Cybernews
Kradzież kryptowalut przez Zoom
Hakerzy wykorzystują popularne narzędzie do wideokonferencji do przejmowania kontroli nad komputerami inwestorów. Cyberprzestępcy podszywają się pod dziennikarzy, by wyłudzić dostęp do systemów ofiar.
Bieżące incydenty, podatności i decyzje, które zmieniają sytuację firm i instytucji. Każdy materiał z datą i źródłami.
Cybernews
Hakerzy wykorzystują popularne narzędzie do wideokonferencji do przejmowania kontroli nad komputerami inwestorów. Cyberprzestępcy podszywają się pod dziennikarzy, by wyłudzić dostęp do systemów ofiar.
Departament Sprawiedliwości USA przejął kryptowalutę o wartości 8,2 mln dolarów, wyłudzoną w ramach międzynarodowych oszustw miłosnych opartych na fałszywych inwestycjach w Tether (USDT).
Amerykańskie władze przejęły 23 miliony dolarów w kryptowalutach skradzionych z portfela Ripple. Śledczy wskazują na hakerów, którzy w 2022 roku złamali zabezpieczenia menedżera haseł LastPass.
Amerykańskie służby wraz z międzynarodowymi partnerami przejęły domenę rosyjskiej giełdy kryptowalut Garantex, wykorzystywanej przez gangi ransomware, co stanowi zdecydowaną odpowiedź na międzynarodowe sankcje i nielegalne transakcje o krytycznym globalnym zasięgu.
W zeszły piątek północnokoreańscy hakerzy dokonali największego ataku na kryptowaluty w historii, przejmując 1,5 miliarda dolarów z giełdy Bybit. FBI potwierdziło ich odpowiedzialność i wezwało branżę do zablokowania środków przestępców.
Szeroko zakrojona operacja hiszpańskich służb doprowadziła do zatrzymania hakera podejrzanego o ponad 40 cyberataków na instytucje publiczne i prywatne. Sprawca wykorzystywał darknet oraz kryptowaluty do maskowania swojej działalności.
Rosyjskojęzyczna grupa cyberprzestępcza Crazy Evil od lat prowadzi skoordynowane kampanie oszustw w mediach społecznościowych. Ich działania koncentrują się na kradzieży kryptowalut i danych, wykorzystując różnorodne techniki socjotechniczne i złośliwe oprogramowanie.
Złośliwe oprogramowanie w popularnych pakietach NPM ujawnioneTrzy popularne pakiety NPM – @rspack/core, @rspack/cli oraz Vant – zostały skompromitowane za pomocą skradzionych tokenów dostępu, co umożliwiło publikację złośliwych wersji zawierających koparki kryptowalut.
Byte Federal, amerykańska firma zarządzająca siecią ponad 1200 bankomatów Bitcoin, ogłosiła, że jej systemy zostały zaatakowane. Atak umożliwił dostęp do danych osobowych tysięcy klientów, co stanowi poważne zagrożenie dla ich prywatności. Naruszenie zostało wykryte 18 listopada 2024 roku, choć sama nieautoryzowana ingerencja miała miejsce wcześniej, 30 września.
Do Sądu Okręgowego w Rzeszowie trafił akt oskarżenia dla obywateli Gruzji i Ukrainy. Podejrzanym zarzuca się oszustwa kryptowalutowe oraz pranie brudnych pieniędzy.
25-letni Eric Council został aresztowany za włamanie na konto amerykańskiej Komisji Papierów Wartościowych i Giełd (SEC )na platformie X (dawniej Twitter) w styczniu 2024 roku. Przez publikację fałszywej wiadomości, w której SEC rzekomo zatwierdziła fundusze ETF oparte na Bitcoinie, wartość kryptowaluty wzrosła o 1000 dolarów. Aresztowanie ogłosił Departament Sprawiedliwości USA, a zarzuty obejmują kradzież tożsamości, oszustwo związane z dostępem do urządzeń oraz spisek.
Giełda kryptowalut Kraken, jedna z największych i najbezpieczniejszych na świecie, została dotknięta poważnym incydentem bezpieczeństwa. Domniemani badacze ds. bezpieczeństwa wykorzystali błąd typu zero-day na stronie internetowej giełdy, kradnąc kryptowaluty o wartości 3 milionów dolarów.