Новости / пароли (3)

Исследование: 80% успешных взломов так или иначе связаны с ошибками людей

взломы

Согласно недавнему отчёту Arctic Wolf, во многих случаях злоумышленникам даже не нужно «взламывать» защиту — им просто дают ключи от системы, пишет Securitylab. Хакеры прекрасно понимают, что обмануть человека намного проще, чем пробить многоуровневую защиту. Особенно в рознице, где сотрудники сосредоточены на обслуживании клиентов и продажах.

Читать пост

«АйТи Бастион» представил новую версию СКДПУ НТ со встроенным менеджером паролей

АйтиБастион

Разработчик «АйТи Бастион» сообщает об обновлении PAM-системы СКДПУ НТ до версии 2.3.3. Релиз включает в систему менеджер паролей «Персональные сейфы», а также предлагает возможность кастомизации отдельных элементов интерфейса под собственные нужды через подсистему Портал доступа.

Читать пост

Eclipse Foundation зачищает Open VSX после атаки на VS Code

https://secureannex.com/blog/these-vibes-are-off/

Eclipse Foundation отозвала несколько скомпрометированныхтокенов доступа, связанных с размещением расширений в открытом репозитории Open VSX. Проверку инициировала публикация компании Wiz, специализирующейся на облачной безопасности. В начале октября специалисты компании обнаружили, что в некоторых расширениях для Visual Studio Code, размещённых в …

Читать пост

Хакеры получили доступ к базе пользователей Plex

https://www.popsci.com/diy/how-to-use-plex/

Платформа Plex уведомил пользователей о произошедшем инциденте безопасности, который затронул часть клиентских данных. Компания утверждает, что быстро локализовала проблему, однако настоятельно рекомендует всем сменить пароли.

Читать пост

Летом в России были обнаружены сотни тысяч попыток подборов паролей на SSL VPN и RDP-службы

подбор паролей

Источником атак стала украинская автономная система FDN3 (AS211736), зарегистрированная на FOP Дмитрия Недильского. Каждая кампания длилась до трёх дней и была направлена на попытки проникновения в корпоративные сети, пишет Securitylab.

Читать пост

Новая угроза на macOS - похититиель паролей Shamos

взлом Apple

Исследователи из CrowdStrike зафиксировали новую кампанию заражения macOS, в которой используется вредоносная программа Shamos. Этот троян представляет собой вариант Atomic macOS Stealer (AMOS), известного инфостилера для Mac, и применяется группировкой COOKIE SPIDER. Основная цель Shamos — кража паролей, ключей из связки Keychain, заметок Apple No …

Читать пост

Киберпреступные группировки выстраивают целые инфраструктуры для распространения инфостилеров

https://www.wired.com/story/infostealer-malware-password-theft/

Аналитики описывают так называемую «экосистему Stealer», где ключевыми звеньями выступают разработчики вредоносов, администраторы «трафик-команд» и исполнители, отвечающие за массовое заражение пользователей.

Читать пост

Почти 16 миллионов паролей PayPal выставлены на продажу в тёмной сети

https://www.ironfx.com/en/paypal-the-worlds-most-valuable-fintech-company/

Автор публикации утверждает, что информация свежая и получена в мае этого года. В самой компании эти заявления опровергли, заявив, что речь идёт о старом инциденте 2022 года, а новых взломов не происходило, передаёт Securitylab.

Читать пост

Служба каталогов MULTIDIRECTORY совместима с Пассворком

совместимость

Компании Пассворк и МУЛЬТИФАКТОР подтвердили совместимость службы каталогов MULTIDIRECTORY с менеджером паролей Пассворк. Тестирование охватило три ключевых аспекта: надёжность работы, скорость обработки данных и способность системы противостоять сбоям. Результаты испытаний показали, что программные продукты функционируют стабильно и корректно.

Читать пост

Обнаружены новые цифровые инструмента, предназначенные для кражи паролей и опустошения криптовалютных кошельков

киберугрозы

За разработкой стоит группировка Golden Chickens (также известная как Venom Spider), действующая по модели "вредоносное ПО как услуга" (malware-as-a-service, MaaS). Исследование, проведенное с января по апрель 2025 года, выявило десять образцов программ под названиями TerraStealerV2 и TerraLogger. Обе находятся на ранней стадии и пока не обладают т …

Читать пост