Новости

Хакеры атакуют ВОЗ под видом исследователей и журналистов

Хакеры атакуют ВОЗ под видом исследователей и журналистов

Киберпреступная группировка пыталась скомпрометировать серверы Всемирной Организации Здравоохранения с помощью вредоносных писем, отправленных якобы от имени Британской вещательной корпорации и Американского совета по внешней политике (American Foreign Policy Council, AFPC), сообщило информагентство Bloomberg. По данным источников агентства, атаки …

Читать пост

Хакеры прятали web-скиммеры за значками сайтов

Хакеры прятали web-скиммеры за значками сайтов

Специалисты ИБ-компании Malwarebytes обнаружили новую вредоносную кампанию, в ходе которой злоумышленники похищают данные банковских карт пользователей с помощью встроенного в сайт вредоносного ПО. Такая техника называется web-скимминг, e-скимминг или атаки Magecart. Как правило, злоумышленники взламывают сайт и внедряют в него код, похищающий плат …

Читать пост

Naikon APT на протяжении пяти лет атакует правительственные организации

Naikon APT на протяжении пяти лет атакует правительственные организации

Специалисты из компании Check Point обнаружили текущую кампанию по кибершпионажу, нацеленную на правительственные организации в Австралии, Индонезии, Филиппинах, Вьетнаме, Таиланде, Мьянме и Брунее. Как отметили эксперты, китайская киберпреступная группировка Naikon APT оставалась незамеченной в течение как минимум пяти лет и все еще продолжает осу …

Читать пост

Avast: традиционные пароли уходят в прошлое

Avast: традиционные пароли уходят в прошлое

В первый четверг мая мир традиционно отмечает Всемирный день паролей. Этот день напоминает о важности паролей, когда речь идет о защите учетных записей в интернете. Впервые об этом дне компания Intel Security объявила в 2013 году. Семь лет спустя Avast (LSE: AVST), мировой лидер в области продуктов для цифровой безопасности, ищет альтернативы, кото …

Читать пост

В Европе запретили сайтам требовать от пользователей разрешения на обработку их данных в обмен на доступ к контенту

В Европе запретили сайтам требовать от пользователей разрешения на обработку их данных в обмен на доступ к контенту

Европейский совет по защите данных (European Data Protection Board, EDPB) опубликовал обновленное руководство касательно получения сайтами разрешений от пользователей на обработку их информации. Среди прочего, руководство теперь запрещает сайтам делать доступ к ним зависимым от того, дал ли пользователь согласие на обработку своих данных (так назыв …

Читать пост

Крупнейший в Европе оператор частных больниц пострадал от вымогателя Snake

Крупнейший в Европе оператор частных больниц пострадал от вымогателя Snake

Fresenius, крупнейший в Европе оператор частных больниц и основной поставщик продуктов и услуг для диализа, стал жертвой кибератаки с использоваением вымогательского ПО. Как сообщают источники KrebsOnSecurity, инцидент нарушил работу некоторых систем, но уход за пациентами продолжается. Базирующаяся в Германии Fresenius включает четыре независимых …

Читать пост

Преступники взломали поисковый сервис Algolia с помощью уязвимости в Salt

Преступники взломали поисковый сервис Algolia с помощью уязвимости в Salt

Поисковый сервис Algolia сообщил о взломе, в ходе которого злоумышленники проэксплуатировали уязвимость в программном обеспечении для настройки серверов Salt и получили доступ к инфраструктуре сервиса. Преступники установили бэкдор и криптовалютный майнер на нескольких серверах, но их действия не оказали существенного влияния на работу компании. Вт …

Читать пост

Неизвестный заявил о похищении 500 ГБ данных из GitHub-репозитория Microsoft

Неизвестный заявил о похищении 500 ГБ данных из GitHub-репозитория Microsoft

Неизвестный заявил, будто ему удалось похитить 500 ГБ данных из закрытого GitHub-репозитория Microsoft. Судя по временным меткам в опубликованных им файлах, предположительный взлом мог произойти 28 марта 2020 года. Вечером в среду, 6 мая, с порталом BleepingComputer вышел на связь некто, представившийся как Шайни Хантерс (Shiny Hunters), и заявил о …

Читать пост

Apple отказала Франции в помощи с отслеживанием телефонов

Apple отказала Франции в помощи с отслеживанием телефонов

Правительство Франции обвинило Apple в подрыве усилий по борьбе с коронавирусной инфекцией (COVID-19), поскольку компания отказалась помочь сделать iPhone более совместимыми с разрабатываемым приложением StopCovid для отслеживания контактов с больными коронавирусом. Власти многих стран приняли решение создать собственные приложения для смартфонов. …

Читать пост

Check Point: вредонос Lucy от имени ФБР требует выкуп за хранение порнографических материалов

Check Point: вредонос Lucy от имени ФБР требует выкуп за хранение порнографических материалов

Компания Check Point® Software Technologies Ltd. обнаружила новый вариант вредоносного ПО семейства Black Rose Lucy. Блокируя данные пользователя, мошенники под видом ФБР США обвиняли жертву в хранении порнографического контента и требовали выплату штрафа в размере 500 долларов.

Читать пост