^
Ў
Через Stack Exchange распространяются вредоносные пакеты PyPi



Хакеры загружают вредоносные пакеты в репозиторий PyPI, а затем продвигают их на платформе вопросов и ответов Stack Exchange. Исследователи Checkmarx пишут, что злоумышленники нацеливались на пользователей, участвующих в Raydium и проектах на блокчейне Solana....

Читать далее...

292
0     
0

Началась рассылка второго бумажного спецвыпуска «Хакера»



У нас отличные новости: тираж второго бумажного спецвыпуска «Хакера», в котором собраны лучшие статьи за 2017–2019 годы, покинул типографию. Журналы, защищенные термоусадочной пленкой и упакованные в прочные картонные конверты, уже направляются к своим владельцам. А мы продолжаем принимать заказы, поэтому ты еще успеешь пополнить свою коллекцию!...

Читать далее...

119
0     
0

Под видом Google Authenticator распространяется инфостилер DeerStealer



Компания Google стала жертвой собственной рекламной платформы, пишут исследователи Malwarebytes. Дело в том, что злоумышленники создают объявления с рекламой фальшивого приложения Google Authenticator, под видом которого распространяют малварь DeerStealer....

Читать далее...

165
0     
0

FACCT: 97% вредоносных писем прячут малварь во вложениях



Специалисты FACCT изучили вредоносные почтовые рассылки, которые злоумышленники распространяли во втором квартале 2024 года. В период с апреля по июнь фишинговые письма чаще всего рассылались по четвергам, а в 97% рассылок малварь была скрыта во вложениях. В качестве бесплатных почтовых сервисов злоумышленники все чаще используют российские решения....

Читать далее...

158
0     
0

Многочасовой сбой в работе Azure был вызван DDoS-атакой



Компания Microsoft подтвердила, что девятичасовой сбой, ранее на этой неделе нарушивший работу множества сервисов Microsoft 365 и Azure по всему миру, был вызван DDoS-атакой. При этом защитные механизмы компании только усилили проблему, а не решили ее....

Читать далее...

177
0     
0

Роскомнадзор планирует блокировать научно-техническую информацию о VPN-сервисах



В Роскомнадзоре подготовили проект приказа, согласно которому, научная, научно-техническая и статистическая информация о VPN-сервисах для обхода блокировок будет признана запрещенной в РФ. Исключение будет сделано только для информации о VPN, которые используются для обеспечения защищенного удаленного доступа....

Читать далее...

194
0     
0

BingoMod ворует деньги и уничтожает данные на Android-устройствах



Новая малварь для Android под названием BingoMod способна похищать деньги с банковских счетов жертв, а затем уничтожать данные на зараженных устройствах. Вредонос распространяется через SMS-сообщения и выдает себя за защитный продукт для мобильных устройств....

Читать далее...

155
0     
0

MEGANews. Самые важные события в мире инфосека за июль



В этом месяце: YouTube в России замедляется, обновление CrowdStrike сломало 8,5 миллиона Windows-систем, процессоры Intel могут необратимо деградировать, уязвимость regreSSHion угрожает серверам OpenSSH, в кнопочных телефонах Digma нашли бэкдор, в сеть утекла БД BreachForums и другие интересные события ушедшего июля....

Читать далее...

149
0     
0

Мошенники обманывают мошенников, имитируя утечки данных криптокошельков



Специалисты «Лаборатории Касперского» обнаружили весьма необычную мошенническую схему. Злоумышленники тщательно создают у жертв впечатление, будто те обнаружили реальную утечку данных у богатого, но недалекого владельца некоего криптопроекта. Затем пользователей обманом вынуждают установить вредоносное приложение для управления криптовалютой....

Читать далее...

192
0     
0

Вымогательская группа Dark Angels получила рекордный выкуп — 75 млн долларов США



Аналитики Zscaler ThreatLabz сообщили, что неназванная компания из списка Fortune 50 заплатила вымогательской группировке Dark Angels рекордный выкуп в размере 75 млн долларов США....

Читать далее...

109
0     
0





Перейти к полной версии