Новости / Европа (2)

Злоумышленники используют критическую уязвимость в одном из ключевых компонентов Windows Server

https://www.heise.de/en/news/Code-execution-possible-critical-vulnerability-in-Windows-Server-exploited-11314435.html

Проблема затрагивает службу Netlogon, которая отвечает за проверку подлинности пользователей и сервисов в корпоративных сетях. Учитывая широкое распространение Netlogon, новый вектор атак может представлять серьёзную угрозу для организаций по всему миру, пишут в Securitylab.

Читать пост

Ранее Неизвестная уязвимость в Huawei затронула телеком Люксембурга

https://en.paperjam.lu/article/helix-the-new-headquarters-of-

В Люксембурге прошлым летом на несколько часов оказалась нарушена телефонная связь, и теперь стало известно, что причиной стала атака через неизвестную ранее уязвимость в оборудовании Huawei. Из-за сбоя жители не могли пользоваться мобильной и стационарной связью, а часть людей не могла дозвониться до экстренных служб.

Читать пост

Около 200 человек обманом заставили установить фальшивую версию WhatsApp со встроенным шпионским модулем

WhatsApp

Историю первой опубликовала итальянская газета La Repubblica, передаёт Securitylab. По данным компании, вредоносное приложение разработал итальянский производитель шпионского ПО SIO. Причём речь идёт о версии, нацеленной именно на iPhone, а большинство пострадавших находится в Италии.

Читать пост

Испанский порт Виго отключил часть систем из-за атаки вымогателя

https://www.naucher.com/vigo-continua-trabajando-en-la-reordenacion-de-los-muelles-comerciales-para-ganar-espacio-de-almacenamiento/

Атака с применением программы-вымогателя нарушила работу систем порта Виго в автономном сообществе Галисия. Инцидент обнаружили рано утром во вторник, 24 марта. Под удар попали серверы, которые отвечают за управление грузовым трафиком и рядом других цифровых сервисов. По данным местных СМИ, часть оборудования оказалась заблокирована, а злоумышленни …

Читать пост

Сетевой экран Fortinet использовался для сбора данных европейской компании

хищение данных

Специалисты Fortgale считают, что за ними стоит не набор несвязанных вторжений, а координированная кампания «Storming Tide», в которой сразу несколько преступных групп действуют по общей схеме.

Читать пост

Европейское агентство по кибербезопасности выпустило техническое руководство по безопасному использованию менеджеров пакетов

Enisa

Каждая новая библиотека встраивается в граф зависимостей проекта. После этого в окружении появляются не только прямые зависимости, которые разработчик выбрал сознательно, но и дополнительные модули, подтянутые автоматически. Часть таких компонентов может вообще не использоваться при работе программы, однако даже неиспользуемый модуль сохраняет уязв …

Читать пост

Взломщик ByteToBreach опубликовал данные шведских госуслуг

Взломщик ByteToBreach опубликовал данные шведских госуслуг

Утечка затронула один из ключевых цифровых сервисов Швеции. В сети выложили полный исходный код государственной платформы электронного управления, которую используют для работы государственных услуг.

Читать пост

Michelin потдтвердил факт хищения внутренних файлов

Oracle

Объявляется о масштабной атакой на компании, использующие систему управления Oracle E-Business Suite. Киберпреступники уже опубликовали более 300 ГБ файлов, которые, по их утверждению, были похищены у производителя.

Читать пост

Поставщик мяса из Румынии оказался в тяжёлом положении после кибератаки

https://cocorico.ro/

Компания AAylex ONE, владелец производителя курятины Cocorico, начала процедуру финансовой реструктуризации. Руководство пытается выпавнять дела, который серьёзно пострадал из-за прошлогоднего инцидента.

Читать пост

Бельгийская таможня использует ПО GrayKey для взлома смартфонов подозреваемых

https://logist.today/ru/dnevnik_logista/2023-02-22/belgiya-prisoedinilas-k-stranam-ispolzuyushhim-oborudovanie-dlya-distantsionnoj-proverki-tahografov/

По данным бельгийских изданий, таможня получила GrayKey в январе 2024 года и с тех пор открыла 17 телефонов. Министр финансов Ян Ямбон сообщил в ответ на парламентский запрос, что в трёх случаях служба сумела обойти пароль напрямую, пишет Securitylab. Речь шла о двух устройствах Apple и одном смартфоне на Android. Лицензия на четыре года обошлась г …

Читать пост