Новости / Google (3)

Обнаружена ошибка в Google Drive, позволяющая любому пользователю на общем компьютере получить  доступ к чужомой учетной записи

https://www.helpnetsecurity.com/2023/06/01/data-exfiltration-google-drive/

Исследователи выяснили, что программа сохраняет копии синхронизированных данных в скрытой папке DriveFS внутри профиля Windows. Эта директория должна быть доступна только владельцу, однако приложение не проверяет права доступа при подключении к кэшу. Достаточно скопировать содержимое папки DriveFS другого пользователя в собственный профиль, после ч …

Читать пост

Scattered LapSus Hunters заявили о взломе Google

https://cyberhoot.com/ru/%D0%91%D0%BB%D0%BE%D0%B3/%D0%BA%D1%80%D0%B8%D1%82%D0%B8%D1%87%D0%B5%D1%81%D0%BA%D0%B8-%D0%B2%D0%B0%D0%B6%D0%BD%D1%8B%D0%B5-%D1%80%D0%B0%D1%81%D1%88%D0%B8%D1%80%D0%B5%D0%BD%D0%B8%D1%8F-Google-Chrome-%D0%B2%D0%B7%D0%BB%D0%BE%D0%BC%D0%B0%D0%BD%D1%8B/

Хакерская сцена вновь напомнила о себе громким заявлением. В Telegram появилось сообщение группы, назвавшейся «Scattered LapSus Hunters». Они утверждают, что получили доступ к базам данных Google и готовы опубликовать их, если компания не выполнит их требования. Среди условий — увольнение двух сотрудников Threat Intelligence Group: Остина Ларсена и …

Читать пост

Масштабная кража ключей подтверждения у разработчика корпоративного чат-бота поставило под угрозу ряд интернет-компаний

Salesoft

Согласно предупреждению от Google, случай затрагивает не только данные в Salesforce, но и сотни сторонних услуг, работающих со Salesloft — включая Slack, Google Workspace, Amazon S3, Microsoft Azure и OpenAI .Об этом пишет Securitylab.

Читать пост

Китайская группа UNC6384 использовала портал для подключения к Wi-Fi

Wi-Fi вредонос

Механизм атаки начинался с проверки поисковиком подключения к интернету через тестовый запрос к домену gstatic.com. На этом этапе злоумышленники подменяли страницу входа в Wi-Fi на собственный ресурс, где предлагали установить обновление Adobe Plugin. Сайт имел HTTPS-соединение и сертификат Let’s Encrypt, что создавало иллюзию подлинности, пишет Se …

Читать пост

Google готовит обязательную проверку всех разработчиков Android

политика Android

Со временем на большинстве устройств с Android будут работать только те программы, чьи авторы прошли верификацию.

Читать пост

Google признала, что хакеры получили несанкционированный доступ к одной из её корпоративных баз Salesforce

Salesforce

Об этом говорится в обновлённой версии июньской публикации Google Threat Intelligence, где подтверждается, что взломанная система хранила контактную информацию и рабочие заметки, связанные с этими клиентами. Кража произошла в июне, и, по утверждению аналитиков, злоумышленникам удалось извлечь данные за короткий промежуток времени до того, как досту …

Читать пост

Хакеры Scatterd Spider атакуют гипервизоры VMware

VMWare

В последнее время они, похоже, всерьез сосредоточились на гипервизорах VMware ESXi в американских компаниях. Наибольшее количество жертв приходится на ритейл, авиалинии, транспортные и страховые компании.

Читать пост

Киберпреступная группа Scattered Spider переключилась с торговли на страхование

киберпреступления

Об этом сообщили аналитики Google, подчеркнув, что компании этого сектора должны действовать максимально настороженно. Ранее Scattered Spider прославилась взломами крупных розничных сетей в США и Великобритании, включая атаку на Marks & Spencer, напоминает Securitylab.

Читать пост

Хакеры из группировки UNC6040 уличены в серии целевых атак на корпоративных клиентов Salesforce

https://www.techzine.eu/news/security/132023/hacking-group-steals-salesforce-data-by-impersonating-it-support/

Их основной приём — голосовой фишинг, или вишинг: с помощью телефонного звонка они убеждают сотрудников установить поддельную версию легитимного инструмента Data Loader, предназначенного для массовой загрузки данных в систему Salesforce.

Читать пост

Злоумышленники нашли способ обхода защитных систем, размещая фишинговые страницы на платформе Google Apps Script

фишинг

Это даёт им возможность маскировать вредоносные сайты под безвредные и собирать учётные данные пользователей без подозрений со стороны антивирусов и систем фильтрации трафика. Как сообщают специалисты Cofense, злоумышленники рассылают электронные письма с якобы счетами на оплату или налоговыми уведомлениями. В теле письма содержится ссылка, ведущая …

Читать пост