
Nous avons rassemblé cette semaine les actualités les plus importantes du monde de la cybersécurité.
- Les États-Unis restitueront 2,3 millions de dollars saisis à Binance aux victimes de fraude.
- Viber n’a trouvé aucune preuve d’une fuite de données de 740 Go.
- Incognito Market a commencé à extorquer de l’argent aux utilisateurs après une arnaque à la sortie.
- Le faux portefeuille Bitcoin en cuir est disponible sur l’App Store depuis plus de deux semaines.
Les États-Unis restitueront 2,3 millions de dollars saisis à Binance aux victimes de fraude
Le ministère américain de la Justice a déclaré qu’il rembourserait 2,3 millions de dollars confisqués sur l’échange de crypto-monnaie Binance aux victimes du programme de boucherie de porcs.
L’enquête sur l’affaire a débuté en 2023 après une plainte d’un résident du Massachusetts qui a perdu 400 000 $. En étudiant la chaîne des transactions, les enquêteurs ont identifié deux portefeuilles sur la bourse Binance. Ensemble, ils contenaient 2,3 millions de dollars dans diverses crypto-monnaies.
Ces fonds étaient liés à 36 autres résidents américains victimes de divers stratagèmes frauduleux.
En janvier 2024, les autorités ont obtenu par voie judiciaire la confiscation des avoirs de ces deux comptes, notamment :
En moyenne, chaque victime a perdu plus de 62 000 $.
Viber n’a pas trouvé la confirmation d’une fuite de données de 740 Go
Le 14 mars, le groupe de hackers Handala Hack a déclaré avoir piraté les serveurs de la messagerie Viber et volé plus de 740 Go de données, y compris le code source.
Pour confirmer leurs propos, ils ont publié des captures d’écran du panneau de contrôle. En particulier, ils affichent les journaux d’autorisation et l’historique des messages. La décharge est vendue 8 BTC.
Cependant, les représentants de Viber, dans un commentaire à Cybernews, n’ont pas confirmé l’intrusion dans leurs systèmes ni la compromission des données des utilisateurs.
Des pirates ont piraté la messagerie du FMI
Le Fonds monétaire international a déclaré que 11 des comptes de messagerie de l’organisation avaient été compromis. Ceci est rapporté par Bleeping Computer.
L’incident a été découvert en février et ses conséquences sont actuellement en cours d’évaluation.
Pour l’instant, le FMI n’a trouvé aucune preuve que les attaquants ont eu accès à d’autres systèmes ou ressources.
L’organisation affirme utiliser la plateforme de messagerie cloud Microsoft 365, mais la cyberattaque ne fait pas partie du récent piratage du géant de la technologie.
Un membre clé du groupe LockBit a été condamné à une peine de prison au Canada
Un tribunal de l’Ontario a condamné Mikhail Vasiliev, un membre clé du groupe de hackers LockBit, à quatre ans de prison et à une amende de 860 000 $, ont rapporté les médias locaux.
Un citoyen de la Fédération de Russie et du Canada a été reconnu coupable d’avoir organisé de nombreuses cyberattaques à l’aide de ransomwares entre 2021 et 2022. Il a reçu plus de 100 millions de dollars de rançon de la part de ses victimes.
Vasiliev a été arrêté en octobre 2022. Au cours de l’enquête, il a avoué des extorsions, des préjudices et des crimes commis avec des armes.
Après avoir purgé sa peine au Canada, Vasiliev risque d’être extradé vers les États-Unis, où il devra faire face à des accusations supplémentaires.
À son tour, le citoyen moldave Sandu Boris Diaconu a été condamné à 42 mois de prison aux États-Unis pour avoir géré le marché darknet E-Root. Après sa libération, il sera placé sous surveillance pendant trois ans supplémentaires, selon des documents judiciaires.
Diaconu a plaidé coupable à un chef d’accusation de complot en vue de commettre une fraude informatique et à quatre chefs d’accusation de possession d’appareils à accès non autorisé.
Incognito Market a commencé à extorquer de l’argent aux utilisateurs après une arnaque à la sortie
L’administration du marché darknet Incognito Market, qui a procédé début mars à une arnaque à la sortie pour des millions de dollars en crypto-monnaie, a annoncé son intention de publier les données des utilisateurs dont elle dispose. Pour la suppression d’informations, le marché de la drogue extorque entre 100 et 20 000 dollars, écrit KrebsOnSecurity.
Les attaquants menacent de publier l’historique de 557 000 commandes et 862 000 transactions d’ici fin mai. Ils affirment également avoir accès à tous les messages privés des vendeurs et des acheteurs car ils ne les ont « jamais chiffrés ni supprimés ».
Le message d’extorsion contient un tableau « Statut du paiement » répertoriant les principaux vendeurs du marché.
Incognito Market a déclaré que le 1er avril, les utilisateurs qui ont payé la rançon auront accès à toutes leurs données avec la possibilité de les supprimer.
Le faux portefeuille Bitcoin Leather est disponible sur l’App Store depuis plus de deux semaines
Le 4 mars, les développeurs du portefeuille de crypto-monnaie Leather ont averti les utilisateurs d’une version malveillante de leur application dans l’App Store. Il n’existe pas encore de programme officiel pour iOS.
PSA : L’application Leather Wallet actuellement dans la boutique iOS est FAUX 🚨
⚠️ Ne le téléchargez pas et ne saisissez surtout pas votre phrase de départ.
Nous vous promettons que nous vous informerons lorsque notre application mobile sera réellement prête !
Le cuir ne doit être téléchargé que directement depuis https://t.co/V9zpQR40uC.
– Cuir – Le portefeuille Bitcoin pour le reste d’entre nous (@LeatherBTC) 4 mars 2024
Il a été conseillé aux utilisateurs qui ont installé le faux de transférer immédiatement toutes les crypto-monnaies vers un nouveau portefeuille pour éviter le vol d’actifs.
Comme l’App Store ne communique pas le nombre de téléchargements, le nombre exact de victimes est inconnu, tout comme le montant des dégâts. Un utilisateur a perdu 120 000 $ en STX.
Attention. Ce portefeuille frauduleux À L’INTÉRIEUR de l’App Store d’Apple a volé 38 000 STX après l’importation. @muneeb s’il te plaît, préviens @Stacks communauté. https://t.co/gX0IC2ofiO
– George Burke (@geoburke) 11 mars 2024
Quelqu’un d’autre a été kidnappé environ 100 000 $ en crypto-monnaie PIXEL.
Je te sens frère. J’étais épuisé hier.
J’ai perdu tout ce que j’avais sur ETH.
Des années de broyage, finies…
– JT (Arc de rédemption) (@wherermyprofits) 10 mars 2024
L’application a obtenu une note de 4,9 en raison d’un grand nombre de faux avis du même type.
Apple a supprimé le malware seulement deux semaines après les premières plaintes.
Le Festival mondial de la jeunesse de Sotchi attaqué par des mineurs
Lors du Festival mondial de la jeunesse à Sotchi, du 29 février au 7 mars, les spécialistes du Groupe Solar ont répertorié plus de 10 500 cyberincidents de gravité moyenne et élevée sur le site Internet de l’événement et dans le système d’accréditation.
Les assaillants ont principalement eu recours à DDoS-les attaques et SQL-injections pour voler des informations dans des bases de données.
Également évité CSS-attaques – vol de cookies et autres informations privées stockées dans le navigateur. Des scans de ressources et des exploitations de vulnérabilités ont été enregistrés, notamment RCE Et Force brute.
De plus, les tentatives d’extraction de cryptomonnaie en utilisant la puissance de calcul de l’événement ont été bloquées.
Au total, les pirates ont utilisé environ 150 logiciels malveillants, dont des chevaux de Troie rançongiciels et des logiciels, pour modifier les données sur les serveurs et les postes de travail des utilisateurs.
Également sur ForkLog :
Que lire ce week-end ?
Prédictions de l’inventeur du World Wide Web, Tim Berners-Lee, sur ce à quoi ressemblera Internet dans les 35 prochaines années.
Vous avez trouvé une erreur dans le texte ? Sélectionnez-le et appuyez sur CTRL+ENTRÉE
Newsletters ForkLog : restez à l’écoute de l’industrie Bitcoin !
Voir l’article original en russe
