Nouveau blocage en Fédération de Russie, problèmes avec les visas américains pour les utilisateurs de logiciels malveillants et autres événements de cybersécurité

Nouveau blocage en Fédération de Russie, problèmes avec les visas américains pour les utilisateurs de logiciels malveillants et autres événements de cybersécurité

Cybersec_Digest_1

Nous avons rassemblé cette semaine les actualités les plus importantes du monde de la cybersécurité.

  • La Fédération de Russie bloquera les sites Web annonçant des services VPN à partir du 1er mars.
  • Les États-Unis ont imposé une interdiction de visa aux personnes associées à des logiciels espions.
  • Le blogueur a cassé Windows 11 en réglant manuellement la date du système.
  • Une récompense pouvant atteindre 15 millions de dollars a été annoncée pour toute information sur les opérateurs du ransomware Hive.

La Fédération de Russie bloquera les sites Web faisant la publicité des services VPN

À partir du 1er mars, une interdiction de vulgarisation des services permettant de contourner le blocage entrera en vigueur dans la Fédération de Russie.

Roskomnadzor bloquera les ressources si elles :

  • informer sur les voies et méthodes pour contourner le blocage ;
  • expliquer comment ouvrir l’accès aux ressources et réseaux interdits ;
  • encourager l’utilisation de ces méthodes et méthodes, par exemple en listant leurs avantages ;
  • Ils proposent d’acheter l’accès à un service VPN ou de télécharger un tel programme.

Les moyens de contourner les dispositifs de blocage sont interdits dans la Fédération de Russie depuis février 2020.

« Les services VPN sont de tels outils si leur utilisation ne restreint pas l’accès aux ressources interdites », ont déclaré les représentants de RKN dans un commentaire à TASS.

Plus tôt cette semaine, les médias ont diffusé une déclaration de la présidente de la Safe Internet League, Ekaterina Mizulina, concernant l’interdiction des grands services VPN dans la Fédération de Russie.

Ils ont évoqué son discours devant les écoliers d’Ekaterinbourg.

« Le VPN, surtout gratuit, est généralement un portail vers l’enfer. Parce que vos données sont extraites de votre appareil sans fin. Du point de vue de votre sécurité personnelle et de celle de votre gadget, ces applications ne peuvent absolument pas être utilisées », a alors déclaré Mizulina.

Les États-Unis interdisent les visas aux personnes liées aux logiciels espions

Le secrétaire d’État américain Antony Blinken a annoncé une nouvelle politique de restriction des visas qui interdira l’entrée dans le pays aux personnes impliquées dans l’utilisation abusive de logiciels espions commerciaux.

Selon l’homme politique, les victimes d’espionnage étaient confrontées à « des détentions arbitraires, des disparitions forcées et des exécutions extrajudiciaires ». De plus, l’utilisation abusive de tels outils « présente des risques en matière de sécurité et de contre-espionnage pour les États-Unis ».

En mars 2023, l’administration Biden a publié un décret interdisant au gouvernement d’utiliser des logiciels espions commerciaux car ils entrent en conflit avec les intérêts de politique étrangère et de sécurité nationale du pays.

Le blogueur s’est cassé Windows 11 en réglant manuellement la date du système

Un blogueur vidéo chinois sous le surnom de Love Comparison a trouvé une méthode qui bloque complètement un ordinateur exécutant Windows 11. Les médias locaux l’ont rapporté.

À l’aide de l’éditeur de données de configuration de démarrage BCDEdit, il a réglé la date et l’heure du système sur 23h59 le 31 décembre 9999 et a attendu une minute jusqu’à ce que le PC atteigne 10 000.

2tljdupdctpxi1qdfpyqg_9wbds
Données : Technologie Kuai.

Après cela, divers problèmes ont commencé à se produire dans le système : le curseur s’est déplacé lentement, les réponses aux frappes au clavier et aux clics de souris ont été très tardives, tous les paramètres de Windows 11 ont été réinitialisés aux paramètres d’usine. Après quelques minutes, le système d’exploitation s’est complètement gelé.

wxdvfohxib78nmwu-92-_k1jwhi
Données : Technologie Kuai.

Le redémarrage du PC n’a pas résolu le problème. La seule façon de restaurer la date du système à l’heure actuelle est de réinstaller complètement Windows 11.

Les autorités américaines ont offert jusqu’à 15 millions de dollars pour obtenir des informations sur les opérateurs Ransomware de la ruche

Le Département d’État américain a annoncé une récompense pouvant atteindre 10 millions de dollars pour toute information permettant la découverte, l’identification ou l’arrestation de membres clés du gang du ransomware Hive.

5 millions de dollars supplémentaires sont promis pour obtenir des informations sur les complices des pirates.

L’infrastructure Hive a été liquidée en janvier 2023 par le FBI en collaboration avec les forces de l’ordre en Allemagne et aux Pays-Bas. En décembre, l’opérateur présumé du ransomware a été arrêté en France.

Au cours de son activité de juin 2021 à novembre 2022, le groupe a extorqué environ 100 millions de dollars à plus de 1 300 entreprises dans 80 pays.

Mozilla a lancé un service payant de surveillance des fuites

Mozilla a introduit son service de surveillance de la confidentialité, Mozilla Monitor Plus, avec un abonnement payant. La solution permet de suivre les fuites sur plus de 190 sites darknet et tente également de supprimer ces données.

image-651
Données : Mozilla.

Pour 8,99 $ par mois avec un abonnement annuel, ces analyses seront effectuées automatiquement. Si le service ne parvient pas à supprimer les informations confidentielles trouvées, l’utilisateur recevra des instructions sur la façon de le faire lui-même.

Mozilla Monitor Plus est basé sur le scanner gratuit Mozilla Monitor lancé en 2018.

Les experts ont parlé de la façon dont les extorsionnistes de Bitcoin communiquent avec les victimes

Les spécialistes de la société informatique Nubes ont étudié la correspondance réelle avec les opérateurs de ransomwares au cours des deux dernières années.

La principale caractéristique est que les grands groupes de ransomwares, dans leurs dialogues, ne ressemblent guère aux criminels. La communication est basée sur des scripts, de manière polie et discrète.

fbdfc99bfd4bfebc4b5fdaa4386e8659
Données : Ransomch.at.

Les pirates disposent de leurs propres services d’analyse, de versions de démonstration de programmes de décryptage et utilisent même une approche de service.

Si nécessaire, ils recourent au chantage, menaçant de publier des données confidentielles ou de les vendre à d’autres attaquants.

Si la victime conclut un accord, les extorsionnistes peuvent expliquer comment ils ont réussi à accéder au réseau de l’entreprise. Généralement, le point d’entrée est le phishing ou les vulnérabilités logicielles. Il n’est pas rare que des pirates donnent des recommandations en matière de cybersécurité.

Également sur ForkLog :

Que lire ce week-end ?

Nous vous expliquons comment la mise à jour Dencun améliorera la sécurité du réseau Ethereum.

Abonnez-vous à ForkLog sur les réseaux sociaux

Vous avez trouvé une erreur dans le texte ? Sélectionnez-le et appuyez sur CTRL+ENTRÉE

Newsletters ForkLog : restez à l’écoute de l’industrie Bitcoin !



Voir l’article original en russe

Audible
🎧 Découvrez le plaisir de l’écoute avec Audible d’Amazon ! Cliquez maintenant et obtenez votre premier livre audio GRATUIT. Ne manquez pas cette chance de transformer vos trajets en aventures épiques ! 📚