На дарквеб-форумах обнаружен новый PhaaS-сервис EvilProxy

Resecurity EvilProxy PHaaS MFA 2FA Google Microsoft JuiceStealer PyPI
С его помощью злоумышленники успешно обходят многофакторную аутентификацию Google и Microsoft.

На дарквеб-форумах обнаружен новый PhaaS-сервис EvilProxy

По сообщениям команды Resecurity, на форумах в дарвебе был обнаружен новый сервис под названием EvilProxy, предоставляющий фишинг как услугу (Phishing-as-a-Service, PhaaS-сервис).
подробнее >>>>

Бэкдор в коде стилера тайно сливает все украденные данные жертв других хакеров

Prynt Stealer Zscaler ThreatLabz инфостилер
Вся информация, украденная с помощью Prynt Stealer, загружается в Telegram-канал разработчика.

Бэкдор в коде стилера тайно сливает все украденные данные жертв других хакеров

Эксперты Zscaler
обнаружили , что вредоносное ПО Prynt Stealer содержит бэкдор, который тайно отправляет копии украденных данных жертв, собранных другими хакерами, в приватный Telegram-канал разработчика сборщика.
подробнее >>>>

Windows оценила Google Chrome как вредоносное ПО и предложила удалить его

Windows Microsoft Windows Defender вредоносное ПО Google Chrome jаvascript Electron
Это новая пиар-кампания браузера Edge или очередная ошибка Windows?

Windows оценила Google Chrome как вредоносное ПО и предложила удалить его

Microsoft недавно исправила проблему, из-за которой Windows Defender идентифицировал приложения, основанные на Chromium и платформе jаvascript Electron, как вредоносное ПО, и предлагала пользователям удалить их.
подробнее >>>>

Новой жертвой группировки Hive стал французский производитель одежды Damart

Hive вымогательская атака Франция Damart LeMagIT
Кибервымогатели требуют у Damart 2 миллиона долларов и не хотят торговаться.

Новой жертвой группировки Hive стал французский производитель одежды Damart

Начиная с 15 августа некоторые системы компании Damart были зашифрованы, что привело к нарушению некоторых рабочих процессов. Перебои в работе затронули 92 магазина.
В отчете Валерия Марчива из LeMagIT, который смог получить слитую в сеть записку о выкупе, отмечается, что хакеры не планируют вести переговоры и ожидают, что им будет выплачена полная сумма выкупа.
подробнее >>>>

Вышло срочное обновление Google Chrome, исправляющее опасную 0-day уязвимость

Google Chrome уязвимость нулевого дня Mojo Windows macOS Linux
Это уже шестая уязвимость нулевого дня, которую обнаружили в Chrome с начала 2022 года.

Вышло срочное обновление Google Chrome, исправляющее опасную 0-day уязвимость

В пятницу Google выпустила срочное обновление, призванное исправить опасную 0-day уязвимость, которая активно эксплуатируется в дикой природе. Уязвимость, получившая идентификатор CVE-2022-3075, вызвана некорректной проверкой данных в IPC-библиотеке
Mojo .
подробнее >>>>

Samsung подтвердила взлом своих систем и утечку данных пользователей

Samsung утечка данных взлом
Компания Samsung призналась, что в июле ее сервера были взломаны хакерами

Samsung подтвердила взлом своих систем и утечку данных пользователей

Samsung
сообщила
об инциденте с утечкой данных некоторых пользователей и партнеров из США. Южнокорейский гигант подтвердил, что в конце июля часть корпоративных систем была взломана неизвестными злоумышленниками.
подробнее >>>>

Рекламные идентификаторы гаджетов приспособили для слежки — американские правоохранители уже в деле

Рекламные идентификаторы гаджетов приспособили для слежки — американские правоохранители уже в деле

Полиция и другие правоохранительные органы США нашли недорогой инструмент, позволяющий отслеживать мобильные устройства даже в населённых пунктах с населением менее 100 тыс. человек, сообщают Associated Press (AP) и правозащитная организация Electronic Frontier Foundation (EFF). Речь идёт о системе под названием Fog Reveal.
подробнее >>>>

В браузере Google Chrome обнаружили ошибку, которая позволяет вредоносным сайтам контролировать буфер обмена

В браузере Google Chrome обнаружили ошибку, которая позволяет вредоносным сайтам контролировать буфер обмена

В версии браузера Google Chrome 104 обнаружилась ошибка, из-за которой конфиденциальные данные пользователей могут оказаться под угрозой: обычно запись в буфер обмена должна производиться по явной команде пользователя, однако эксперт по кибербезопасности Джефф Джонсон (Jeff Johnson) обнаружил, что эта мера защиты фактически не соблюдается.
подробнее >>>>

Группировка REvil взломала производителя бытовой техники Midea

REvil Midea Group SSH-ключ Git SVN PLM
Возможно, это самая крупная атака хакеров.

Группировка REvil взломала производителя бытовой техники Midea

После нескольких месяцев затишья крупная группировка REvil вернулась к работе и заявила, что украла около 400 ГБ данных компании Midea Group, включая исходный код прошивки и финансовые данные.
подробнее >>>>

Группировка Ragnar Locker заявила об атаке на крупнейшую авиакомпанию Португалии

TAP Air Portugal Португалия вымогательское ПО Ragnar Locker
В качестве подтверждения злоумышленники слили в сеть таблицу с информацией о клиентах компании.

Группировка Ragnar Locker заявила об атаке на крупнейшую авиакомпанию Португалии

В понедельник компания TAP Air Portugal сообщила об атаке, произошедшей 25 августа. По словам представителей TAP, системы безопасности заблокировали кибератаку, а злоумышленники не сумели получить доступ к информации клиентов, хранящейся на взломанных серверах.
подробнее >>>>