Новости / CloudSEK (2)

Китайская группа Webwyrm атакует пользователей сайтов поиска работы

поимк работы

ИБ-компания CloudSEK раскрыла международную преступную сеть, предположительно связанную с Китаем, в ходе которой мошенники обогащаются за счёт наивности соискателей по всему миру. Схема, получившая название «Webwyrm», уже затронула более 100 000 жертв и 1000 компаний, причинив возможные убытки свыше $100 млн. Об этом пишут Securitylab.

Читать пост

1550 приложений допускают утечку API-ключей Algolia

взлом

Об утечке API-ключей Algolia рассказали исследователи CloudSEK. API Algolia используется примерно 11 000 компаниями для реализации поиска и рекомендаций на веб-сайтах и в мобильных приложениях, согласно Securitylab.

Читать пост

CloudSEK раскрыла новые подробности июльского киберинцидента с производителем ракет MBDA

Cloudsec

Июльская история со взломом MBDA продолжается. Securitylab напоминает, тогда компания опровергла заявления хакеров, назвав сообщения о кибератаке ложными, а украденные данные – не секретными.

Читать пост

Серия фишинговых атак от лица KFC и McDonald's нацелена на клиентов компаний в Азии

KFC

Клиенты KFC и McDonald's стали жертвами фишинговых кампаний в Саудовской Аравии, ОАЭ и Сингапуре, при этом злоумышленники украли банковские реквизиты у некоторых жертв. Об этом сообщает Securitylab.

Читать пост

Платформа Jenkins использовалась для атаки на IBM и Стэнфордский университет

Jenkins

Компания CloudSEK использовала свою ИИ платформу цифровых рисков XVigil для идентификации сообщения на форуме по киберпреступности, в котором упоминалась серверная open-source платформа автоматизации Jenkins как одна из TTP (тактики, методы и процедуры), используемых злоумышленником в атаках на IBM и Стэнфордский университет.

Читать пост

Фишеры взяли на вооружение обратное туннелирование и короткие ссылки

фишинг

Исследователи безопасности компании CloudSEK зафиксировали рост числа фишинговых операций с использованием обратного туннелирования и сервисов для сокращения ссылок. Такая практика не характерна для фишеров, которые обычно регистрируют домены у хостинг-провайдеров, согласно Securitylab.

Читать пост