Новости / пароли

Полиция Южной Кореи вышла на крупную утечку токенов GitHub

GitHub

Правоохранители обнаружили более 500 скомпрометированных учётных записей и предупредили Microsoft, Интерпол, а также компании, которым принадлежали найденные ключи.

Читать пост

Уязвимость Ill Bloom используют для вывода средств из кошельков со слабыми паролями

криптовалюты

По текущим данным, проблема затрагивает ограниченный набор кошельков, где фразы восстановления создавались с ограниченным набором ключевых слов. Такой сбой снижает криптографическую стойкость фразы и позволяет подобрать адреса, которые могли возникнуть из уязвимых фраз.

Читать пост

PamStealer маскирует кражу пароля под установку менеджера буфера обмена для MacOS

Apple

Вредонос распространяется в образе диска и работает в два этапа. Внутри находится файл AppleScript, который после двойного щелчка открывается в редакторе сценариев macOS. Пользователю предлагают сразу нажать Command-R, якобы для запуска установки. Комбинация выполняет скрытый код прямо в редакторе, даже если файл сохраняет атрибут com.apple.quarant …

Читать пост

Взлом платформы Klue для анализа рынка привёл к утечке данных клиентов LastPass

пароли

12 июня LastPass узнал о произошедшем у подрядчика, чью платформу команды продаж и продвижения использовали вместе с Salesforce и Gong. Хакеры получили OAuth-токены, которые Klue хранила для клиентов, а затем применили ключи для доступа к данным LastPass в Salesforce. OAuth-токен даёт подключённому сервису право входить в корпоративную систему без …

Читать пост

Три новых вредоносных пакета в npm маскируются под инструменты для работы с CSS и шифрованием

NPM

Вредоносная программа собирает сведения о компьютере, похищает пароли и данные расширений Google Chrome, выполняет команды злоумышленников и передает файлы на удаленный сервер. Об этом пишет Securitylab. Подозрительные пакеты называются aes-decode-runner-pro, postcss-minify-selector и postcss-minify-selector-parser. На момент обнаружения первый заг …

Читать пост

Хакеры взломали Dashlane через коды подтверждения устройств

https://www.appvizer.com/it/password-manager/dashlane-business

Dashlane сообщил о взломе части пользовательских учётных записей. Атака началась 31 мая 2026 года и была направлена на механизм, позволяющий добавлять новые устройства к уже существующим аккаунтам. Злоумышленники подобирали одноразовые коды подтверждения, чтобы зарегистрировать свои устройства и получить копии зашифрованных хранилищ паролей.

Читать пост

Новое приложение Рутокен Pass — беспарольная аутентификация с Рутокен ЭЦП 3.0

Рутокен

Компания «Актив» выпустила Рутокен Pass — приложение для беспарольной аутентификации в веб-ресурсы и корпоративные сервисы при помощи устройств Рутокен ЭЦП 3.0 по технологии Passkeys. Новый продукт ориентирован на организации, которые уже используют устройства Рутокен для подписания документов и планируют расширить сценарии его применения. Приложен …

Читать пост

Мошенники и кибершпионы начали массово применять новую схему угона учётных записей Microsoft 365

взлом Microsoft

Вместо кражи паролей злоумышленники убеждают жертву самостоятельно выдать доступ к записи через официальный механизм проверки Microsoft. Для атаки используют ссылки, QR-коды и поддельные уведомления о документах, бонусах или проверке безопасности.

Читать пост

«Лаборатория Касперского» проанализировала самые распространённые пароли

ЛК

Эксперты «Лаборатории Касперского» проанализировали 231 миллион уникальных паролей, скомпрометированных в результате крупных утечек в мире с 2023 по 2026 годы, в том числе в России, и выяснили, какие комбинации популярны среди пользователей.

Читать пост

Компании до сих пор допускают взломы из-за простых паролей

пароли

История из практики главы Nomadic Soft показывает, как банальная небрежность обнуляет любые дорогие средства защиты, пишет Securitylab. Один из клиентов компании решил упростить работу команды и использовал одинаковый административный пароль для тестовой и боевой среды. Пароль выбрали предсказуемый — admin123.

Читать пост