Каршеринговый сервис Car2Go лишился сотни дорогих авто Mercedes-Benz из-за мошенников
В настоящее время неизвестно, как именно преступникам удалось похитить автомобили.
Полиция Чикаго арестовала более десятка человек по подозрению в краже сотни автомобилей Mercedes-Benz класса «люкс» у компании Car2Go, предоставляющей услуги по аренде различных транспортных средств. Как сообщило издание CBS Chicago, злоумышленники взломали мобильное приложение Car2Go, однако в самой компании опровергли данную информацию и заявили, что речь идет о мошенничестве.
В настоящее время неизвестно, как именно преступникам удалось похитить автомобили. Судя по всему, проблема ограничена только Чикаго. Сейчас местная полиция предпринимает меры по возвращению транспортных средств. По данным CBS Chicago, многие из украденных машин «использовались для совершения преступлений».
Как сообщил изданию The Verge представитель полиции, правоохранители задержали 16 человек, подозреваемых в краже.
«К нам поступило заявление от компании по аренде автомобилей о том, что некоторые из машин могли быть арендованы через мобильное приложение обманным или мошенническим способом. Ряд авто уже удалось вернуть, подозреваемых допрашивают», - говорится в заявлении полиции.
В связи с кражей Car2Go временно приостановила работу сервиса в Чикаго. Как заверяют в компании, речь идет не о взломе, а о случае мошенничества, ограниченном только Чикаго. Также Car2Go утверждает, что персональная или конфиденциальная информация клиентов компании в результате инцидента не пострадала.
Источник: https://www.securitylab.ru/news/498841.php
В настоящее время неизвестно, как именно преступникам удалось похитить автомобили.
Полиция Чикаго арестовала более десятка человек по подозрению в краже сотни автомобилей Mercedes-Benz класса «люкс» у компании Car2Go, предоставляющей услуги по аренде различных транспортных средств. Как сообщило издание CBS Chicago, злоумышленники взломали мобильное приложение Car2Go, однако в самой компании опровергли данную информацию и заявили, что речь идет о мошенничестве.
В настоящее время неизвестно, как именно преступникам удалось похитить автомобили. Судя по всему, проблема ограничена только Чикаго. Сейчас местная полиция предпринимает меры по возвращению транспортных средств. По данным CBS Chicago, многие из украденных машин «использовались для совершения преступлений».
Как сообщил изданию The Verge представитель полиции, правоохранители задержали 16 человек, подозреваемых в краже.
«К нам поступило заявление от компании по аренде автомобилей о том, что некоторые из машин могли быть арендованы через мобильное приложение обманным или мошенническим способом. Ряд авто уже удалось вернуть, подозреваемых допрашивают», - говорится в заявлении полиции.
В связи с кражей Car2Go временно приостановила работу сервиса в Чикаго. Как заверяют в компании, речь идет не о взломе, а о случае мошенничества, ограниченном только Чикаго. Также Car2Go утверждает, что персональная или конфиденциальная информация клиентов компании в результате инцидента не пострадала.
Источник: https://www.securitylab.ru/news/498841.php
SecurityLab.ru
Каршеринговый сервис Car2Go лишился сотни дорогих авто Mercedes-Benz из-за мошенников
В настоящее время неизвестно, как именно преступникам удалось похитить автомобили.
Прошел 10-ти часовой интенсив по анонимности, который называется:
Анонимность 1.0. "За тобой не прийдут с болгаркой".
Чему вы научитесь:
Поймете что такое Анонимность, а что Конфеденциальность.
Научитесь применять стратегии личностей.
Определять свои активы и защищать их.
Песочницы windows.
Анонимные операционные системы Linux.
Создавать Hardened Browser для улучшенной приватности и анонимности.
Работать с менеджерами паролей.
Дисковое шифрование.
Шифрование в облаке.
Безопасное удаление файлов.
И многое другое. 10 часов контента.
Требования
Базовые знания ПК и Железа
Знания Windows систем на уровне пользователя
Знание Linux Систем на уровне пользователя
Для кого этот курс:
Людям, которые дорожат безопасностью своей информации.
Тем кто хочет выстроить прочную защиту от хакеров.
Уничтожать информацию, если она попала в чужие руки.
Стать Анонимным в сети.
Воздвигнуть конфеденциальность на новый уровень.
Материалы курса (4 лекции):
1. Приветствие - (02:25)
2. Запись интенсива "Анонимность 1.0 за тобой не прийдут с болгаркой" День Первый. - (04:01:38)
3. Запись интенсива "Анонимность 1.0 за тобой не прийдут с болгаркой" День второй. - (03:36:10)
4. Запись интенсива "Анонимность 1.0 за тобой не прийдут с болгаркой" День третий. - (01:43:50)
Ссылка на данный курс: https://www.udemy.com/bolgarka/
По цене: 19 799 рублей, но сайт udemy предлагает скидку 95%, т.е. 999 рублей (скидка доступна несколько дней).
От себя добавлю, что если Вы новичок или на среднем уровне, то информация будет полезной для изучения. Много всяких фишек увидите в плане анонимности и безопасности. Подача хорошая у спикера, и курс направлен в сугубо практическое русло.
Анонимность 1.0. "За тобой не прийдут с болгаркой".
Чему вы научитесь:
Поймете что такое Анонимность, а что Конфеденциальность.
Научитесь применять стратегии личностей.
Определять свои активы и защищать их.
Песочницы windows.
Анонимные операционные системы Linux.
Создавать Hardened Browser для улучшенной приватности и анонимности.
Работать с менеджерами паролей.
Дисковое шифрование.
Шифрование в облаке.
Безопасное удаление файлов.
И многое другое. 10 часов контента.
Требования
Базовые знания ПК и Железа
Знания Windows систем на уровне пользователя
Знание Linux Систем на уровне пользователя
Для кого этот курс:
Людям, которые дорожат безопасностью своей информации.
Тем кто хочет выстроить прочную защиту от хакеров.
Уничтожать информацию, если она попала в чужие руки.
Стать Анонимным в сети.
Воздвигнуть конфеденциальность на новый уровень.
Материалы курса (4 лекции):
1. Приветствие - (02:25)
2. Запись интенсива "Анонимность 1.0 за тобой не прийдут с болгаркой" День Первый. - (04:01:38)
3. Запись интенсива "Анонимность 1.0 за тобой не прийдут с болгаркой" День второй. - (03:36:10)
4. Запись интенсива "Анонимность 1.0 за тобой не прийдут с болгаркой" День третий. - (01:43:50)
Ссылка на данный курс: https://www.udemy.com/bolgarka/
По цене: 19 799 рублей, но сайт udemy предлагает скидку 95%, т.е. 999 рублей (скидка доступна несколько дней).
От себя добавлю, что если Вы новичок или на среднем уровне, то информация будет полезной для изучения. Много всяких фишек увидите в плане анонимности и безопасности. Подача хорошая у спикера, и курс направлен в сугубо практическое русло.
Директор ФСБ призвал мировое сообщество предоставить спецслужбам доступ к переписке
Из-за использования шифрования снизилась эффективность оперативно-технических мероприятий по противодействию терроризму.
Интернет должен работать согласно единым международным правилам, а у спецслужб должен быть доступ к зашифрованным сообщениям в защищенных мессенджерах. Об этом заявил глава ФСБ РФ Александр Бортников на Конференции по противодействию международному терроризму под эгидой Межпарламентской ассамблеи СНГ в Санкт-Петербурге.
По словам Бортникова, размещение террористических ресурсов на иностранных серверах фактически обеспечивает им неуязвимость, пишет ТАСС. Как отметил директор ФСБ, если мировому сообществу удастся договориться и ввести единые правила и стандарты в интернете, террористы лишатся львиной доли ресурсов. В частности, у них будут сильно ограничены возможности для вербовки, пропаганды, финансирования, связи и управления.
Во время выступления на конференции Бортников отдельно отметил проблему применения шифрования в сервисах для общения. Из-за повсеместного использования криптографической защиты эффективность оперативно-технических мероприятий по противодействию терроризму снизилась, подчеркнул глава ФСБ.
Помочь в данном вопросе может разработанная российскими специалистами инициатива. Документ предусматривает создание доверенной и прозрачной для контроля системы депонирования ключей шифрования, генерируемых мобильными приложениями.
Реализация концепции на международном уровне создаст правовые и технологические возможности для получения законного доступа к зашифрованным данным, передаваемым террористами с мобильных устройств.
По данным ФСБ, сейчас в интернете функционирует более 10 тыс. сайтов – практически у каждой крупной террористической организации есть свой ресурс. Что касается страниц в соцсетях, то их количество исчисляется сотнями тысяч. Террористы создают закрытые сообщества, где проводят инструктаж по тактике ведения боевых действий против силовых структур. Как показывают расследования в России и за рубежом, боевики часто получают указание через группы в Сети.
Источик: https://www.securitylab.ru/news/498863.php
Из-за использования шифрования снизилась эффективность оперативно-технических мероприятий по противодействию терроризму.
Интернет должен работать согласно единым международным правилам, а у спецслужб должен быть доступ к зашифрованным сообщениям в защищенных мессенджерах. Об этом заявил глава ФСБ РФ Александр Бортников на Конференции по противодействию международному терроризму под эгидой Межпарламентской ассамблеи СНГ в Санкт-Петербурге.
По словам Бортникова, размещение террористических ресурсов на иностранных серверах фактически обеспечивает им неуязвимость, пишет ТАСС. Как отметил директор ФСБ, если мировому сообществу удастся договориться и ввести единые правила и стандарты в интернете, террористы лишатся львиной доли ресурсов. В частности, у них будут сильно ограничены возможности для вербовки, пропаганды, финансирования, связи и управления.
Во время выступления на конференции Бортников отдельно отметил проблему применения шифрования в сервисах для общения. Из-за повсеместного использования криптографической защиты эффективность оперативно-технических мероприятий по противодействию терроризму снизилась, подчеркнул глава ФСБ.
Помочь в данном вопросе может разработанная российскими специалистами инициатива. Документ предусматривает создание доверенной и прозрачной для контроля системы депонирования ключей шифрования, генерируемых мобильными приложениями.
Реализация концепции на международном уровне создаст правовые и технологические возможности для получения законного доступа к зашифрованным данным, передаваемым террористами с мобильных устройств.
По данным ФСБ, сейчас в интернете функционирует более 10 тыс. сайтов – практически у каждой крупной террористической организации есть свой ресурс. Что касается страниц в соцсетях, то их количество исчисляется сотнями тысяч. Террористы создают закрытые сообщества, где проводят инструктаж по тактике ведения боевых действий против силовых структур. Как показывают расследования в России и за рубежом, боевики часто получают указание через группы в Сети.
Источик: https://www.securitylab.ru/news/498863.php
SecurityLab.ru
Директор ФСБ призвал мировое сообщество предоставить спецслужбам доступ к переписке
Из-за использования шифрования снизилась эффективность оперативно-технических мероприятий по противодействию терроризму.
Обзор инцидентов безопасности за период с 15 по 21 апреля 2019 года
Коротко о главных событиях прошедшей недели.
Специалисты компании Confiant рассказали о масштабной вредоносной кампании, в рамках которой группировка eGobbler эксплуатирует уязвимость в iOS-версии Chrome для переадресации владельцев iPhone и iPad на мошеннические сайты, ресурсы, распространяющие рекламное ПО, и прочие вредоносные порталы. Пик волны атак на пользователей iOS пришелся на 6-10 апреля 2019 года и в основном затронул жителей США.
Во вторник, 16 апреля, Министерство иностранных дел Бельгии на целый день отключило свои электронные сервисы, в том числе выдачу паспортов и легализацию документов из-за кибератаки. Сеть Diplobel, связывающая министерство с посольствами и консульствами по всему миру, была полностью отключена. Пока неясно, какие цели преследовали злоумышленники, но в ведомстве заверили, что утечки данных не произошло.
Полиция Чикаго арестовала более десятка человек по подозрению в краже сотни автомобилей Mercedes-Benz класса «люкс» у каршерингового сервиса Car2Go. На данный момент неизвестно, как именно преступникам удалось похитить автомобили. Предположительно, преступники взломали мобильное приложение сервиса, однако в компании уверяют, что речь идет не о взломе, а о простом мошенничестве.
В одном из Telegram-каналов размещены инструменты известной киберпреступной группировки APT34 (она же Oilrig и HelixKitten), связываемой с правительством Ирана. Помимо вредоносного ПО, автор канала опубликовал данные, похищенные у жертв группировки. В основном это логины и пароли, полученные через фишинговые страницы. В некоторых случаях также указана информация о внутренних серверах и IP-адресах.
Специалисты исследовательской команды Cisco Talos пролили свет на масштабную кампанию под названием «Sea Turtle», в рамках которой злоумышленники используют перехват DNS для кражи учетных данных. Операция продолжается уже почти два года, за это время ее жертвами стали уже более четырех десятков организаций в тринадцати странах мира. Список целевых объектов кампании включает разведслужбы, военные организации, энергетические предприятия, телекоммуникационные компании и интернет-провайдеров, расположенные в странах Ближнего Востока и Северной Африки.
В последнее время чуть ли не каждую неделю появляется информация, связанная с тем или иным промахом Facebook в том, что касается защиты и конфиденциальности пользовательских данных. В этот раз компания призналась в хранении паролей от учетных записей сотен миллионов пользователей Instagram на внутренних серверах в незашифрованном виде. Буквально неделей ранее техногигант сообщил, что хранил в открытом виде пароли от сотен миллионов учетных записей в Facebook.
Американский телеканал The Weather Channel, специализирующийся на сюжетах, связанных с метеорологией, был вынужден минимум на 1,5 часа прервать вещание из-за хакерской атаки на свою сеть. Предположительно, речь идет об атаке программы-вымогателя, однако от какого именно вредоноса пострадал телеканал, пока неизвестно.
8 незащищенных баз данных, содержащих порядка 60 млн записей пользователей LinkedIn, были обнаружены в открытом доступе в Сети. Хотя большая часть информации являлась общедоступной, в БД также хранились электронные адреса и внутренние значения, указывающие на тип подписки пользователя и сервис электронной почты. Владельца БД установить не удалось.
Источник: https://www.securitylab.ru/news/498883.php
Коротко о главных событиях прошедшей недели.
Специалисты компании Confiant рассказали о масштабной вредоносной кампании, в рамках которой группировка eGobbler эксплуатирует уязвимость в iOS-версии Chrome для переадресации владельцев iPhone и iPad на мошеннические сайты, ресурсы, распространяющие рекламное ПО, и прочие вредоносные порталы. Пик волны атак на пользователей iOS пришелся на 6-10 апреля 2019 года и в основном затронул жителей США.
Во вторник, 16 апреля, Министерство иностранных дел Бельгии на целый день отключило свои электронные сервисы, в том числе выдачу паспортов и легализацию документов из-за кибератаки. Сеть Diplobel, связывающая министерство с посольствами и консульствами по всему миру, была полностью отключена. Пока неясно, какие цели преследовали злоумышленники, но в ведомстве заверили, что утечки данных не произошло.
Полиция Чикаго арестовала более десятка человек по подозрению в краже сотни автомобилей Mercedes-Benz класса «люкс» у каршерингового сервиса Car2Go. На данный момент неизвестно, как именно преступникам удалось похитить автомобили. Предположительно, преступники взломали мобильное приложение сервиса, однако в компании уверяют, что речь идет не о взломе, а о простом мошенничестве.
В одном из Telegram-каналов размещены инструменты известной киберпреступной группировки APT34 (она же Oilrig и HelixKitten), связываемой с правительством Ирана. Помимо вредоносного ПО, автор канала опубликовал данные, похищенные у жертв группировки. В основном это логины и пароли, полученные через фишинговые страницы. В некоторых случаях также указана информация о внутренних серверах и IP-адресах.
Специалисты исследовательской команды Cisco Talos пролили свет на масштабную кампанию под названием «Sea Turtle», в рамках которой злоумышленники используют перехват DNS для кражи учетных данных. Операция продолжается уже почти два года, за это время ее жертвами стали уже более четырех десятков организаций в тринадцати странах мира. Список целевых объектов кампании включает разведслужбы, военные организации, энергетические предприятия, телекоммуникационные компании и интернет-провайдеров, расположенные в странах Ближнего Востока и Северной Африки.
В последнее время чуть ли не каждую неделю появляется информация, связанная с тем или иным промахом Facebook в том, что касается защиты и конфиденциальности пользовательских данных. В этот раз компания призналась в хранении паролей от учетных записей сотен миллионов пользователей Instagram на внутренних серверах в незашифрованном виде. Буквально неделей ранее техногигант сообщил, что хранил в открытом виде пароли от сотен миллионов учетных записей в Facebook.
Американский телеканал The Weather Channel, специализирующийся на сюжетах, связанных с метеорологией, был вынужден минимум на 1,5 часа прервать вещание из-за хакерской атаки на свою сеть. Предположительно, речь идет об атаке программы-вымогателя, однако от какого именно вредоноса пострадал телеканал, пока неизвестно.
8 незащищенных баз данных, содержащих порядка 60 млн записей пользователей LinkedIn, были обнаружены в открытом доступе в Сети. Хотя большая часть информации являлась общедоступной, в БД также хранились электронные адреса и внутренние значения, указывающие на тип подписки пользователя и сервис электронной почты. Владельца БД установить не удалось.
Источник: https://www.securitylab.ru/news/498883.php
SecurityLab.ru
Обзор инцидентов безопасности за период с 15 по 21 апреля 2019 года
Коротко о главных событиях прошедшей недели.