Последние новости: Кибербезопасность

Драйвер EnCase 2006 года стал оружием хакеров: атака BYOVD отключает 59 средств защиты

от Артем Сафонов

Привет из 2006-го: старый драйвер EnCase убивает современные антивирусы. Исследователи Huntress зафиксировали новую волну атак, где для отключения защиты используется легитимный, но древний компонент EnCase.

Читать далее

149 млн паролей в открытом доступе: найдена база с данными Gmail, Instagram и Facebook

от Артем Сафонов

Ваш пароль может быть в этой базе. Исследователь Джеремайя Фаулер наткнулся на настоящий "Клондайк" киберпреступников: открытый сервер с 149 миллионами пар логин/пароль. В утечке - 48 млн аккаунтов Gmail, 17 млн Facebook и даже доступы к правительственным порталам.

Читать далее

Хакеры WorldLeaks заявили о краже 1,4 ТБ данных у Nike: под угрозой секреты производства

от Артем Сафонов

Группировка WorldLeaks заявила о взломе Nike и краже 1,4 ТБ внутренних данных. Судя по опубликованным образцам, хакеров интересовали не кредитки клиентов, а "святая святых" бренда - чертежи, дизайны новой одежды и инструкции для фабрик.

Читать далее

Критические уязвимости в СКУД dormakaba: как открыть любую дверь одним запросом

от Артем Сафонов

Безопасность тысяч аэропортов и заводов в Европе под вопросом. Исследователи SEC Consult нашли способ удаленно открывать двери в популярной системе контроля доступа dormakaba exos 9300.

Читать далее

Северокорейские хакеры используют Visual Studio Code для удалённого управления скомпрометированными системами

от Артем Сафонов

Ваш любимый редактор кода может стать бэкдором. Исследователи Darktrace и Jamf зафиксировали новую кампанию северокорейских хакеров, которые используют легитимную функцию туннелирования в Visual Studio Code.

Читать далее

Атака на энергетику через SharePoint: Microsoft раскрыла детали AiTM-кампании

от Адриан Ванс

Смена пароля больше не спасает. Microsoft выпустила отчет о новой, пугающе дисциплинированной атаке на энергетические компании. Злоумышленники используют легитимные ссылки на SharePoint как приманку, а затем применяют технику Adversary-in-the-middle (AiTM) для перехвата сессий.

Читать далее

В Chrome теперь можно удалить локальные ИИ-модели: новая настройка приватности

от Артем Сафонов

Google продолжает встраивать искусственный интеллект в защиту браузера, но теперь дает пользователям право выбора. Новая скрытая настройка позволяет полностью удалить локальные модели.

Читать далее

Эмоции как уязвимость: почему защита КВО невозможна без учета «человеческого фактора»

от Артем Сафонов Статья

Новое исследование доказывает: реакция общества на кибератаки развивается по сценарию «пяти стадий горя» Кюблер-Росс. Игнорирование гнева и депрессии в соцсетях делает заводы и электростанции уязвимыми не меньше, чем дыры в фаерволе. Разбираем, как эмоции толпы становятся оружием и почему директорам …

Читать далее

750 000 инвесторов под ударом: CIRO раскрыла детали масштабной кибератаки

от Артем Сафонов

Регулятор CIRO завершил расследование прошлогодней кибератаки. Хакеры получили доступ к номерам соцстрахования, сведениям о доходах и счетах сотен тысяч канадцев.

Читать далее

Дело Vastaamo: Как «бог хакеров» сдал сам себя, случайно загрузив домашнюю папку на сервер

от Артем Сафонов

Это было одно из самых жестоких киберпреступлений в истории: шантаж тысяч пациентов психотерапевтической клиники их самыми личными тайнами. Хакер считал себя неприкасаемым, но совершил ошибку новичка.

Читать далее

Убийца Telegram» взломан через стикер: Утечка 15.4 млн аккаунтов и исходного кода мессенджера Max

от Артем Сафонов

Мессенджер Max, позиционировавший себя как «Убийца Telegram» с идеальной защитой, полностью скомпрометирован спустя год после запуска. Хакер утверждает, что получил Root-доступ через уязвимость в обработке картинок и выгрузил всё: от переписок и телефонов 15 млн пользователей до SSH-ключей разработчиков.

Читать далее

Найден первый AI-вирус на macOS: SimpleStealth обходит все антивирусы

от Артем Сафонов

Под видом Grok для macOS распространяли SimpleStealth: фейковый домен xaillc.com, установщик Grok.dmg и запрос пароля администратора. Дальше запускается Monero-майнер, который работает только в простое и исчезает при движении мыши.

Читать далее