Новая схема с Лабубу: мошенники воруют криптовалюту через дрейнеры

Новая схема с Лабубу: мошенники воруют криптовалюту через дрейнеры

Новая схема с Лабубу: мошенники воруют криптовалюту через дрейнеры

Аналитики из компании F6 зафиксировали новую мошенническую схему, в которой злоумышленники используют бренд популярной игрушки Лабубу, но теперь уже нацеливаются на владельцев криптовалюты.

Схема выглядит как раздача мем-токена Labubu через фишинговый сайт. Токен с таким названием действительно существует, но найденный ресурс к нему отношения не имеет.

Потенциальной жертве предлагают пройти AirDrop — «бесплатно получить» токен — и для этого подключить свой криптокошелёк к сайту. После подтверждения подключений мошенники через дрейнер получают доступ к информации о балансе и истории операций.

Если на счету денег нет, сайт просто выдаёт отказ. Если средства есть — попросит ещё несколько разрешений и переведёт всё или почти всё на счета злоумышленников.

Подобные атаки с Лабубу уже встречались: в начале июня сообщалось, что бренд игрушки использовали для обмана через Telegram-ботов, с помощью которых угоняли аккаунты и втягивали людей в сомнительные схемы.

Как защититься:

  • Проверяйте адреса сайтов, особенно если они предлагают «бесплатные» токены или розыгрыши.
  • Не вводите конфиденциальные данные на незнакомых ресурсах.
  • Сид-фразы храните в секрете и только в надёжном месте.
AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В MULTIDIRECTORY появилась передача логов в Syslog и защита от брутфорса

Компания «МУЛЬТИФАКТОР» выпустила обновление корпоративной версии российской службы каталогов MULTIDIRECTORY. В новой версии появились функции, которые повышают безопасность и удобство администрирования. Во-первых, теперь система поддерживает журналирование событий через протокол Syslog.

Это позволяет отправлять данные о действиях пользователей в централизованный журнал и упрощает анализ инцидентов и мониторинг безопасности.

Во-вторых, доработана политика паролей: при нескольких подряд неверных вводах система временно блокирует вход. Параметры блокировки администратор может настраивать сам — например, четыре ошибочные попытки приведут к 15-минутной паузе перед следующей попыткой.

«В новом релизе корпоративной версии команда разработчиков MULTIDIRECTORY внесла ряд значимых улучшений, которые повышают уровень безопасности корпоративных данных. Среди ключевых нововведений — внедрение системы журналирования событий с использованием протокола Syslog», — рассказал Дмитрий Макаров, руководитель продукта MULTIDIRECTORY.

«Это внедрение позволит оперативно отслеживать и анализировать события, происходящие внутри нашей службы каталогов. Второе важное изменение касается доработки механизмов парольной защиты, благодаря чему сводится к минимуму вероятность несанкционированного доступа и риск утечки чувствительной информации. Эти обновления позволят нашим заказчикам эффективнее управлять своими информационными активами, обеспечивая устойчивое развитие бизнеса и надёжную защиту данных».

Не так давно мы публиковали обзор MULTIDIRECTORY, в котором рассмотрели функциональные возможности, архитектуру и сценарии применения системы.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru