На дарквеб-форумах обнаружен новый PhaaS-сервис EvilProxy

Resecurity EvilProxy PHaaS MFA 2FA Google Microsoft JuiceStealer PyPI
С его помощью злоумышленники успешно обходят многофакторную аутентификацию Google и Microsoft.

На дарквеб-форумах обнаружен новый PhaaS-сервис EvilProxy

По сообщениям команды Resecurity, на форумах в дарвебе был обнаружен новый сервис под названием EvilProxy, предоставляющий фишинг как услугу (Phishing-as-a-Service, PhaaS-сервис).… Далее...

Бэкдор в коде стилера тайно сливает все украденные данные жертв других хакеров

Prynt Stealer Zscaler ThreatLabz инфостилер
Вся информация, украденная с помощью Prynt Stealer, загружается в Telegram-канал разработчика.

Бэкдор в коде стилера тайно сливает все украденные данные жертв других хакеров

Эксперты Zscaler
обнаружили , что вредоносное ПО Prynt Stealer содержит бэкдор, который тайно отправляет копии украденных данных жертв, собранных другими хакерами, в приватный Telegram-канал разработчика сборщика.… Далее...

Windows оценила Google Chrome как вредоносное ПО и предложила удалить его

Windows Microsoft Windows Defender вредоносное ПО Google Chrome jаvascript Electron
Это новая пиар-кампания браузера Edge или очередная ошибка Windows?

Windows оценила Google Chrome как вредоносное ПО и предложила удалить его

Microsoft недавно исправила проблему, из-за которой Windows Defender идентифицировал приложения, основанные на Chromium и платформе jаvascript Electron, как вредоносное ПО, и предлагала пользователям удалить их.… Далее...

Новой жертвой группировки Hive стал французский производитель одежды Damart

Hive вымогательская атака Франция Damart LeMagIT
Кибервымогатели требуют у Damart 2 миллиона долларов и не хотят торговаться.

Новой жертвой группировки Hive стал французский производитель одежды Damart

Начиная с 15 августа некоторые системы компании Damart были зашифрованы, что привело к нарушению некоторых рабочих процессов. Перебои в работе затронули 92 магазина.
В отчете Валерия Марчива из LeMagIT, который смог получить слитую в сеть записку о выкупе, отмечается, что хакеры не планируют вести переговоры и ожидают, что им будет выплачена полная сумма выкупа.… Далее...

Вышло срочное обновление Google Chrome, исправляющее опасную 0-day уязвимость

Google Chrome уязвимость нулевого дня Mojo Windows macOS Linux
Это уже шестая уязвимость нулевого дня, которую обнаружили в Chrome с начала 2022 года.

Вышло срочное обновление Google Chrome, исправляющее опасную 0-day уязвимость

В пятницу Google выпустила срочное обновление, призванное исправить опасную 0-day уязвимость, которая активно эксплуатируется в дикой природе. Уязвимость, получившая идентификатор CVE-2022-3075, вызвана некорректной проверкой данных в IPC-библиотеке
Mojo .… Далее...

Samsung подтвердила взлом своих систем и утечку данных пользователей

Samsung утечка данных взлом
Компания Samsung призналась, что в июле ее сервера были взломаны хакерами

Samsung подтвердила взлом своих систем и утечку данных пользователей

Samsung
сообщила
об инциденте с утечкой данных некоторых пользователей и партнеров из США. Южнокорейский гигант подтвердил, что в конце июля часть корпоративных систем была взломана неизвестными злоумышленниками.… Далее...

Рекламные идентификаторы гаджетов приспособили для слежки — американские правоохранители уже в деле

Рекламные идентификаторы гаджетов приспособили для слежки — американские правоохранители уже в деле

Полиция и другие правоохранительные органы США нашли недорогой инструмент, позволяющий отслеживать мобильные устройства даже в населённых пунктах с населением менее 100 тыс. человек, сообщают Associated Press (AP) и правозащитная организация Electronic Frontier Foundation (EFF). Речь идёт о системе под названием Fog Reveal.… Далее...

В браузере Google Chrome обнаружили ошибку, которая позволяет вредоносным сайтам контролировать буфер обмена

В браузере Google Chrome обнаружили ошибку, которая позволяет вредоносным сайтам контролировать буфер обмена

В версии браузера Google Chrome 104 обнаружилась ошибка, из-за которой конфиденциальные данные пользователей могут оказаться под угрозой: обычно запись в буфер обмена должна производиться по явной команде пользователя, однако эксперт по кибербезопасности Джефф Джонсон (Jeff Johnson) обнаружил, что эта мера защиты фактически не соблюдается.… Далее...

Группировка REvil взломала производителя бытовой техники Midea

REvil Midea Group SSH-ключ Git SVN PLM
Возможно, это самая крупная атака хакеров.

Группировка REvil взломала производителя бытовой техники Midea

После нескольких месяцев затишья крупная группировка REvil вернулась к работе и заявила, что украла около 400 ГБ данных компании Midea Group, включая исходный код прошивки и финансовые данные.… Далее...

Группировка Ragnar Locker заявила об атаке на крупнейшую авиакомпанию Португалии

TAP Air Portugal Португалия вымогательское ПО Ragnar Locker
В качестве подтверждения злоумышленники слили в сеть таблицу с информацией о клиентах компании.

Группировка Ragnar Locker заявила об атаке на крупнейшую авиакомпанию Португалии

В понедельник компания TAP Air Portugal сообщила об атаке, произошедшей 25 августа. По словам представителей TAP, системы безопасности заблокировали кибератаку, а злоумышленники не сумели получить доступ к информации клиентов, хранящейся на взломанных серверах.… Далее...