Pompe à jetons d'arnaque HACKED, Tor conteste la désanonymisation et autres événements de cybersécurité

Pompe à jetons d'arnaque HACKED, Tor conteste la désanonymisation et autres événements de cybersécurité

Cybersec_Digest_1

Nous avons rassemblé les nouvelles les plus importantes du monde de la cybersécurité pour la semaine.

  • Le Pump & Dump du jeton HACKED a été effectué sur des comptes X piratés.
  • Le messager anonyme Ghost a cessé de fonctionner, son créateur a été arrêté.
  • Les pirates informatiques Marko Polo ont créé plus de 30 systèmes de vol de crypto-monnaie.
  • L'Ukraine a restreint l'utilisation de Telegram aux employés du gouvernement et à l'armée.

Pump & Dump de token HACKED effectué dans des comptes X piratés

Le 18 septembre, des pirates informatiques inconnus ont piraté des centaines de comptes X majeurs pour mener à bien une opération de type Pump & Dump contre le jeton d'escroquerie HACKED sur la blockchain Solana, a rapporté Bleeping Computer.

Les pages concernées incluent People Magazine (7,8 millions d'abonnés), MoneyControl (1,4 million) et EUinmyRegion, gérée par la Commission européenne (~100 000). La publication a suggéré que le piratage pourrait avoir eu lieu en raison d'un compte compromis API-applications clés ou tierces associées aux comptes.

Les messages contenaient un lien vers l’adresse du jeton et un appel à « le gonfler ensemble et à faire un profit ».

Pompe à jetons d'arnaque HACKED, Tor conteste la désanonymisation et autres événements de cybersécuritéPompe à jetons d'arnaque HACKED, Tor conteste la désanonymisation et autres événements de cybersécurité
Données : Ordinateur bipant.

À son apogée, la capitalisation de la pièce dépassait 166 000 $ ; au moment de la rédaction de cet article, ce chiffre est de 2 062 $.

Le portefeuille a été marqué comme « spam » par le détective de la chaîne ZachXBT.

Tor affirme que son navigateur est sûr après des rapports faisant état de la désanonymisation des utilisateurs

Des enquêteurs allemands ont trouvé un moyen de désanonymiser les cybercriminels dans le navigateur Tor en utilisant une analyse basée sur le temps, rapporte la publication locale Panorama.

Cette méthode n’exploite pas les vulnérabilités du logiciel, mais grâce à une surveillance à long terme du trafic, elle permet aux forces de l’ordre de remonter jusqu’à une personne spécifique.

L'analyse temporelle a notamment permis d'identifier les administrateurs du plus grand site de pornographie infantile du darknet, Boystown. Eux et l'un des utilisateurs les plus actifs ont été arrêtés en mai 2021.

En réponse, l'équipe Tor a déclaré que le réseau s'était considérablement développé depuis l'enquête susmentionnée et que les nouvelles versions des outils offrent des mesures de sécurité et d'anonymisation adéquates. Selon eux, l'analyse temporelle peut être efficacement contrée.

Les pirates informatiques Marko Polo ont créé plus de 30 systèmes de vol de crypto-monnaie

Le groupe cybercriminel Marko Polo, utilisant un vaste réseau de voleurs d'informations, cible activement les particuliers et les entreprises du monde entier pour voler des crypto-monnaies, selon un rapport des analystes Recorded Future.

Via les plateformes Zoom, Discord et OpenSea, les pirates informatiques mettent en œuvre plus de 30 escroqueries différentes et utilisent plus de 50 charges utiles de logiciels malveillants uniques, infectant des dizaines de milliers d'appareils dans le monde.

Les attaquants ciblent principalement des personnalités influentes des secteurs des cryptomonnaies et des jeux en ligne, en utilisant des tactiques d'ingénierie sociale pour diffuser des offres d'emploi et des partenariats par phishing.

Marko Polo propose une gamme de malwares pour Windows et macOS (HijackLoader, Stealc, Rhadamanthys et Atomic macOS Stealer) avec une diversification des vecteurs d'attaque, rendant la menace multiplateforme.

Le messager anonyme Ghost a cessé de fonctionner, son créateur a été arrêté

Europol, avec l'aide de collègues de neuf pays, a fermé le messager Ghost, que les criminels utilisaient pour vendre de la drogue et blanchir de l'argent.

L'application disposait de fonctionnalités avancées de sécurité et d'anonymisation : elle disposait de trois niveaux de cryptage et d'un système de messagerie autodestructeur. Les abonnements pouvaient être achetés avec des cryptomonnaies.

L'enquête sur Ghost a débuté en mars 2022. Les forces de l'ordre ont découvert des serveurs en France et en Islande, des opérateurs de plateformes en Australie et leurs actifs financiers aux États-Unis.

L'opération a permis l'arrestation de 51 personnes dans plusieurs pays, la destruction d'un laboratoire de drogue, la saisie d'armes, de substances illégales et de plus d'un million d'euros (1,1 million de dollars) en espèces.

Les principaux opérateurs sont confrontés à cinq chefs d'accusation et risquent une peine maximale combinée de 26 ans de prison.

Les États-Unis étendent les sanctions contre les développeurs du logiciel espion Predator

OFAC a ajouté cinq personnes et une entreprise à la liste des sanctions associées au développement et à la distribution du logiciel espion commercial Predator.

La seule entité juridique figurant sur la liste est le groupe Aliada, basé aux Îles Vierges britanniques. Selon le ministère, il a agi en tant que courtier en transactions pour Intellexa, la société qui a développé Predator. Le groupe Aliada est dirigé par le fondateur du consortium Intellexa, Tal Jonathan Dilian.

Parmi les individus :

  • Felix Bitzios est l'actionnaire majoritaire et le gérant d'Intellexa ;
  • Merom Harpaz est directrice exécutive principale chez Intellexa ;
  • Andrea Nicola Costantino Hermes Gambazzi est le propriétaire de Thalestris Limited, la société mère d'Intellexa ;
  • Panagiota Karaoli est directrice de plusieurs filiales de Thalestris ;
  • Artemis Artemiu est le directeur général et membre du conseil d'administration de la société hongroise Cytrox Holdings (qui fait partie du consortium Intellexa).

Les autorités américaines les accusent d'activités cybernétiques qui constituent une menace pour la sécurité nationale, la politique étrangère et la stabilité financière du pays.

Tous les avoirs américains des personnes et des sociétés nommées sont gelés et les citoyens locaux sont interdits de participer à toute transaction avec eux.

La précédente série de sanctions contre les individus liés à Predator avait été introduite en mars 2024.

L'Ukraine restreint l'utilisation de Telegram pour les fonctionnaires et les militaires

19 septembre Conseil national de sécurité et de défense a interdit aux fonctionnaires, au personnel militaire et aux opérateurs d'infrastructures critiques d'utiliser la messagerie Telegram sur les appareils officiels.

Chef GUR MO L'Ukrainien Kirill Budanov a fourni la preuve que les services de renseignement russes avaient accès à la correspondance personnelle des utilisateurs de l'application, y compris aux messages supprimés, ainsi qu'à leurs données personnelles.

Selon les forces de l'ordre, la Fédération de Russie utilise activement Telegram pour lancer des cyberattaques, diffuser des messages de phishing et de logiciels malveillants, établir une géolocalisation et ajuster les frappes de missiles.

Le secrétaire du Conseil national de sécurité et de défense, Oleksandr Litvinenko, a souligné que le problème concerne la restriction de l'utilisation de Messenger « pour la correspondance officielle à des fins officielles et sur des appareils officiels ».

« La décision est de nature consultative pour le gouvernement, mais ne s'applique pas aux chaînes Telegram officielles des agences gouvernementales », a-t-il ajouté.

Le ministère russe du Développement numérique a nié l'existence d'une vulnérabilité dans le registre des convocations électroniques

Un expert anonyme en cybersécurité a découvert que le registre électronique des convocations de la Fédération de Russie, lancé le 18 septembre, contient une vulnérabilité grave et permet d'obtenir les données personnelles de tout citoyen possédant un compte sur « Gosuslugi », rapporte Novaya Gazeta Evropa.

Selon le spécialiste, les résultats ont été affichés à l'utilisateur autorisé après l'envoi d'une requête API avec l'identifiant du citoyen sur « Gosuslugi ». Ce dernier pouvait être sélectionné, car il est « généré selon un algorithme prévisible ».

La vulnérabilité exposée :

  • Nom et prénom;
  • date et lieu de naissance;
  • adresse d'inscription;
  • détails du passeport;
  • SNILS et INN;
  • informations sur les documents délivrés et les assurances.
Pompe à jetons d'arnaque HACKED, Tor conteste la désanonymisation et autres événements de cybersécuritéPompe à jetons d'arnaque HACKED, Tor conteste la désanonymisation et autres événements de cybersécurité
Données : « Novaya Gazeta Evropa ».

Le ministère russe du Développement numérique a nié l'existence d'une vulnérabilité, affirmant une « protection fiable » des données des utilisateurs et « l'impossibilité de pirater le portail ».

Cependant, la publication a découvert que l'erreur avait été corrigée environ une heure après la publication de son article. Le site a commencé à vérifier si l'identifiant des utilisateurs demandés et autorisés correspondait.

Également sur ForkLog :

Que lire le week-end ?

Nous parlons de la censure des transactions et réfléchissons aux raisons pour lesquelles des entreprises et des communautés entières sacrifient la décentralisation.

Suivez ForkLog sur les réseaux sociaux

Vous avez trouvé une erreur dans le texte ? Sélectionnez-la et appuyez sur CTRL+ENTRÉE

Newsletters ForkLog : restez au courant de l'actualité du secteur du bitcoin !



Voir l’article original en russe

Amazon music unlimited
Rejoignez dès maintenant Amazon Music Unlimited et plongez dans un univers de 100 millions de titres sans publicité. Profitez de 30 jours d’essai gratuit pour une expérience musicale inégalée !