url

  1. NewsMaker

    Новости Кофейная ловушка: уязвимость домена Nespresso привела к всплеску фишинговых атак

    Как известный бренд неожиданно для себя стал участником мошеннической схемы? Исследователи кибербезопасности из компании Perception Point недавно обнаружили уязвимость на сайте производителя кофемашин и капсул Nespresso , которую активно используют мошенники для перенаправления...
  2. NewsMaker

    Новости Комментарии в коде как оружие: ошибка в GitLab позволяет скрытно заражать разработчиков

    Будет ли исправлен недостаток, который позволяет незаметно внедрять вирусы в код? BleepingComputer выявил проблему в платформе GitLab , которая позволяет злоумышленникам распространять вредоносное ПО, используя комментарии в репозиториях. Такая особенность может быть использована для...
  3. NewsMaker

    Новости X vs. мошенники: ссылки в постах ведут не туда

    Как соцсеть отправляет вас на сайт, на который вы не хотите попадать. Пользователи соцсети X* сталкиваются с неожиданной проблемой: кликая по внешним ссылкам в постах, они попадают не на указанные сайты, а на совершенно другие ресурсы. Ситуация вызвала обеспокоенность после того, как было...
  4. NewsMaker

    Новости Pawn Storm: кто стоит за группой, которая взламывает мировые организации с 2004 года

    Trend Micro выявила новые тенденции в скрытных атаках группы. В новом отчете Trend Micro рассказывается о действиях киберпреступной группы Pawn Storm, которая занимается хакерскими атаками на важные мировые организации с 2004 года, используя разнообразные методы. Несмотря на кажущуюся...
  5. NewsMaker

    Новости Новая версия Parrot TDS становится невидимой для систем безопасности сайтов

    Обфускация и изменения в структуре кода серьёзно затрудняют выявление JavaScript-инъекций. Исследователи кибербезопасности проанализировали более 10 000 скриптов, используемых системой перенаправления трафика ( TDS ) под названием Parrot, и обнаружили значительное развитие в оптимизации этих...
  6. NewsMaker

    Новости Вредоносный микроклимат: умный термостат Bosch подвержен атаке с захватом контроля

    Bitdefender предупреждает о новых рисках для владельцев IoT-устройств. Компания Bitdefender выявила уязвимость в широко распространённой модели домашнего Wi-Fi термостата Bosch BCC100. Эта уязвимость позволяет злоумышленникам удалённо манипулировать настройками устройства, включая...
  7. NewsMaker

    Новости Хакеры всё чаще используют GitHub для проведения кибератак

    LOTS-техники набирают популярность среди киберпреступников. Согласно недавнему отчёту издания Recorded Future , платформа для разработчиков GitHub в последнее время превратилась в популярный инструмент для хакеров, которые используют его для размещения и доставки вредоносных программ...
  8. NewsMaker

    Новости Разработчики становятся жертвами: как хакеры похищают вычислительные ресурсы через PyPI

    Засланный казачок нацелен на Linux-системы. Как скоро жертвы атаки заметят неладное? В открытом репозитории для разработчиков PyPI недавно были обнаружены три вредоносных пакета, способных развёртывать майнер криптовалют на заражённых устройствах Linux . Пакеты с названиями «modularseven»...
  9. NewsMaker

    Новости GitHub и киберпреступность: как популярная платформа для разработчиков внезапно стала лучшим другом тёмных хакеров

    Набирающие популярность методы злоумышленников были изучены и раскрыты исследователями. Карло Занки, эксперт по кибербезопасности из компании ReversingLabs , обнаружил новый тренд, который в последнее время используют многие киберпреступники. Суть тренда состоит в злонамеренной эксплуатации...
  10. NewsMaker

    Новости Фишинг под маской легитимности: как BazaCall овладевает устройствами своих жертв через Google Формы

    «Подписку на Netflix оформляли? Первое списание уже завтра». Мошенники, стоящие за фишинговыми атаками BazaCall, начали использовать Google Формы для придания своим действиям иллюзии легитимности. Как сообщает компания Abnormal Security , этот шаг со стороны хакеров направлен на повышение...
  11. NewsMaker

    Новости Халатность при работе с Docker Hub грозит хакерскими атаками на цепочки поставок сотен компаний

    Токены GitHub и PayPal среди тысяч секретов, обнаруженных в открытых контейнерах. Платформа Docker Hub , где веб-разработчики совместно работают над кодом веб-приложений, в очередной раз оказалась уязвима — тысячи секретов были обнаружены экспертами в открытом доступе. Среди них API -ключи...
  12. NewsMaker

    Новости Сразу три уязвимости в ownCloud больно ударили по безопасности пользователей

    Разработчики дали рекомендации по смягчению последствий, затягивать с ними не стоит. Разработчики программного обеспечения с открытым исходным кодом ownCloud , используемого для синхронизации данных и совместной работы с файлами, предупредили 21-го ноября о трёх критических уязвимостях...
  13. NewsMaker

    Новости Жадность LaLiga: очередная попытка уничтожить бесплатный IPTV

    Судьбу популярного проекта iptv-org решает Google. Репозиторий iptv-org на GitHub , индекс бесплатных IPTV -потоков, содержащий более 8000 телеканалов со всего мира, столкнулся с новыми проблемами из-за действий Испанской футбольной лиги LaLiga. В отличие от платных IPTV-сервисов...
  14. NewsMaker

    Новости ХАМАС меняет арсенал: обновленный SysJoker бросает вызов Израилю

    Нашумевший бэкдор возвращается с новыми методами кибервойны. Исследовательская группа Check Point Research отслеживает активное развитие SysJoker, кроссплатформенного бэкдора, который, как предполагается, использовался связанной с ХАМАС хакерской группой для атак на Израиль. Среди...
  15. NewsMaker

    Новости DarkGate и PikaBot продолжают наследие QBot после его ликвидации

    Преемники вредоносного ПО принимают эстафету по заражению сетей. Вредоносные программы DarkGate и PikaBot распространяются киберпреступниками с помощью тех же методов, что и атаках с использованием трояна QakBot, который был ликвидирован в августе. Об этом сообщила компания Cofense в...
  16. NewsMaker

    Новости Уязвимостью CVE-2023-37580 в Zimbra успели воспользоваться сразу 4 хакерских группировки

    Zero-day в популярном почтовом клиенте обернулся потерей данных для тысяч пользователей. В почтовом программном обеспечении Zimbra обнаружена zero-day уязвимость, которую эксплуатировали четыре разные группы хакеров для кражи данных электронной почты, пользовательских учётных данных и...
  17. NewsMaker

    Новости Вьетнамские хакеры атакуют индийских маркетологов с помощью нового вируса на Delphi

    Замаскированный вредонос Ducktail с лёгкостью обманывает ожидания жертв. В период с марта по октябрь этого года вьетнамские киберпреступники, стоящие за вредоносным программным обеспечением Ducktail, запустили кампанию против индийских маркетологов. Целью атаки является захват...
  18. NewsMaker

    Новости Discord внедряет временные ссылки на файлы для повышения защиты от вирусов

    Сервис запускает новую эру безопасной коммуникации в сети. Компания Discord анонсировала ключевое обновление безопасности, направленное на борьбу с распространением вредоносного программного обеспечения через платформу. К концу года Discord перейдет на использование временных ссылок для...
  19. NewsMaker

    Новости 5 минут от утечки до криптоджекинга: операция EleKtra-Leak не щадит AWS-серверы

    IAM-ключи открывают хакерам любые двери, не спасает даже карантинная политика. Эксперты Palo Alto Networks из подразделения Unit 42 обнаружили и активно отслеживают ход новой вредоносной кампании под названием EleKtra-Leak, нацеленной на использование открыто размещённых учётных данных...
  20. NewsMaker

    Новости Бразильские пользователи WhatsApp массово лишаются своих накоплений: в чём же секрет вредоноса GoPIX

    Фишинг и финансовое мошенничество сплелись в сокрушительный хакерский симбиоз. Быстрорастущая популярность бразильской системы мгновенных платежей PIX привлекла внимание киберпреступников, которые начали использовать новое вредоносное ПО «GoPIX» для незаконного извлечения прибыли...