Новости

Преступники перехватили контроль над одним из доменов биржи Coincheck

биржа Coincheck

Японская криптовалютная биржа Coincheck сообщила о кибератаке. Преступники перехватили контроль над учетной записью сервиса регистрации доменов и взломали одно из его доменных имен для осуществления фишинговых атак. По данным службы безопасности биржи, злоумышленники смогли получить доступ к сервису регистрации доменов Oname.com, а затем к электрон …

Читать пост

Минобороны Великобритании создало киберполк для защиты от цифровых атак

государственные хакеры

Министерство обороны Великобритании создало 13-й Сигнальный полк в составе Королевского корпуса связи британских вооруженных сил, отвечающий за обеспечение защиты от цифровых атак. Новое подразделение будет защищать жизненно важные оборонные сети в стране и во время проведения операций за рубежом.

Читать пост

Иранские и китайские фишеры атакуют избирательные штабы Трампа и Байдена

выборы в США

Специалисты из Google Threat Analysis Group обнаружили две не связанные между собой фишинговые операции, направленные на участников предвыборных кампаний кандидатов в президенты США Дональда Трампа и Джо Байдена. Фишинговые письма участникам кампании Байдена рассылали хакеры, связанные с правительством Китая, а Трампа – с правительством Ирана. По с …

Читать пост

Обнаружена масштабная вредоносная кампания против WordPress-сайтов

атаки наWordpress

Киберпреступники запустили новую масштабную вредоносную кампанию против сайтов под управлением WordPress. Злоумышленники эксплуатируют старые уязвимости межсайтового скриптинга (XSS) в необновленных плагинах и похищают конфигурационные файлы сайтов (wp-config.php), содержащие логины и пароли для доступа к базам данных, сведения о подключениях, уник …

Читать пост

Facebook вслед за Twitter запретит размещать рекламу СМИ, находящимися под государственным влиянием

Facebook

Компания Facebook сообщила, что начинает помечать публикации контролируемых государствами СМИ. Реклама от таких изданий в США будет блокироваться во избежание потенциального иностранного влияния на президентские выборы, которые состоятся в ноябре.

Читать пост

Калифорнийский университет в Сан-Франциско подвергся кибератаке с использованием вымогательского ПО

Университет Сан-Франциско

Киберпреступная группировка, известна своими атаками на учреждения здравоохранения, атаковала Калифорнийский университет в Сан-Франциско (UCSF) с помощью вымогательского ПО. Администрация университета подтвердила журналистам Bloomberg, что стала жертвой «незаконного вторжения», но не уточнила, какая часть IT-инфраструктуры пострадала. По словам гла …

Читать пост

Новая версия Tor позволяет автоматически выбирать onion-вариант online-сервиса

поисковик Tor

В новом выпуске своего браузера Tor 9.5 разработчики представили функции, облегчающие доступ к анонимным сервисам. Tor оперирует сетевыми уровнями onion-маршрутизаторов, позволяя обеспечивать анонимные исходящие соединения и анонимные скрытые сервисы. Скрытые сервисы доступны через специальные псевдодомены верхнего уровня .onion. Сеть Tor распознае …

Читать пост

На Google подан иск в $5 млрд за отслеживание пользователей

Google

В федеральный суд города Сан-Хосе (Калифорния) подан коллективный иск против Google, обвиняющий технологического гиганта в нарушении конфиденциальности миллионов пользователей без их ведома. Компания обвиняется в отслеживании местоположения пользователей и сборе конфиденциальной информации, даже когда они используют режим инкогнито. Как утверждаетс …

Читать пост

Операторы вымогательского ПО REvil запустили сайт-аукцион

данные на продажу

Операторы вымогательского ПО REvil (Sodinokibi) запустили сайт-аукцион наподобие eBay, где будут выставлять на продажу данные, похищенные у компаний. В настоящее время REvil является одной из самых активных и агрессивных киберпреступных группировок. Их жертвами являются не отдельные лица, а крупные компании. Злоумышленники эксплуатируют уязвимости …

Читать пост

В устройствах Cisco обнаружена IP-in-IP-уязвимость

Cisco

Исследователь безопасности Янней Ливнех (Yannay Livneh) из компании Enigmatos обнаружил уязвимость ( CVE-2020-10136 ) в продуктах Cisco Systems и других вендоров, связанную с протоколом туннелирования IP-in-IP. Эксплуатация уязвимости позволяет злоумышленнику осуществлять DoS-атаки и обходить меры безопасности. Неавторизованный злоумышленник может …

Читать пост