Les États-Unis distribueront les actifs saisis sur Binance, le FMI confirme le piratage de courrier électronique et d’autres événements de cybersécurité

Les États-Unis distribueront les actifs saisis sur Binance, le FMI confirme le piratage de courrier électronique et d’autres événements de cybersécurité

Cybersec_Digest_2

Nous avons rassemblé cette semaine les actualités les plus importantes du monde de la cybersécurité.

  • Les États-Unis restitueront 2,3 millions de dollars saisis à Binance aux victimes de fraude.
  • Viber n’a trouvé aucune preuve d’une fuite de données de 740 Go.
  • Incognito Market a commencé à extorquer de l’argent aux utilisateurs après une arnaque à la sortie.
  • Le faux portefeuille Bitcoin en cuir est disponible sur l’App Store depuis plus de deux semaines.

Les États-Unis restitueront 2,3 millions de dollars saisis à Binance aux victimes de fraude

Le ministère américain de la Justice a déclaré qu’il rembourserait 2,3 millions de dollars confisqués sur l’échange de crypto-monnaie Binance aux victimes du programme de boucherie de porcs.

L’enquête sur l’affaire a débuté en 2023 après une plainte d’un résident du Massachusetts qui a perdu 400 000 $. En étudiant la chaîne des transactions, les enquêteurs ont identifié deux portefeuilles sur la bourse Binance. Ensemble, ils contenaient 2,3 millions de dollars dans diverses crypto-monnaies.

Ces fonds étaient liés à 36 autres résidents américains victimes de divers stratagèmes frauduleux.

En janvier 2024, les autorités ont obtenu par voie judiciaire la confiscation des avoirs de ces deux comptes, notamment :

  • 299 457 dollars américains ;
  • 1 455 305 USD T ;
  • 102 278 TRX ;
  • 3032 SOL ;
  • 67 BNB ;
  • 13 703 ADA ;
  • 0,5 ETH.

En moyenne, chaque victime a perdu plus de 62 000 $.

Viber n’a pas trouvé la confirmation d’une fuite de données de 740 Go

Le 14 mars, le groupe de hackers Handala Hack a déclaré avoir piraté les serveurs de la messagerie Viber et volé plus de 740 Go de données, y compris le code source.

Pour confirmer leurs propos, ils ont publié des captures d’écran du panneau de contrôle. En particulier, ils affichent les journaux d’autorisation et l’historique des messages. La décharge est vendue 8 BTC.

Les États-Unis distribueront les actifs saisis sur Binance, le FMI confirme le piratage de courrier électronique et d'autres événements de cybersécurité
Données : BreachForums.

Cependant, les représentants de Viber, dans un commentaire à Cybernews, n’ont pas confirmé l’intrusion dans leurs systèmes ni la compromission des données des utilisateurs.

Des pirates ont piraté la messagerie du FMI

Le Fonds monétaire international a déclaré que 11 des comptes de messagerie de l’organisation avaient été compromis. Ceci est rapporté par Bleeping Computer.

L’incident a été découvert en février et ses conséquences sont actuellement en cours d’évaluation.

Pour l’instant, le FMI n’a trouvé aucune preuve que les attaquants ont eu accès à d’autres systèmes ou ressources.

L’organisation affirme utiliser la plateforme de messagerie cloud Microsoft 365, mais la cyberattaque ne fait pas partie du récent piratage du géant de la technologie.

Un membre clé du groupe LockBit a été condamné à une peine de prison au Canada

Un tribunal de l’Ontario a condamné Mikhail Vasiliev, un membre clé du groupe de hackers LockBit, à quatre ans de prison et à une amende de 860 000 $, ont rapporté les médias locaux.

Un citoyen de la Fédération de Russie et du Canada a été reconnu coupable d’avoir organisé de nombreuses cyberattaques à l’aide de ransomwares entre 2021 et 2022. Il a reçu plus de 100 millions de dollars de rançon de la part de ses victimes.

Les États-Unis distribueront les actifs saisis sur Binance, le FMI confirme le piratage de courrier électronique et d'autres événements de cybersécurité
Croquis de cour par Mikhaïl Vassiliev. Données : John Mantha.

Vasiliev a été arrêté en octobre 2022. Au cours de l’enquête, il a avoué des extorsions, des préjudices et des crimes commis avec des armes.

Après avoir purgé sa peine au Canada, Vasiliev risque d’être extradé vers les États-Unis, où il devra faire face à des accusations supplémentaires.

À son tour, le citoyen moldave Sandu Boris Diaconu a été condamné à 42 mois de prison aux États-Unis pour avoir géré le marché darknet E-Root. Après sa libération, il sera placé sous surveillance pendant trois ans supplémentaires, selon des documents judiciaires.

Diaconu a plaidé coupable à un chef d’accusation de complot en vue de commettre une fraude informatique et à quatre chefs d’accusation de possession d’appareils à accès non autorisé.

Incognito Market a commencé à extorquer de l’argent aux utilisateurs après une arnaque à la sortie

L’administration du marché darknet Incognito Market, qui a procédé début mars à une arnaque à la sortie pour des millions de dollars en crypto-monnaie, a annoncé son intention de publier les données des utilisateurs dont elle dispose. Pour la suppression d’informations, le marché de la drogue extorque entre 100 et 20 000 dollars, écrit KrebsOnSecurity.

Les attaquants menacent de publier l’historique de 557 000 commandes et 862 000 transactions d’ici fin mai. Ils affirment également avoir accès à tous les messages privés des vendeurs et des acheteurs car ils ne les ont « jamais chiffrés ni supprimés ».

Les États-Unis distribueront les actifs saisis sur Binance, le FMI confirme le piratage de courrier électronique et d'autres événements de cybersécurité
Données : site Web du marché Incognito.

Le message d’extorsion contient un tableau « Statut du paiement » répertoriant les principaux vendeurs du marché.

Les États-Unis distribueront les actifs saisis sur Binance, le FMI confirme le piratage de courrier électronique et d'autres événements de cybersécurité
Données : site Web du marché Incognito.

Incognito Market a déclaré que le 1er avril, les utilisateurs qui ont payé la rançon auront accès à toutes leurs données avec la possibilité de les supprimer.

Le faux portefeuille Bitcoin Leather est disponible sur l’App Store depuis plus de deux semaines

Le 4 mars, les développeurs du portefeuille de crypto-monnaie Leather ont averti les utilisateurs d’une version malveillante de leur application dans l’App Store. Il n’existe pas encore de programme officiel pour iOS.

Il a été conseillé aux utilisateurs qui ont installé le faux de transférer immédiatement toutes les crypto-monnaies vers un nouveau portefeuille pour éviter le vol d’actifs.

Les États-Unis distribueront les actifs saisis sur Binance, le FMI confirme le piratage de courrier électronique et d'autres événements de cybersécurité
Faux portefeuille dans l’App Store. Données : ordinateur qui émet un signal sonore.

Comme l’App Store ne communique pas le nombre de téléchargements, le nombre exact de victimes est inconnu, tout comme le montant des dégâts. Un utilisateur a perdu 120 000 $ en STX.

Quelqu’un d’autre a été kidnappé environ 100 000 $ en crypto-monnaie PIXEL.

L’application a obtenu une note de 4,9 en raison d’un grand nombre de faux avis du même type.

Apple a supprimé le malware seulement deux semaines après les premières plaintes.

Le Festival mondial de la jeunesse de Sotchi attaqué par des mineurs

Lors du Festival mondial de la jeunesse à Sotchi, du 29 février au 7 mars, les spécialistes du Groupe Solar ont répertorié plus de 10 500 cyberincidents de gravité moyenne et élevée sur le site Internet de l’événement et dans le système d’accréditation.

Les assaillants ont principalement eu recours à DDoS-les attaques et SQL-injections pour voler des informations dans des bases de données.

Également évité CSS-attaques – vol de cookies et autres informations privées stockées dans le navigateur. Des scans de ressources et des exploitations de vulnérabilités ont été enregistrés, notamment RCE Et Force brute.

De plus, les tentatives d’extraction de cryptomonnaie en utilisant la puissance de calcul de l’événement ont été bloquées.

Au total, les pirates ont utilisé environ 150 logiciels malveillants, dont des chevaux de Troie rançongiciels et des logiciels, pour modifier les données sur les serveurs et les postes de travail des utilisateurs.

Également sur ForkLog :

Que lire ce week-end ?

Prédictions de l’inventeur du World Wide Web, Tim Berners-Lee, sur ce à quoi ressemblera Internet dans les 35 prochaines années.

Abonnez-vous à ForkLog sur les réseaux sociaux

Vous avez trouvé une erreur dans le texte ? Sélectionnez-le et appuyez sur CTRL+ENTRÉE

Newsletters ForkLog : restez à l’écoute de l’industrie Bitcoin !



Voir l’article original en russe

Prime Video sur Amazon.fr
Découvrez un monde infini de divertissement avec Prime Video d’Amazon. Inscrivez-vous dès maintenant pour profiter d’un essai gratuit de 30 jours et plongez dans vos séries et films préférés, où que vous soyez !