сбор разведданных
-
Google подала в суд за слежку за пользователями в режиме инкогнито и согласилась выплатить $5 млрд.
Google согласилась выплатить 5 миллиардов долларов, чтобы урегулировать иск о защите частной жизни, в котором утверждалось, что компания отслеживала пользователей в режиме инкогнито. Иск обвинял Google в том, что с помощью таких инструментов, как Google Analytics, компания собирала данные о пользователях, даже когда они думали, что просматривают веб-страницы в приватном режиме.
-
Криптовалюта Orbit Bridge потеряла до 82 миллионов долларов в результате хакерских атак
В канун Нового 2024 года Orbit Bridge подвергся масштабному взлому, который стоил более 82 миллионов долларов. Этот инцидент вызвал панику в криптосообществе и еще раз подчеркнул важность безопасности криптовалют.
-
Протокол OAuth2 учетных записей Google сталкивается с новыми угрозами атак
Повторная генерация файлов cookie сервисов Google с использованием недокументированной функциональности OAuth2, независимо от IP-адреса или сброса пароля.
-
Google Cloud устраняет уязвимость повышения привилегий в сервисе Kubernetes
Google Cloud устранил критическую уязвимость в своей платформе, которая может быть использована злоумышленниками для повышения привилегий в кластерах Kubernetes, к которым у них уже есть доступ. Об этом компания сообщила в своем объявлении 14 декабря 2023...
-
Гарпунная атака:Организация "Юнту" нацелилась на российские сельскохозяйственные и научные учреждения
Печально известная организация Cloud Atlas, занимающаяся кибершпионажем, недавно провела серию фишинговых атак, направленных на российский агробизнес и государственные научно-исследовательские институты. Эта новость содержится в отчете независимой компании F.A.C.C.T., которая была создана в начале этого года после разделения бывшей команды Group-IB.
-
Вредоносный плагин WordPress подвергает сайты электронной коммерции риску кражи кредитных карт
WordPress Plugin Исследователи безопасности обнаружили вредоносный плагин WordPress, который создает поддельные учетные записи администраторов и внедряет вредоносный JavaScript-код для кражи информации о кредитных картах. По данным фирмы по кибербезопасности ...
-
«мутная вода» кибершпионажа Ирана вернулась, а телекоммуникационная отрасль Ближнего Востока стала новым охотничьим угодьем
Иранская организация кибершпионажа государственного уровня «MuddyWater» вновь появилась и использовала новую систему командования и контроля под названием «MuddyC2Go» для проведения атак, нацеленных на телекоммуникационные отрасли Египта, Судана и Танзании. Команда Symantec Threat Hunter…
-
Русская матрица: раскрытие операций Вазаваки и ее банды кибервымогателей
Исследователи кибербезопасности раскрыли внутреннюю работу операции по вымогательству, возглавляемой Михаилом Павловичем Матвеевым, гражданином России, которому ранее в этом году правительство США предъявило обвинение в участии в...
-
Уязвимость цепочки поставок криптовалютного кошелька Ledger привела к краже виртуальных активов на сумму 600 000 долларов США.
Атака цепочки поставок на производителя аппаратного криптокошелька Ledger привела к краже криптоактивов на сумму 600 000 долларов США. Злоумышленник получил учетную запись npm Ledger посредством фишинговой атаки на уволившегося сотрудника и загрузил вредоносную версию модуля Connect Kit. Эти вредоносные версии распространяют вредоносное ПО, кражущее криптовалюту, на другие приложения, использующие этот модуль, создавая уязвимости в цепочке поставок программного обеспечения.
-
Apple выпускает исправления безопасности: iOS, iPadOS, macOS и другие исправления уязвимостей системы, включая важные обновления для уязвимостей нулевого дня.
Apple выпустила исправления безопасности для iOS, iPadOS, macOS, tvOS, watchOS и веб-браузера Safari, которые устраняют многочисленные уязвимости безопасности и задним числом исправляют две недавно обнаруженные уязвимости нулевого дня для старых устройств.