Последние новости: Кража учётных данных
Хакер из дела DraftKings получил 2,5 года тюрьмы: после признания вины он снова открыл магазин краденых аккаунтов
В США вынесли приговор фигуранту дела о взломе аккаунтов DraftKings. Суд назначил 2,5 года тюрьмы, конфискацию доходов и компенсацию потерпевшим. Атака строилась на подборе паролей из старых утечек.
Читать далее →Booking предупредил клиентов о несанкционированном доступе к данным части бронирований
Данные части бронирований Booking.com оказались под угрозой, клиентов начали предупреждать
Читать далее →В Испании задержали двух подозреваемых по делу о краже почти 10 млн конфиденциальных записей
Национальная полиция Испании сообщила о задержании двух человек по делу о массовых кибератаках и краже почти 10 миллионов конфиденциальных записей. Разбираем, что известно официально, какие данные могли быть похищены и как они, по версии следствия, использовались дальше.
Читать далее →ФБР признало, что снова покупает данные о местоположении американцев: почему это вызвало новый спор о слежке
Директор ФБР Каш Патель подтвердил в Сенате, что бюро покупает коммерчески доступные данные, включая сведения о местоположении. Разбираем, что именно признало ФБР, как это связано с делом Carpenter и почему вокруг практики снова спорят.
Читать далее →Google встроила Gemini в работу с дарквебом: в Threat Intelligence появился поиск угроз обычным языком
В Google Threat Intelligence появился поиск угроз из дарквеба с помощью естесственного языка
Читать далее →VoidStealer научился обходить защиту Chrome: что известно
Исследователи сообщили о новой версии стилера VoidStealer, которая обходит защиту Chrome Application-Bound Encryption и извлекает главный ключ шифрования из памяти браузера. Разбираем, что известно и чем это опасно.
Читать далее →Unit 42. Слабости в управлении доступом участвовали в 89% взломов, вывод данных ускорился вчетверо
89% корпоративных взломов за 2025 год связаны со слабостями управления доступом. Вывод данных ускорился вчетверо, до 72 минут. Медианный выкуп вырос до $1,5 млн. Отчёт Unit 42 на 750+ инцидентах.
Читать далее →Storm-2561 имитирует VPN-клиенты семи компаний и крадёт учётные данные через отравление поисковой выдачи
Поддельные страницы загрузки семи VPN-компаний, подписанные DLL и инфостилер Hyrax. Microsoft раскрыла кампанию Storm-2561, которая крадёт корпоративные VPN-пароли через манипуляцию поисковой выдачей.
Читать далее →Поддельный сайт FileZilla распространяет зараженную версию FTP-клиента, достаточно одного файла
Malwarebytes обнаружила кампанию с поддельным сайтом FileZilla: в архив с легитимной программой подложен один вредоносный файл version.dll. Зловред крадёт FTP-пароли, обходит корпоративный DNS-мониторинг через DNS-over-HTTPS и умеет распознавать песочницы. Аналогичную схему ранее применяли с 7-Zip.
Читать далее →