Новости / Преступления (383)

База краденых логинов и паролей для Microsoft Office 365 стала доступна через поиск Google

Microsoft 365

Хакеры, атаковавшие тысячи организаций по всему миру в рамках масштабной фишинговой кампании, забыли защитить свой «улов», в результате чего он стал доступен через поиск Google.

Читать пост

В Microsoft рассказали, как атаковавшие SolarWinds хакеры уклонялись от обнаружения

взлом

ИБ-специалисты из компании Microsoft поделились подробностями о том, как хакерам, атаковавшим цепочку поставок SolarWinds, удавалось оставаться незамеченными и скрывать свою вредоносную деятельность внутри сетей взломанных компаний.

Читать пост

Хакеры взломали форум IObit для распространения вымогательского ПО

взлом

Компания IObit стала жертвой масштабной кибератаки с целью распространения вымогательского ПО DeroHE среди участников ее форума. IObit — разработчик программного обеспечения, известный своими программами по оптимизации системы Windows и защитой от вредоносных программ, такими как Advanced SystemCare.

Читать пост

Иранские киберпреступники запугивают должностных лиц в США

Иранские хакеры

ФБР сообщило о вредоносной кибероперации под названием Enemies of the People («Враги народа»), проводимой иранскими хакерами против федерального правительства США, правительств штатов и гражданского населения.

Читать пост

Проект OpenWRT сообщил об утечке данных пользователей своего форума

OpenWRT

Команда открытого проекта OpenWRT, предоставляющего бесплатные кастомизированные прошивки для домашних маршрутизаторов, сообщила об инциденте безопасности, произошедшем в прошлые выходные.

Читать пост

В даркнете выставлена на продажу SQLi уязвимость на Pickpoint.ru

Pickpoint

Уязвимость выставлена несколькими продавцами на продажу на теневом форуме и продается за 1000$. Как утверждается, база данных работает под управлением MS SQL Server 2012 с технологией ASP.Net 4.0 и содержит следующую информацию

Читать пост

Хакеры взламывают корпоративные учетные записи в облачных сервисах

взлом облаков

Агентство кибербезопасности и безопасности инфраструктуры США (Cybersecurity and Infrastructure Security Agency, CISA) сообщило о серии успешных кибератак на ряд облачных сервисов.

Читать пост

Майнер криптовалюты более 5 лет атаковал пользователей MacOS

крипто майнеры

Компьютеры на базе macOS долгое время использовались мошенниками для скрытого майнинга криптовалюты. В течение пяти лет программе OSAMiner удавалось избежать обнаружения, сообщили специалисты по кибербезопасности из SentinelOne.

Читать пост

Хакеры украли сертификат Mimecast для атак на пользователей Microsoft Office 365

Mimecast

Представители международной компании Mimecast, специализирующейся на облачном управлении электронной почтой для Microsoft Exchange и Microsoft Office 365, сообщили , что киберпреступники скомпрометировали цифровой сертификат, предоставляемый клиентам для безопасного подключения учетных записей Microsoft 365 Exchange к сервисам Mimecast.

Читать пост

Раскрыты подробности прошлогодней вредоносной кампании против пользователей Android и Windows

хакеры

Компания Google опубликовала отчет из шести частей о сложной киберпреступной операции, нацеленной на пользователей Android и Windows и обнаруженной специалистами Google в начале прошлого года.

Читать пост