Новости / США (6)

Бреши в почтовом клиенте Roundcube Webmail уже применяют в реальных атаках

https://www.swhosting.com/en/blog/get-to-know-roundcube-webmail

Агентство по кибербезопасности и защите инфраструктуры (CISA) добавило в свой каталог известных активно используемых уязвимостей две уязвимости в почтовом клиенте Roundcube Webmail – программном обеспечении, которое работает во многих почтовых серверах по всему миру и часто встречается в корпоративных сетях. Об этом пишет Securitylab.

Читать пост

В Оклахоме закрыли индейское казино после атаки программ-вымогателей

https://newfirenative.com/projects/lucky-star-casino/

Работа одного из крупнейших казино племени Cheyenne and Arapaho (шайенны и арапахо) в Оклахоме, США, остановилась после атаки вымогателей. Преступники зашифровали системы, и племени пришлось временно приостановить операции, пишет Securitylab.

Читать пост

CISA установило жёсткие требования по отказу от устаревшего оборудования

уязвимости

Регулятор настаивает на проверке всегосетевого оборудования, которое стоит на границе инфраструктуры. Устройства, для которых производители больше не выпускаютобновления безопасности, нужно поэтапно вывести из эксплуатации. На замену и списание отводится от 12 до 18 месяцев, пишет Securitylab.

Читать пост

SmarterTools раскрыла подробности взлома группировкой Warlock Group

Smarter Tools

По данным компании, в сети использовалось около 30 серверов спочтовым серверомSmarterMail. Один из них был развернут сотрудником отдельно и не получал обновления безопасности. Через него злоумышленники получили доступ к части внутренней сети. При этом основные сервисы, включая сайт, систему покупок и портал клиентов, продолжили работать. Данные учё …

Читать пост

Американский оператор платёжных шлюзов BridgePay сообщил об атаке вымогателя

https://bridgepay.cc/

Проблемы начались в пятницу, 6 февраля, и в течение нескольких часов компания подтвердила, что причиной стала атака с применением программы-вымогателя. Для реагирования привлечены федеральные структуры США, включая ФБР, а также сторонние команды цифровой криминалистики и восстановления систем, пишет Securitylab.

Читать пост

АНБ выпустило первую часть своей новой инструкции по тактике Zero Trust

АНБ

Агентство национальной безопасности СШАобъявилоо выпуске первых документов из новой серии рекомендаций по внедрению архитектурыZero Trust.

Читать пост

В Министерстве внутренней безопасности США начали расследование утечки данных через ChatGPT

https://www.brookings.edu/articles/trump-2-0-what-cybersecurity-shifts-lie-ahead/

Глава американской киберзащиты оказался в центре скандала после того, как по ошибке загрузил служебные документы правительства в публичную версию ChatGPT. Утечка произошла прошлым летом и до сих пор вызывает тревогу у специалистов и законодателей, поскольку речь идет о данных федерального агентства, отвечающего за кибербезопасность и защиту инфраст …

Читать пост

В США раскрыли международную схему хищения миллионов долларов из ATM с помощью вредоносного ПО

https://www.securityweek.com/iagona-scrutisweb-vulnerabilities-could-expose-atms-to-remote-hacking/

Американские власти раскрыли масштабную международную схему взлома банкоматов, в которой преступники с помощью вредоносного ПО опустошали банкоматы по всей стране, получая миллионы долларов наличными. В деле фигурирует международная группировка Tren de Aragua, а общее число обвиняемых уже достигло 87 человек. Об этом передаёт Securitylab.

Читать пост

Власти США продолжают процесс по конфискации средств Qakbot

https://www.blackberry.com/en/secure-communications/insights/blog

В материалах фигурируют более 2 млн долларов — часть в наличной форме, часть в виде криптовалюты, включая биткоины и стейблкоины. Эти средства были арестованы на различных биржах и счетах в ходе расследования, пишет Securitylab. Сейчас активы находятся на хранении у ФБР по решению суда.

Читать пост

Обнаружен JavaScript-кейлоггер на внутреннем интернет-магазине одного из трёх крупнейших банков США

банки

Через этот сайт более 200 000 сотрудников заказывают фирменные товары, и именно там вредонос перехватывал все, что люди печатали в формах, включая учетные данные, номера банковских карт и персональную информацию.

Читать пост