Новости

Свежие новости, аналитика и обзоры событий в мире информационной безопасности.

Интернет-архив снова взломан

Новость · 22.10.2024 · Информационная безопасность

Интернет-архив снова взломан

Интернет-архив (Archive.org) столкнулся со второй утечкой данных в октябре 2024 года, когда хакеры получили доступ к служебным билетам через незащищенные токены API Zendesk.
@CitizenSec
@CitizenSec
CitizenSec
Троян TrickMo: как фишинг атакует ваши телефоны и что вам нужно знать, чтобы защитить себя от этой угрозы?

Новость · 20.10.2024 · Информационная безопасность

Троян TrickMo: как фишинг атакует ваши телефоны и что вам нужно знать, чтобы защитить себя от этой угрозы?

Этот вредоносный софт использует хитрые методы, чтобы обмануть пользователей, показывая поддельный экран разблокировки.
@CitizenSec
@CitizenSec
CitizenSec
Как системные утилиты Windows становятся инструментом обхода защиты и угрожают вашей безопасности

Новость · 17.10.2024 · Информационная безопасность

Как системные утилиты Windows становятся инструментом обхода защиты и угрожают вашей безопасности

Злоумышленники начали свои атаки в начале октября, и их целью является установка программы Lumma для кражи данных.
@CitizenSec
@CitizenSec
CitizenSec
Как GitHub, Telegram-боты и QR-коды становятся орудиями новой волны фишинговых атак

Новость · 14.10.2024 · Информационная безопасность

Как GitHub, Telegram-боты и QR-коды становятся орудиями новой волны фишинговых атак

Злоумышленники используют ссылки на GitHub в фишинговых письмах, чтобы обойти меры безопасности и доставить вредоносное ПО под названием Remcos RAT.
@CitizenSec
@CitizenSec
CitizenSec
В Санкт-Петербурге пойманы мошенники: как они украли аккаунты и что за этим последовало?

Новость · 14.10.2024 · Информационная безопасность

В Санкт-Петербурге пойманы мошенники: как они украли аккаунты и что за этим последовало?

Сотрудники уголовного розыска Петербурга задержали двух злоумышленников, которые взламывали учетные записи на портале Госуслуг и оформляли кредиты в микрофинансовых организациях.
@CitizenSec
@CitizenSec
CitizenSec
22 000 пакетов PyPI под угрозой: как проблема Revival Hijack может повлиять на безопасность вашего кода

Новость · 18.09.2024 · Информационная безопасность

22 000 пакетов PyPI под угрозой: как проблема Revival Hijack может повлиять на безопасность вашего кода

Аналитики компании JFrog обнаружили новую угрозу, названную Revival Hijack.
@CitizenSec
@CitizenSec
CitizenSec
Казахстан в тройке лидеров дарквеба СНГ: что скрывается за завесой тайны и какие товары продаются в тени?

Новость · 16.09.2024 · Информационная безопасность

Казахстан в тройке лидеров дарквеба СНГ: что скрывается за завесой тайны и какие товары продаются в тени?

Недавнее исследование показало, что Республика Казахстан занимает второе место по количеству кибератак в странах СНГ, с 8% от общего числа.
@CitizenSec
@CitizenSec
CitizenSec
Уязвимость Microsoft Copilot Studio

Новость · 09.09.2024 · Критическая уязвимость · Информационная безопасность

Уязвимость Microsoft Copilot Studio

Эта уязвимость, известная как SSRF (server-side request forgery), могла позволить злоумышленникам получить доступ к конфиденциальным данным.
@CitizenSec
@CitizenSec
CitizenSec
Неисправленная уязвимость в камерах AVTECH: хакеры захватывают устройства для создания ботнетов

Новость · 05.09.2024 · Информационная безопасность · Критическая уязвимость

Неисправленная уязвимость в камерах AVTECH: хакеры захватывают устройства для создания ботнетов

Уязвимость с кодом CVE-2024-7029 связана с функцией настройки яркости в камерах AVTECH и позволяет удаленно выполнять опасные команды.
@CitizenSec
@CitizenSec
CitizenSec
Новая фишинговая кампания с QR-кодами: как Microsoft Sway стал инструментом для кражи ваших учетных данных

Новость · 02.09.2024 · Информационная безопасность

Новая фишинговая кампания с QR-кодами: как Microsoft Sway стал инструментом для кражи ваших учетных данных

Атаки в основном направлены на пользователей в Азии и Северной Америке, а особенно на сектора технологий, производства и финансов.
@CitizenSec
@CitizenSec
CitizenSec
Уязвимость плагина LiteSpeed Cache угрожает более 5 миллионам сайтов на WordPress

Новость · 28.08.2024 · Информационная безопасность · Критическая уязвимость

Уязвимость плагина LiteSpeed Cache угрожает более 5 миллионам сайтов на WordPress

Недавно исследователь безопасности Джон Блэкборн из PatchStack обнаружил серьезную уязвимость в плагине LiteSpeed Cache, который используется для ускорения работы сайтов на WordPress.
@CitizenSec
@CitizenSec
CitizenSec
Google предупреждает: уязвимость CVE-2024-7965 в Chrome под активной эксплуатацией

Новость · 27.08.2024 · Информационная безопасность · Критическая уязвимость

Google предупреждает: уязвимость CVE-2024-7965 в Chrome под активной эксплуатацией

Google сообщил о проблеме безопасности в своем браузере Chrome, которая была исправлена в последнем обновлении.
@CitizenSec
@CitizenSec
CitizenSec
Новая фишинг-атака на пользователей Android и iOS с использованием PWA и WebAPK: как защититься?

Новость · 22.08.2024 · Информационная безопасность

Новая фишинг-атака на пользователей Android и iOS с использованием PWA и WebAPK: как защититься?

Эта атака использует традиционные методы социальной инженерии вместе с прогрессивными веб-приложениями (PWA) и WebAPK.
@CitizenSec
@CitizenSec
CitizenSec
Bug bounty платформа для Google Play приложений закрывается

Новость · 20.08.2024 · Информационная безопасность

Bug bounty платформа для Google Play приложений закрывается

Google объясняет закрытие программы снижением числа выявляемых уязвимостей и общим повышением уровня безопасности Android.
@CitizenSec
@CitizenSec
CitizenSec
Уязвимость Kubernetes: атаки командной инъекции угрожают безопасности ваших кластеров

Новость · 19.08.2024 · Информационная безопасность

Уязвимость Kubernetes: атаки командной инъекции угрожают безопасности ваших кластеров

Недавно обнаруженная уязвимость в Kubernetes вызвала серьезные опасения в сообществе кибербезопасности.
@CitizenSec
@CitizenSec
CitizenSec
Критическая уязвимость в OpenSSH FreeBSD

Новость · 14.08.2024 · Информационная безопасность · Критическая уязвимость

Критическая уязвимость в OpenSSH FreeBSD

Недавно была обнаружена серьёзная уязвимость безопасности в OpenSSH на системах FreeBSD.
@CitizenSec
@CitizenSec
CitizenSec
Уязвимость в MongoDB позволяет злоумышленникам получить полный контроль над системами Windows

Новость · 12.08.2024 · Информационная безопасность · Критическая уязвимость

Уязвимость в MongoDB позволяет злоумышленникам получить полный контроль над системами Windows

Критическая уязвимость обнаружена в MongoDB под кодовым именем CVE-2024-7553.
@CitizenSec
@CitizenSec
CitizenSec
Уязвимости 5G: Как новые технологии позволяют следить за каждым шагом владельцев мобильных устройств, и что вы можете сделать для защиты?

Новость · 09.08.2024 · Информационная безопасность

Уязвимости 5G: Как новые технологии позволяют следить за каждым шагом владельцев мобильных устройств, и что вы можете сделать для защиты?

Исследователи из Университета Пенсильвании показали на конференции Black Hat в Лас-Вегасе, как можно следить за пользователями телефонов через уязвимости в 5G.
@CitizenSec
@CitizenSec
CitizenSec
Показать ещё