Добавить новость



Новости сегодня на DirectAdvert

Новости сегодня от Adwile

ИИ-копии клиентов Binance, спор о баге Telegram и другие события кибербезопасности

Мы собрали наиболее важные новости из мира кибербезопасности за неделю.

  • Binance сообщила о попытках копирования лиц клиентов с помощью ИИ.
  • Telegram не признал наличие уязвимости с "инвалидизацией сессий".
  • Предполагаемому серийному вымогателю биткоинов предъявили обвинения в США.

Binance сообщила о попытках копирования лиц клиентов с помощью ИИ

Мошенники используют ИИ, чтобы копировать лица клиентов криптовалютной биржи Binance и в дальнейшем обходить систему проверки биометрии для кражи активов. Об этом пользователей предупредила команда платформы.

За основу фейковой 3D-модели лица злоумышленники берут общедоступные либо похищенные из баз данных фотографии и видео. Обход системы верификации часто сочетается с попытками взлома пароля и 2FA.

Изображение сгенерировано ИИ на основе публичных фото. Данные: Binance. 

Атаки на незащищенные телефоны и настольные компьютеры с доступом к Binance могут осуществляться удаленно, посредством вредоносного ПО. 

Команда биржи активно отслеживает угрозу и призывает пользователей сохранять бдительность. 

Telegram опроверг наличие уязвимости с "инвалидизацией сессий"

Автор Telegram-канала "IT ???? Digital" обнаружил уязвимость в мессенджере, которая позволяет получить доступ к учетным записям пользователей без пароля или проверки MFA, о чем уведомил разработчиков. 

По его словам, проблема возникает при авторизации через Telegram-виджет на сторонних сайтах, прежде всего во встроенном браузере мессенджера. Такие авторизации могут создавать сессии с повышенными правами — они позволяют читать чаты, принимать звонки без ввода cloud-пароля и оповещения владельца аккаунта. 

Основная опасность в том, что зло­умыш­ленник может перехватить токен авторизации и исполь­зовать его на своем устройстве, добавил эксперт. Он полагает, что именно этот баг стал причиной кражи у его клиента криптовалюты на сумму 200 млн рублей (~$3 млн) в начале 2025 года.

Во избежание подобных рисков автор поста рекомендовал пользователям очистить историю встроенного Telegram-браузера, отключить все активные веб-сессии и виджеты.

Telegram официально опроверг наличие уязвимости, утверждая, что исследователь неправильно интерпретировал механизм различных типов авторизаций. В свою очередь специалист считает, что ответ команды мессенджера противоречит содержанию его видео.

Предполагаемому серийному вымогателю биткоинов предъявили обвинения в США

Минюст США выдвинул в отношении гражданина Йемена, вероятного разработчика и основного оператора вируса-вымогателя Black Kingdom, обвинения по факту проведения им 1500 атак на серверы Microsoft Exchange.

Согласно материалам дела, с марта 2021 по июнь 2023 года 36-летний Рами Халед Ахмед с сообщниками заражал компьютерные сети шифровальщиком и требовал выкуп $10 000 в биткоинах. В числе его жертв оказались медицинская компания в Энсино, горнолыжный курорт в Орегоне, школьный округ в Пенсильвании и поликлиника в Висконсине.

Власти подчеркнули, что вирус Black Kingdom создавался специально для эксплойта уязвимости в Microsoft Exchange Server и доступа к целевым компьютерам.

По совокупности обвинений в сговоре, преднамеренном повреждении защищенного компьютера и угрозе совершения такового Ахмеду грозит до 15 лет лишения свободы.

Владельцев iPhone атаковало шпионское ПО 

Компания Apple уведомила ряд пользователей из более чем сотни стран о широкомасштабной атаке правительственного шпионского ПО. Об этом сообщает TechCrunch

В числе пострадавших — итальянский журналист Чиро Пеллегрино и голландская активистка правого толка Ева Влардингербрук.

Шпионское ПО позволяет получать доступ к личным данным, перепискам, микрофону и камере без согласия владельца. На данный момент неясно, какая группа стоит за целевыми атаками.

Получившим предупреждение владельцам iPhone рекомендовано немедленно обновить iOS до последней версии 18.4.1., а также включить режим Lockdown Mode для повышения защиты.

TikTok заплатит €530 млн за ушедшие в Китай данные из ЕС

Ирландская комиссия по защите данных (DPC) оштрафовала TikTok на €530 млн (более $601 млн) за незаконную передачу персональных данных пользователей из Европейской экономической зоны в Китай в нарушение регламента ЕС о защите данных. 

Также соцсеть обвинили в отсутствии прозрачности.

TikTok предписано привести обработку данных в соответствие с требованиями в течение шести месяцев. DPC планирует приостановить всю передачу данных в Китай, если компания не уложится в срок.

Программа-вымогатель RansomHub вышла из строя

Специалисты Group-IB сообщили, что онлайн-инфраструктура группировки вымогателей RansomHub «по необъяснимым причинам» остановила свою работу с 1 апреля.

Ряд экспертов объяснили это «уходом многих участников», который последовал за простоем в деятельности синдиката, начиная с ноября 2024 года. Проблемы обострились, когда конкурирующая RaaS-группа DragonForce заявила, что RansomHub якобы решила перейти на их инфраструктуру в рамках нового «картеля программ-вымогателей».

Часть аффилиатов могла уйти в Qilin, учитывая двукратный рост объема раскрытой информации на ее сайте утечек с февраля.

По некоторым оценкам, примерно за год деятельности операторы RansomHub украли данные более чем у 200 жертв. Эта RaaS-группа заменила закрытые LockBit и BlackCat и привлекла их партнеров, включая Scattered Spider и Evil Corp, с помощью выгодного распределения получаемых от жертв выплат.

В Telegram появились мошеннические «виртуальные карты» 

Российские пользователи Telegram столкнулись с мошеннической схемой, в ходе которой им предлагают оформить «виртуальные карты» якобы для оплаты покупок за рубежом и подписок на иностранные сервисы. Об этом сообщает "РИА Новости" со ссылкой на Госдуму.

Аферисты завлекают мгновенным созданием счета и бонусами.

Для оформления у потенциальных жертв запрашивают имя, номер телефона, иногда паспорт — в зависимости от легенды. После они выдают реквизиты несуществующих карт, а взамен получают доступ к настоящим банковским данным под предлогом «пополнения» или «привязки». 

Также на ForkLog:

Что почитать на выходных?

В беседе с ForkLog CEO Bitget Грейси Чен рассказала о взломах и манипуляциях на крипторынке, также дала прогнозы для индустрии.

https://forklog.com/exclusive/ceo-bitget-medvezhij-trend-mozhet-prodlitsya-do-sentyabrya-oktyabrya-2025-goda

Читайте на сайте


Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. Абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city
Музыкальные новости
Новости России
Экология в России и мире
Спорт в России и мире
Moscow.media









103news.com — быстрее, чем Я..., самые свежие и актуальные новости Вашего города — каждый день, каждый час с ежеминутным обновлением! Мгновенная публикация на языке оригинала, без модерации и без купюр в разделе Пользователи сайта 103news.com.

Как добавить свои новости в наши трансляции? Очень просто. Достаточно отправить заявку на наш электронный адрес mail@29ru.net с указанием адреса Вашей ленты новостей в формате RSS или подать заявку на включение Вашего сайта в наш каталог через форму. После модерации заявки в течении 24 часов Ваша лента новостей начнёт транслироваться в разделе Вашего города. Все новости в нашей ленте новостей отсортированы поминутно по времени публикации, которое указано напротив каждой новости справа также как и прямая ссылка на источник информации. Если у Вас есть интересные фото Вашего города или других населённых пунктов Вашего региона мы также готовы опубликовать их в разделе Вашего города в нашем каталоге региональных сайтов, который на сегодняшний день является самым большим региональным ресурсом, охватывающим все города не только России и Украины, но ещё и Белоруссии и Абхазии. Прислать фото можно здесь. Оперативно разместить свою новость в Вашем городе можно самостоятельно через форму.

Другие популярные новости дня сегодня


Новости 24/7 Все города России



Топ 10 новостей последнего часа



Rss.plus


Новости России







Rss.plus
Moscow.media


103news.comмеждународная интерактивная информационная сеть (ежеминутные новости с ежедневным интелектуальным архивом). Только у нас — все главные новости дня без политической цензуры. "103 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию.

Мы не навязываем Вам своё видение, мы даём Вам объективный срез событий дня без цензуры и без купюр. Новости, какие они есть — онлайн (с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии).

103news.com — живые новости в прямом эфире!

В любую минуту Вы можете добавить свою новость мгновенно — здесь.

Музыкальные новости




Спорт в России и мире



Новости Крыма на Sevpoisk.ru




Частные объявления в Вашем городе, в Вашем регионе и в России