Новости

Обнаружен новый вредоносный NPM-пакет, выдающий себя за CSS-пакет Material Tailwind

NPM

Как сообщает Карло Занки, ИБ-специалист ReversingLabs, вредоносный пакет (material-tailwindcss) выдает себя себя за легитимный инструмент и имеет автоматический скрипт, загружающий на устройство защищенный паролем ZIP-архив, содержащий исполняемый файл Windows (DiagnosticsHub.exe), запускающий PowerShell-скрипты.

Читать пост

Новая Violence-as-a-Service-модель набирает обороты

Новая Violence-as-a-Service-модель набирает обороты

Подросток из Флориды, который работал на банду киберпреступников, специализирующейся на краже криптовалюты, на прошлой неделе был избит и похищен конкурирующей группировкой. Похитители потребовали $200 000 за освобождение подростка. Видео с похищением распространилось в нескольких Telegram каналах, посвященных технике подмены SIM-карты (SIM Swappin …

Читать пост

Вторая по величине телекоммуникационная компания Австралии подтвердила взлом

Optus

Optus, вторая по величине телекоммуникационная компания Австралии, заявила о том, что подверглась кибератаке и начала расследование. И хотя компания пока не может точно сказать, сколько клиентов пострадали в результате инцидента, издание The Australian сообщило, что речь может идти о девяти миллионах. Так пишет Securitylab.

Читать пост

Morgan Stanley оштрафована на $35 млн за утечки личной информации клиентов

Morgan Stanley

Комиссия по ценным бумагам и биржам США (КЦББ) объявила во вторник, что компания Morgan Stanley согласилась выплатить $35 млн штрафа за разглашение личной информации около 15 миллионов клиентов.

Читать пост

Группировка LockBit разозлила разработчика и он слил билдер вымогательского ПО в сеть

LockBit

Как выяснили специалисты из VX-Underground, последняя версия билдера была слита в сеть разработчиком, который был недоволен руководством LockBit. Первым о произошедшем сообщил исследователь в области кибербезопасности под ником 3xp0rt, поделившись сообщением пользователя ali_qushji. Об этом пишет Securitylab.

Читать пост

Конгресс США предлагает наложить двухлетний запрет на стабильные монеты

криптовалюты

Согласно сообщению Bloomberg, разрабатываемый Конгрессом США законопроект наложит двухлетний запрет на новые алгоритмические стабильные монеты, такие как TerraUSD, которые рухнули в мае этого года, что привело к глобальному краху криптовалюты.

Читать пост

BlackCat обновила свое ПО и изменила условия сотрудничества с другими хакерами

BlackCat

Программа-вымогатель BlackCat (ALPHV) обновила свой инструмент для кражи данных, используемого для атак с двойным вымогательством.

Читать пост

В Python найдена гигантская 15-летняя брешь. «Отравлены» сотни тысяч проектов

Python

В языке программирования Python обнаружена брешь, скрывавшаяся в нем на протяжении, по меньшей мере, 15 лет. Как пишет Bleeping Computer, в связи с тем, что ее не могли устранить так долго, она проникла в несколько сотен тысяч проектов, написанных на Python.

Читать пост

Компания «Газинформсервис» приняла участие в «PKI-форум Россия 2022»

Газинформсервис

С 13 сентября по 15 сентября 2022 года в Санкт-Петербурге состоялась XX-я ежегодная международная конференция по проблематике инфраструктуры открытых ключей и электронной подписи – «PKI-Форум Росcия 2022». Компания «Газинформсервис» стала официальным партнером проекта.

Читать пост

В Москве прошла 8-я конференция Перфоманс Конф#8 – крупнейшая встреча экспертов по нагрузочному тестированию в России

конференция по тестированию

Прошедшая специализированная конференция посвящена нагрузочному тестированию – популярному сегодня направлению в ИТ-индустрии, помогающему компаниям, стартапам и пользователям эффективнее организовывать свои бизнес-процессы и оптимизировать ИТ-системы.

Читать пост