Новости / США (2)

Неизвестные взломали Национальную ассоциацию страховых комиссаров США

NAIC

Для этого была использована критическую уязвимость в Oracle PeopleSoft. После атаки организация временно прекратила присваивать инвестиционные рейтинги страховым активам, а также отключила онлайн-оплату счетов через PeopleSoft. Остальные основные сервисы уже восстановлены, пишет Securitylab.

Читать пост

Личный почтовый ящик бывшего советника президента США по нацбезопасности стал точкой утечки государственных данних

https://apnews.com/article/bolton-justice-department-trump-classified-information-e95c29e7f8659d8b4b01d44148ae1ab4

Джон Болтон признал в федеральном суде, что хранил секретные сведения и пересылал материалы членам семьи с личных учётные записи, не предназначенные для работы с закрытой информацией. Минюст США сообщил, что 77-летний Джон Болтон признал вину в умышленном хранении сведений, относящихся к национальной обороне. Болтон занимал пост советника по нацбез …

Читать пост

Озвучена ещё одна возможная причина запрета Fable 5 от Anthropic

Anthropic

По данным издания Semafor, Белый дом ввёл недавние ограничения против флагманской модели Anthropic в том числе из-за подозрений, что к ней могла получить доступ связанная с Китаем хакерская группировка.

Читать пост

Группировка UNC3753 использует тактики телефонных мошенников для получения доступа к данным американским компаний

телефонные мошенники

По данным специалистов Mandiant, группировка UNC3753 всего за несколько месяцев атаковала десятки организаций в юридической, финансовой и профессиональной сферах США, а в некоторых случаях преступники даже лично приходили в офисы жертв.

Читать пост

Калифорния готовится ввести систему государственного надзора за 3D-принтерами

https://uk.pcmag.com/3d-printers/36506/the-best-3d-printers

Законодатели в Калифорнии решили использовать необычный способ борьбы с так называемым «призрачным оружием» (ghost guns), которое всё чаще создают на домашних 3D-принтерах. Новая инициатива может изменить правила работы всей отрасли, согласно Securitylab.

Читать пост

Вымогатели в США выдают себя за сотрудников ИТ-поддержки для получения физического доступа

https://www.howdengroup.com/uk-en/news-insights/beware-fake-it-worker

Федеральное бюро расследований США предупредило о новой тактике группировки Silent Ransom Group, также известной как Luna Moth, Chatty Spider и UNC3753. Злоумышленники начали выдавать себя за сотрудников ИТ-службы и даже приезжать в офисы компаний, чтобы лично подключиться к компьютерам жертв и украсть данные. Основной целью кампании стали американ …

Читать пост

Иранская группировка Ababil of Minab взяла ответственность за атаки против транспортных компаний и бизнеса в США и на Ближнем Востоке

https://nournews.ir/ru/news/227847/%D0%A1%D0%BE%D0%BE%D0%B1%D1%89%D0%B5%D0%BD%D0%B8%D0%B5-%D0%9C%D0%B8%D0%BD%D0%B8%D1%81%D1%82%D0%B5%D1%80%D1%81%D1%82%D0%B2%D0%B0-%D1%80%D0%B0%D0%B7%D0%B2%D0%B5%D0%B4%D0%BA%D0%B8-%D0%98%D1%80%D0%B0%D0%BD%D0%B0-%D0%BE-%D0%BF%D0%BE%D0%BB%D1%83%D1%87%D0%B5%D0%BD%D0%B8%D0%B8-%D1%81%D0%B5%D0%BA%D1%80%D0%B5%D1%82%D0%BD%D1%8B%D1%85-%D0%B4%D0%BE%D0%BA%D1%83%D0%BC%D0%B5%D0%BD%D1%82%D0%BE%D0%B2-%D0%B8%D0%B7-%D0%98%D0%B7%D1%80%D0%B0%D0%B8%D0%BB%D1%8F

Во многих случаях злоумышленники целенаправленно уничтожали виртуальные машины, базы данных и резервные копии, оставляя компании без возможности быстро восстановить инфраструктуру. Специалисты Gambit Security связали кампанию с группой Black Shadow, которую израильские власти ранее называли подразделением, связанным с Министерством разведки и безоп …

Читать пост

Продолжается расследование последствий взлома SolarWinds на Министерство финансов США

https://compliancy-group.com/solarwinds-hack-blamed-on-intern-mistakes/

Хакеры, стоявшие за атакой на SolarWinds, могли свободно читать почту Министерства финансов США. Новые документы показывают, что всё оказалось для американских властей ещё хуже, чем считалось раньше. Как пишет Bloomberg, подробности стали известны после судебного иска по закону о свободе информации. В результате власти раскрыли отредактированную ве …

Читать пост

Иранские хакеры получили доступ к топливным системам американских заправок

https://www.profinance.ru/news/2020/08/03/bytz-yaponskij-ritejler-pokupaet-set-zapravok-v-ssha-za-21-mlrd.html

Неизвестные взломали системы, которые следят за уровнем топлива в подземных резервуарах на АЗС в нескольких штатах США. Власти подозревают, что за атаками стоят связанные с Ираном хакеры. По данным источников CNN, злоумышленники получили доступ к автоматическим системам ATG. Многие устройства оказались подключены к интернету без паролей и дополните …

Читать пост

Вымогатели заявили о краже 8 ТБ данных Foxconn

https://therecord.media/foxconn-confirms-cyberattack-north-american-factories

Группировка Nitrogen заявила, что украла у Foxconn восемь терабайт данных, включая схемы и сведения о проектах клиентов, среди которых Dell, Google, Apple и Nvidia.

Читать пост