Новости / Bleeping Computer

TeamPCP утверждает, что украла внутренний код GitHub

взлом GitHub

GitHub признал взлом примерно 3800 внутренних репозиториев после того, как сотрудник компании установил вредоносное расширение для VS Code. Ранее хакерская группировка TeamPCP заявила, что получила доступ примерно к 4000 закрытых репозиториев сервиса и пытается продать данные минимум за $50 000.

Читать пост

Хакерская группа TeamPCP выставила на продажу данные проектов Mistral AI

Mistral AI

На одном из хакерских форумов TeamPCP запросила $25 000 за набор почти из 450 хранилищ. Группа заявляет, что получила около 5 ГБ внутренних репозиториев и исходного кода, связанных с обучением, донастройкой, тестированием, доставкой моделей и экспериментальными проектами Mistral AI. При этом злоумышленники готовы торговаться и обещают продать архив …

Читать пост

Хакеры нашли способ спрятать инфостилер прямо на серверах Anthropic

хакеры

В новой кампании вредоносная реклама в Google ведёт не на поддельный сайт, а на настоящий домен Claude.ai. Опасность прячется дальше — в опубликованных чатах, где инструкция под видом установки Claude Code для Mac заставляет владельца компьютера самому запустить заражение.

Читать пост

Злоумышленники похитили базу данных потоковой площадки SoundCloud

https://www.billboard.com/business/streaming/soundcloud-preparing-to-sell-1235578246/

На протяжении последних четырёх дней пользователи жаловались, что при подключении через VPN сайт не открывается и показывает ошибку 403 Forbidden. Компания сообщила, что обнаружила неразрешённую деятельность, связанную с панелью управления вспомогательной службы, после чего запустила процедуры реагирования. SoundCloud признала, что атакующий получи …

Читать пост

В новых схемах заражения Windows-устройств используется забытая слежбная команда

взломщики и Windows

Команда finger, когда-то предназначенная для получения сведений о пользователях на Unix- и Linux-серверах, в прошлом присутствовала и в Windows. Она возвращала имя учётной записи, домашний каталог и другую базовую информацию. Несмотря на то, что протокол до сих пор поддерживается, его применение почти сошло на нет. Однако для злоумышленников это ск …

Читать пост

Кибермошенники расширили масштабы атаки Bumblebee, нацеленной на пользователей популярного ПО Zenmap

NMP Project

Поддельные сайты, имитирующие легитимные проекты с открытым исходным кодом продвигаются их через поисковую оптимизацию. Ранее на этой неделе специалисты обнаружили мошенническую кампанию, использующую бренд RVTools, однако расследование показало гораздо более широкую сеть фальшивых ресурсов.

Читать пост

Zyxel отказалась выпускать исправления для уязвимостей в своих маршрутизаторах

Zyxel

Компания Zyxel, широко известный в России и за ее пределами производитель сетевого оборудования, наотрез отказалась выпускать патчи безопасности для целого ряда своих устаревших роутеров и DSL-модемов. Как пишет портал Bleeping Computer, за последние несколько месяцев в них было выявлено немалое количество уязвимостей, о многих из которых давно изв …

Читать пост

Nokia провела внутреннее расследование по поводу недавних заявлений о утечке данных

Nokia

Компания установила, что опубликованный в даркнете исходный код принадлежит сторонней компании. При этом ни данные самой Nokia, ни её клиентов не пострадали, передаёт Securitylab.

Читать пост

Инструмент для обхода App-Bound Encryption появился на GitHub

Google Chrome

Специалист по кибербезопасности Александр Хагенаопубликовал инструмент под названием Chrome-App-Bound-Encryption-Decryption, позволяющий обходить недавно внедренную Google систему шифрования Application-Bound (App-Bound) и извлекать сохраненные учетные данные пользователей из браузера Chrome, пишет Securitylab.

Читать пост

Cisco временно отключила публичный портал DevHub после утечки «конфиденциальных» данных

Cisco

Однако компания настаивает на том, что следов взлома внутренних систем не обнаружено. Компания пояснила, что утекшие данные находились в DevHub — открытом центре ресурсов Cisco, предназначенном для публикации программного кода, скриптов и других материалов для клиентов. В ходе расследования установлено, что в открытом доступе оказались несколько фа …

Читать пост