^
Ў
Неправильно настроенные приложения для Android «сливают» данные пользователей



Всего 23 приложения для Android раскрывают личные данные 100 млн пользователей из-за неправильных конфигураций....

Читать далее...

98
0     
0

Спамеры наводнили PyPI ссылками на пиратские фильмы и фальшивыми пакетами



Исследователи заметили, что Python Package Index (PyPI) вновь заполнен спамерскими пакетами, названия которых заставляют вспомнить о торрент-трекерах и «варезных» сайтах....

Читать далее...

99
0     
0

Майнеры злоупотребляют ресурсами облачных платформ



Уже несколько месяцев майнеры злоупотребляют бесплатными аккаунтами платформ для облачных вычислений и используют их ресурсы для добычи криптовалют. Подобным атакам подвергаются GitHub, GitLab, Microsoft Azure, TravisCI, LayerCI, CircleCI, Render, CloudBees CodeShip, Sourcehut, Okteto и так далее....

Читать далее...

87
0     
0

Через 5 минут после официального сообщения о баге, хакеры начинают искать уязвимые устройства



Специалисты Palo Alto Networks подсчитали, что каждый час злоумышленники начинают новые сканирования в поисках уязвимых систем, и в целом действуют намного быстрее, чем компании, которым на исправлением багов требуется время....

Читать далее...

82
0     
0

Объявлены даты проведения Hack Quest на ZeroNights 2021



Каждый может попробовать свои силы и выиграть бесплатный билет на конференцию ZeroNights. Для этого нужно стать победителем Hack Quest, который проводится перед конференцией....

Читать далее...

87
0     
0

В Android исправлены четыре уязвимости, которые используются в реальных атаках



По данным Google Project Zero, сразу четыре уязвимости нулевого дня в Android использовались хакерами, прежде чем были исправлены в начале этого месяца....

Читать далее...

101
0     
0

Малварь на просвет. Используем Python для динамического анализа вредоносного кода



Для подписчиковМногие вредоносные программы сопротивляются отладке: они отслеживают и блокируют запуск популярных утилит для мониторинга файловой системы, процессов и изменений в реестре Windows. Чтобы обхитрить такую малварь, мы напишем на Python собственный инструмент для исследования образцов вредоносных программ....

Читать далее...

108
0     
0

Вымогатель Qlocker прекратил работу, собрав 350 000 долларов с пользователей Qnap NAS



Преступники, стоящие за разработкой шифровальщика Qlocker, прекратили свою деятельность. За месяц группировка «заработала» около 350 000 долларов, атакуя уязвимости в сетевых хранилищах Qnap....

Читать далее...

94
0     
0

Глава Colonial Pipeline подтвердил, что компания заплатила преступникам 4,4 млн долларов



В интервью изданию Wall Street Journal глава компании Colonial Pipeline Джозеф Блаунт заявил, что компания была вынуждена заплатить вымогателям выкуп, чтобы как можно быстрее оправиться от атаки шифровальщика, которая оказала влияние на критически важную энергетическую инфраструктуру....

Читать далее...

72
0     
0

ФБР: количество жалоб на киберпреступления удвоилось за последние 14 месяцев



Эксперты Центра приема жалоб на мошенничество в Интернете (IC3) при ФБР опубликовали отчет о киберпреступлениях за последние 14 месяцев. Как оказалось, в период с марта 2020 года по май 2021 года наблюдался резкий прирост жалоб....

Читать далее...

86
0     
0





Перейти к полной версии