
Nous avons rassemblé les nouvelles les plus importantes du monde de la cybersécurité pour la semaine.
- Un nouveau voleur d'informations a jeté son dévolu sur les portefeuilles cryptographiques populaires.
- Des scientifiques ont présenté des normes de cryptage pour contrer un ordinateur quantique.
- OpenAI empêche ChatGPT d'être utilisé pour influencer les élections américaines
- Les voleurs de Bitcoin se font passer pour des joueurs en ligne et des traducteurs IA.
Un nouveau voleur d'informations cible les portefeuilles cryptographiques les plus populaires
Les chercheurs d'Elastic Security Labs ont découvert un nouveau malware Banshee Stealer pour les systèmes macOS qui cible les portefeuilles cryptographiques et plus d'une centaine d'extensions sur neuf navigateurs.
Infostealer est vendu sur le darknet au prix de 3000$ par mois d'utilisation.
Parmi les portefeuilles qui ont été attaqués, on trouve :
- Exode;
- Électrum;
- Coinomi;
- Garde;
- Portefeuille Wasabi;
- Portefeuille atomique;
- Grand livre.
De plus, le voleur collecte des informations système, des mots de passe et des données à partir de notes et de fichiers texte, puis les envoie à un serveur distant. À l'aide d'une fausse requête, il peut augmenter ses privilèges dans le système infecté.
Des scientifiques dévoilent des normes de cryptage pour contrer les ordinateurs quantiques
Employés de l'Institut américain Institut national de la statistique (INST) a publié les trois premières normes de chiffrement conçues pour contrer les futures cyberattaques utilisant la technologie de l'informatique quantique. Leur élaboration a duré environ huit ans.
Les ordinateurs quantiques pourraient mettre en péril la sécurité des informations électroniques confidentielles, comme les e-mails. Pour contrer cette menace, le NIST a finalisé son ensemble de trois algorithmes de chiffrement conçus pour résister aux cyberattaques d'un futur ordinateur quantique : https://t.co/WYNO9j7Owz pic.twitter.com/o8TjLzv43p
— Institut national des normes et de la technologie (@NIST) 13 août 2024
Les outils présentés protègent une large gamme d’informations : des messages électroniques confidentiels aux transactions de commerce électronique.
Les normes sont basées sur trois algorithmes clés :
- ML-KEM (pour le cryptage général) ;
- ML-DSA (pour les signatures numériques) ;
- SLH-DSA (méthode de signature numérique de sauvegarde).
Le NIST a exhorté les administrateurs système à commencer immédiatement à intégrer les nouvelles méthodes de cryptage, car la transition prendra du temps.
Toutefois, la confiance dans les options actuelles ne peut être absolue en raison de l’absence de systèmes informatiques quantiques à part entière.
OpenAI empêche ChatGPT d'être utilisé pour influencer les élections américaines
Les développeurs d'OpenAI ont banni un groupe de comptes ChatGPT liés à une opération d'influence iranienne qui créait du contenu sur l'élection présidentielle américaine.
Le réseau Storm-2035 a imité des agences de presse et diffusé des documents provocateurs sur des sujets controversés afin de « semer la dissidence et le conflit ». L'une de ces ressources a affirmé que le réseau social X censurait les tweets de Donald Trump.
OpenAI a identifié cinq sites Web qui utilisaient ChatGPT pour créer du contenu. L'assistant IA a également écrit des commentaires sous des articles d'actualité et de fausses déclarations sur des comptes X et Instagram contrôlés par le groupe.
Les voleurs de Bitcoin se déguisent en traducteurs de jeux en ligne et d'IA
Les experts de Kaspersky Lab ont découvert une campagne frauduleuse appelée Tusk visant à voler des crypto-monnaies et des données personnelles aux utilisateurs de Windows et de macOS du monde entier.
Nous avons découvert « #Défense« — une campagne de fraude en ligne visant à voler #cryptomonnaie et des informations sensibles en exploitant des tendances telles que le Web3, #IA& #jeux.
Cette attaque sophistiquée utilise le vol d'informations et le clipper #logiciel malveillant pour cibler des individus dans le monde entier.
Rapport complet : https://t.co/Hcbi9oSYZM pic.twitter.com/CQs2nFIwrk
— Kaspersky (@kaspersky) 16 août 2024
Les pirates attirent leurs victimes vers des sites de phishing qui imitent la conception et l'interface de divers services légitimes. Pour attirer l'attention, ils utilisent des thèmes liés au Web3, à la cryptomonnaie, à l'intelligence artificielle et aux jeux en ligne.
Les faux sites Web attirent des données confidentielles, telles que des clés privées pour des portefeuilles cryptographiques, et téléchargent également des logiciels malveillants supplémentaires sur l'appareil de la victime : des voleurs d'informations et des clippers.
Le FBI saisit les domaines et les serveurs d'un groupe de hackers Éliminateur
Le FBI et le département du Trésor américain ont stoppé le programme de ransomware Dispossessor (Radar) – neuf domaines et 24 serveurs ont été confisqués, notamment en Allemagne et au Royaume-Uni.
L'un des organisateurs, surnommé Brain, est recherché. Il se trouverait en Pologne. Brain et son complice travaillaient auparavant pour des gangs plus importants, notamment LockBit et Cl0p.
Le groupe Dispossessor a commencé ses opérations en août 2023 et a attaqué plus de 40 victimes issues des secteurs privé et public. Les pirates informatiques ont pénétré dans les réseaux grâce à des vulnérabilités et des mots de passe faibles. Ils ont ensuite volé des données et crypté des appareils.
Un vendeur de certificats Bitcoin condamné à 40 mois de prison
Un tribunal américain a condamné le citoyen russe Georgy Kavzharadze, accusé d'avoir vendu des informations financières et autres informations personnelles via la plateforme en ligne Slilpp.
Entre juillet 2016 et mai 2021, le prévenu a mis en vente plus de 626 000 identifiants. Il n'acceptait que les bitcoins comme moyen de paiement.
Certaines des informations qu'il avait achetées ont ensuite été utilisées par des pirates tiers pour voler de l'argent sur les comptes bancaires des victimes. Le préjudice total s'élève à au moins 1,2 million de dollars.
Les analystes ont lié Kavzharadze au retrait de plus de 200 000 dollars d'un portefeuille Bitcoin. Il a été arrêté à l'été 2021, puis extradé vers les États-Unis. En février 2024, le Russe a plaidé coupable de complot en vue de commettre une fraude bancaire et électronique.
Le 14 août, il a été condamné à 40 mois de prison.
En outre, Maxim Silnikov, citoyen biélorusse et ukrainien, a été extradé vers les États-Unis. Il est accusé d'avoir développé et distribué le ransomware Ransom Cartel, le ver Reveton et le kit d'exploitation Angler.
Une opération internationale coordonnée par la NCA a abouti à l'arrestation et à l'extradition d'un homme considéré comme l'un des acteurs de la cybercriminalité russophone les plus prolifiques au monde.
HISTOIRE COMPLÈTE ➡️ https://t.co/kgPdMAwqPZ pic.twitter.com/MVjRLco55R
— Agence nationale de lutte contre la criminalité (NCA) (@NCA_UK) 13 août 2024
Silnikov a été arrêté le 18 juillet 2023 en Espagne. Il est connu sous les pseudonymes JP Morgan, xxx et lansky et est impliqué dans des activités cybercriminelles depuis 2011.
Des accusations par contumace ont été portées contre deux de ses complices, citoyens de Biélorussie et de la Fédération de Russie, qui sont recherchés.
Également sur ForkLog :
Que lire le week-end ?
Nous publions un extrait de la traduction du livre de l'écrivaine américaine Megan O'Giblin « Dieu, homme, animal, machine. La recherche de sens dans un monde désenchanté ». Il raconte comment une observation religieuse apparemment étrange du père de la cybernétique Norbert Wiener est devenue compréhensible avec l'avènement de l'IA moderne.
Vous avez trouvé une erreur dans le texte ? Sélectionnez-la et appuyez sur CTRL+ENTRÉE
Newsletters ForkLog : restez au courant de l'actualité du secteur du bitcoin !
Voir l’article original en russe
