Новый инструмент для эффективной эксфильтрации добавили в свой арсенал хакеры BlackByte

BlackByte ExByte Hecamede Symantec Golang Mega ProxyShell
Теперь в вымогательстве участвует облачное хранилище Mega.

Новый инструмент для эффективной эксфильтрации добавили в свой арсенал хакеры BlackByte

Исследователи ИБ-компании Symantec
обнаружили , что хакеры
BlackByte
используют новый инструмент эксфильтрации под названием Exbyte — это инструмент для эксфильтрации на основе языка Go, который загружает украденные файлы непосредственно в облачное хранилище Mega.
подробнее >>>>

Microsoft: группировка Vice Society тестирует разные программы-вымогатели для разрушительных атак

Microsoft Vice Society Zeppelin BlackCat DEV-0832 QuantumLocker RaaS
Группа имеет связи в киберпреступном мире и не оставляет шанса жертвам для восстановления.

Microsoft: группировка Vice Society тестирует разные программы-вымогатели для разрушительных атак

Microsoft
выпустила отчет , в котором связала группировку Vice Society с несколькими штаммами вымогателей, отметив, что эта группа стоит за волной атак на начальные школы и колледжи по всему миру.
подробнее >>>>

Учись на своих ошибках: Apple исправила 9-ую ошибку нулевого дня

Apple 0Day-уязвимость переполнение буфера iOS
Уязвимость используется в атаках на iPhone и iPad, выходя «за рамки» дозволенного.

Учись на своих ошибках: Apple исправила 9-ую ошибку нулевого дня

24 октября Apple выпустила обновления безопасности, которые содержат исправление девятой с начала 2022 года уязвимость нулевого дня, используемую в атаках на iPhone.
Уязвимость переполнения буфера
CVE-2022-42827
может привести к повреждению данных, сбоям приложений или выполнению произвольного кода в режиме ядра.
подробнее >>>>

«Спящие цвета» в Google Chrome охотятся за поиском пользователей

Guardio Labs Dormant Colors Google Chrome расширение реклама Microsoft Edge Google Workspace
Злоумышленники перехватывают результаты поиска, даже не используя код.

«Спящие цвета» в Google Chrome охотятся за поиском пользователей

Исследователи из Guardio Labs
обнаружили новую вредоносную кампанию , распространяющую расширения Google Chrome, которые перехватывают результаты поиска и вставляют партнерские ссылки на веб-страницы.
подробнее >>>>

Похищены терабайты данных клиентов Microsoft

Microsoft утечка данных
Причиной взлома стал неправильно сконфигурированный сервер.

Похищены терабайты данных клиентов Microsoft

Хакеры атаковали Microsoft, украв 2,4 терабайта данных клиентов компании
сообщает
BleepingComputer.
По информации издания, злоумышленники взломали сервер компании и похитили данные клиентов. Журналисты указали, что Microsoft признала утечку 19 октября,
Microsoft уведомила своих клиентов, что часть их данных могла быть раскрыта из-за неправильно настроенного сервера.
подробнее >>>>

Новая 0-day уязвимость позволяет JS-файлам обходить MoTW-предупреждения

MoTW jаvascript Magniber Microsoft Office ANALYGENCE
Аналитики уже зафиксировали кибератаки с использованием этой бреши в защите.

Новая 0-day уязвимость позволяет JS-файлам обходить MoTW-предупреждения

Mark of the Web – это функция, помогающая защищать устройства пользователей от вредоносных файлов, загруженных из сети. Система ставит специальную маркировку на все документы и файлы, попадающие на компьютер.
подробнее >>>>

Оптовый гигант Metro заявил о сбое IT-систем из-за кибератаки

Metro ритейл вымогательское ПО
Наблюдаются перебои в работе IT-инфраструктуры и проблемы с оплатой в оптовых магазинах различных стран, включая Австрию, Германию, Францию и Россию.

Оптовый гигант Metro заявил о сбое IT-систем из-за кибератаки

IT-инфраструктура Metro AG, которая управляет торговой сетью магазинов Metro по всему миру, 6 дней назад
подверглась
кибератаке.
подробнее >>>>

Злоумышленники активно используют уязвимость в VMware для развертывания вредоносов

Fortinet VMware Mirai GuardMiner RAR1Ransom
С ее помощью хакеры развертывают вредоносы Mirai, RAR1Ransom и GuardMiner.

Злоумышленники активно используют уязвимость в VMware для развертывания вредоносов

По
словам
Кары Лин, исследовательницы из Fortinet FortiGuard Labs, исправленная уязвимость в VMware — поставщик программного обеспечения для виртуализации и облачных вычислений, базирующийся в Пало-Альто, Калифорния.
подробнее >>>>

Киберпреступная автомойка: американский автодилер осужден за отмывание $5,7 млн

отмывание денег США Гана BEC
За использование своего бизнеса для отмывания денег американец получил 6.5 лет лишения свободы.

Киберпреступная автомойка: американский автодилер осужден за отмывание $5,7 млн

Автодилер из США был приговорен к шести с половиной годам тюремного заключения за использование своего бизнеса для отмывания денег, похищенных бандой из Ганы, которая занималась романтическими аферами и компрометацией корпоративных e-mail (BEC), собирая миллионы с ничего не подозревающих жертв.
подробнее >>>>

Переход на Web 3.0 может стать концом для киберпреступности

Web 2.0 Web 3.0 данные блокчейн киберпреступность
По мнению эксперта Sony, вложения в Web 2.0 только подстегивают киберпреступников.

Переход на Web 3.0 может стать концом для киберпреступности

Проблема киберпреступности сохраняется на протяжении многих лет и, безусловно, не исчезнет в ближайшее время. По поводу этой проблемы генеральный директор компании Sony сказал: “Решение проблемы киберпреступности – это не двухфакторная идентификация или ответ на секретный вопрос.
подробнее >>>>