Взлом Klue ударил по клиентам: у компаний украли CRM-данные через доверенную интеграцию
Одна интеграция — много CRM: взлом Klue показал слабое место SaaS-безопасности
Читать далее →Одна интеграция — много CRM: взлом Klue показал слабое место SaaS-безопасности
Читать далее →Telegram, WhatsApp и Max используют в новой схеме фишинга с доступом к камере
Читать далее →Медицинская утечка без деталей атаки: что известно об инциденте Radiology Associates of Richmond
Читать далее →GitHub подтвердил несанкционированный доступ к части внутренних репозиториев после компрометации устройства сотрудника через вредоносное расширение Visual Studio Code. Группа TeamPCP выставила данные на продажу на хакерском форуме и заявила о доступе примерно к 4 000 приватных репозиториев. GitHub говорит, что …
Читать далее →Адреса, телефоны и почта депутатов: в Португалии нашли утечку данных через открытую Firebase-базу
Читать далее →Немецкие и испанские правоохранители повторно закрыли Crimenetwork — один из крупнейших немецкоязычных криминальных маркетплейсов, который восстановили вскоре после декабрьского отключения. Новая версия успела собрать более 22 тысяч пользователей и свыше 100 продавцов, через неё продавали украденные данные, поддельные документы, наркотики …
Читать далее →AI-платформа Braintrust предупредила клиентов о возможной компрометации API-ключей, которые компании хранили в сервисе для доступа к моделям ИИ. Инцидент обнаружили 4 мая после сообщения о подозрительной активности, а уже 5 мая Braintrust разослала клиентам письмо с индикаторами компрометации и шагами …
Читать далее →Компания Instructure, разработчик образовательной платформы Canvas, сообщила о соглашении с неизвестным злоумышленником после крупного инцидента безопасности. Canvas используют школы, колледжи и университеты для учебных курсов, домашних заданий, оценок, переписки и работы преподавателей со студентами. Атака затронула тысячи учебных организаций и …
Читать далее →GrapheneOS выпустила обновление 2025072700 и закрыла две унаследованные от Android утечки VPN-трафика. Проблема затрагивала режим блокировки VPN — функцию, которая должна запрещать соединения вне туннеля. В отдельных сценариях приложения всё равно могли отправлять данные через обычный сетевой интерфейс или локальную …
Читать далее →GrapheneOS выпустила обновление 2025072700 и закрыла две унаследованные от Android утечки VPN-трафика. Проблема затрагивала режим блокировки VPN — функцию, которая должна запрещать соединения вне туннеля. В отдельных сценариях приложения всё равно могли отправлять данные через обычный сетевой интерфейс или локальную …
Читать далее →В апреле в открытом доступе и на теневых площадках нашли около 160 млн записей из утечек. Почти весь объём пришёлся на государственный сектор — 159 млн строк с персональными данными, контактами и учётными записями.
Читать далее →Canvas пережил утечку: затронуты имена, почты, студенческие ID и сообщения. Пароли и платёжные данные пока не нашли в утечке
Читать далее →Дело выглядит как классическая история про «слив на форуме», но масштаб здесь государственный: 11,7 млн аккаунтов, реальные персональные данные и подозреваемый, которому всего 15 лет.
Читать далее →Udemy попал в «pay or leak»: хакеры требуют выкуп за базу пользователей
Читать далее →