Rabotnik s'est assis pour un chantage cryptographique, Dropbox a manqué des clés secrètes et d'autres événements de cybersécurité

Rabotnik s'est assis pour un chantage cryptographique, Dropbox a manqué des clés secrètes et d'autres événements de cybersécurité

Cybersec_Digest_1

Nous avons rassemblé cette semaine les actualités les plus importantes du monde de la cybersécurité.

  • Dropbox a confirmé la compromission des données utilisateur et d'une partie des clés privées.
  • Le membre de REvil a été condamné à près de 14 ans de prison et à une amende de plus de 16 millions de dollars.
  • Le Royaume-Uni a introduit par défaut une interdiction des mots de passe faibles.
  • La monobanque est devenue la cible de puissantes attaques DDoS.

Dropbox a confirmé la compromission des données utilisateur et d'une partie des clés privées

Le service cloud Dropbox a annoncé que les systèmes de production de la plateforme de signature électronique Dropbox Sign avaient été piratés, ce qui a permis aux attaquants d'accéder à la base de données clients. Les faits se sont produits le 24 avril.

L'e-mail, les noms d'utilisateur et les paramètres généraux du compte ont été compromis. Dans certains cas, des numéros de téléphone, des mots de passe hachés et certaines données d’authentification, notamment des clés, ont été exposés. APIJetons OAuth et MFA.

Une enquête interne n'a trouvé aucune preuve d'accès non autorisé aux documents ou accords clients, ou à d'autres services Dropbox.

L'entreprise a réinitialisé de force les mots de passe de tous les utilisateurs, a mis fin à leurs sessions Dropbox Sign et a restreint l'utilisation des clés API jusqu'à ce qu'elles soient remplacées par le client. Des avis de sécurité ont été émis pour les personnes concernées.

Un membre de REvil a été condamné à près de 14 ans de prison et à une amende de plus de 16 millions de dollars

Un tribunal américain a déclaré Yaroslav Vasinsky, citoyen ukrainien de 24 ans, coupable d'avoir mené plus de 2 500 attaques à l'aide du logiciel de rançon Sodinokibi/REvil, causant des dommages s'élevant à 700 millions de dollars.

Si la rançon n'a pas été reçue, Vasinsky, connu sous le surnom de Rabotnik, et ses complices ont divulgué les informations de leurs victimes. Les autorités affirment que les cybercriminels utilisent des échanges et des mélangeurs de crypto-monnaie pour cacher leurs produits illicites.

Rabotnik s'est assis pour un chantage cryptographique, Dropbox a manqué des clés secrètes et d'autres événements de cybersécuritéRabotnik s'est assis pour un chantage cryptographique, Dropbox a manqué des clés secrètes et d'autres événements de cybersécurité
Iaroslav Vassinski. Données : VK.

Wasinski a été arrêté en Pologne en novembre 2021 et inscrit sur la liste des sanctions américaines. 39,8 BTC (6,1 millions de dollars à l’époque) lui ont été confisqués. Le pirate informatique a par la suite plaidé coupable à 11 chefs d’accusation.

Il a été condamné à 13 ans et sept mois de prison. Il est également condamné à verser plus de 16 millions de dollars d'indemnisation.

À son tour, en Finlande, Julius Aleksanteri Kivimäki, 26 ans, qui a piraté le centre de psychothérapie privé Vastaamo à Helsinki en 2018, a été condamné à six ans de prison.

Rabotnik emprisonné pour chantage cryptographique, fuite de clés secrètes par Dropbox et autres événements de cybersécuritéRabotnik s'est assis pour un chantage cryptographique, Dropbox a manqué des clés secrètes et d'autres événements de cybersécurité
Julius Aleksanteri Kivimäki (à droite). Données : Lehtikuva.

Selon les médias locaux, le pirate informatique a volé les données sensibles d'environ 33 000 patients. Il a été reconnu coupable de 9 200 cas de diffusion d'informations sur la vie privée, de 22 000 tentatives de chantage et de 20 chefs d'extorsion.

De plus, Kivimäki fait face à plus de 5 000 réclamations en dommages et intérêts.

Le Royaume-Uni interdit par défaut les mots de passe faibles

Entré en vigueur au Royaume-Uni le 29 avril Loi PSTIqui renforce les mesures de sécurité pour les appareils intelligents grand public, notamment les téléphones mobiles, les tablettes, les gadgets de divertissement, les systèmes de surveillance domestique et les appareils électroménagers.

L'une des principales exigences est que les équipements ne doivent pas être fournis avec des mots de passe d'usine faciles à deviner.

La loi exige également que les fabricants fournissent un contact pour signaler les problèmes de sécurité et une période minimale de mise à jour des appareils.

Les entreprises qui enfreignent la loi s'exposent à des amendes pouvant aller jusqu'à 10 millions de livres sterling (12,5 millions de dollars) ou 4 % de leur chiffre d'affaires annuel total, le montant le plus élevé étant retenu.

Europol ferme 12 centres d'appels frauduleux

Grâce à l'opération Pandora, les forces de l'ordre allemandes, avec le soutien de centaines de collègues d'autres pays, ont arrêté le travail de 12 centres d'appels impliqués dans des fraudes téléphoniques en Albanie, en Bosnie-Herzégovine, au Kosovo et au Liban.

Les scénarios de dialogue allaient des escroqueries amoureuses et financières aux appels simulés de la police.

Rabotnik a été emprisonné pour chantage cryptographique, Dropbox a manqué des clés secrètes et d'autres événements de cybersécuritéRabotnik emprisonné pour chantage cryptographique, fuite de clés secrètes par Dropbox et autres événements de cybersécurité
Données : Europol.

Lors de nombreuses perquisitions, la police a identifié 39 suspects et arrêté 21 personnes.

Des preuves ont été confisquées, notamment des supports de stockage, des documents, de l'argent liquide et d'autres biens d'une valeur d'environ 1 million d'euros.

la monobanque est devenue la cible de puissantes attaques DDoS

Les 1er et 2 mai, la monobanque ukrainienne a été soumise à de puissantes DDoS-des attaques. C'est ce qu'a annoncé le co-fondateur de la banque, Oleg Gorokhovsky.

« Ils sont têtus, on ne peut rien dire. Je veux vraiment abandonner la monobanque. Mais c'est difficile. Mieux vaut fermer un casino en ligne », a-t-il écrit.

Les clients ont signalé des problèmes lors de l'utilisation de l'application mobile, qui ne se chargeait pas du tout ou se bloquait au moment du paiement.

Le service d'assistance de Monobank a exhorté les utilisateurs à ne pas effectuer de paiements pendant que le problème technique est en cours de résolution.

Telegram, YouTube et Twitch ont ignoré les demandes de RKN de suppression d'informations

Le messager Telegram n'a pas supprimé plus de 120 000 documents illégaux conformément aux exigences de Roskomnadzor. TASS le rapporte en référence au service de presse du département.

Des demandes similaires de RKN ont jusqu'à présent été ignorées par YouTube – 60 700 documents et par la plateforme Twitch – 505.

Selon la législation de la Fédération de Russie, le propriétaire d'un hébergement ou d'une ressource Internet doit supprimer le contenu illégal dans les 24 heures suivant la réception de la demande du Roskomnadzor. L'amende en cas de non-respect peut aller jusqu'à 20 % du chiffre d'affaires annuel.

Également sur ForkLog :

Que lire ce week-end ?

Dans la section pédagogique « Cryptorium », nous vous expliquons comment différents protocoles blockchain résolvent le problème des généraux byzantins.

Abonnez-vous à ForkLog sur les réseaux sociaux

Vous avez trouvé une erreur dans le texte ? Sélectionnez-le et appuyez sur CTRL+ENTRÉE

Newsletters ForkLog : restez à l’écoute de l’industrie Bitcoin !

Voir l’article original en russe

Prime Video sur Amazon.fr
Découvrez un monde infini de divertissement avec Prime Video d’Amazon. Inscrivez-vous dès maintenant pour profiter d’un essai gratuit de 30 jours et plongez dans vos séries et films préférés, où que vous soyez !