Новости информационной безопасности

Российский участник ботнет-группы получил 2 года тюрьмы в США: что известно по делу Ильи Ангелова

Суд в США приговорил Илью Ангелова к 24 месяцам тюрьмы по делу о ботнете, который использовался для доставки вымогательского ПО. Разбираем подтвержденные факты: срок, штраф, схема работы группы и ущерб.

Читать далее

TeamPCP начал использовать вайпер против систем, связанных с Ираном, в атаках на Kubernetes

Исследователи Aikido обнаружили новый этап кампании TeamPCP: вредоносный скрипт проверяет настройки системы и при совпадении с Ираном стирает данные на Kubernetes-узлах и Linux-хостах. Разбираем, как работает атака, что известно о CanisterWorm и что делать защитникам.

Читать далее

Обзор уязвимостей 25 марта: Apple и Cisco исправили десятки ошибок, npm-пакеты с CVSS 9.8

by Артем Сафонов

21 уязвимость на всех платформах Apple за один день, включая обход защиты украденного iPhone. Cisco исправила IOS XE полугодовым пакетом, три ошибки без авторизации. Два npm-пакета (node-tesseract-ocr, pdf-image) получили оценку CVSS 9.8: имя файла с метасимволами запускает команду ОС.

Читать далее

Задержан предполагаемый создатель форума LeakBase, где продавали сотни миллионов учётных записей

by Артем Сафонов

Через три недели после того, как ФБР и Европол изъяли LeakBase, МВД задержала жителя Таганрога. Форум торговал сотнями миллионов учётных записей. Европол заявил, что не участвовал в задержании.

Читать далее

Украденный токен Trivy открыл TeamPCP путь в LiteLLM: 500 000 утечек за три часа

by Адриан Ванс

Украденный из Trivy токен дал TeamPCP доступ к публикации LiteLLM на PyPI. Заражённая версия запускалась при каждом старте Python, не только при импорте библиотеки. За три часа зафиксировано 500 000 случаев кражи данных. Jupyter, Ansible, юнит-тесты — всё передавало сведения …

Читать далее

ФБР признало, что снова покупает данные о местоположении американцев: почему это вызвало новый спор о слежке

Директор ФБР Каш Патель подтвердил в Сенате, что бюро покупает коммерчески доступные данные, включая сведения о местоположении. Разбираем, что именно признало ФБР, как это связано с делом Carpenter и почему вокруг практики снова спорят.

Читать далее