1775214620859.jpg
Интересно  Социальная инженерия привела к атаке на npm-пакет Axios.
Разработчик npm-пакета Axios подтвердил, что компрометация цепочки поставок стала результатом целевой кампании социальной инженерии, организованной северокорейскими хакерами UNC1069. Злоумышленники использовали поддельные профили основателей известной компании, пригласили разработчика в Slack и организовали фиктивную встречу в Microsoft Teams. В ходе атаки был установлен троян, который...
1775214475249.jpg
Интересно  Мошенники используют фишинговые атаки для кражи банковских данных.
Специалисты Group-IB обнаружили новую фишинговую кампанию, направленную на клиентов банков на Филиппинах. Злоумышленники используют взломанные учётные записи для рассылки писем с поддельными ссылками, которые ведут на страницы, имитирующие интернет-банки. После ввода данных жертвы, включая логин, пароль и одноразовый код из SMS, мошенники мгновенно обходят двухфакторную защиту и переводят...
1775214187827.jpg
Интересно  Третьи стороны — главный пробел в безопасности клиентов.
Следующая крупная утечка данных у клиентов, скорее всего, произойдёт не изнутри их инфраструктуры, а через доверенного поставщика, SaaS-инструмент или субподрядчика. Это новый вектор атак, к которому большинство организаций не готовы. Современная кибербезопасность больше не ограничивается внутренними системами — она охватывает всю экосистему внешних поставщиков. Согласно отчётам, третьи...
1775213260619.jpg
Интересно  LinkedIn обвиняют в шпионаже за пользователями через браузеры.
Расследование группы Fairlinked e.V. показало, что LinkedIn тайно собирает данные пользователей, включая установленные расширения браузеров. Эта информация может быть связана с личными данными, такими как имя, работодатель и должность. Собранные данные отправляются на серверы LinkedIn и передаются третьим сторонам, включая компанию HUMAN Security. Практика не раскрывается в политике...
1775210855292.jpg
Интересно  Мошенники используют функции Android для получения полного контроля над устройствами.
Злоумышленники научились превращать смартфоны на Android в полностью управляемые устройства, используя службу специальных возможностей. Вредоносные программы маскируются под популярные сервисы, такие как банковские приложения или государственные сервисы. После установки программа требует доступ к службе специальных возможностей, что позволяет ей читать сообщения, перехватывать коды из SMS и...
1775210572285.jpg
Интересно  Платформа X планирует автоматически блокировать аккаунты за первые публикации о криптовалюте.
Платформа X, принадлежащая Илону Маску, готовит новую меру для борьбы с крипто-мошенниками. Компания планирует автоматически блокировать аккаунты и требовать верификации, если пользователь впервые публикует информацию о криптовалюте. Глава продукта Nikita Bier заявил, что это должно устранить 99% мотивации для злоумышленников. Он также раскритиковал Google за недостаточную защиту от фишинговых...
1775209002579.jpg
Интересно  Amazon обязана вести переговоры с профсоюзом работников склада на Статен-Айленде.
Национальный совет по трудовым отношениям США постановил, что Amazon должна вести переговоры с профсоюзом, представляющим около 5 тысяч работников склада компании на Статен-Айленде. Профсоюз Amazon Labor Union, созданный в 2022 году, добивается улучшения условий труда, повышения зарплат и других вопросов. Совет признал, что Amazon нарушила трудовое законодательство, отказавшись признать...
1775208717647.jpg
Интересно  В Google Play обнаружены десятки вредоносных приложений для Android.
В Google Play найдены десятки приложений, скрывающих опасные вредоносные модули для Android. Программы выглядели безобидно, но в фоне связывались с удалённым сервером, получая полный контроль над устройством. McAfee назвала операцию NoVoice. Вредоносные приложения использовали старые уязвимости Android, для которых Google выпускала исправления с 2016 по 2021 год. Устройства с уровнем...
1775205270074.jpg
Интересно  Позвони мне через пылесос. Как выживает рунет после блокировки мессенджеров.
В сети стало популярным видео москвички Алины, которая позвонила родителям в Россию через умную кормушку для кошки, оснащённую камерой и микрофоном. Видео вызвало волну обсуждений, и пользователи начали делиться своими находками. Предлагают использовать роботы-пылесосы, радионяни и видеодомофоны. Жительница Петербурга разместила на «Авито» объявление для общения через встроенный чат платформы...
1775200849136.jpg
Интересно  Вредоносная версия WhatsApp использовалась для распространения шпионского ПО.
Компания Meta, владеющая WhatsApp, уведомила пользователей о заражённой шпионским ПО версии мессенджера. Жертвы, преимущественно из Италии, были обмануты и установили поддельную версию WhatsApp. Шпионское ПО могло красть текстовые сообщения, чаты и контакты из WhatsApp, Signal и Facebook Messenger, а также перехватывать телефонные звонки, записывать звук через микрофон и делать фотографии с...

Статистика форума

Темы
24 677
Сообщения
63 258
Пользователи
16 827
Новый пользователь
UYEMammie

Команда онлайн

  • Admin
    Администратор

Пользователи онлайн

Всего посетителей:
294
Пользователи онлайн:
8
Гости онлайн:
286