Komolov Rostislav

Другие публикации: Komolov Rostislav

Охота за токенами Discord и данными банковских карт

токены Discord

26 июля исследователи «Лаборатории Касперского» выявили вредоносную кампанию, получившую название LofyLife. Злоумышленники охотились за токенами пользователей Discord и данными банковских карт, привязанных к их аккаунтам, а также отслеживали действия своих жертв, согласно Securitylab. Атакующие использовали четыре заражённых пакета, распространяющи …

Читать пост

Французскому студенту грозит 116 лет тюрьмы в США

арест хакера

1 июня 2022 года 21-летний студент-информатик Себастьян Рауль был арестован по возвращении из отпуска в аэропорту Рабата в Марокко. По данным издания OBS , сейчас Рауль находится под стражей в тюрьме Тифлет 2 в Марокко.

Читать пост

Почта России подтвердила утечку данных клиентов

Почта России

Накануне в телеграм-каналы сообщили, что в Сети появились данные клиентов «Почты России». Хакеры выложили «десять миллионов строк», содержащих номер отслеживания (трек-номер отправления), ФИО (или название компании) отправителя/получателя, телефон получателя, город/индекс отправителя/получателя, вес/статус отправления, дату/время отправления.

Читать пост

Группа FIN7 открывает бизнес и теперь использует RaaS-модель

Fin7

Группировка FIN7 перешла на использование RaaS-модели, поскольку это оказалось прибыльным для большинства хакеров. Исследователи кибербезопасности из Mandiant обнаружили , что FIN7 до недавнего времени использовался для финансирования операций, связанных с REvil , DarkSide , BlackMatter и BlackCat.

Читать пост

Proxyware, встроенное во вредоносное ПО – новый тренд у хакеров

вредоносы

Согласно новому отчету, опубликованному исследователями из южнокорейской компании Ahnlab , все чаще стали появляться новые вредоносные кампании, в которых используется proxyware – программы, делающие из устройства жертвы доступный прокси-сервер, доступный всем пользователям в интернете. За каждую жертву злоумышленник получает деньги от сервиса, соз …

Читать пост

Последняя обнаруженная критическая уязвимость Confluence активно используется в дикой природе

Atlassian

Спустя неделю после исправлений, устраняющих критическую уязвимость в Confluence , возникающую после установки приложения Questions For Confluence, хакеры начали активно использовать брешь в дикой природе.

Читать пост

Уязвимость в прокси-сервисе раскрыла преступную деятельность его владельца

Shifter.co

Прокси-сервис Microleaves (Shifter.io) недавно устранил уязвимость на своем веб-сайте, из-за которой была раскрыта база данных всех пользователей. Раскрытые в результате взлома данные показали, что прокси-серверы Microleaves предоставляются аффилированными лицами, заинтересованными в распространении ПО любым способом, например, путем объединения ег …

Читать пост

OFFZONE 2022 приглашает спикеров в тематические секции

Offzone 2022

Продолжается поиск докладов на площадки международной конференции по практической кибербезопасности OFFZONE 2022 — Hardware.Zone и AppSec.Zone.

Читать пост

DeFi Protocol Nirvana взломан в результате атаки "мгновенного кредита"

криптовалюта

Неизвестные хакеры взломали De-Fi-платформу Nirvana Finance и вывели около $3,5 млн в USDT, сообщил криптотрейдер и бывший вэб-разработчик Andy D. Он заметил, что хакеры направили средства в основную сеть Ethereum и затем обменяли на стейблкоин DAI.

Читать пост

В Google Play произошла очередная вспышка вредоносных приложений

Android

Специалисты из ИБ-компании « Доктор Веб» обнаружили новый набор вредоносных приложений, распространяющихся в Google Play. Кажущиеся безобидными фоторедакторы, виртуальные клавиатуры, различные инструменты и редакторы обоев скрывают в себе вредоносное и рекламное ПО.

Читать пост