Новости

Хакеры требуют 500 000 долларов за 7.7 МБ данных фармацевтического гиганта Novartis

Novartis

Группировка Industrial Spy продает данные, украденные “прямиком из лабораторий завода-производителя”.

Читать пост

Выпущен эксплойт для RCE-уязвимости в Atlassian Confluence

Atlassian

3 июня специалисты опубликовали экспериментальный эксплойт для уязвимости CVE-2022-26134 в Atlassian Confluence. Эксплойт вскоре широко распространился в сети за выходные. 4 июня генеральный директор компании по кибербезопасности GreyNoise Эндрю Моррис написал в Twitter , что 23 уникальных IP-адреса использовали уязвимости Atlassian.

Читать пост

Фишеры взяли на вооружение обратное туннелирование и короткие ссылки

фишинг

Исследователи безопасности компании CloudSEK зафиксировали рост числа фишинговых операций с использованием обратного туннелирования и сервисов для сокращения ссылок. Такая практика не характерна для фишеров, которые обычно регистрируют домены у хостинг-провайдеров, согласно Securitylab.

Читать пост

Хакеры взломали сайт Минстроя России

взлом Минстроя

Неизвестные хакеры потребовали от администраторов перевести на их кошелек 0,5 биткоина до 7 июня и заявили, что в противном случае выложат в открытый доступ данные пользователей сайта.

Читать пост

NFT-токены Bored Ape Yacht Club и Otherside похищены в результате взлома Discord

Discord

Хакеры предположительно похитили более $257 тыс. в криптовалюте Ethereum и 32 токена NFT в результате взлома серверов Discord, принадлежащих Yuga Labs Bored Ape Yacht Club и Otherside Metaverse.

Читать пост

Хакерская группировка WatchDog запустила новую криптоджекинговую кампанию

Monero

Хакерская группировка WatchDog проводит новую криптоджекинговую кампанию, используя передовые методы взлома, червеобразное распространение вредоносного ПО и техники обхода решений безопасности.

Читать пост

Исследователь опубликовал новый метод обхода CSP с помощью WordPress

WordPress

Техника взлома, разработанная исследователем безопасности Паулосом Йибело , основана на использовании уязвимости вида «same origin method execution», позволяющая атакующему выполнять от имени пользователя непредусмотренные действия.

Читать пост

Топ-10 банковских троянов загрузили из Google Play Store более миллиарда пользователей

банковские трояны

Десять самых распространенных мобильных банковских троянов для Android нацелены на 639 финансовых приложений, которые в совокупности имеют более миллиарда загрузок в Google Play Store.

Читать пост

Microsoft рассказала об атаках ливанских хакеров Polonium на израильские организации

Ливан

Microsoft закрыла ливанской хакерской группировке Polonium возможность использовать облачное хранилище OneDrive для похищения данных у израильских организаций.

Читать пост

SMSFactory: троян крадет до 300 долларов в месяц и шпионит за жертвами

Android вредоносы

SMSFactory – троян, который крадет деньги у своих жертв, подписывая их на услуги по коротким номерам и премиум-тарифы. Специалисты Avast отметили, что SMSFactory способен увеличить плату за телефонный счет до 7 долларов в неделю или 336 долларов в год. Об этом пишет Securitylab.

Читать пост