Новости

Данные тысяч клиентов General Motors были украдены

General Motors

Кражу данных компания заметила в период с 11 апреля 2022 года по 29 апреля 2022 года, когда начались подозрительные входы в некоторые онлайн-счета GM. Злоумышленники использовали бонусные баллы клиентов для покупки подарочных карт, пишут в Securitylab.

Читать пост

В интернете разворачиваются неуловимые скимминговые кампании

киберпреступления

По данным специалистов из Microsoft, злоумышленники замаскировали скимминговый скрипт, закодировав его в PHP-скрипт, внедренный в файл изображения. С помощью этого трюка вредоносный код выполняется при загрузке индексной страницы сайта. Некоторые скимминговые скрипты также включали механизмы защиты от отладки.

Читать пост

Несколько NFT-проектов подверглись атаке после взлома бота Mee6 в Discord

взлом Discord

Злоумышленник взломал популярного Discord бота Mee6 и отправлял мошеннические сообщения в Discord от лица одного из создателей NFT-игры Axie Infinity.

Читать пост

Новая вымогательская группа RansomHouse предположительно состоит из тестировщиков безопасности, недовольных низкими выплатами bug bounty

шляпы

На кибервымогательской арене появился новый игрок – группировка RansomHouse. Примечательно, что она не использует никаких программ-вымогателей, а взламывает сети организаций через известные уязвимости и крадет данные.

Читать пост

Злоумышленник атаковал ИБ-специалистов с помощью Cobalt-Strike

бэкдор

Исследователи из компании Cyble обнаружили вредоносную кампанию на ИБ-сообщество. В своем сообщении специалист поделился поддельным кодом Proof of Concept (PoC) для уязвимости удаленного выполнения кода RPC Runtime Library Remote Code Execution CVE-2022-26809 с оценкой CVSS 9.8. Вредонос, замаскированный под поддельный PoC-код, был доступен на GitH …

Читать пост

БЕЛЛСОФТ получил сертификат ФСТЭК на Axiom JDK Certified, среду разработки и исполнения Java

Axiom JDK Certified

Впервые в истории платформа Java сертифицирована ФСТЭК России: это ускорит аттестацию ГИС, КИИ и реализацию проектов импортозамещения

Читать пост

Хакеры начали искать способы обхода фильтрации трафика для совершения DDoS-атак на Россию

Хакеры начали искать способы обхода фильтрации трафика для совершения DDoS-атак на Россию

Для этого они все чаще используют VPN, прокси-сервисы и пользовательские устройства с российскими IP-адресами.

Читать пост

Китай шпионит за российскими оборонно-исследовательскими учреждениями

Китайские шпионы

Государственные китайские хакеры атаковали российские оборонно-исследовательские организации с помощью вредоносного ПО в рамках длительной шпионской кампании. Исследователи из компании Check Point Software уверенно приписывают эту кампанию китайской группировке, которую назвали Twisted Panda.

Читать пост

Snake Keylogger распространяется через вредоносные PDF-файлы

PDF-вредонос

23 марта команда HPW Wolf Security обнаружила новую вредоносную кампанию на основе PDF-файлов с «необычной цепочкой заражения», включающую не только PDF-файл, но и «несколько приемов, позволяющих избежать обнаружения, таких как встраивание вредоносных файлов, загрузка удаленно размещенных эксплойтов и шифрование шелл-кода», — написал Шлапфер.

Читать пост

Ince Group предупредила о снижении финансовых показателей в результате кибератаки

Ince Group

Акции Ince Group PLC (AIM:INCE) упали на 15% до 20 пенсов после того, как компания опубликовала предупреждение о прибыли и сообщила о кибератаке на свои системы.

Читать пост