Ag taispeáint postálacha le lipéad hackers. Taispeáin gach postáil
Ag taispeáint postálacha le lipéad hackers. Taispeáin gach postáil

Rialtas cathrach Atlanta buailte ag cibear-ionsaí - hackers ag éileamh airgead fuascailte Bitcoin ...

Bhí na sonraí doiléir maidir leis na córais a ndearnadh dochar dóibh - go dtí seo níor inis an chathair dúinn ach cad nach bhfuil éifeacht: sábháilteacht an phobail, uisce, agus aerfoirt.

“Tá ár bhfoireann Bainistíochta Faisnéise Atlanta ag obair go dícheallach le tacaíocht ó Microsoft chun an cheist a réiteach. Táimid muiníneach go mbeidh ár bhfoireann de ghairmithe teicneolaíochta in ann iarratais a athchóiriú go luath. Tá ár suíomh Gréasáin cathrach, Atlantaga.gov, fós inrochtana agus cuirfimid nuashonruithe ar fáil de réir mar a fhaighimid iad.” dúirt oifigigh i ráiteas.

Chomh fada agus a bhfuil na córais i bhfeidhm - tá sé cosúil go bhfuil siad fós ag figuring sin amach chomh maith.

“Níl a fhios againn cé chomh mór nó an ndéanfar dochar do shonraí pearsanta nó do chuntais bhainc aon duine, táimid go léir faoi réir an ionsaí seo.” a dúirt an Méara Keisha Bottoms.

De réir an stáisiúin teilifíse áitiúil WXIA, tá na hackers ag éileamh luach $51,000 de Bitcoin chun córais an rialtais a dhíghlasáil, rud atá ina líon corr, agus ionadh íseal, le haghaidh fuadach córais rialtais.

Tá sé ráite ag oifigigh freisin go bhfuil siad ag obair leis an FBI, agus leis an Roinn Slándála Dúchais sna SA.

Táimid ag fanacht le tuilleadh nuashonruithe.

------ ------
Author: Ros Dáibhis
Deasc Nuachta San Francisco


Tá sprioc nua ag arm digiteach na Cóiré Thuaidh: Bitcoin! Súil taobh istigh den oibríocht is déanaí agus atá fós gníomhach...


Tugtar “The Lazarus Group” orthu sa darknet faoi thalamh ach deir foinsí faisnéise gur arm digiteach na Cóiré Thuaidh iad. Seans gur chuala tú an t-ainm roimhe seo i hack cháiliúil 2014 Sony Pictures.

Ach tá a n-oibríocht is déanaí sprioc nua - cryptocurrency, agus thángthas ar an gcuideachta cibearshlándála Secureworks.

Is é fócas an ionsaí ná feidhmeannaigh ag gnólachtaí airgeadais a shealbhaíonn agus a bhainistíonn cryptocurrencies, agus oibríonn sé mar seo - faigheann feidhmeannach r-phost, a deir go bhfuil deis ann bogadh suas sna céimeanna, agus a bheith ina Phríomhoifigeach Airgeadais don chuideachta.

Tá ceangaltán i bhfoirm comhaid Microsoft word. Nuair a osclaítear iad, faigheann siad fógra “ní mór eagarthóireacht a chumasú chun an doiciméad a fheiceáil” agus nuair a chliceálann an t-úsáideoir “ceart go leor” seolann sé script leabaithe a dhéanann 2 rud.

Gcéad dul síos, cruthaíonn sé ansin osclaíonn doiciméad harmless - cur síos poist iarbhír a choinneáil ar an úsáideoir distracted agus gan amhras.

Sa dara háit, seolann rúnda an instillation de víreas Trojan.

An doiciméad tuairiscithe poist neamhdhíobhálach (Íomhá: Secureworks)
Tá an víreas deartha chun cianrochtain iomlán a thabhairt do na hackers. Tá an ríomhaire go hiomlán faoina smacht anois - is féidir leo a bhfuil á chlóscríobh a logáil, féach cad atá ar an scáileán, agus fiú níos mó malware a shuiteáil más mian leo.

Cé nach bhfuil Trojans cianrochtana rud ar bith nua agus is féidir iad a cheannach agus a dhíol fiú ar fhóraim darknet faoi thalamh, is é an rud a sheasann amach faoin gceann seo ná nach bhfuil an chuma air gur athrú é ar na Trojans a bhí ar eolas roimhe seo - is cosúil go bhfuil an ceann seo códaithe ó thús .

Agus an cód á mheas, d'aithin Aonad Frithbhagairt Secureworks rud éigin ó oibríochtaí na Cóiré Thuaidh roimhe seo - tá sé ag brath go mór ar phrótacal C2, a d'úsáid Grúpa Lazarus san am atá caite chun cumarsáid a dhéanamh lena bpríomhfhreastalaithe ceannais agus rialaithe.

Cuireadh tús leis na chéad fionnachtana den ionsaí nua seo i mí Dheireadh Fómhair, agus tá siad ag leanúint ar aghaidh inniu.

Moltar dóibh siúd a bhraitheann go bhféadfadh siad a bheith mar sprioc ag ionsaithe den sórt sin a chinntiú go bhfuil macraí díchumasaithe i Microsoft Word, agus go dteastaíonn fíordheimhniú dhá fhachtóir ar chórais le sonraí íogaire.

-------
Author: Ros Dáibhis
Deasc Nuachta San Francisco


Tá hackers ag scanadh ríomhairí ar fud an domhain le haghaidh sparán oscailte Bitcoin agus Ethereum ...


Shocraigh an taighdeoir slándála Didier Stevens gaiste, nó i dtéarmaí slándála digiteach - "pota meala". Smaoinigh air mar oibríocht sting digiteach, áit a gcuireann duine freastalaí ar líne oscailte chun ionsaí - ach níl aon rud luachmhar ann i ndáiríre, níl ann ach na hionsaithe a thaifeadadh mar a tharlaíonn siad.

Nocht logaí na bpótaí meala seo go raibh hackers ag rith scripteanna atá dírithe ar chomhaid ina bhfuil sparán cryptocurrency a bhrath.

I measc na gcomhainmneacha bhí:

sparán - Copy.dat
sparán.dat
sparán.dat.1
sparán.dat.zip
sparán.tar
sparán.tar.gz
sparán.zip
sparán_backup.dat
sparán_backup.dat.1
wallet_backup.dat.zip
wallet_backup.zip

Dúirt Didier go bhfaca sé gníomhaíocht mar seo ó 2013 - ach nach raibh sé chomh hard sin riamh.

Tá an rud céanna ag tarlú do Ethereum anois ós rud é go bhfuil greim láidir air mar an cryptocurrency #2. Bhunaigh sealgaire Bagairt Dimitrios Slamaris pota meala agus b'fhéidir go raibh roinnt Ethereum ina sparán.

Sheiceáil an hacker cad iad na bogearraí a bhí á rith aige, cé mhéad ethereum a bhí aige sa sparán, ansin d'eisigh sé ordú eth_sendTransaction mar iarracht gás a ghoid ón gcuntas a fuarthas roimhe seo.

Tá an chuma ar an scéal go raibh rath beag ag an hacker freisin, "Tá beagnach 8 Éitear ag an gcuntas ceann scríbe ..." Chuir Dimitrios tweet ar 8 Samhain.

Ó shin i leith, tá cúpla idirbheart eile ag teacht isteach, chomh maith le haistriú ag dul amach chuig an malartán ShapeShift.
Súil ar ghníomhaíocht sparán an hacker.

Is iad na ceachtanna atá le tógáil as seo ná: Níor cheart "sparán" a thabhairt ar do sparán, agus níos fearr fós, níor cheart go mbeadh do sparán ar ríomhaire atá ar líne, nó ar a laghad, taobh thiar de bhalla dóiteáin láidir.
-------
Author: Ros Dáibhis
Deasc Nuachta San Francisco


Hack Coinbase - faigh $50,000!


Tá Coinbase ag glacadh páirte i mbliana”Hack an domhain" iomaíocht le haghaidh hackers White Hat (maith) a chuidíonn le cuideachtaí poill slándála a aimsiú agus a shocrú.

Is é $50,000 an duais mhór - más féidir le hacadóir cód a chur i gcrích go cianda ar fhreastalaithe coinbase.

Ach ní hé sin go léir atá á thairiscint acu, áirítear ar luaíochtaí breise:

$10,000 le haghaidh XSS/CSRF/Clickjacking a dhéanann difear do ghníomhartha íogaire.
$7,500 as faisnéis faoi phribhléid a ghoid.
$5,000 le haghaidh seachbhóthar páirtdheimhnithe.
agus $3,000 le haghaidh "tascanna níos lú" éagsúla.

Níl Coinbase nua don smaoineamh seo ach an oiread, admhaíonn siad go bródúil - tá $176,031 íoctha acu cheana féin i ndeolchairí le 223 hacker/taighdeoir.

Tá an cleachtas coitianta i ndáiríre i measc cuideachtaí teicneolaíochta agus áirítear ar urraitheoirí eile na hócáide seo Airbnb, Uber agus Dropbox.

Tá "Hack the world" ar siúl anois, agus fillteann sé suas 18 Samhain. 

-------
Author: Ros Dáibhis
Deasc Nuachta San Francisco