^
Ў
Аккаунты в WhatsApp можно угнать через переадресацию звонков



Исследователи описали атаку, которая позволяет злоумышленникам захватить чужую учетную запись в WhatsApp, получив доступ к личным сообщениям и списку контактов. Все дело в функциональности WhatsApp, которая позволяет передавать одноразовые пароли посредством голосовых вызовов....

Читать далее...

94
0     
0

ФАС и операторы связи запустили сервис для жалоб на спам



На сайтах Федеральной антимонопольной службы (ФАС) и операторов связи, включая МТС, «Мегафон» и Tele2, появилась форма обратной связи, через которую пользователи смогут пожаловаться на спамерские звонки и SMS-сообщения....

Читать далее...

83
0     
0

MEGANews. Самые важные события в мире инфосека за май



В этом месяце: в праздники RuTube атаковали хакеры, у Delivery Club и «Гемотеста» утекли пользовательские данные, исследователи взломали PlayStation VR и Tesla, автором шифровальщиков Jigsaw и Thanos оказался 55-летний врач, хак-группа Conti прекратила работу, а в Microsoft Office нашли опасную уязвимость Follina....

Читать далее...

90
0     
0

Исследователь взломал цифровые водительские права в Австралии



Эксперт из компании Dvuln продемонстрировал, что цифровые водительские права, которые с 2019 года используются в австралийском штате Новый Южный Уэльс, легко скомпрометировать и подменить данные....

Читать далее...

100
0     
0

Роскомнадзор: Tor Browser должен быть удален из магазина Google Play



На сайте ведомства появилось сообщение о том, что в соответствии с решением Саратовского районного суда Роскомнадзор требует от Google LLC удалить Tor Browser из магазина Google Play....

Читать далее...

87
0     
0

Злоумышленники уже эксплуатируют свежий 0-day баг в Microsoft Office



ИБ-исследователи обнаружили уязвимость нулевого дня в Microsoft Office, получившую имя Follina. Баг можно эксплуатировать через обычное открытие документа Word, применяя его для выполнения вредоносных команд PowerShell через Microsoft Diagnostic Tool (MSDT)....

Читать далее...

70
0     
0

Google банит в Colaboratory связанные с дипфейками проекты



Компания Google незаметно запретила проектам, связанным с дипфейками, использовать свой сервис Colaboratory (Colab), положив конец масштабному использованию ресурсов платформы для этих целей....

Читать далее...

68
0     
0

Данные курьеров «Яндекс.Еды» и Delivery Club обнаружены в открытом доступе



Специалисты Data Leakage & Breach Intelligence (DLBI) сообщили, что в открытом доступе были опубликованы файлы с персональными данными курьеров сервисов доставки «Яндекс.Еда» и Delivery Club....

Читать далее...

79
0     
0

Бунт многоножек. Собираем устройство с интегральными микросхемами



Для подписчиковБез микросхем не обходится ни одно современное электронное устройство. Внутри этих «многоножек» могут прятаться десятки маленьких транзисторов. В этой статье разберем, как комбинировать их между собой, узнаем о нескольких важных видах микросхем, помигаем светодиодом и соберем парочку устройств. Погнали!...

Читать далее...

94
0     
0

GitHub: хакеры похитили учетные данные 100 000 пользователей npm



Представители GitHub сообщают, что детально изучили недавнюю атаку, в ходе которой неизвестные лица использовали ворованные токены OAuth (выпущенные Heroku и Travis-CI) для загрузки данных из чужих репозиториев. Выяснилось, что злоумышленники украли учетные данные примерно от 100 000 учетных записей npm....

Читать далее...

118
0     
0





Перейти к полной версии