Новости

Microsoft опубликовала подробности об уязвимости в Azure Service Fabric

Microsoft Azure Service

Компания Microsoft опубликовала подробности об уязвимости CVE-2022-30137 в Azure Service Fabric (SF), позволяющей злоумышленникам с доступом к скомпрометированному контейнеру повысить свои привилегии и получить контроль над узлом SF хоста и целым кластером.

Читать пост

Бета-версия Raccoon Stealer 2.0 с улучшенными функциями уже доступна для покупки

Racoon Stealer

Исследователи из компании Sekoia обнаружили новую версию вредоносного ПО Raccoon Stealer, которая продается на хакерских форумах и предлагает расширенные возможности кражи паролей. Оператор проекта 2 июня объявил, что тестирование Raccoon Stealer 2.0 продолжается уже 2 недели.

Читать пост

Мошенники, выдающие себя за службг поддержки Facebook, крадут учетные данные пользователей

Facebook

Новая фишинговая кампания использует чат-бота Facebook Messenger (Facebook и все продукты компании запрещены на территории РФ), чтобы выдать себя за службу поддержки и украсть учетные данные администраторов страниц в Facebook. Фишинговая атака, обнаруженная компанией TrustWave, начинается с электронного письма, информирующего получателя страницы о …

Читать пост

APT-группа Evilnum возвращается с новой атакой на миграционные компании

киберугрозы

Аналитики компании Zscaler недавно обнаружили активность группировки Evilnum, нацеленной на европейские организации по миграции.

Читать пост

Китайский техногигант Tencent подвергся атаке с использованием фишинговых QR-кодов

QR-коды

Tencent (также известная как QQ) заявила об инциденте в китайской социальной сети Weibo и извинилась перед пользователями. Согласно сообщению компании, хакеры распространяли фишинговые QR-коды, которые якобы предлагали бесплатные игровые аккаунты.

Читать пост

Скиммеры украли номера и PIN-коды карт тысяч клиентов Bank of the West

Bank of the West

Финансовая организация Bank of the West, имеющая более 600 филиалов в США, впервые обнаружила волну подозрительных попыток снятия денег в ноябре 2021 года и объединилась с правоохранительными органами для проведения углубленного расследования.

Читать пост

Хакеры атаковали крупнейший британский жилищно-строительный кооператив

Clarion

Крупнейший в Великобритании жилищно-строительный кооператив Clarion подвергся кибератаке, затронувшей его IT-системы и телефонные линии.

Читать пост

LockBit выпускают третью версию и объявляют программу Bug Bounty

хакер

Группа разработчиков вымогательского ПО LockBit совсем недавно выпустила свежую версию RaaS (программа-вымогатель как услуга), LockBit 3.0, а вместе с ней и первую в дарквебе Bug Bounty. Хакерская программа по поиску багов предлагает вознаграждение за персональную идентификационную информацию о важных целях, найденные эксплойты безопасности и много …

Читать пост

Vice Society провел кибератаку на медуниверситет Австрии

Vice Society

Группировка Vice Society провела кибератаку на Медицинский университет Инсбрука, которая привела к серьезным сбоям в работе IT-систем и утечке данных.

Читать пост

Solar Dozor внедрен в казахстанской нефтяной компании АО «Эмбамунайгаз»

Solar Dozor

Компания «РТК-Солар» реализовала проект внедрения системы предотвращения утечек информации Solar Dozor в казахстанской нефтяной компании АО «Эмбамунайгаз». За 2 месяца система была развернута в 4-х производственных структурных подразделениях и 2-х управлениях компании, мониторингом охвачено 1000 рабочих станций пользователей.

Читать пост