Новости

WordPress будет автоматически блокировать технологию FLoC от Google

Google FLoC

Команда WordPress будет относиться к новой отслеживающей технологии FLoC от компании Google как угрозе безопасности и блокировать ее по умолчанию на сайтах.

Читать пост

Операторы вымогателя Ryuk обновили методы взлома

хакеры

Исследователи в области кибербезопасности из компании Advanced Intelligence (AdvIntel) сообщили о новых методах взлома, используемых операторами вымогательского ПО Ryuk. По словам экспертов, преступники в последнее время чаще компрометировали открытые RDP-соединения для получения первоначального доступа в сети жертв.

Читать пост

Тысячи сайтов по всему миру оказались недоступными из-за утечки маршрутов BGP

BGP

Хотя инцидент произошел с автономной системой Vodafone в Индии, он затронул крупные компании в США, включая Google. Из-за масштабной утечки маршрутов BGP на прошлых выходных тысячи крупных сайтов и сетей по всему миру оказались недоступными. Хотя инцидент произошел с автономной системой Vodafone (AS55410) в Индии, он затронул крупные компании в США …

Читать пост

В открытом доступе оказались данные электронных адресов пользователей сайта-карты Навального

взлом

Неизвестные хакеры слили в Сеть базу электронных адресов потенциальных участников оппозиционных митингов, зарегистрированных на сайте «Свободу Навальному». В ней почти 530 тысяч аккаунтов, при этом 70% из них — боты.

Читать пост

Компания Positive Technologies опубликовала заявление по поводу санкций со стороны США

Компания Positive Technologies опубликовала заявление по поводу санкций со стороны США

В своем заявлении компания Positive Technologies отвергает обвинения, выдвинутые в ее адрес министерством финансов США как безосновательные, сообщая, что за почти двадцатилетнюю историю работы нет ни одного факта использования результатов исследовательской деятельности Positive Technologies вне традиций этичного обмена информацией с профессиональны …

Читать пост

Мошенники создают поддельные площадки по продаже NFT-токенов

NFT

Специалисты ИБ-компании Bolster рассказали о том, как злоумышленники используют технику typosquatting для создания доменных имен, замаскированных под популярную торговую площадку Rarible по продаже NFT-токенов (Non-Fungible Token). Посещение таких сайтов приводит к установке вредоносного ПО на устройстве жертвы.

Читать пост

Спецслужбы США опубликовали топ-5 уязвимостей из арсенала русских хакеров

уязвимости

Агентство национальной безопасности США, Агентство по кибербезопасности и безопасности инфраструктуры и Федеральное бюро расследований представили список из пяти уязвимостей, по их словам, эксплуатирующихся «русскими хакерами» в атаках на американские организации.

Читать пост

Взлом инструмента Codecov Bash Uploader привел к утечке данных организаций по всему миру

Codecov

Взлом инструмента для разработки ПО Codecov Bash Uploader произошел четыре месяца назад, но был обнаружен только 1 апреля. Специалисты в области реагирования на инциденты безопасности стараются оценить риски, возникшие в результате атаки на цепочку поставок Codecov Bash Uploader, которая оставалась нераскрытой с начала года и привела к утечке токен …

Читать пост

Опубликован второй на неделе эксплоит для Chrome и Edge

Google Chrome

Второй раз на этой неделе исследователи безопасности публикуют в Сети PoC-эксплоит для запуска вредоносного кода в Chrome, Edge, Vivaldi, Opera и других браузерах на базе Chromium. Уязвимость затрагивает JavaScript-движок V8 и уже исправлена в его исходном коде, но исправление пока еще не интегрировано ни с кодовой базой Chromium, ни с базирующимис …

Читать пост

Check Point Research: банковский троян IcedID впервые вошел в Global Threat Index, заняв второе место

IcedID

Команда исследователей Check Point Research представила отчет Global Threat Index о самых активных угрозах в марте 2021 года. Исследователи сообщили, что банковский троян IcedID впервые вошел в рейтинг, попав на второе место. Первое место в марте занял троян Dridex – в феврале он был только на седьмом.

Читать пост