Мой сайт
Суббота, 18.05.2024, 21:14
Приветствую Вас Гость | RSS
 
Главная Вирусы, хакеры, взломы - Страница 5 - Все о форумеРегистрацияВход
[ Новые сообщения · Участники · Правила форума · Поиск · RSS ]
Модератор форума: Vladimir58  
Все о форуме » Новости вещания » Новости телевидения » Вирусы, хакеры, взломы
Вирусы, хакеры, взломы
Vladimir58Дата: Пятница, 08.09.2023, 20:26 | Сообщение # 61
Генералиссимус
Группа: Зам. админа
Сообщений: 3259
Награды: 53
Репутация: 156
Статус: Offline
Личные данные клиентов «МТС Банка» попали в открытый доступ — в банке считают, что ничего страшного не случилось
07.09.2023 [23:33]

Неизвестный хакер выложил в открытый доступ данные клиентов «МТС Банка», сообщил Telegram-канал «Утечки информации» российского сервиса разведки уязвимостей и утечек данных, а также мониторинга мошеннических ресурсов в даркнете DLBI. Утёкшие данные содержатся в трёх файлах в формате .csv.
Источник изображения: Pixabay

В одном из этих файлов с 1 млн строк содержатся персональные данные клиентов, включая ФИО, дату рождения, пол, номер ИНН, гражданство. В другом файле, содержащем 3,1 млн строк, указаны данные о банковских картах клиентов, включая тип карты (дебетовая, кредитная, корпоративная), частичную информацию о её номере (6 первых и 4 последних цифры), даты выпуска и завершения срока действия карты. В третьем файле указаны 1,8 млн уникальных номеров телефонов клиентов, 50 тыс. уникальных адресов электронной почты и числовые идентификаторы. Хакер сообщил, что у него имеется полная база из 21 млн строк.

 
Vladimir58Дата: Вторник, 12.09.2023, 16:59 | Сообщение # 62
Генералиссимус
Группа: Зам. админа
Сообщений: 3259
Награды: 53
Репутация: 156
Статус: Offline
«Лаборатория Касперского»: бэкдор три года распространялся под видом легитимного установщика ПО для Linux

Эксперты «Лаборатории Касперского» обнаружили вредоносную кампанию с использованием Free Download Manager, которая длилась более трёх лет. В ходе атаки легитимное ПО для установки приложений использовалось для распространения бэкдора на устройства под управлением ОС Linux. Жертвы заражались при попытке загрузить программное обеспечение с официального сайта Free Download Manager, что указывает на потенциальную атаку на цепочку поставок. Некоторые образцы вредоносного ПО, использованного в этой кампании, впервые были выявлены в 2013 г. Атаки были зафиксированы в Бразилии, Китае, Саудовской Аравии и России.

 
Vladimir58Дата: Четверг, 21.09.2023, 19:43 | Сообщение # 63
Генералиссимус
Группа: Зам. админа
Сообщений: 3259
Награды: 53
Репутация: 156
Статус: Offline
WinRAR стал опасен против воли разработчиков. Раскрыта хитрая схема, угрожающая полумиллиарду пользователей
21 Сентября 2023 13:56

Хакер нашел способ эксплуатации огромной уязвимости WinRAR, недавно закрытой разработчиками. Он решил сыграть на шумихе вокруг нее и на любопытстве пользователей и написал ПО, которое якобы демонстрирует последствия использования этой «дыры». Архив с софтом он даже снабдил роликом с примером его работы и Readme-файлом для усыпления бдительности пользователей. На деле его ПО – это всего лишь загрузчик опасного вредоноса VenomRAT.

Никому нельзя верить

 
Vladimir58Дата: Воскресенье, 24.09.2023, 17:00 | Сообщение # 64
Генералиссимус
Группа: Зам. админа
Сообщений: 3259
Награды: 53
Репутация: 156
Статус: Offline
400 тыс. новых вирусов каждый день: «Лаборатория Касперского» заявила о глобальном росте числа кибератак
24.09.2023 [10:21]

Компания «Лаборатория Касперского» фиксирует динамичный рост количества кибератак по всему миру. Глава компании Евгений Касперский заявил, что ежедневно специалисты «Лаборатории Касперского» сталкиваются с 400 тыс. новых вредоносных файлов.
Источник изображений: Pixabay

«Рост атак есть везде на самом деле, это глобальная проблема. Мы каждый день собираем примерно 400 тыс. новых файлов, которые ни разу не видели до этого, причём именно зловредных файлов. Какие-то из них распознаются защитными системами в автоматическом режиме, потому что сигнатура хорошо срабатывает, но, конечно, далеко не все», — рассказал господин Касперский во время беседы с журналистами.

Несмотря на рост количества кибератак, цели злоумышленников остаются прежними. Наибольшее количество кибератак направлены против инфраструктуры бизнеса, госсектора и промышленности. Отмечается, что в большинстве схем хакеры говорят на китайском, испанском, португальском, русском, английском и турецком языках.

По данным МТС RED, количество кибератак против российских компаний в период с апреля по июнь 2023 года увеличилось почти в два раза и составило около 12,7 тыс. инцидентов. Чаще всего злоумышленники атакуют IT-компании, количество таких инцидентов выросло до 4 тыс. По оценкам экспертов, российский рынок кибербезопасности в течение ближайших лет будет в среднем расти на 24 % в год и к 2027 году составит 559 млрд рублей.
 
Vladimir58Дата: Вторник, 03.10.2023, 08:40 | Сообщение # 65
Генералиссимус
Группа: Зам. админа
Сообщений: 3259
Награды: 53
Репутация: 156
Статус: Offline
«Лаборатория Касперского» рассказала о новых версиях финансовых зловредов

Устройства российских пользователей атакует новая версия уже известного стилера, который крадет логи криптовалютных кошельков. Эксперты «Лаборатории Касперского» проанализировали новые вредоносные инструменты, один из которых, стилер Lumma, атакует в том числе российских пользователей.

Откуда взялся Lumma. Его предвестник — стилер Arkei, впервые замеченный в мае 2018 г. Lumma — это новая версия Arkei. Она распространяется через поддельный веб-сайт для преобразования файлов .docx в .pdf. Загруженные файлы возвращаются с двойным расширением — .pdf.exe, и при попытке их открытия на компьютер устанавливается зловред. Стилер умеет красть кэшированные файлы, конфигурационные файлы и логи криптовалютных кошельков. Он может работать как плагин для браузера, а также совместим с приложением Binance. В Lumma есть и функции, которых не было в предыдущих версиях стилера, — возможность получать списки системных процессов, усовершенствованные техники шифрования, а также использование динамических конфигурационных файлов, которые присылает командный сервер.

 
Vladimir58Дата: Четверг, 05.10.2023, 15:38 | Сообщение # 66
Генералиссимус
Группа: Зам. админа
Сообщений: 3259
Награды: 53
Репутация: 156
Статус: Offline
Подразделение Sony сообщило о крупной утечке данных, произошедшей из-за взлома злоумышленниками компьютерных сетей компании с использованием уязвимости нулевого дня CVE-2023-34362 в платформе MOVEit Transfer. По этому поводу компания уведомила примерно 6800 человек, включая нынешних и бывших сотрудников и членов их семей.

В уведомлении сообщается, что взлом произошёл 28 мая, за три дня до того, как Progress Software (поставщик MOVEit) известила SIE об уязвимости, но его обнаружили в начале июня. «2 июня 2023 года мы обнаружили несанкционированные загрузки, немедленно отключили платформу и устранили уязвимость», — сообщила Sony Interactive Entertainment, отметив, что взлом был ограничен конкретной программной платформой и не затронул другие системы, и что о случившемся извещена полиция, а также начато расследование инцидента с привлечением экспертов по кибербезопасности.

 
Vladimir58Дата: Пятница, 06.10.2023, 16:17 | Сообщение # 67
Генералиссимус
Группа: Зам. админа
Сообщений: 3259
Награды: 53
Репутация: 156
Статус: Offline
BYOD — удобство или угроза в эпоху кибератак? Microsoft вынесла вердикт
12:00 / 6 октября, 2023

Почему личные устройства сотрудников — худшие враги безопасности любой организации?

Исследование компании Microsoft показало, что от 80 до 90% всех вымогательских атак в течение последнего года происходили с устройств, которые не находятся под контролем организаций. Эти данные были опубликованы в последнем отчёте Microsoft « Digital Defense Report 2023 ».

Организации, практикующие политику «Принеси своё собственное устройство» (Bring Your Own Device, BYOD), ставят свои сети под угрозу атак. Личные устройства, принесённые из дома сотрудниками, обычно не обладают необходимыми мерами безопасности и часто являются входной точкой компрометации.

 
Vladimir58Дата: Пятница, 06.10.2023, 16:36 | Сообщение # 68
Генералиссимус
Группа: Зам. админа
Сообщений: 3259
Награды: 53
Репутация: 156
Статус: Offline
Закон кибербумеранга: вымогательская группа Lorenz стала жертвой своей же утечки

Данные всех, кто пытался связаться с хакерами за 2 года, оказались в открытом доступе.

Группа вымогателей Lorenz непреднамеренно раскрыла данные всех людей, которые пытались связаться с ней через онлайн-форму на темном сайте в течение последних двух лет. Среди этих данных — имена, email-адреса и темы запросов.

Проблему обнаружил исследователь безопасности, известный под псевдонимом Htmalgae. Он зафиксировал утечку бэкэнд-кода и опубликовал извлеченные сведения на GitHub .

Причиной инцидента стала ошибка в настройках веб-сервера Apache2 со стороны команды Lorenz.

 
Vladimir58Дата: Пятница, 06.10.2023, 16:39 | Сообщение # 69
Генералиссимус
Группа: Зам. админа
Сообщений: 3259
Награды: 53
Репутация: 156
Статус: Offline
Admin/1234: стандартные учётные данные в Cisco Emergency Responder чуть не стали причиной масштабной атаки
17:35 / 5 октября, 2023

Root-доступ на любом устройстве можно было получить в два клика, успели ли хакеры воспользоваться шансом?

Компания Cisco выпустила обновления безопасности для устранения уязвимости в Cisco Emergency Responder (CER), из-за которой злоумышленники могли входить в необновлённые системы с помощью жёстко закодированных учётных данных.

CER помогает организациям эффективно реагировать на чрезвычайные ситуации, позволяя точно отслеживать местоположение IP-телефонов, позволяя перенаправлять экстренные вызовы в соответствующие пункты реагирования общественной безопасности.

 
Vladimir58Дата: Воскресенье, 08.10.2023, 12:16 | Сообщение # 70
Генералиссимус
Группа: Зам. админа
Сообщений: 3259
Награды: 53
Репутация: 156
Статус: Offline
В дешёвых китайских ТВ-приставках с Aliexpress обнаружен опасный бэкдор
07.10.2023 [18:54]

В минувшем январе эксперт по кибербезопасности Дэниел Милишич (Daniel Milisic) обнаружил, что приставка T95 под управлением Android TV (продаётся, например, на Aliexpress) пришла заражённой вредоносным ПО прямо из коробки. Но это была лишь верхушка айсберга: компания Human Security выявила (PDF) целую теневую сеть, связанную с заражёнными устройствами и вредоносными приложениями.



Исследователи из Human Security обнаружили семь приставок под Android TV и один планшетный компьютер, которые продаются с предустановленными бэкдорами, и выявили признаки вредоносной активности ещё у 200 различных моделей Android-устройств. Эти устройства используются в домохозяйствах, образовательных учреждениях и на предприятиях. Эксперты сравнили проект со «швейцарским армейским ножом, совершающим нехорошие поступки в интернете». Схема включает в себя два направления: Badbox — сеть устройств в предустановленными бэкдорами; и Peachpit — сеть приложений, посредством которых реализуются мошеннические рекламные схемы.

 
Vladimir58Дата: Среда, 25.10.2023, 17:39 | Сообщение # 71
Генералиссимус
Группа: Зам. админа
Сообщений: 3259
Награды: 53
Репутация: 156
Статус: Offline
Данные: Более 46 миллионов потенциальных кибератак в день
25 Октября 2023 года

Согласно данным, опубликованным BT, в среднем каждый божий день по всему миру регистрируется более 46 миллионов сигналов о потенциальных кибератаках.

В настоящее время эксперты по кибербезопасности регистрируют более 530 сигналов о потенциальных атаках в секунду, защищая свои глобальные сети от армии злоумышленников, стремящихся воспользоваться уязвимостями, нацеленными на предприятия и критически важную национальную инфраструктуру.

 
Vladimir58Дата: Пятница, 17.11.2023, 19:09 | Сообщение # 72
Генералиссимус
Группа: Зам. админа
Сообщений: 3259
Награды: 53
Репутация: 156
Статус: Offline
Последняя утечка данных Samsung раскрывает информацию о клиентах более года назад
17 ноября 2023 года

Samsung раскрыла новую утечку данных, в результате которой была раскрыта личная информация некоторых ее клиентов в Соединенном Королевстве (UK).

Компания заявляет, что нарушение затронуло только клиентов, совершивших покупки в интернет-магазине Samsung в Великобритании в период с 1 июля 2019 года по 30 июня 2020 года.

Хакеры используют ошибку в стороннем приложении Samsung

В письме, которым поделился пользователь платформы X (ранее Twitter), Samsung сообщила, что нарушение было обнаружено 13 ноября и стало результатом использования хакером уязвимости в стороннем приложении Samsung.

Открытые данные могут включать имена, номера телефонов, почтовые адреса и электронную почту. Однако Samsung уточнила, что “проблема не повлияла на ваш пароль или финансовую информацию”.

Samsung предприняла шаги для решения проблемы безопасности и сообщила об инциденте в офис комиссара Великобритании по информации. Это третья утечка данных Samsung за два года.

В конце июля 2022 года хакеры получили доступ к именам клиентов Samsung, контактам, демографической информации, датам рождения и регистрационным данным продукта и украли их.

В марте 2022 года группа по вымогательству данных Lapsus$ взломала сеть Samsung и похитила конфиденциальную информацию, включая исходный код для смартфонов Galaxy.
 
Vladimir58Дата: Вторник, 28.11.2023, 17:54 | Сообщение # 73
Генералиссимус
Группа: Зам. админа
Сообщений: 3259
Награды: 53
Репутация: 156
Статус: Offline
Полиция Украины арестовала руководство хакерской группировки, атаковавшей компании в 71 стране
28.11.2023 [16:01]

На Украине прошли аресты основных участников группировки хакеров-вымогателей, причастной к атакам на различные компании в 71 стране. В операции приняли участие правоохранительные органы семи стран в сотрудничестве с Европолом и Евроюстом.

Для совершения атак на крупные корпорации злоумышленники использовали такие программы-вымогатели, как LockerGoga, MegaCortex, HIVE и Dharma. Доступ к сетям намеченных жертв преступники получали с помощью кражи учётных данных пользователей с использованием брутфорса (подбор пароля) и SQL-инъекций, а также фишинговых электронных писем с вредоносными вложениями.

 
Vladimir58Дата: Пятница, 01.12.2023, 17:44 | Сообщение # 74
Генералиссимус
Группа: Зам. админа
Сообщений: 3259
Награды: 53
Репутация: 156
Статус: Offline
Во всех iPhone, iPad и Mac нашли опасные уязвимости, используемые хакерами — Apple выпустила заплатку
01.12.2023 [11:53],

Apple выпустила экстренный патч для исправления двух активно эксплуатируемых злоумышленниками уязвимостей в WebKit — движке веб-браузера Safari. Эти уязвимости служили путём для атак на все смартфоны iPhone, планшеты iPad и компьютеры на macOS.

Компания Apple столкнулась с двумя уязвимостями в WebKit — открытом браузерном движке, который лежит в основе интернет-обозревателя Safari. Это ключевой компонент, отвечающий за отображение веб-страниц и выполнение JavaScript-кода на устройствах с операционными системами Apple, таких как iPhone, iPad и Mac.

 
Vladimir58Дата: Вторник, 12.12.2023, 17:20 | Сообщение # 75
Генералиссимус
Группа: Зам. админа
Сообщений: 3259
Награды: 53
Репутация: 156
Статус: Offline
Хакеры завладели личными данными сотрудников Insomniac Games и скриншотами Marvel’s Wolverine — злоумышленники готовы продать их за 50 биткоинов
12.12.2023 [12:00]

Австралийский портал Cyber Daily сообщил, что разработчики Marvel’s Spider-Man 2 и грядущей Marvel’s Wolverine из принадлежащей Sony Interactive Entertainment американской студии Insomniac Games стали жертвами хакерской атаки.

О взломе Insomniac Games сообщили злоумышленники из группировки Rhysida. В качестве доказательства успешной операции оператор программ-вымогателей приложил изображение с некоторыми из добытых данных.

В числе украденных Rhysida материалов — личные данные и документы сотрудников Insomniac Games, включая одного бывшего, и актёра озвучения Юрия Ловенталя (Yuri Lowenthal), известного по роли Питера Паркера в дилогии Marvel’s Spider-Man.

 
Все о форуме » Новости вещания » Новости телевидения » Вирусы, хакеры, взломы
Поиск:

Яндекс.Метрика