuyez sur CTRL+ENTRÉE

Newsletters ForkLog : restez à l’écoute de l’industrie Bitcoin !



Voir l’article original en russe

Amazon music unlimited
Rejoignez dès maintenant Amazon Music Unlimited et plongez dans un univers de 100 millions de titres sans publicité. Profitez de 30 jours d’essai gratuit pour une expérience musicale inégalée !