Spam pour les détenteurs de Toncoin, faits alarmants sur Signal et autres événements de cybersécurité

Spam pour les détenteurs de Toncoin, faits alarmants sur Signal et autres événements de cybersécurité

Cybersec_Digest_3

Nous avons rassemblé cette semaine les actualités les plus importantes du monde de la cybersécurité.

  • Les médias ont signalé des attaques de spam NFT contre les détenteurs de TON.
  • Un outil est apparu pour déterminer la localisation des utilisateurs de Telegram dans le monde.
  • Dorsey, Musk, Buterin et Durov ont discuté des liens présumés de Signal avec le gouvernement américain.
  • Dell a annoncé une fuite qui aurait touché 49 millions de clients.

Les médias ont signalé des attaques de spamDétenteurs de NFT aux TON

Les attaquants envoient en masse des spams NFT aux détenteurs de Toncoin (TON) depuis deux semaines. Cela a été rapporté par la chaîne Durov Code Telegram.

Certains jetons frauduleux sont envoyés sous couvert d’airdrops dans le cadre des compétitions de l’Open League. Ils contiennent des liens vers des sites de phishing ou des codes QR. Autoriser et effectuer une transaction par leur intermédiaire entraîne la perte de tous les fonds du portefeuille.

télégramme-nuage-photo-taille-2-5330131268937047179-ytélégramme-nuage-photo-taille-2-5330131268937047179-y
Données : chaîne de télégramme « Code Durov ».

D'autres NFT semblent être des doublons de numéros anonymes. Lorsque vous essayez de les envoyer à n'importe quelle adresse, en plus de la commission, 1 TON est en outre débitée sur le compte de l'attaquant. Le NFT lui-même est renvoyé dans le portefeuille.

« Durov Code » a suggéré d'envoyer des NFT frauduleux à une adresse nulle ou à spam.ton. Pour éviter de perdre de l'argent sur les commissions, vous pouvez masquer les jetons inutiles en utilisant la fonctionnalité appropriée du portefeuille Tonkeeper ou des marchés comme Getgems.

Un outil est apparu pour déterminer la localisation des utilisateurs de Telegram dans le monde

Le chercheur Ivan Glinkin a créé un outil de vidéosurveillance (CCTV) qui montre l'emplacement physique approximatif des utilisateurs de Telegram dans le monde si la fonction Personnes à proximité est activée. Cela a été rapporté par 404 Media.

Utilisations de la vidéosurveillance API Télégramme lié à la fonction Rechercher des personnes à proximité, prenant la latitude et la longitude personnalisées en entrée.

Spam pour les détenteurs de Toncoin, faits alarmants sur Signal et autres événements de cybersécuritéSpam pour les détenteurs de Toncoin, faits alarmants sur Signal et autres événements de cybersécurité
Interface de vidéosurveillance. Données : Ivan Glinkine.

Selon un commentaire du service de presse Telegram, les coordonnées affichées par l'outil CCTV ne correspondent pas à la localisation réelle de l'utilisateur, puisque « les données sur le serveur sont approximativement à 800 mètres ». Ils ont également rappelé que la fonction « Personnes à proximité » dans la messagerie est désactivée par défaut.

Dell a annoncé une fuite qui aurait affecté 49 millions de clients

Le fabricant d'ordinateurs Dell a envoyé une notification à ses clients concernant une violation de données résultant d'un piratage de son portail d'informations sur les achats. Ceci est rapporté par Bleeping Computer.

Parmi les informations compromises :

  • Nom;
  • adresse physique ;
  • Informations sur le matériel Dell et détails de la commande, y compris le numéro de service, la description du produit, la date de commande et les informations sur la garantie applicable.
Spam pour les détenteurs de Toncoin, faits alarmants sur Signal et autres événements de cybersécuritéSpam pour les détenteurs de Toncoin, faits alarmants sur Signal et autres événements de cybersécurité
Lettre de Dell. Données : ordinateur qui émet un signal sonore.

L'entreprise a souligné que l'attaquant n'avait pas eu accès aux informations financières ou de paiement, aux adresses e-mail ou aux numéros de téléphone. Dell travaille avec les forces de l'ordre et des experts tiers pour enquêter sur l'incident. Le nombre d'utilisateurs concernés n'a pas été signalé.

Les informations sur la fuite présumée sont apparues pour la première fois sur BreachForums fin avril. Selon le vendeur sous le pseudo Menelik, la base de données qu'il a piratée sur les achats de 2017 à 2024 contenait des informations sur 49 millions de clients.

Spam pour les détenteurs de Toncoin, faits alarmants sur Signal et autres événements de cybersécuritéSpam pour les détenteurs de Toncoin, faits alarmants sur Signal et autres événements de cybersécurité
Données : Web sombre quotidien.

Dans un commentaire à Bleeping Computer, le pirate informatique a déclaré avoir accédé au portail Dell destiné aux partenaires, revendeurs et détaillants en enregistrant plusieurs comptes sous des noms de sociétés fictifs.

Au moment de la rédaction, le message a été supprimé du forum, ce qui peut indiquer que la base de données a été acquise par des attaquants tiers.

Dorsey, Musk, Buterin et Durov ont discuté des liens présumés de Signal avec le gouvernement américain

Le City Journal a accusé le messager Signal d'avoir des liens avec le Département d'État américain. Selon les médias, la technologie derrière l'application a été partiellement financée par une subvention de 3 millions de dollars du Fonds pour les technologies ouvertes parrainé par le gouvernement.

L'actuelle présidente du conseil d'administration de la Signal Foundation, Catherine Maher, a précédemment supervisé les initiatives numériques sur le Printemps arabe, combattu la désinformation sur Wikipédia et plaidé en faveur de la censure et du blocage en ligne.

La présidente de la Signal Foundation, Meredith Whittaker, est une ancienne cadre supérieure de Google qui a orchestré des campagnes internes de gauche qui ont conduit au débrayage de 2018 et aux politiques qui ont suivi en matière de harcèlement sexuel et à l'embauche d'un responsable de la diversité.

L'article a été commenté par plusieurs personnalités célèbres, notamment des entrepreneurs Jack Dorsey, Elon Musk et le co-fondateur d'Ethereum, Vitalik Buterin. Ils ont tous exprimé leur inquiétude et leur inquiétude.

Le fondateur de Telegram, Pavel Durov, a déclaré que tous les principaux messagers américains utilisent un protocole de cryptage unique, ne sont pas protégés contre l'ingérence du gouvernement et divulguent souvent leur correspondance privée aux tribunaux ou aux médias américains.

En réponse, Meredith Whittaker a évoqué les vulnérabilités de Telegram lui-même et a mentionné la coopération « en coulisses » de Durov avec les autorités.

L'UE aura un organisme unique pour superviser Telegram

L'Institut belge des services postaux et des télécommunications (IBPT) deviendra l'autorité de surveillance responsable du fonctionnement de Telegram dans l'UE. Le journal De Standaart en parle.

L'IBPT modérera les contenus illégaux sur l'application de messagerie dans le cadre de la loi sur les services numériques entrée en vigueur en février.

L'agence acceptera les plaintes des utilisateurs européens concernant le contenu illégal détecté si l'administration Telegram ne répond pas à une demande similaire.

Un réseau de boutiques en ligne frauduleuses a volé les données de cartes de crédit de 850 000 personnes

Un réseau à grande échelle de 75 000 fausses boutiques en ligne appelé BogusBazaar vole les informations de carte de crédit des utilisateurs depuis 2021. Cela a été rapporté par Security Research Labs.

Le stratagème était dirigé par des cybercriminels chinois. Les informations obtenues sur les cartes bancaires ont ensuite été revendues par eux sur le darknet, ce qui a permis à des attaquants tiers d'effectuer des achats en ligne non autorisés.

Le nombre de victimes a dépassé 850 000 personnes. La majeure partie des victimes se concentre aux États-Unis et en Europe occidentale.

Au cours de ses trois années d'activité, BogusBazaar aurait traité environ 50 millions de dollars d'achats contrefaits.

Également sur ForkLog :

Que lire ce week-end ?

Nous examinons la réglementation européenne sur l'IA et pourquoi elle a été critiquée du point de vue du développement technologique et du respect des droits de l'homme.

Abonnez-vous à ForkLog sur les réseaux sociaux

Vous avez trouvé une erreur dans le texte ? Sélectionnez-le et appuyez sur CTRL+ENTRÉE

Newsletters ForkLog : restez à l’écoute de l’industrie Bitcoin !



Voir l’article original en russe