^
Ў
На смену банковскому трояну Osiris пришел троян Ares



В марте текущего года разработчик банковского трояна Osiris заявил о прекращении деятельности, сославшись на отсутствие интереса к банковским троянам. Но теперь специалисты заметили появление нового банкера Ares, который, похоже, является «наследником» Osiris....

Читать далее...

96
0     
0

В 2020 году из App Store удалили более 95 000 мошеннических приложений



Компания Apple поделилась статистикой за 2020 год: за это время из-за нарушений и участия в различном мошенничестве (включая спам, обман и нарушение конфиденциальности) Apple удалила или не позволила разместить в App Store сотни тысяч приложений....

Читать далее...

100
0     
0

Фишеры атакуют пользователей криптокошельков Trust Wallet и MetaMask



Журналисты заметили, что в Twitter пользователей кошельков Trust Wallet и MetaMask активно атакуют фишеры, выдающие себя за техническую поддержку. Цель данной кампании — кража криптовалюты пользователей....

Читать далее...

91
0     
0

Microsoft пропатчила 55 уязвимостей, включая три бага нулевого дня



Майские обновления для продуктов Microsoft содержат исправления для 55 уязвимостей, четыре из которых классифицированы как критические, и еще пятьдесят — как важные....

Читать далее...

101
0     
0

Оператор WeLeakInfo приговорен к двум годам лишения свободы



Один из трех операторов сайта WeLeakInfo, который продавал всем желающим доступ к различным утечкам данных, приговорен в Нидерландах к двум годам тюремного заключения....

Читать далее...

86
0     
0

Шаг за шагом. Автоматизируем многоходовые атаки в Burp Suite



Для подписчиковПри атаке на веб-приложение иногда нужно составлять цепочки действий: перебор паролей, подбор второго фактора аутентификации, переиспользование ресурсов. Для этого есть разные инструменты. Какой выбрать, если, например, нужно тысячи раз выполнять HTTP-запросы внутри одной сессии? Я выберу Burp Suite, и вот почему....

Читать далее...

97
0     
0

Малварь XcodeGhost заразила 128 000 000 iOS-устройств



В рамках антимонопольного судебного разбирательства между компаниями Epic Games и Apple были обнародованы документы, согласно которым, малварь XcodeGhost, обнаруженная в 2015 году, атаковала более 128 миллионов пользователей iOS....

Читать далее...

101
0     
0

Любые устройства с поддержкой Wi-Fi уязвимы перед проблемами Frag Attacks



Известный ИБ-эксперт Мэти Ванхоф (Mathy Vanhoef) сообщил об обнаружении целого набора уязвимостей FragAttacks, перед которыми уязвимы все устройства с поддержкой Wi-Fi (компьютеры, смартфоны и «умные» девайсы), выпущенные после 1997 года....

Читать далее...

98
0     
0

Банкер TeaBot ворует SMS и учетные данные



Специалисты компании Cleafy обнаружили Android-вредоноса TeaBot (он же Anatsa), который похищает учетные данные пользователей и перехватывает SMS-сообщения, чтобы воровать средства из банков Испании, Германии, Италии, Бельгии и Нидерландов....

Читать далее...

106
0     
0

0-day уязвимость в Adobe Reader уже находится под атаками



На этой неделе разработчики Adobe исправили множество проблем в 12 различных продуктах, включая уязвимость нулевого дня, затрагивающую Adobe Reader, которая уже активно используется хакерами....

Читать далее...

100
0     
0





Перейти к полной версии