Android-троян FakeCall не дает жертвам позвонить в банк и переводит звонки на злоумышленников
Подробнее
Подробнее
t.me
Android-троян FakeCall не дает жертвам позвонить в банк и переводит звонки на злоумышленников
Специалисты Zimperium обнаружили обновленную версию малвари FakeCall (она же FakeCalls). Вредонос перехватывает исходящие звонки пользователя в банк и перенаправляет их на номер злоумышленников, тем самым мешая жертве связаться с поддержкой.
Северокорейских хакеров связали с вымогателем Play
Подробнее
Подробнее
t.me
Северокорейских хакеров связали с вымогателем Play
Аналитики Palo Alto Networks заявили, что северокорейская хак-группа Andariel причастна к атакам вымогателя Play. Хакеры могли как выступать в роли брокеров начального доступа, так и сотрудничать с Play как партнеры.
Qnap, Synology и TrueNAS исправляют уязвимости, показанные на Pwn2Own
Подробнее
Подробнее
t.me
Qnap, Synology и TrueNAS исправляют уязвимости, показанные на Pwn2Own
Хотя хакерское соревнование Pw2Own завершилось только в прошлые выходные, и у компаний есть 90 дней на выпуск патчей для показанных там уязвимостей, разработчики Synology, QNAP и TrueNAS уже приступили к исправлению свежих 0-day.
Врешь, не уйдешь! Как работает угон пользовательских сессий в Windows
Подробнее
Подробнее
t.me
Врешь, не уйдешь! Как работает угон пользовательских сессий в Windows
Как часто ты видишь заветную сессию доменного администратора на дырявой «семерке»? Его учетная запись так и просится в руки злоумышленника или пентестера, и дальше она поможет захватить всю сетку. Однако злой антивирус ни в какую не дает сдампить LSASS. Что…
У перуанского банка Interbank произошла утечка данных
Подробнее
Подробнее
t.me
У перуанского банка Interbank произошла утечка данных
Один из крупнейших банков Перу, Interbank, сообщил об утечке данных, которая произошла после неудавшейся вымогательской атаки. Злоумышленник, взломавший системы финансового учреждения, уже начал сливать похищенные данные в сеть.
Бывший сотрудник Disney World арестован за взлом меню и подмену информации об аллергенах
Подробнее
Подробнее
t.me
Бывший сотрудник Disney World арестован за взлом меню и подмену информации об аллергенах
Уволенный сотрудник Disney неоднократно взламывал сторонний софт для создания меню, который используется ресторанами в центре развлечений Walt Disney World. Он изменял информацию об аллергенах (например, указывал, что продукты, содержащие арахис, безопасны…
Обновленная версия iOS-малвари LightSpy обладает деструктивными возможностями
Подробнее
Подробнее
t.me
Обновленная версия iOS-малвари LightSpy обладает деструктивными возможностями
Эксперты компании ThreatFabric рассказали о новой версии вредоноса LightSpy, которая обзавелась множеством новых плагинов. Некоторые из них обладают деструктивными возможностями, например, могут заблокировать загрузку скомпрометированного устройства или стереть…
В qBittorrent исправили уязвимость 14-летней давности
Подробнее
Подробнее
t.me
В qBittorrent исправили уязвимость 14-летней давности
Разработчики qBittorrent устранили проблему удаленного выполнения кода, связанную с отсутствием проверки сертификатов SSL/TLS в компоненте DownloadManager, который управляет загрузками в приложении. При этом выяснилось, что уязвимость появилась в коде еще…
MEGANews. Самые важные события в мире инфосека за октябрь
Подробнее
Подробнее
t.me
MEGANews. Самые важные события в мире инфосека за октябрь
В этом месяце: «Архив интернета» подвергся сразу нескольким атакам, в России заблокировали Discord, нескольким участникам группировки REvil вынесли приговоры, NIST предложил пересмотреть требования к составлению паролей, телевизоры следят за тем, что смотрят…
Более 1000 интернет-магазинов пострадали от атак и предлагали несуществующие товары
Подробнее
Подробнее
t.me
Более 1000 интернет-магазинов пострадали от атак и предлагали несуществующие товары
Аналитики Human Security рассказали о вредоносной кампании Phish n' Ships, которая активна как минимум с 2019 года. Хакеры атаковали более тысячи интернет-магазинов и разместили в них фальшивые объявления о продаже труднодоступных товаров. По данным исследователей…
Хакеры EmeraldWhale случайно размесили 15 000 ворованных учетных данных в Amazon S3
Подробнее
Подробнее
t.me
Хакеры EmeraldWhale случайно размесили 15 000 ворованных учетных данных в Amazon S3
Обнаружена масштабная вредоносная кампания EmeraldWhale, в рамках которой злоумышленники искали доступные в сети файлы конфигурации Git и успешно похитили более 15 000 учетных данных. В итоге хакеры случайно оставили информацию в незащищенном бакете S3, где…
Злоумышленники используют LLM, но забывают убрать артефакты
Подробнее
Подробнее
t.me
Злоумышленники используют LLM, но забывают убрать артефакты
Специалисты «Лаборатории Касперского» изучили фишинговые и скамерские ресурсы и выяснили, какие артефакты могут оставлять после себя большие языковые модели (LLM) на фальшивых страницах.
Через финансовые Telegram-каналы распространяется троян DarkMe
Подробнее
Подробнее
t.me
Через финансовые Telegram-каналы распространяется троян DarkMe
В Telegram-каналах, посвященным финансам и трейдингу, распространяется троян, который позволяет получать удаленный доступ к устройству жертвы и похитить данные. Атаки зафиксированы более чем в 20 странах мира, в том числе в России.
В Opera исправили уязвимость, дающую доступ к закрытым API
Подробнее
Подробнее
t.me
В Opera исправили уязвимость, дающую доступ к закрытым API
В браузере Opera исправили серьезную уязвимость, которая предоставляла вредоносным расширения несанкционированный доступ к приватным API. Эти API используются для работы ряда функций браузера, включая криптокошелек, VPN, Pinboard и так далее.
LottieFiles пострадал от атаки на цепочку поставок. В код Lotti-Player внедрили малварь
Подробнее
Подробнее
t.me
LottieFiles пострадал от атаки на цепочку поставок. В код Lotti-Player внедрили малварь
Популярный проект LottieFiles сообщил, что стал жертвой атаки на цепочку поставок. В результате код Lotti-Player оказался скомпрометирован, и злоумышленники смогли внедрить на многочисленные сайты малварь, которая воровала криптовалюту посетителей.
HTB PermX. Закрепляемся в Linux при помощи setfacl
Подробнее
Подробнее
t.me
HTB PermX. Закрепляемся в Linux при помощи setfacl
Сегодня я покажу, как использовать команду setfacl, чтобы закрепиться на машине с Linux и повысить привилегии. Но сначала нам надо будет получить к ней доступ. Сделаем мы это при помощи бага в системе Chamilo, а для перехода в контекст безопасности пользователя…
Пользователей LastPass атаковала фальшивая техподдержка
Подробнее
Подробнее
t.me
Пользователей LastPass атаковала фальшивая техподдержка
LastPass предупредила о мошеннической кампании, направленной на пользователей менеджера паролей. Злоумышленники оставляют в сети фальшивые хвалебные отзывы, в которых указывают фейковый номер службы поддержки, с которой якобы общались. Людей, которые звонят…
Sticky Werewolf применяет стеганографию против российских компаний
Подробнее
Подробнее
t.me
Sticky Werewolf применяет стеганографию против российских компаний
Специалисты Positive Technologies обнаружили новые сценарии атак группировки PhaseShifters (Sticky Werewolf), жертвами которых стали десятки организаций. Исследователи говорят, что злоумышленники используют стеганографию, то есть скрывают малварь в пересылаемых…
Хакер заявил о взломе Nokia и хищении данных
Подробнее
Подробнее
t.me
Хакер заявил о взломе Nokia и хищении данных
Известный под ником IntelBroker хакер заявил, что взломал некого стороннего вендора и похитил исходный код компании Nokia, который теперь готов продать. В Nokia сообщили, что уже проводят расследование возможного инцидента.