Этот сайт использует файлы cookies. Продолжая просмотр страниц сайта, вы соглашаетесь с использованием файлов cookies. Если вам нужна дополнительная информация, пожалуйста, посетите страницу Политика файлов Cookie
Subscribe
Прямой эфир
Cryptocurrencies: 9899 / Markets: 81968
Market Cap: $ 2 332 600 465 428 / 24h Vol: $ 73 430 143 582 / BTC Dominance: 53.348432939425%

Н Новости

Цензура Telegram в Украине и РФ, изъятие биткоинов из даркнета и другие события кибербезопасности

Мы собрали наиболее важные новости из мира кибербезопасности за неделю.

20 марта BKA захватило инфраструктуру даркнет-маркетплейса Nemesis Market в Германии и Литве, нарушив его работу. При этом полиция конфисковала цифровые активы на сумму €94 000.

Созданная в 2021 году платформа торговала наркотиками, краденными данными и кредитными картами, а также кибепреступными услугами, включая программы-вымогатели, фишинг и DDoS. Оплата за товары принималась в биткоине и Monero.

На пике своего развития Nemesis Market насчитывал более 150 000 учетных записей пользователей и 1100 аккаунтов продавцов по всему миру, около 20% из них находились в Германии.

Расследование в отношении даркнет-маркетплейса началось в октябре 2022 года.

В BKA не уточнили, были ли идентифицированы или арестованы администраторы серверов или операторы платформы. Однако изъятые данные помогут правоохранителям в установлении их личностей.

Группа американских ученых обнаружила «не поддающуюся исправлению» уязвимость в чипах Apple серии M, которая позволяет хакерам получить доступ к секретным ключам и зашифрованным данным на компьютерах Mac.

Они назвали дефект GoFetch и определили его как эксплойт побочного канала при выполнении чипами Apple широко используемых криптографических протоколов.

По словам ученых, проблема находится на уровне дизайна микроархитектуры, что делает ее «неисправляемой». При этом использование стороннего криптографического ПО способно серьезно снизить производительность чипов Apple серии M.

Взлом беспрепятственно работает в пользовательской среде и требует только стандартных привилегий по аналогии с обычными приложениями.

Исследователи из США впервые публично раскрыли технику взлома нескольких моделей замков с RFID-ключами марки Saflok, выпускаемой швейцарским производителем Dormakaba. Об этом сообщает Wired.

Группа уязвимостей под названием Unsaflok позволяет при считывании оригинальной ключ-карты определять необходимые данные для открытия замка и подделывать рабочий мастер-ключ, состоящий из двух карточек.

Для создания подделки подойдет любой RFID-дубликатор, включая Proxmark3 или Flipper, и даже Android-смартфон с NFC.

При эксплуатации уязвимости первая карта перезаписывает данные замка, а вторая открывает его.

Системы Saflok установлены в 13 000 отелей и домов в 131 стране мира.

Впервые исследователи нашли уязвимость в сентябре 2022 года в рамках закрытого хакатона в Лас-Вегасе. Они передали эти результаты производителю Dormakaba без общественной огласки.

Несмотря на быструю реакцию поставщика и начало глобального обновления устройств, более 64% из них остаются уязвимыми.

Новая функция GitHub на базе искусственного интеллекта позволяет автоматически исправлять уязвимости в коде.

Code Scanning Autofix работает на базе GitHub Copilot и CodeQL и способна обрабатывать более 90% типов предупреждений в JavaScript, Typescript, Java и Python. Далее она предоставляет потенциальные исправления в коде с минимальным редактированием или без него.

GitHub предупреждает, что предлагаемые инструментом правки могут лишь частично устранять уязвимость безопасности или не сохранять запланированную функциональность кода. Поэтому разработчикам рекомендовано тщательно проверять их.

В ближайшие месяцы GitHub добавит поддержку языков C# и Go.

Code Scanning Autofix находится в общедоступной бета-версии и автоматически включается во всех частных репозиториях для клиентов GitHub Advanced Security.

Депутат Верховной Рады Украины Николай Княжицкий инициировал законопроект о регулировании Telegram и других мессенджеров.

В числе его предложений:

Сейчас Княжицкий собирает подписи под своей инициативой.

В свою очередь российский РОЦИТ отправил обращение на имя Павла Дурова о необходимости Telegram бороться с фейковыми новостями.

Для этого он просит:

Организация также напомнила Дурову о необходимости соблюдать так называемый закон «о приземлении», пригрозив применением «мер понуждения», которые могут «доставить неудобства российским пользователям Telegram».

Полиция Харьковской области пресекла деятельность троих хакеров, которые продавали доступ к скомпрометированным ими же аккаунтам. За год они посредством брутфорса взломали более 100 млн электронных почт и Instagram-профилей. В дальнейшем эти страницы использовались для мошенничества.

Киберпреступники работали из разных городов, получая указания от своего лидера.

В ходе обысков изъяты 70 компьютеров, 14 телефонов, банковские карты и наличные деньги.

Фигурантам предъявлено обвинение в несанкционированном вмешательстве в информационные системы. Им грозит до 15 лет.

В дополнение к этому полиция проверит хакеров на использование украденных учетных записей в интересах РФ.

Также на ForkLog:

Участники конференции Privacy Day 2024 рассказали ForkLog, как европейский регламент скажется в целом на индустрии искусственного интеллекта.

Подписывайтесь на ForkLog в социальных сетях

Рассылки ForkLog: держите руку на пульсе биткоин-индустрии!

Источник

  • 07.09.23 16:24 CherryTeam

    Cherry Team atlyginimų skaičiavimo programa yra labai naudingas įrankis įmonėms, kai reikia efektyviai valdyti ir skaičiuoti darbuotojų atlyginimus. Ši programinė įranga, turinti išsamias funkcijas ir patogią naudotojo sąsają, suteikia daug privalumų, kurie padeda supaprastinti darbo užmokesčio skaičiavimo procesus ir pagerinti finansų valdymą. Štai keletas pagrindinių priežasčių, kodėl Cherry Team atlyginimų skaičiavimo programa yra naudinga įmonėms: Automatizuoti ir tikslūs skaičiavimai: Atlyginimų skaičiavimai rankiniu būdu gali būti klaidingi ir reikalauti daug laiko. Programinė įranga Cherry Team automatizuoja visą atlyginimų skaičiavimo procesą, todėl nebereikia atlikti skaičiavimų rankiniu būdu ir sumažėja klaidų rizika. Tiksliai apskaičiuodama atlyginimus, įskaitant tokius veiksnius, kaip pagrindinis atlyginimas, viršvalandžiai, premijos, išskaitos ir mokesčiai, programa užtikrina tikslius ir be klaidų darbo užmokesčio skaičiavimo rezultatus. Sutaupoma laiko ir išlaidų: Darbo užmokesčio valdymas gali būti daug darbo jėgos reikalaujanti užduotis, reikalaujanti daug laiko ir išteklių. Programa Cherry Team supaprastina ir pagreitina darbo užmokesčio skaičiavimo procesą, nes automatizuoja skaičiavimus, generuoja darbo užmokesčio žiniaraščius ir tvarko išskaičiuojamus mokesčius. Šis automatizavimas padeda įmonėms sutaupyti daug laiko ir pastangų, todėl žmogiškųjų išteklių ir finansų komandos gali sutelkti dėmesį į strategiškai svarbesnę veiklą. Be to, racionalizuodamos darbo užmokesčio operacijas, įmonės gali sumažinti administracines išlaidas, susijusias su rankiniu darbo užmokesčio tvarkymu. Mokesčių ir darbo teisės aktų laikymasis: Įmonėms labai svarbu laikytis mokesčių ir darbo teisės aktų, kad išvengtų baudų ir teisinių problemų. Programinė įranga Cherry Team seka besikeičiančius mokesčių įstatymus ir darbo reglamentus, užtikrindama tikslius skaičiavimus ir teisinių reikalavimų laikymąsi. Programa gali dirbti su sudėtingais mokesčių scenarijais, pavyzdžiui, keliomis mokesčių grupėmis ir įvairių rūšių atskaitymais, todėl užtikrina atitiktį reikalavimams ir kartu sumažina klaidų riziką. Ataskaitų rengimas ir analizė: Programa Cherry Team siūlo patikimas ataskaitų teikimo ir analizės galimybes, suteikiančias įmonėms vertingų įžvalgų apie darbo užmokesčio duomenis. Ji gali generuoti ataskaitas apie įvairius aspektus, pavyzdžiui, darbo užmokesčio paskirstymą, išskaičiuojamus mokesčius ir darbo sąnaudas. Šios ataskaitos leidžia įmonėms analizuoti darbo užmokesčio tendencijas, nustatyti tobulintinas sritis ir priimti pagrįstus finansinius sprendimus. Pasinaudodamos duomenimis pagrįstomis įžvalgomis, įmonės gali optimizuoti savo darbo užmokesčio strategijas ir veiksmingai kontroliuoti išlaidas. Integracija su kitomis sistemomis: Cherry Team programinė įranga dažnai sklandžiai integruojama su kitomis personalo ir apskaitos sistemomis. Tokia integracija leidžia automatiškai perkelti atitinkamus duomenis, pavyzdžiui, informaciją apie darbuotojus ir finansinius įrašus, todėl nebereikia dubliuoti duomenų. Supaprastintas duomenų srautas tarp sistemų padidina bendrą efektyvumą ir sumažina duomenų klaidų ar neatitikimų riziką. Cherry Team atlyginimų apskaičiavimo programa įmonėms teikia didelę naudą - automatiniai ir tikslūs skaičiavimai, laiko ir sąnaudų taupymas, atitiktis mokesčių ir darbo teisės aktų reikalavimams, ataskaitų teikimo ir analizės galimybės bei integracija su kitomis sistemomis. Naudodamos šią programinę įrangą įmonės gali supaprastinti darbo užmokesčio skaičiavimo procesus, užtikrinti tikslumą ir atitiktį reikalavimams, padidinti darbuotojų pasitenkinimą ir gauti vertingų įžvalgų apie savo finansinius duomenis. Programa Cherry Team pasirodo esanti nepakeičiamas įrankis įmonėms, siekiančioms efektyviai ir veiksmingai valdyti darbo užmokestį. https://cherryteam.lt/lt/

  • 08.10.23 01:30 davec8080

    The "Shibarium for this confirmed rug pull is a BEP-20 project not related at all to Shibarium, SHIB, BONE or LEASH. The Plot Thickens. Someone posted the actual transactions!!!! https://bscscan.com/tx/0xa846ea0367c89c3f0bbfcc221cceea4c90d8f56ead2eb479d4cee41c75e02c97 It seems the article is true!!!! And it's also FUD. Let me explain. Check this link: https://bscscan.com/token/0x5a752c9fe3520522ea88f37a41c3ddd97c022c2f So there really is a "Shibarium" token. And somebody did a rug pull with it. CONFIRMED. But the "Shibarium" token for this confirmed rug pull is a BEP-20 project not related at all to Shibarium, SHIB, BONE or LEASH.

Для участия в Чате вам необходим бесплатный аккаунт pro-blockchain.com Войти Регистрация
Есть вопросы?
С вами на связи 24/7
Help Icon