Новости / отчет (3)

Okta призналась о полном масштабе кражи данных

Okta

20 октября 2023 года стало известно о крупном проникновении в систему клиентской поддержки компании Okta, специализирующейся на удостоверении личности и аутентификации, напоминает Securitylab. Злоумышленники имели доступ к системе управления клиентскими обращениями Okta с конца сентября этого года, что позволило им красть токены аутентификации у не …

Читать пост

WatchGuard Technologies представила отчет о трендах и угрозах в интернет-пространстве

киберугрозы

По словам Кори Нахрайнера, главного специалиста по безопасности в компании, данные, проанализированные Лабораторией угроз, подтверждают, что сложные атаки с использованием вредоносного ПО постоянно меняются и требуют непрерывного наблюдения. Это передает Securitylab.

Читать пост

Microsoft опубликовала подробности об уязвимости в Azure Service Fabric

Microsoft Azure Service

Компания Microsoft опубликовала подробности об уязвимости CVE-2022-30137 в Azure Service Fabric (SF), позволяющей злоумышленникам с доступом к скомпрометированному контейнеру повысить свои привилегии и получить контроль над узлом SF хоста и целым кластером.

Читать пост

McAfee: кража токенов доступа и манипуляции с ними как способ повысить локальные привилегии

взлом

Многие кибератаки, целью которых является причинение вреда сети, включают техники бокового смещения. После первичного заражения, чтобы распространяться дальше и скомпрометировать другие системы в сети, такому вредоносному ПО обычно необходимо выполнить задание или запустить команду с повышенной привилегией. По этой причине на одном из этапов горизо …

Читать пост

Число случаев фишинга в апреле выросло на 50%

фишинг

В апреле 2021 года компетентные организации направили регистраторам 1159 обращений о снятии делегирования доменных имен, что на 377 обращений или на 48.2% больше чем в марте. Эти данные опубликованы в Отчете по результатам деятельности компетентных организаций за апрель 2021.

Читать пост

Германия обвинила Иран в атаках на немецкие компании

Иран и Германия

Служба безопасности Германии обвинила иранских хакеров в кибератаках та немецкие компании, в рамках которых они обманом заставляют своих жертв устанавливать вредоносное ПО. Согласно отчету, атаки являются частью широкомасштабной кампании Ирана по получению доступа к конфиденциальной информации немецких организаций.

Читать пост

Apple отчиталась о борьбе с мошенничеством в 2020 году

Apple

Американской кoрпорации Apple удалось пресечь потенциально мошеннические транзакции в своем магазине приложений App Store на общую сумму в размере более $1,5 млрд в 2020 году. Такие данные приводятся во вторник на официальном сайте компании.

Читать пост

Разведка США обвинила Россию в кибератаке на SolarWinds

кибервойска

Эксперты Разведывательного сообщества США (United States Intelligence Community) в своем ежегодном докладе указали на то, что Россия была причастна к внедрению вредоносного кода в обновление программного обеспечения SolarWinds с целью усиления широкомасштабной шпионской операции, затронувшей около 18 тыс. клиентов по всему миру, в том числе сети го …

Читать пост