B
Bóbr
26 июня 2024 г.
• Официальный аккаунт группы Metallica в Twitter (Х) был взломан хакерами, которые использовали его для продвижения токена под названием METAL.

• Злоумышленники обещали держателям различные бонусы, включая бесплатные билеты, Xbox и мерч. В результате капитализация токена METAL достигла кратковременного пика в $3,4 млн, а потом обрушилась на 99%.

• Позднее публикации на странице группы убрали. Судя по всему, команда восстановила доступ к аккаунту, однако официального заявления по поводу вероятного взлома на момент написания не было.

• Это не первый подобный случай, связанный с Metallica. В декабре 2022 года, перед релизом альбома 72 Seasons, группа предупредила фанатов о волне скама. В частности, мошенники продвигали несуществующий дроп токенов под брендом исполнителей.

➡️ Источник.

#Новости
Ответов: 1
 
уж сколько раз твердили миру ...)
 

Похожие вопросы 🇪🇸

Deleted Account
31 января 2024 г.
Покидающий свою родину немецкий автогигант Mercedes-Benz напоследок слил все свои наработки, оставив в сети токен доступа GitHub Enterprise Server Mercedes, который давал неограниченный и неконтролируемый доступ.

Утечку ключа в общедоступном репозитории GitHub обнаружили исследователи из RedHunt Labs в ходе планового сканирования в январе.

Репозитории содержали большой объем интеллектуальной собственности, включая ключи доступа к Microsoft Azure и AWS, чертежи, проектную документацию, пароли, ключи API, базу данных Postgres и исходный код Mercedes, а также другую важную корпоративную информацию.

Mercedes проинформировали о проблеме безопасности в понедельник. В среду представитель Mercedes подтвердил, что компания отозвала соответствующий токен API и немедленно удалила публичный репозиторий.

Mercedes неизвестно, обнаружил ли кто-либо еще, кроме RedHunt Labs, открытый ключ, который был опубликован в конце сентября 2023 года. При этом в компании отказались раскрывать сведения о возможном доступе третьих лиц к раскрытым данным.

Но будем посмотреть.
Deleted Account
30 января 2023 г.
«Яндекс» обнаружил внутренние нарушения после утечки кода

НАСТОЯЩИЙ МАТЕРИАЛ (ИНФОРМАЦИЯ) ПРОИЗВЕДЕН И РАСПРОСТРАНЕН ИНОСТРАННЫМ АГЕНТОМ THE BELL, ЛИБО КАСАЕТСЯ ДЕЯТЕЛЬНОСТИ ИНОСТРАННОГО АГЕНТА THE BELL. 18+

«Яндекс» публикует первые результаты собственного расследования утечки данных, о которой стало известно на прошлой неделе. Тогда в сети обнаружились почти 45 Гб исходного кода из внутренних репозиториев компании.

Вот что говорится в релизе:

• Код действительно был взят из внутреннего репозитория «Яндекса», но в утечке устаревшая версия, отличающаяся от актуальной.

• Из-за утечки компания провела аудит всего содержимого репозитория и обнаружила, что там есть ряд нарушений общих политик «Яндекса». Один из примеров — когда в коде содержались данные водителей.

• Кроме того, выяснилось, что в некоторых случаях логику работы сервисов корректировали не алгоритмическим способом, а «костылями».

• У некоторых групп пользователей обнаружилась приоритетная поддержка в сервисах «Такси» и «Еды».

• «Некоторые части кода содержали слова, которые никак не влияли на работу сервисов, но сами по себе оскорбительны для людей разных рас и национальностей».

• Также в утечку попал «тестовый алгоритм», который может включать микрофон устройства с «Алисой» в любой случайный момент. Но в релизе утверждается, что он используется только для внутренних тестов.

В релизе компания принесла пользователям извинения и сообщила, что начинает работу по формированию новых стандартов и принципов техноэтики. «Они будут опубликованы на сайте компании и станут частью наших общих политик. Все фрагменты кода, которые противоречат им, будут исправлены».
EM
31 августа 2023 г.
Министерство финансов Великобритании публично указало на нарушение санкций против России популярным сервисом денежных переводов Wise. Компания сама заявила о нарушении санкционного режима.

Бюро по имплементации финансовых санкций Министерства финансов Великобритании опубликовало отчет по факту нарушения санкционного режима в отношении России компанией Wise Payments Limited, предоставляющей популярный во многих странах сервис денежных переводов (ранее назывался Transferwise).

Из отчета следует, что 30 июня 2022 года со счета компании, подконтрольной подсанкционному лицу, было выведено 250 фунтов стерлингов (317 долларов) на дебитную карту, выданную Wise. Санкции в отношении этого человека были введены Британией накануне, 29 июня 2022 года. Однозначно опознать его или ее по этой информации невозможно: в тот день Великобритания внесла в санкционный список более двух десятков физических и юридических лиц, среди которых были, например, Владимир Потанин и Саид Гуцериев.

20 июля 2022 года Wise сам проинформировал британские власти о своих подозрениях в нарушении санкционного режима. Власти квалифицируют все такие нарушения по степени тяжести: она может быть малой, умеренной или повышенной. Нарушения повышенной тяжести влекут за собой денежные штрафы. В случае Wise власти сочли, что тяжесть была умеренной, от штрафа компанию освободили, но о нарушении решили объявить публично.

В отчете отмечается, что Wise в полной мере сотрудничала с расследованием, что было учтено как смягчающее обстоятельство.

Отчет интересен тем, что подробно описывает механизм того, как нарушение санкций стало возможно. Последовательность событий в нем изложена так: в 11:05 (время здесь и далее местное) 29 июня 2022 года правительство внесло фигуранта в санкционный список. В 00:59 30 июня 2022 года список обновился у подрядчика Wise, сопоставляющего его клиентскую базу с санкционными списками. В 04:20 того же дня клиентскую базу сличили с обновленным списком, нашли совпадение, сгенерировали внутреннее предупреждение и приостановили профайл компании подсанкционного лица в соответствии с политикой компании. Однако в 07:25 того же дня сотрудник компании, подконтрольной этому лицу, успешно снял 250 фунтов наличными с дебитной карты, выпущенной для этой компании.

Это произошло потому, что на тот момент компания немедленно замораживала профили клиентов, чьи детали совпадали с санкционным списком, но выданные им карты продолжали действовать. В компании это объясняли большим количеством ложных совпадений. По всем совпадениям в компании проводили внутреннюю проверку; она состояла из нескольких этапов и завершилась только 4 июля 2022 года, когда сотрудники Wise удостоверились, что в данном случае совпадение было истинное и заблокировали карту.

@bbcrussian
Aleks-es
10 октября 2023 г.
⚠️10 октября 2023 года, Air Europa сообщила о обнаружении "инцидента информационной безопасности" в своей системе, в результате которого "вероятно, был осуществлен несанкционированный доступ к данным банковских карт пользователей".

Произошла утечка данных, связанные с банковскими картами, а не с клиентами. В любом случае хакеры не получили доступ к другим базам данных Air Europa и не извлекли другую личную информацию клиентов.

Данные банковских карт, которые могли быть затронуты кибератакой, следующие:

▪️Номер банковской карты
▪️Срок действия
▪️CVV

Air Europa рекомендует своим клиентам, которые покупали билеты на сайте авиакомпании, вспомнить какой именно картой вы платили на её веб-сайте и связаться со своим банком-эмитентом для блокирования или замены этой карты.

Об этом инциденте были проинформированы компетентные органы

Эта новость сегодня была во всех Испанских СМИ, например RTVE , но её нет на сайте самой авиакомпании. Также мне непонятно каким образом компания "уведомила" своих клиентов, по крайней мере я никакой рассылки от них не получал
Aleks-es
10 октября 2023 г.
⚠️10 октября 2023 года, Air Europa сообщила о обнаружении "инцидента информационной безопасности" в своей системе, в результате которого "вероятно, был осуществлен несанкционированный доступ к данным банковских карт пользователей".

Произошла утечка данных, связанные с банковскими картами, а не с клиентами. В любом случае хакеры не получили доступ к другим базам данных Air Europa и не извлекли другую личную информацию клиентов.

Данные банковских карт, которые могли быть затронуты кибератакой, следующие:

▪️Номер банковской карты
▪️Срок действия
▪️CVV

Air Europa рекомендует своим клиентам, которые покупали билеты на сайте авиакомпании, вспомнить какой именно картой вы платили на её веб-сайте и связаться со своим банком-эмитентом для блокирования или замены этой карты.

Об этом инциденте были проинформированы компетентные органы

Эта новость сегодня была во всех Испанских СМИ, например RTVE , но её нет на сайте самой авиакомпании. Также мне непонятно каким образом компания "уведомила" своих клиентов, по крайней мере я никакой рассылки от них не получал
Aleks-es
10 октября 2023 г.
⚠️10 октября 2023 года, Air Europa сообщила о обнаружении "инцидента информационной безопасности" в своей системе, в результате которого "вероятно, был осуществлен несанкционированный доступ к данным банковских карт пользователей".

Произошла утечка данных, связанные с банковскими картами, а не с клиентами. В любом случае хакеры не получили доступ к другим базам данных Air Europa и не извлекли другую личную информацию клиентов.

Данные банковских карт, которые могли быть затронуты кибератакой, следующие:

▪️Номер банковской карты
▪️Срок действия
▪️CVV

Air Europa рекомендует своим клиентам, которые покупали билеты на сайте авиакомпании, вспомнить какой именно картой вы платили на её веб-сайте и связаться со своим банком-эмитентом для блокирования или замены этой карты.

Об этом инциденте были проинформированы компетентные органы

Эта новость сегодня была во всех Испанских СМИ, например RTVE , но её нет на сайте самой авиакомпании. Также мне непонятно каким образом компания "уведомила" своих клиентов, по крайней мере я никакой рассылки от них не получал
Anastasiya
11 марта 2023 г.
⚡️ «Тинькофф» начал предлагать некоторым клиентам оформление карт казахского банка «Фридом Финанс», рассказали @ranarod несколько подписчиков.

По нашей информации, карты предлагают только отдельным премиум-клиентам (оформить премиум можно по этой ссылке) в чате приложения. Услуга, которую в банке не афишируют, включает в себя как выпуск непосредственно карты «Фридом Финанс», так и оформление ИИН Казахстана.

Для этого клиентам присылают две ссылки, в которые вшиты персональные токены. Поддержка банка подчеркивает, что «Тинькофф» лишь «помогает» в оформлении, и уточняет, что делиться ссылками не нужно.

Кому именно банк предлагает новую услугу — неясно. Исходя из скриншотов переписки, которыми располагает @ranarod, услуга доступна далеко не всем обладателям премиум-подписки.

Так, отвечая некоторым клиентам, банк напрямую опровергает возможность получения карты «Фридом Финанс». В отдельных случаях служба поддержки и вовсе начинает говорить о «новых дизайнах для стран СНГ».

На сегодняшний день инструкций, гарантирующих получение казахской карты через Тинькофф по понятным причинам нет, как и официального подтверждения существования этой услуги. Высока вероятность, что банк откажется от неё вскоре после широкого распространения информации.

@ranarod
Bóbr
29 июня 2024 г.
В России запустили «Платформу» — ещё один аналог YouTube

Презентация нового сервиса прошла в медиацентре Регионального общественного центра интернет-технологий.
Разработчики «Платформы» снабдили сервис рекомендательной системой, а также инструментами для продвижения контента и аналитики для блогеров. Поддерживается размещение видео разных форматов, вплоть до 4K, а также роликов с субтитрами, в системе которых есть распознавание русского и английского языков. Генеральный директор Rteam Андрей Талызин рассказал, что на данный момент «Платформа» способна выдерживать до 240 тыс. запросов в секунду.
Ещё на «Платформе» будет реализован формат коротких видео, которые противопоставляется формату Shorts на YouTube. Разработчики также интегрировали систему модерации контента, которая позволит ограничивать доступ к видео, нарушающим российские законы, а также контенту с антироссийской риторикой.