Новости

Предупреждение для Linux-администраторов: злоумышленники активно используют критическую уязвимость в CWP

Linux

Брешь в защите отслеживается под идентификатором CVE-2022-44877, ей присвоена оценка 9.8 по шкале CVSS. Ошибка затрагивает все версии CWP до 0.9.8.1147 и была исправлена разработчиками 25 октября 2022 года, пишет Securitylab.

Читать пост

0-day уязвимость затронула серверы SugarCRM

SugarRCM

Код эксплоита был опубликован в сети в конце декабря. Эксплоит представляет собой обход аутентификации с удаленным выполнением кода (RCE). SugarCRMподтвердила наличие уязвимости и уже исправила её, передает Securitylab.

Читать пост

В 2022 году хакеры украли криптовалюты на $3,5 млрд

кража криптовалюты

По оценкам исследователей из Slowmist Hacked и Atlas VPN, в 2022 году объем криптовалюты, похищенной хакерами с различных блокчейн-платформ, составил $3,5 млрд. Об этом пишет Securitylab.

Читать пост

Операторы Gootkit Loader используют VLC Media Player как инструмент постэксплуатации

VCL

Исследователи Trend Micro предупреждают , что Gootkit Loader нацелился на отрасль здравоохранения Австралии, используя отравление SEO (SEO poisoning) и VLC Media Player в качестве Cobalt Strike.

Читать пост

Более 700 организаций по всему миру пострадали от атак шифровальщиков за четвертый квартал 2022

вымогатели

Эксперты «Лаборатории Касперского» сообщили , что в четвертом квартале 2022 года более 700 организаций по всему миру пострадали от таргетированных атак шифровальщиков. Это передает Securitylab.

Читать пост

Новая APT-группировка Dark Pink наносит киберудары по азиатским правительственным и военным структурам

кибератаки

Проводя расследование, Group-IB подчеркнула, что Dark Pink может быть совершенно новой APT-группировкой. Свое название банда хакеров получила из-за имен некоторых электронных ящиков, на которые высылались украденные данные. Однако китайские исследователи дали ей другое название – Saaiwc Group. Об этом пишет Securitylab.

Читать пост

Классичекая фишинговая кампания нацелилась на итальянцев

фишинг

Новую вредоносную кампанию заметили специалисты ИБ-компании Uptycs. По их словам, злоумышленники рассылают итальянцам фишинговые письма с инфостилером внутри. Этот вредонос написан на C# и умеет похищать системную информацию, данные криптокошельков и браузеров, cookie-файлы и учетные данные жертв.

Читать пост

В сети распространяется заражённая версия Telegram для шпионажа за пользователями Android

Shagle

Исследователи ESET заявили , что APT-группа StrongPity атакует пользователей Android с помощью троянизированной версии приложения Telegram, которая распространяется через поддельный сайт, имитирующий сервис видеочата Shagle.

Читать пост

Apple обвиняют в незаконном отслеживании пользователей через стандартные приложения

Apple

На Apple подали коллективный иск, обвиняющий корпорацию в отслеживании данных iPhone, даже когда пользователи отключили отслеживание. По словам истцов, Apple незаконно записывает и использует личную информацию, а также действия пользователей. Иск обязывает корпорацию выплатить компенсацию в размере более $5 млн, согласно Securitylab.

Читать пост

Киберпреступники получили доступ к данным миллионов пассажиров Air France и KLM

Air France

Авиакомпании Air France и KLM проинформировали клиентов о компрометации учётных записей и раскрытии личной информации многих пользователей из-за хакерской атаки на IT-системы сервиса, ответственного за работу программы лояльности Flying Blue. Об этом сообщает Securitylab со ссылкой на издание Bleeping Computer.

Читать пост