Хакеры забыли забрать криптовалюту на $1 млн после атаки на DeFi-проект

DeFi Zeed криптовалюта кибератака
Злоумышленники не перевели средства, прежде чем вызвать функцию самоуничтожения смарт-контракта.

Хакеры забыли забрать криптовалюту на $1 млн после атаки на DeFi-проект

Хакеры, ответственные за недавний взлом проекта DeFi Zeed, похоже, забыли забрать украденные средства после атаки.
Протокол кредитования DeFi Zeed был атакован киберпреступниками, которым удалось похитить средства, воспользовавшись уязвимостью в коде.
подробнее >>>>

За 4 месяца вымогатели Black Cat взломали как минимум 60 организаций по всему миру

вымогательское ПО ФБР BlackCat
BlackCat является первой кибервымогательской группировкой, которой удалось добиться больших успехов с RUST.

За 4 месяца вымогатели Black Cat взломали как минимум 60 организаций по всему миру

В период с ноября 2021-го по март 2022 года кибервымогательская группировка Black Cat (она же ALPHV), взломала сети как минимум 60 организаций по всему миру.
подробнее >>>>

Преступники активно улучшают методы проведения фишинговых атак

Zscaler ThreatLabz фишинг фишинговая атака
Количество фишинговых атак во всем мире выросло на 29% в прошлом году.

Преступники активно улучшают методы проведения фишинговых атак

Исследователи в области кибербезопасности из Zscaler ThreatLabz отметили увеличение числа фишинговых атак во всем мире на 29% в прошлом году. Данная тенденция связана с тем, что киберпреступники стали лучше противостоять средствам защиты предприятий с помощью новых методов.
подробнее >>>>

Хакеры используют уязвимость в Windows Print Spooler в реальных атаках

CISA Print Spooler Microsoft. Windows
CISA потребовало от агентств Федеральной гражданской исполнительной власти исправить проблему до 10 мая 2022 года.
Хакеры используют уязвимость в Windows Print Spooler в реальных атаках

Агентство кибербезопасности и безопасности инфраструктуры США (Cybersecurity and Infrastructure Security Agency, CISA) предупредило , что уязвимость в компоненте службе печати Windows Print Spooler, исправленная Microsoft в феврале нынешнего года, активно эксплуатируется хакерами в реальных атаках.


подробнее >>>>

Microsoft отключила SMB1 по умолчанию для Windows 11 Home Insiders

SMB Microsoft Windows
SMBv1 больше не устанавливается в ОС Microsoft по умолчанию, начиная с Windows 10 версии 1709 и Windows Server версии 1709.

Microsoft отключила SMB1 по умолчанию для Windows 11 Home Insiders

Microsoft отключила протокол обмена файлами SMBv1 по умолчанию в системах, работающих под управлением последних сборок канала Windows 11 Home Dev, последних выпусков Windows или Windows Server, которые все еще поставлялись с включенным SMBv1.
подробнее >>>>

Три уязвимости в прошивке UEFI затрагивают миллионы пользователей Lenovo

UEFI Lenovo ESET уязвимости
В список затронутых продуктов входят планшеты IdeaPad, игровые устройства Legion, а также ноутбуки Flex и Yoga.

Три уязвимости в прошивке UEFI затрагивают миллионы пользователей Lenovo

Lenovo исправила три уязвимости (CVE-2021-3970, CVE-2021-3971 и CVE-2021-3972) в прошивке UEFI, эксплуатация которых позволяет развертывать и успешно запускать вредоносное ПО в BIOS ноутбука Lenovo.
подробнее >>>>

Microsoft на 30% увеличила вознаграждения за выявление уязвимостей в Office 365

Microsoft Office 365 bug bounty
Изменения касаются выплат по программам Dynamics 365 and Power Platform Bounty Program и M365 Bounty Program.
Microsoft на 30% увеличила вознаграждения за выявление уязвимостей в Office 365

Компания Microsoft увеличила сумму выплат за обнаружение «значительных» уязвимостей в своих продуктах Office 365 в рамках программы вознаграждения за обнаружение уязвимостей.


подробнее >>>>

Хакеры активно атакуют инструменты обработки данных

Jupyter Notebook JupyterLab Aqua Security кибербезопасность
Некоторая часть экземпляров Jupyter Notebook и JupyterLab некорректно настроены.

Хакеры активно атакуют инструменты обработки данных

Злоумышленники активно сканируют приложения для обработки данных, такие как Jupyter Notebook и JupyterLab, а также облачные серверы и контейнеры на предмет неправильных конфигураций.
По словам исследователей из компании Aqua Security, два популярных приложения для обработки данных, которые часто используются с языками программирования Python и R для анализа данных, обычно являются безопасными, но некоторая часть экземпляров неправильно настроена.
подробнее >>>>

Ученые создали устройство, позволяющее ИИ работать без подключения к интернету

искусственный интеллект чип
Созданный учеными чип может появиться в электронных устройствах уже в течение ближайших десяти лет.

Ученые создали устройство, позволяющее ИИ работать без подключения к интернету

В настоящее время технологиям искусственного интеллекта (ИИ) для вычислений требуется подключение к внешним серверам. Однако специалисты Университета Центральной Флориды (University of Central Florida, UCF) работают
над созданием устройства, позволяющего ИИ работать без подключения к интернету.
подробнее >>>>

Новая подпольная торговая площадка предлагает похищенные корпоративные секреты

торговая площадка даркнет хакерский форум конфиденциальные данные Industrial Spy
Industrial Spy позиционирует себя как торговую площадку, где компании могут покупать данные своих конкурентов.

Новая подпольная торговая площадка предлагает похищенные корпоративные секреты

Киберпреступники запустили новую подпольную торговую площадку Industrial Spy, на которой продаются данные, похищенные у взломанных компаний. Некоторые данные участникам Industrial Spy также доступны бесплатно.
подробнее >>>>