Этот сайт использует файлы cookies. Продолжая просмотр страниц сайта, вы соглашаетесь с использованием файлов cookies. Если вам нужна дополнительная информация, пожалуйста, посетите страницу Политика файлов Cookie
Subscribe
Прямой эфир
Cryptocurrencies: 9841 / Markets: 82505
Market Cap: $ 2 363 537 026 882 / 24h Vol: $ 53 690 383 758 / BTC Dominance: 52.869050881964%

Н Новости

Шантаж разработчика S.T.A.L.K.E.R. 2, взлом подрядчика SpaceX и другие события кибербезопасности

Мы собрали наиболее важные новости из мира кибербезопасности за неделю.

Группировка вымогателей LockBit утверждает, что якобы взломала компанию Maximum Industries, производящую детали для SpaceX, и похитила 3000 проприетарных чертежей. Об этом пишет The Register.

Хакеры угрожают выставить документы на продажу, если не получат выкуп до 20 марта.

LockBit breaches Maximum Industries with a message to Elon Musk and SpaceX contractors.

/maximumind.com@elonmusk @SpaceX #cybersecurity #infosec #lockbit pic.twitter.com/voroB6hJET

«Я бы сказал, что нам повезло, если бы подрядчики SpaceX были более разговорчивыми. Но думаю, эти данные найдут своего покупателя очень быстро. Илон Маск, мы поможем продать твои наброски другим производителям, быстрее строй свой корабль и улетай», — написал представитель LockBit.

Судя по этому сообщению, Maximum Industries не собирается платить вымогателям. Журналисты издания полагают, что сами по себе чертежи могут не представлять большой ценности, поскольку детали еще нужно изготовить и затем использовать, не вызвав подозрений.

SpaceX и Maximum Industries не комментировали ситуацию.

Кластеры Kubernetes с открытыми API стали целью хакерской кампании по добыче криптовалюты Dero, которая позиционируется как более прибыльная альтернатива Monero. Об этом сообщили специалисты CrowdStrike.

CrowdStrike has discovered the first-ever Dero cryptojacking operation targeting Kubernetes infrastructure.

Learn more: https://t.co/iACE1vlAYx pic.twitter.com/ZOWCziA9Wv

По данным исследователей, с февраля злоумышленники ищут открытые и уязвимые кластеры с возможностью анонимного доступа к Kubernetes API. После этого они разворачивают в системе контролер DaemonSet, позволяющий одновременно задействовать ресурсы всех нод для запуска скрытого майнинга. Мощности направляются в единый пул, который затем распределяет вознаграждения.

CrowdStrike также установили, что параллельно хакеры борются с конкурирующими группами, добывающими Monero на тех же устройствах.

Сотрудники Киберполиции арестовали 25-летнего жителя Хмельницкой области, который с помощью созданного им трояна получил удаленный доступ более чем к 10 000 компьютеров.

По данным ведомства, хакер распространял вредонос под видом приложения к компьютерным играм. Попав на устройство жертвы, программа позволяла ему загружать и выгружать файлы, устанавливать и удалять приложения, делать скриншоты экрана, перехватывать звук с микрофона и видео с камер.

В дальнейшем эти данные злоумышленник использовал для кражи средств с электронных счетов. Правоохранители не уточнили, шла ли речь о криптокошельках или онлайн-банкинге.

На момент проведения обыска фигурант контролировал почти 600 зараженных компьютеров, к которым он мог подключиться в реальном времени.

Полиция изъяла технику и открыла уголовное производство по факту несанкционированного вмешательства в работу информационных систем. Максимальное наказание по статье — до 15 лет лишения свободы. Следствие продолжается.

На YouTube растет число созданных искусственным интеллектом видеороликов, которые распространяют вредоносы, включая инфостилеры Raccoon, RedLine и Vidar. Об этом предупредили аналитики CloudSEK.

Как правило, такие видео маскируют под туториалы по загрузке взломанных версий Photoshop, Premiere Pro, Autodesk 3ds Max, AutoCAD и других. Ссылки на малварь содержатся прямо в описании под роликом.

Для распространения вредоносов хакеры захватывают популярные аккаунты на YouTube.

Кроме того, с помощью ИИ они создают видео с участием людей с определенными чертами лица, которые кажутся пользователям более привычными и заслуживающими доверия. С помощью методов отравления SEO злоумышленники добиваются приоритетной поисковой выдачи.

В 2022 году ФБР получило более 800 000 жалоб, связанных с киберпреступлениями, а общая сумма убытков превысила $10 млрд. Об этом говорится в отчете IC3.

Наиболее прибыльным для злоумышленников стало мошенничество с инвестициями — $3,3 млрд ущерба. В ведомстве объяснили это хайпом вокруг криптовалют.

На втором месте оказалась компрометация электронной почты с ущербом $2,7 млрд.

Популярностью у киберпреступников также пользуются фишинг, утечка персональных данных, мошенничество с неуплатой, вымогательство и обман посредством технической поддержки.

Суммарный ущерб от деятельности программ-вымогателей в 2022 году превысил $34 млн — ФБР получило более 2300 жалоб такого рода.

Чаще всего атаки организовывали операторы LockBit, BlackCat и Hive. Их жертвами становились секторы здравоохранения, критически важного производства, государственные учреждения и IT-компании.

Компания GSC Game World, разрабатывающая игру S.T.A.L.K.E.R. 2: Heart of Chornobyl, стала жертвой кибератаки. Об этом сообщает «Коммерсант».

Хакеры получили доступ почти к 30 ГБ информации и потребовали вернуть русскую локализацию в игру, а также разблокировать профили российских и белорусских игроков в Discord.

Злоумышленники уже выложили в открытый доступ описания сюжетных роликов, игровые карты и часть артов к игре. В случае невыполнения их условий они угрожают опубликовать весь архив.

Представители GSC Game World подтвердили утечку, произошедшую посредством взлома компьютера одного из сотрудников.

A message from GSC Game World team pic.twitter.com/rqRM0tFZmO

В компании попросили не смотреть и не распространять материалы об игре, чтобы не испортить впечатление.

После атаки в украинском сегменте Twitter объявили флешмоб в поддержку студии GSC Game World с призывом покупать игру. На момент написания пользователям удалось поднять ее на 4 место глобального рейтинга Steam.

Также на ForkLog:

В специальном материале рассказываем про крах FTX и его сходство с кризисом 2008 года.

Подписывайтесь на ForkLog в социальных сетях

Рассылки ForkLog: держите руку на пульсе биткоин-индустрии!

Источник

  • 07.09.23 16:24 CherryTeam

    Cherry Team atlyginimų skaičiavimo programa yra labai naudingas įrankis įmonėms, kai reikia efektyviai valdyti ir skaičiuoti darbuotojų atlyginimus. Ši programinė įranga, turinti išsamias funkcijas ir patogią naudotojo sąsają, suteikia daug privalumų, kurie padeda supaprastinti darbo užmokesčio skaičiavimo procesus ir pagerinti finansų valdymą. Štai keletas pagrindinių priežasčių, kodėl Cherry Team atlyginimų skaičiavimo programa yra naudinga įmonėms: Automatizuoti ir tikslūs skaičiavimai: Atlyginimų skaičiavimai rankiniu būdu gali būti klaidingi ir reikalauti daug laiko. Programinė įranga Cherry Team automatizuoja visą atlyginimų skaičiavimo procesą, todėl nebereikia atlikti skaičiavimų rankiniu būdu ir sumažėja klaidų rizika. Tiksliai apskaičiuodama atlyginimus, įskaitant tokius veiksnius, kaip pagrindinis atlyginimas, viršvalandžiai, premijos, išskaitos ir mokesčiai, programa užtikrina tikslius ir be klaidų darbo užmokesčio skaičiavimo rezultatus. Sutaupoma laiko ir išlaidų: Darbo užmokesčio valdymas gali būti daug darbo jėgos reikalaujanti užduotis, reikalaujanti daug laiko ir išteklių. Programa Cherry Team supaprastina ir pagreitina darbo užmokesčio skaičiavimo procesą, nes automatizuoja skaičiavimus, generuoja darbo užmokesčio žiniaraščius ir tvarko išskaičiuojamus mokesčius. Šis automatizavimas padeda įmonėms sutaupyti daug laiko ir pastangų, todėl žmogiškųjų išteklių ir finansų komandos gali sutelkti dėmesį į strategiškai svarbesnę veiklą. Be to, racionalizuodamos darbo užmokesčio operacijas, įmonės gali sumažinti administracines išlaidas, susijusias su rankiniu darbo užmokesčio tvarkymu. Mokesčių ir darbo teisės aktų laikymasis: Įmonėms labai svarbu laikytis mokesčių ir darbo teisės aktų, kad išvengtų baudų ir teisinių problemų. Programinė įranga Cherry Team seka besikeičiančius mokesčių įstatymus ir darbo reglamentus, užtikrindama tikslius skaičiavimus ir teisinių reikalavimų laikymąsi. Programa gali dirbti su sudėtingais mokesčių scenarijais, pavyzdžiui, keliomis mokesčių grupėmis ir įvairių rūšių atskaitymais, todėl užtikrina atitiktį reikalavimams ir kartu sumažina klaidų riziką. Ataskaitų rengimas ir analizė: Programa Cherry Team siūlo patikimas ataskaitų teikimo ir analizės galimybes, suteikiančias įmonėms vertingų įžvalgų apie darbo užmokesčio duomenis. Ji gali generuoti ataskaitas apie įvairius aspektus, pavyzdžiui, darbo užmokesčio paskirstymą, išskaičiuojamus mokesčius ir darbo sąnaudas. Šios ataskaitos leidžia įmonėms analizuoti darbo užmokesčio tendencijas, nustatyti tobulintinas sritis ir priimti pagrįstus finansinius sprendimus. Pasinaudodamos duomenimis pagrįstomis įžvalgomis, įmonės gali optimizuoti savo darbo užmokesčio strategijas ir veiksmingai kontroliuoti išlaidas. Integracija su kitomis sistemomis: Cherry Team programinė įranga dažnai sklandžiai integruojama su kitomis personalo ir apskaitos sistemomis. Tokia integracija leidžia automatiškai perkelti atitinkamus duomenis, pavyzdžiui, informaciją apie darbuotojus ir finansinius įrašus, todėl nebereikia dubliuoti duomenų. Supaprastintas duomenų srautas tarp sistemų padidina bendrą efektyvumą ir sumažina duomenų klaidų ar neatitikimų riziką. Cherry Team atlyginimų apskaičiavimo programa įmonėms teikia didelę naudą - automatiniai ir tikslūs skaičiavimai, laiko ir sąnaudų taupymas, atitiktis mokesčių ir darbo teisės aktų reikalavimams, ataskaitų teikimo ir analizės galimybės bei integracija su kitomis sistemomis. Naudodamos šią programinę įrangą įmonės gali supaprastinti darbo užmokesčio skaičiavimo procesus, užtikrinti tikslumą ir atitiktį reikalavimams, padidinti darbuotojų pasitenkinimą ir gauti vertingų įžvalgų apie savo finansinius duomenis. Programa Cherry Team pasirodo esanti nepakeičiamas įrankis įmonėms, siekiančioms efektyviai ir veiksmingai valdyti darbo užmokestį. https://cherryteam.lt/lt/

  • 08.10.23 01:30 davec8080

    The "Shibarium for this confirmed rug pull is a BEP-20 project not related at all to Shibarium, SHIB, BONE or LEASH. The Plot Thickens. Someone posted the actual transactions!!!! https://bscscan.com/tx/0xa846ea0367c89c3f0bbfcc221cceea4c90d8f56ead2eb479d4cee41c75e02c97 It seems the article is true!!!! And it's also FUD. Let me explain. Check this link: https://bscscan.com/token/0x5a752c9fe3520522ea88f37a41c3ddd97c022c2f So there really is a "Shibarium" token. And somebody did a rug pull with it. CONFIRMED. But the "Shibarium" token for this confirmed rug pull is a BEP-20 project not related at all to Shibarium, SHIB, BONE or LEASH.

Для участия в Чате вам необходим бесплатный аккаунт pro-blockchain.com Войти Регистрация
Есть вопросы?
С вами на связи 24/7
Help Icon