Le Brésil bloque X, un voleur s'approche des portefeuilles Ethereum et d'autres événements liés à la cybersécurité

Le Brésil bloque X, un voleur s'approche des portefeuilles Ethereum et d'autres événements liés à la cybersécurité

Cybersec_Digest_1

Nous avons rassemblé les nouvelles les plus importantes du monde de la cybersécurité pour la semaine.

  • Le Brésil a bloqué X.
  • Les États-Unis ont offert 2,5 millions de dollars pour un pirate informatique biélorusse.
  • Le voleur d'informations Meduza a attaqué les portefeuilles cryptographiques des sociétés russes.
  • Zuckerberg a parlé de la Maison Blanche qui a forcé Facebook à censurer.

Le Brésil a bloqué X

Le réseau social X d'Elon Musk a été bloqué au Brésil par décision de justice en raison de l'absence de représentant légal de l'entreprise dans le pays, rapporte le New York Times.

Le bras de fer avec les autorités locales dure depuis des mois, la plateforme étant accusée de diffuser de fausses informations. Vendredi 30 août, Elon Musk a refusé de supprimer certains comptes comme l’a ordonné un juge, qualifiant cette décision d’« illégale ».

« La liberté d’expression est le fondement de la démocratie, et un pseudo-juge non élu au Brésil la détruit à des fins politiques », a-t-il écrit.

Des amendes de 50 000 reais (8 900 dollars) sont prévues pour quiconque contourne le blocage X au Brésil, selon la BBC.

Les États-Unis offrent 2,5 millions de dollars pour un hacker biélorusse

Le Département d'Etat américain et les services secrets ont annoncé une récompense de 2,5 millions de dollars pour toute information sur la localisation du pirate informatique Vladimir Kadaria (alias Stalin, Eseb, baxus), accusé de fraude électronique et informatique.

Le Brésil bloque X, un voleur s'approche des portefeuilles Ethereum et d'autres événements liés à la cybersécuritéLe Brésil bloque X, un voleur s'approche des portefeuilles Ethereum et d'autres événements liés à la cybersécurité
Vladimir Kadaria. Données : Service secret américain.

Selon les autorités, le citoyen biélorusse de 38 ans a diffusé divers logiciels malveillants, dont le kit d'exploitation Angler, en ligne d'octobre 2013 à mars 2022. Kadaria était l'un des complices de Maxim Silnikov.

Le suspect a utilisé plusieurs canaux de monétisation, notamment la vente de « journaux » de données volées à d’autres cybercriminels et la vente d’un accès direct aux systèmes compromis par le kit d’exploitation Angler.

Le voleur d'informations Meduza attaque les portefeuilles cryptographiques des entreprises russes

Les chercheurs de BI.ZONE ont découvert le groupe de hackers Stone Wolf, qui utilise le voleur d'informations commerciales Meduza pour attaquer les organisations russes.

Le logiciel malveillant est diffusé via des e-mails de phishing au nom d'une entreprise légitime du secteur de l'automatisation industrielle.

Une fois sur l'ordinateur de la victime, il collecte des informations système : version du système d'exploitation, nom de l'appareil, IP externe, résolution de l'écran, heure, informations sur le processeur, la RAM et l'adaptateur graphique.

Meduza a également la capacité de voler les informations d'identification d'Outlook, des navigateurs, des portefeuilles de crypto-monnaie (Coinomi, Exodus), des sessions Telegram et Steam, des jetons Discord, des gestionnaires de mots de passe et peut lire la liste des processus actifs et des applications installées.

Le voleur est vendu sur les forums de hackers depuis juin 2023 au prix de 199 $ par mois d'utilisation.

Zuckerberg parle de la censure imposée à Facebook par la Maison Blanche

Le PDG de Meta, Mark Zuckerberg, a reconnu que l'administration Biden-Harris avait fait pression sur Facebook pour censurer le contenu de la plateforme, notamment autour de la pandémie de COVID-19, dans une lettre adressée au président de la commission judiciaire de la Chambre des représentants, Jim Jordan.

Zuckerberg a également écrit sur le silence entourant l'affaire de l'ordinateur portable de Hunter Biden.

L'administration présidentielle a exprimé sa profonde déception lorsque Facebook a refusé la censure. Mais en fin de compte, c'est l'équipe du réseau social qui a pris la décision de supprimer les contenus, a ajouté le patron de Meta.

« Avec le recul et de nouvelles informations, nous n'aurions pas pris certaines de ces décisions aujourd'hui. Je pense que la pression du gouvernement était erronée et je regrette que nous n'en ayons pas parlé plus ouvertement », a écrit Zuckerberg.

Un pirate informatique de l'USDoD donne une interview aux médias après Deanon

Le pirate informatique à l'origine de la fuite massive de données publiques nationales sur les numéros de sécurité sociale et du piratage d'InfraGard du FBI a révélé son identité : il s'agit de Luan G, un citoyen brésilien de 33 ans. Une interview avec lui a été publiée par Hackread.

Selon l'USDoD, la société de cybersécurité CrowdStrike, qui a récemment fait la une des journaux pour avoir provoqué une panne mondiale d'appareils Windows en raison d'une mise à jour de son logiciel, a participé à sa désanonymisation.

Luan G a également évoqué son désir de quitter le monde de la cybercriminalité et de faire quelque chose d'utile pour le Brésil. Les médias locaux ont fourni une histoire détaillée de l'attaquant.

Des pirates informatiques tchèques créent un virus pour cloner des cartes bancaires et voler des fonds

Les spécialistes d'ESET ont découvert le virus NGate pour Android, qui transmet les informations NFC des cartes de paiement de la victime à l'appareil de l'attaquant. Ces données sont ensuite utilisées pour émuler la carte d'origine et retirer de l'argent à un distributeur automatique.

Le groupe était actif depuis novembre 2023 en République tchèque. Les leurres d'installation de malwares ont été envoyés à des numéros de téléphone aléatoires et ciblaient les clients de trois banques locales. NGate n'a jamais été téléchargé sur la boutique officielle Google Play.

L'activité de phishing a pris fin après l'arrestation du suspect en mars 2024. Il a été retrouvé avec 160 000 CZK (~ 6 500 $) volés aux trois dernières victimes. Les enquêteurs estiment que le montant total des dommages est bien plus élevé.

Les opérateurs télécoms russes interdits d'accélérer YouTube

Le Centre principal des fréquences radio, dépendant de Roskomnadzor, a exigé que les opérateurs de télécommunications n’utilisent pas de technologies de « distorsion, fragmentation et substitution du trafic Internet », qui rendent accessibles des informations interdites en Fédération de Russie. C’est ce qu’a rapporté le journal Kommersant, qui a pris connaissance de la lettre correspondante.

Auparavant, un certain nombre de fournisseurs avaient recours à diverses méthodes pour accélérer le travail du service d’hébergement de vidéos YouTube.

Le régulateur entend empêcher toute interférence dans le fonctionnement des moyens techniques de lutte contre les menaces et demande aux opérateurs de rendre compte des mesures prises d'ici le 2 septembre.

Également sur ForkLog :

Que lire le week-end ?

Nous parlons de l’avenir de la neurotechnologie et de son côté sombre.

Suivez ForkLog sur les réseaux sociaux

Vous avez trouvé une erreur dans le texte ? Sélectionnez-la et appuyez sur CTRL+ENTRÉE

Newsletters ForkLog : restez au courant de l'actualité du secteur du bitcoin !



Voir l’article original en russe