^
Ў
Серьезная уязвимость в PuTTY позволяет восстанавливать приватные ключи



Разработчики PuTTY выпустили обновление, исправляющее криптографическую уязвимость CVE-2024-31497, затрагивающую версии с 0.68 по 0.80. Сообщается, что проблему можно использовать для восстановления приватных ключей NIST P-521 (ecdsa-sha2-nistp521)....

Читать далее...

133
0     
0

Cisco предупредила о масштабных брутфорс-атаках, нацеленных на VPN-сервисы



Компания Cisco предупреждает о массовых брутфорс-атаках, нацеленных на VPN- и SSH-сервисы на устройствах Cisco, CheckPoint, Fortinet, SonicWall и Ubiquiti по всему миру....

Читать далее...

119
0     
0

YouTube продолжается бороться с блокировкой рекламы. Очередь дошла до сторонних приложений



Компания Google, стоящая за разработкой YouTube, объявила, что сторонние приложения, блокирующие рекламу при просмотре видео на YouTube, нарушают Условия предоставления услуг (Terms of Service). Google предупреждает, что скоро начнет принимать меры против таких приложений....

Читать далее...

134
0     
0

Арестованы создатель и распространитель Firebird RAT



В результате совместной операции Австралийской федеральной полиции (AFP) и ФБР арестованы два человека, которые стояли за разработкой и распространением трояна удаленного доступа (RAT) Firebird, позже переименованного в Hive....

Читать далее...

201
0     
0

Взломан провайдер МФА-сообщений Cisco



Специалисты Cisco Duo предупреждают, что хакеры атаковали неназванного провайдера услуг телефонии и похитили журналы VoIP и SMS-сообщений, связанные с многофакторной аутентификацией (МФА)....

Читать далее...

163
0     
0

Полупроводниковая компания Nexperia стала жертвой вымогателей



Голландская компания Nexperia сообщила, что в марте 2024 года хакеры взломали ее системы и похитили данные. Вымогатели уже опубликовали образцы украденной информации на своем сайте....

Читать далее...

122
0     
0

Майнер обманул облачных провайдеров на 3,5 млн долларов, но «заработал» всего миллион



Министерство юстиции США объявило об аресте и предъявлении обвинений Чарльзу Парксу III (Charles O. Parks III), также известному под ником CP3O. Паркс якобы арендовал огромное количество облачных серверов для майнинга криптовалют и не платил по счетам. Следователи заявляют, что он создал мошенническую схему и использовал вычислительные мощности двух облачных провайдеров на сумму 3,5 млн долларов, но добыл криптовалюту лишь на 970 000 долларов....

Читать далее...

169
0     
0

Обзор перспективных исследований. Колонка Дениса Макрушина



Для подписчиковСегодня мы с тобой пройдемся по последним трендам в ИБ, посмотрим, какие новые идеи занимают умы специалистов по безопасности (в том числе моей команды) и какие публикации на эту тему можно почитать....

Читать далее...

161
0     
0

Группа TA558 использует стеганографию и атаковала 320 организаций по всему миру



Новая кампания хак-группы TA558 получила название SteganoAmor, так как хакеры используют стеганографию и скрывают вредоносный код внутри изображений. Специалисты Positive Technologies сообщают, что группировка использует длинные цепочки атаки, которые включают различные инструменты и малварь, в том числе: Agent Tesla, FormBook, Remcos, Lokibot, Guloader, SnakeKeylogger, XWorm, NjRAT, EkipaRAT....

Читать далее...

166
0     
0

Бывшего инженера Amazon приговорили к трем годам тюрьмы за взлом криптобирж



Экс-сотрудник компании Amazon, ИБ-специалист Шакиб Ахмед (Shakeeb Ahmed) был приговорен к трем годам лишения свободы за взлом двух криптовалютных бирж в 2022 году, у которых он похитил более 12 млн долларов США....

Читать далее...

163
0     
0





Перейти к полной версии