^
Ў
Google: большинство 0-day уязвимостей связаны с поставщиками коммерческого шпионского ПО



В Google заявили, что с поставщиками коммерческого шпионского ПО связано 80% уязвимостей нулевого дня, обнаруженных в 2023 году специалистами Google Threat Analysis Group (TAG). Эти уязвимости использовались для слежения за различными устройствами и их владельцами по всему миру....

Читать далее...

128
0     
0

Китайские хакеры проникли в сеть Министерства обороны Нидерландов



По данным Генеральной службы разведки и безопасности Нидерландов, в прошлом году неназванная китайская кибершпионская группа взломала Министерство обороны страны и установила троян удаленного доступа Coathanger на взломанные устройства....

Читать далее...

115
0     
0

Банкер Mispadu эксплуатирует баг в Windows SmartScreen



Аналитики Palo Alto Networks предупредили о банковском трояне Mispadu, который использует свежую уязвимостью обхода Windows SmartScreen для компрометации пользователей в Мексике....

Читать далее...

137
0     
0

Проблемы с CVE. Разоблачаем баги-пустышки и пишем эксплоит при помощи ChatGPT



Для подписчиковКуда мы в первую очередь смотрим, глядя на очередную CVE’шку? Правильно, на уровень угрозы, то есть оценку CVSS. Но бывает, что эта цифра плохо соответствует реальной опасности. В этой статье я на примерах покажу, как это случается, а также поговорим о других проблемах CVE....

Читать далее...

190
0     
0

Canon исправляет семь критических уязвимостей в своих принтерах



Компания Canon объявила о выпуске патчей сразу для семи критических уязвимостей, затрагивающих ряд моделей принтеров, ориентированных на малый бизнес....

Читать далее...

165
0     
0

Группировка ResumeLooters взламывает сайты вакансий с помощью SQL-инъекций и XSS



В период с ноября по декабрь 2023 года хак-группа ResumeLooters похитила более двух миллионов email-адресов и другую личную информацию с 65 сайтов, в основном взламывая ресурсы для поиска вакансий....

Читать далее...

148
0     
0

Гражданина Беларуси и Кипра обвинили в отмывании денег через BTC-e



Власти США предъявили обвинения Александру Клименко, гражданину Беларуси и Кипра. Его связывают с криптовалютной биржей BTC-e и обвиняют в участии в международной киберпреступной операции по отмыванию денег....

Читать далее...

201
0     
0

Группировка RedCurl нацелились на Австралию, Сингапур и Гонконг



Специалисты компании FACCT рассказали о новых атаках русскоязычной хак-группы RedCurl, которые нацелены на цели в Юго-Восточной Азии и Австралии. Злоумышленники атакуют компании, работающие в сфере строительства, логистики, авиаперевозок, горнодобывающей промышленности....

Читать далее...

165
0     
0

Hewlett Packard Enterprise расследует возможную утечку данных



Компания Hewlett Packard Enterprise (HPE) проводит расследование возможной хакерской атаки, так как на хак-форуме выставили на продажу якобы украденные у компании данные. Продавец утверждает, что дамп содержит учетные данные HPE и другую конфиденциальную информацию....

Читать далее...

158
0     
0

У гонконгской фирмы украли 25 млн долларов с помощью дипфейков в видеочате



СМИ сообщают, что у представительства неназванной международной компании в Гонконге похитили более 200 млн гонконгских долларов (25,6 млн долларов США), использовав сложную мошенническую схему с применением дипфейков....

Читать далее...

155
0     
0





Перейти к полной версии