^
Ў
Уязвимостями в устройствах Pixel пользовались киберкриминалисты



На этой неделе инженеры Google исправили 28 уязвимостей в Android и 25 ошибок в устройствах Pixel, включая две проблемы, которые уже подвергались эксплуатации. Сообщается, что 0-day уязвимости в Google Pixel использовались киберкриминалистами для разблокировки смартфонов без PIN-кода и получения доступа к хранящимся на них данным....

Читать далее...

128
0     
0

Хакер заявляет, что взломал Государственный департамент, Министерство обороны и АНБ США



Государственный департамент США расследует сообщения о возможной кибератаке. Дело в том, что хакер под ником IntelBroker опубликовал документы, предположительно украденные у государственного подрядчика, компании Acuity. Данные якобы принадлежат сразу нескольким государственным органам, включая Государственный департамент, Министерство обороны и Агентство национальной безопасности США....

Читать далее...

135
0     
0

Разработчик F-Droid чуть не стал жертвой атаки на цепочку поставок, аналогичной атаке на xz Utils



Тщательно спланированная атака на xz Utils и обнаружение в пакете бэкдора, который успел проникнуть в крупные дистрибутивы Linux, потрясла все опенсорсное сообщество. А сопровождающему F-Droid Хансу-Кристофу Штайнеру (Hans-Christoph Steiner) это напомнило о странном случае, который произошел с ним еще в 2020 году. Теперь он полагает, что F-Droid пытались скомпрометировать по той же схеме....

Читать далее...

150
0     
0

Группировка Winnti использует малварь UNAPIMON для кибершпионажа



Исследователи Trend Micro обнаружили активность группировки Earth Freybug, по мнению аналитиков, входящей в состав известной китайской хак-группы APT41 (она же Winnti, Axiom, Brass Typhoon, Bronze Atlas, HOODOO, Wicked Panda). Новая малварь UNAPIMON позволяет вредоносным процессам запускаться незамеченными и используется для кибершпионских атак....

Читать далее...

154
0     
0

У платформы Pandabuy утекли данные 1,3 млн пользователей



Утекли данные 1,3 млн пользователей e-commerce-платформы PandaBuy. Судя по всему, утечка произошла после того, как двое злоумышленников воспользовались многочисленными уязвимостями для взлома систем PandaBuy....

Читать далее...

157
0     
0

Стилеры украли 2,5 млн логинов и паролей для входа на российские ресурсы



За последние пять лет злоумышленники использовали стилеры для получения логинов и паролей для входа на 443 000 сайтов по всему миру, подсчитали специалисты «Лаборатории Касперского». Что касается данных для сайтов рунета, то в сегменте .ru было украдено 2,5 млн пар логинов и паролей....

Читать далее...

103
0     
0

Microsoft: Gmail блокирует некоторые письма пользователей Outlook



Компания Microsoft предупредила, что некоторые пользователи Outlook.com столкнулись с проблемой при отправке писем в почтовые ящики Gmail: их письма блокируются и попадают в спам....

Читать далее...

116
0     
0

Расшифруй, если сможешь. Изучаем устройство трояна-энкодера и создаем программу дешифровки



Для подписчиковИногда вирусным аналитикам удается бесплатно расшифровать файлы, за восстановление которых трояныэнкодеры требуют очень много денег. Со стороны это выглядит настоящей магией, но в ее основе лежат исследования и знания о том, как работают вредоносные программы. Сегодня мы разберемся в принципах действия таких троянов на примере реального энкодера и напишем программу — декодер зашифрованных им файлов....

Читать далее...

119
0     
0

Новая функция Chrome помешает хакерам использовать ворованные cookie



Разработчики Google анонсировали новую защитную функцию Chrome под названием Device Bound Session Credentials, которая привязывает файлы cookie к конкретному устройству, что должно помешать хакерам похищать их и использовать для взлома учетных записей....

Читать далее...

129
0     
0

Компания Google удалит миллиарды записей с данными 136 млн пользователей



Google согласилась удалить и обезличить миллиарды записей, содержащие данные о 136 млн американских пользователей. Таким образом компания сможет урегулировать коллективный иск, в котором утверждалось, что Google отслеживает людей, в том числе через браузер Chrome, без их ведома и согласия....

Читать далее...

127
0     
0





Перейти к полной версии