Новости

Uniswap потерял $8 млн из-за фишинговой атаки

Uniswap

Протокол Uniswap v3 столкнулся с фишинговой атакой, нацеленной на сбор личных данных для кражи криптовалюты с кошельков пользователей. В результате хакер похитил ETH на $8 млн.

Читать пост

Бизнес обяжут передавать персональные данные граждан государству

личные данные

В Минцифры подготовили обновленную версию законопроекта, регулирующего оборот обезличенных данных. Документ предполагает безвозмездную передачу бизнесом государству массивов данных, включая персональную информацию клиентов, без предварительного обезличивания, сообщает «Коммерсант» со ссылкой на документ.

Читать пост

Группировка Luna Moth занимается вымогательством без вымогательского ПО

вымогатели

Социальная инженерия, инструменты удаленного администрирования (RAT) и несколько программ – это все, что понадобилось группировке Luna Moth для проникновения в системы жертв. По словам исследователей из Sygnia , хакеры из Luna Moth проводят вымогательские атаки без вымогательского ПО. Об этом пишут в Securitylab.

Читать пост

Новое вымогательское ПО маскируется под обновление Google

киберпреступники

Новая программа-вымогатель распространяется как поддельное обновление ПО Google и использует возможности Microsoft как часть своей атаки. Исследователи из Trend Micro обнаружили пакет программ-вымогателей HavanaCrypt, который представляет собой обновление ПО Google.

Читать пост

BlackCat создала сайт для поиска украденных данных

украденные данные

На прошлой неделе группа вымогателей ALPHV/BlackCat объявила о создании общедоступной базы данных с утечками жертв, которые не заплатили выкуп. Репозитории проиндексированы, поэтому искать информацию можно по имени файла или по содержимому документов и изображений. Результаты появляются из раздела «Коллекции» сайта утечки BlackCat.

Читать пост

Американский оборонный подрядчик планирует купить NSO Group

NSO Group

Газета New York Times утверждает, что L3Harris за последние несколько месяцев направила в Израиль группу специалистов, чтобы провести сделку, условия которой резко изменились после решения Джо Байдена о внесении NSO Group в черный список. Компания попала в немилость США после использования ее ПО Pegasus для взлома телефонов политиков и участников и …

Читать пост

Злоумышленник майнит криптовалюту с помощью GitHub и Azure

GitHub

GitHub Actions и виртуальные машины Azure (virtual machines, VMs) используются для облачного майнинга криптовалюты. «Злоумышленник может использовать бегуны или серверы GitHub для загрузки и установки своих собственных майнеров», — сказал ИБ-специалист Trend Micro Магно Логан. Бегуны для Linux и Windows размещаются на виртуальных машинах Standard_D …

Читать пост

В России планируют ввести уголовную ответственность за дропперство

карты

МВД совместно с другими ведомствами по поручению правительства «прорабатывается вопрос установления уголовной ответственности для лиц, которые за денежное вознаграждение помогают кибермошенникам оформлять счета и выпускать банковские карты», рассказал на круглом столе в МИЦ «Известия» представитель министерства Роман Бубнов. Пока дропперам удается …

Читать пост

0-day уязвимость в Android позволяет получить полный контроль над устройством

Google 0-day уязвимость

Исследователь безопасности и аспирант Северо-Западного университета Чжэнпэн Линь недавно обнаружил 0-day уязвимость в Android, затрагивающую Google Pixel 6, Samsung Galaxy S22 и другие устройства. Под угрозой даже устройства с последним обновлением безопасности от июля 2022 года.

Читать пост

Способы захвата аккаунта с помощью токенов OAuth

OAuth

Исследователь безопасности обнаружил, что можно выполнить захват учетной записи одним щелчком мыши, используя процесс открытой аутентификации OAuth.

Читать пост