Новости

Хакер похитил $5,6 млн у Ethereum Classic в результате двух атак

Ethereum

Киберпреступник за минувшую неделю осуществил уже вторую кибератаку на сеть Ethereum Classic, завладев 51% от всей мощности майнинга (так называемая «атака 51%»). В результате кибератаки в блокчейне была проведена реорганизация 4 тыс. добытых блоков.

Читать пост

Очередной жертвой вымогательского ПО Maze стала Canon

Canon

Компания Canon подверглась кибератаке с использованием вымогательского ПО, которая затронула несколько ее сервисов, в том числе электронную почту, Microsoft Teams, официальный сайт Canon в США и ряд внутренних приложений.

Читать пост

Обнаружены 4 новых варианта атаки HTTP Request Smuggling

код

Специалист из компании SafeBreach сообщил о четырех новых вариантах атаки HTTP Request Smuggling («контрабандный HTTP-запрос»), которые могут быть использованы против различных коммерческих web-серверов и прокси-серверов HTTP.

Читать пост

Взломана децентрализованная торговая платформа Opyn

Opyn

Пут-опционы Ethereum у Opyn были взломаны около 4:00 утра по тихоокеанскому времени. Хакеры вывели около $371 000 пользовательских средств, использовав уязвимость внутреннего токена проекта oTokens.

Читать пост

В Chrome Web Store обнаружены расширения, внедряющие рекламу в результаты поиска

онлайн-реклама

Специалисты компании AdGuard, специализирующейся на решениях для блокировки рекламы, обнаружили в Chrome Web Store три сотни вредоносных расширений, внедряющих рекламу в результаты поиска Google и Bing. Вредоносные расширения были обнаружены во время изучения нескольких поддельных блокировщиков рекламы, распространявшихся через Chrome Web Store. В …

Читать пост

Хакер опубликовал пароли от более 900 корпоративных VPN-серверов

кража паролей

Хакер опубликовал на подпольном русскоязычном форуме список логинов и паролей пользователей, а также IP-адреса для более чем 900 корпоративных серверов Pulse Secure VPN. Как сообщило издание ZDNet, подтвердившее подлинность данных, список включает IP-адреса серверов Pulse Secure VPN, информацию о версии прошивки серверов Pulse Secure VPN, SSH-ключи …

Читать пост

WastedLocker обязан своим успехом уникальному механизму обхода решений безопасности

механизмы взлома

Появившееся недавно одно из самых опасных семейств вымогательского ПО WastedLocker обязано своим успехом уникальному механизму обхода решений безопасности, в том числе инструментов для блокировки программ-вымогателей. Вымогательское ПО WastedLocker появилось в мае нынешнего года и входит в арсенал известной киберпреступной группировки Evil Corp, та …

Читать пост

Иранская APT Oilrig первой начала использовать DNS-over-HTTPS в ходе атак

группировка Oilrig

Иранская киберпреступная группировка Oilrig (также известная как APT34) стала первой APT, использовавшей в ходе атак протокол DNS-over-HTTPS (DoH) для скрытого хищения данных из взломанных сетей.

Читать пост

Twitter грозит штраф в 250 миллионов

Twitter

Компания Twitter может выплатить от $150 млн до $250 млн за использование личных данных пользователей для рекламы, сообщает The Wall Street Journal . Согласно заявлению, поступившему в Комиссию по ценным бумагам и биржам, 28 июля в адрес Twitter поступил проект жалобы Федеральной торговой комиссии на нарушение правительственного постановления 2011 …

Читать пост

Киберпреступники похитили учетные данные пользователей Zello

Zello

Американский производитель интернет-рации Zello сообщил об утечке данных своих пользователей, в частности их электронных адресов и хэшей паролей. Zello – мобильный сервис, насчитывающий 140 млн пользователей и позволяющий использовать смартфон в качестве рации класса Push-To-Talk (PTT).

Читать пост