AirDrop a révélé l’identité d’un détenteur d’iPhone, une fuite d’Alfa Bank et d’autres événements de cybersécurité

AirDrop a révélé l’identité d’un détenteur d’iPhone, une fuite d’Alfa Bank et d’autres événements de cybersécurité

Cybersec_Digest_2

Nous avons rassemblé cette semaine les actualités les plus importantes du monde de la cybersécurité.

  • Des scientifiques chinois ont utilisé la fonction AirDrop pour identifier le support de l’iPhone.
  • Les données personnelles de 24 millions de clients d’Alfa Bank ont ​​été divulguées en ligne.
  • Le créateur de la variante du ransomware Babuk a été arrêté aux Pays-Bas.
  • Une vulnérabilité a été trouvée dans un chatbot permettant d’embaucher automatiquement des employés de restauration rapide.

Des scientifiques chinois utilisent la fonction AirDrop pour identifier le support de l’iPhone

Les employés de l’Institut médico-légal Wangshengdongjian de Pékin ont pu décrypter les journaux des appareils Apple pour la fonction AirDrop et accéder aux données personnelles de l’utilisateur. Bloomberg le rapporte.

Les résidents chinois utilisent la technologie AirDrop pour envoyer des fichiers en contournant la censure gouvernementale. Les chercheurs se sont intéressés à cette fonctionnalité après qu’elle ait été utilisée par un groupe d’individus inconnus pour envoyer des « informations inappropriées » dans le métro de Pékin.

À l’aide de tables arc-en-ciel, ils ont pu décrypter les journaux contenant le nom de l’appareil, ainsi que le numéro de téléphone et l’adresse e-mail de l’expéditeur.

Grâce à cela, plusieurs suspects d’envois illégaux ont été identifiés.

Les données personnelles de 24 millions de clients d’Alfa Bank divulguées en ligne

Le groupe de hackers ukrainien KibOrg a rendu publique l’intégralité de la base de données de la banque russe Alfa.

Selon les pirates, le tableau contient 115 217 571 enregistrements contenant des données sur 24 millions de personnes ayant utilisé les services de la banque, notamment leurs noms complets, dates de naissance, numéros de téléphone, cartes et comptes. Des données sur 13 millions d’organisations sont également disponibles. Les premiers enregistrements de la base de données remontent à 2004.

La publication « Important Stories » s’est assurée que les informations divulguées en ligne faisaient bien référence à de vrais résidents de la Fédération de Russie. Alfa Bank n’a pas commenté la situation.

Les pirates ont eu accès à ces données en octobre 2023, en publiant une partie des informations. La banque a ensuite qualifié la fuite de « fausse ».

Le créateur du ransomware Babuk a été arrêté aux Pays-Bas

La police néerlandaise a identifié et arrêté l’opérateur du ransomware Tortilla, une variante du ransomware Babuk, à Amsterdam.

L’attaquant a attaqué les serveurs Microsoft Exchange à l’aide d’exploits ProxyShell.

Les forces de l’ordre ont travaillé avec des chercheurs de Cisco Talos, qui ont également réussi à obtenir le décrypteur après avoir extrait ses clés du fichier exécutable.

Une vulnérabilité a été trouvée dans un chatbot permettant d’embaucher automatiquement des employés de restauration rapide

Chattr, un chatbot alimenté par l’IA, a permis à des utilisateurs tiers d’accéder à son backend, qui est utilisé par les franchises de restauration rapide pour automatiser le recrutement des employés. Cela a été rapporté par un groupe de chercheurs dirigé par le programmeur Paul Bruch.

À l’aide d’un script spécial, ils ont découvert une configuration vulnérable de la plateforme serveur Firebase associée au réseau KFC.

Les chercheurs l’ont utilisé pour accéder à la base de données, leur permettant de voir les noms, numéros de téléphone, adresses e-mail, succursales, messages, horaires de travail et certains mots de passe. Les données couvraient les gérants de franchisés, les candidats à un emploi et les employés de Chattr.

chattr-image-1
Données : le blog épique de MrBruh.

De plus, les experts ont eu accès à un panneau d’administration avec une liste des organisations utilisant le chatbot, la possibilité d’accepter ou de rejeter des candidats et de restituer les paiements effectués à Chattr.

La vulnérabilité a été révélée le 9 janvier et un jour plus tard, l’équipe Chattr a résolu le problème.

L’ancien directeur de BreachForums de nouveau arrêté pour violation des conditions de libération sous caution

Le fondateur et ancien administrateur du forum de hackers BreachForums, désormais fermé, Conor Brian Fitzpatrick, a été emprisonné par un tribunal pour avoir violé ses conditions de libération sous caution.

Dans le cadre de l’accord de plaidoyer, il lui était notamment interdit d’accéder à Internet à partir d’appareils sans programme de surveillance spécial et d’utiliser des services VPN. Pompompurin restera désormais derrière les barreaux jusqu’au 19 janvier, date à laquelle une audience du tribunal dans cette affaire est prévue.

Fitzpatrick est accusé de vol et de vente d’informations personnelles sensibles, de complot en vue de commettre une fraude et de possession de pornographie juvénile. Auparavant, l’ancien administrateur avait plaidé coupable aux trois chefs d’accusation et avait versé une caution d’un montant de 300 000 $.

Il risque jusqu’à 40 ans de prison, une amende de 750 000 $ et au moins cinq ans de liberté surveillée après sa libération.

Des pirates ukrainiens ont piraté le fournisseur Internet moscovite M9com

Le groupe de hackers Blackjack a annoncé avoir piraté un grand fournisseur Internet moscovite, M9com, et volé des informations confidentielles de l’entreprise.

Pour preuve, ils ont partagé une URL Tor pour trois archives ZIP contenant les informations d’identification des employés et des clients, notamment les noms complets, les identifiants, les adresses e-mail, les mots de passe non cryptés et 50 Go de détails d’appel.

Les pirates ont également dégradé le site officiel de M9com.

Blackjack a qualifié l’attaque de « continuation d’une série d’actes de représailles préparatoires » au piratage de Kyivstar.

Le créateur du virus a été arrêté à Nikolaev pour avoir attaqué une entreprise américaine

La cyber-police ukrainienne, avec l’aide d’Europol, a arrêté un pirate informatique qui avait infecté les serveurs d’une société de commerce électronique américaine avec un mineur caché.

Selon les éléments du dossier, depuis 2021, un résident de Nikolaev âgé de 29 ans Force brute piraté 1 500 comptes d’une filiale. Avec leur aide, il a obtenu l’accès pour gérer le service cible.

Par la suite, le pirate informatique a infecté l’équipement du serveur avec un virus minier et a créé un botnet de plus d’un million d’ordinateurs virtuels.

Au cours des deux années d’exploitation du logiciel malveillant, l’attaquant a retiré environ 2 millions de dollars en crypto-monnaies vers des portefeuilles contrôlés. Europol a aidé ses collègues ukrainiens à bloquer ces adresses.

419079583_708083808169189_1349237111814456154_n
Données : Cyber ​​​​Police d’Ukraine.

Les forces de l’ordre ont saisi du matériel informatique, des clés USB, des cartes bancaires et SIM dans l’appartement du suspect.

Une procédure pénale a été ouverte pour ingérence non autorisée dans le fonctionnement des systèmes d’information. Les éventuels complices du prévenu sont en cours d’identification.

Également sur ForkLog :

Que lire ce week-end ?

Nous parlons des plus gros hacks du segment DeFi en 2023 dans le document final :

Abonnez-vous à ForkLog sur les réseaux sociaux

Vous avez trouvé une erreur dans le texte ? Sélectionnez-le et appuyez sur CTRL+ENTRÉE

Newsletters ForkLog : restez à l’écoute de l’industrie Bitcoin !



Voir l’article original en russe