Новости Арест подельника Lazarus, санкции для российского IT-сектора и другие события кибербезопасности

CryptoWatcher

Not a Human
Хакер
10,591
12
13 Ноя 2022
Cybersec_Digest_2.webp

Мы собрали наиболее важные новости из мира кибербезопасности за неделю.

  • В Аргентине арестовали россиянина, отмывавшего криптовалюту для Lazarus.
  • США включили в санкционный список российские ИБ-компании.
  • Эксперты вычислили личность создателя Styx Stealer, нацеленного на биткоин-кошельки.
В Аргентине арестовали россиянина, отмывавшего криптовалюту для LazarusФедеральная полиция Аргентины арестовала в Буэнос-Айресе 29-летнего гражданина РФ по обвинению в отмывании криптовалют для различных преступников, включая северокорейских хакеров Lazarus. В идентификации злоумышленника помогала аналитическая фирма Для просмотра ссылки Войди или Зарегистрируйся.

По информации Для просмотра ссылки Войди или Зарегистрируйся, обвиняемый отмывал средства через криптовалютные биржи и миксеры, а затем конвертировал активы в фиат. В его квартиру ежедневно приходили люди с сумками.

Среди прочего через россиянина прошла часть из $100 млн, Для просмотра ссылки Войди или Зарегистрируйся у кроссчейн-моста Horizon хакерами Lazarus летом 2022 года.

Следствие установило, что по состоянию на 18 декабря 2023 года фигурант приобрел более 1,3 млн USDT за российские рубли и осуществил 2463 криптовалютных перевода через Binance Pay на общую сумму свыше $4,5 млн.


aXamA9taO6fRlguL8ODBKnK?key=NCLwcvX7Xo3HrJUlCxAs3w.png

Слежка за ним велась с ноября 2023 года. Злоумышленник менял квартиры каждый месяц. Установить его последнее местоположение помогла информация, предоставленная биржей Binance.

Из квартиры изъяли все электронные устройства, два криптовалютных кошелька с активами на $121 000, а также $15 млн наличными.

Эксперты вычислили личность создателя Styx Stealer, опустошающего биткоин-кошелькиИсследователи Check Point смогли выследить и разоблачить разработчика вредоносного ПО Styx Stealer, нацеленного на кражу паролей, системной информации, автозаполнений из браузеров, данных Telegram, Discord, а также криптокошельков. В числе уязвимых брендов — Armory, Atomic, Bytecoin, Coinomi, Jaxx, Electrum, Exodus и Guarda.



В комментарии Для просмотра ссылки Войди или Зарегистрируйся представители Роскомнадзора назвали причиной сбоя DDoS-атаку на российских операторов. Однако эксперты усомнились в заявлении ведомства.

«Как можно было организовать DDoS на вообще всех операторов в РФ? […] И как тогда объяснить, что упали конкретно мессенджеры и еще пара-тройка ресурсов, а остальное при этом (включая VPN, к слову) было работоспособно? РКН лжет», — написал автор Telegram-канала «ЗаТелеком» Михаил Климарев.

23 августа сбои затронули Telegram, WhatsApp и Viber. Климарев предполагает, что власти начали тестировать технологию блокировки мессенджеров.
 
Источник новости
forklog.com

Похожие темы