сбор разведданных
-
Требование хакеров о выкупе было отклонено, а конфиденциальные данные британской полиции утекли в даркнет
Банда Клопа на своем сайте утечки данных в даркнете обнаружила новую компанию-жертву — Dacoll Limited, поставщика услуг по управлению ИКТ, сетевой инфраструктуры и контрактов на электромонтажные услуги, который имеет доступ к компьютерным данным полиции...
-
Компонент Apache Log4j2 снова подвергся уязвимости высокого риска — отказу в обслуживании (CVE-2021-45105).
1. Описание уязвимости log4j — это компонент журнала с открытым исходным кодом, реализованный Apache. Logback также разработан автором log4j. Он имеет лучшие функции и представляет собой структуру журнала, используемую для замены log4j. Это собственная реализация slf4j...
-
Неправильная конфигурация кластера Apache Kafka и утечка конфиденциальных данных
Kafdrop — это интерфейс визуального управления веб-интерфейсом с открытым исходным кодом для Apache Kafka. Это собственная облачная платформа с открытым исходным кодом для сбора, анализа, хранения и управления потоками данных. Kafka широко используется в финансах, анализе больших данных и крупномасштабных взаимных...
-
iPhone Госдепартамента США и дипломатов подозревают во взломе шпионского ПО
Apple уведомила нескольких сотрудников посольства и Госдепартамента США о том, что их iPhone мог быть атакован неизвестным злоумышленником, использующим код безопасности, разработанный скандальной израильской компанией NSO, сообщили Reuters и Washington Post.
-
В 2021 году более 300 000 устройств будут атакованы четырьмя Android-троянами
В период с августа по ноябрь 2021 года через официальный магазин Google Play распространились четыре различных трояна для Android, в результате чего было заражено более 300 000 приложений, замаскированных под...
-
Утечка данных файлового сервера Panasonic
Panasonic недавно обнаружила, что произошла утечка данных, которая позволила злоумышленникам получить доступ к ее файловым серверам и украсть данные, объявила компания в конце прошлой недели. Технологическая компания заявила, что ее сеть была взломана 11 ноября 2021 года с "некоторыми...
-
Хакеры атаковали тайваньскую фирму по ценным бумагам с рыночной стоимостью 100 млрд. Пользователи автоматически покупали акции Гонконга и мгновенно терпели убытки.
В последнее время, согласно многочисленным сообщениям тайваньских СМИ, торговые системы многих фирм по ценным бумагам, включая Yuanta Securities, ведущую тайваньскую фирму по ценным бумагам, подозреваются в том, что они подверглись «атакам с подстановкой учетных данных» со стороны хакеров. автоматически «размещается» и группируется. Покупайте акции Гонконга. Среди них есть даже счета инвесторов, которые пассивно покупают...
-
Может ли нулевое доверие стать ответом на угрозу программ-вымогателей?
«Нулевое доверие» — это последнее модное слово, которое используют поставщики систем безопасности, консультанты и политики как панацея от всех проблем кибербезопасности, а некоторые глобальные организации 42% заявляют, что у них уже есть планы внедрить «Нулевое доверие». Администрация Байдена также рассказала о приобретении федеральных сетей и систем...
-
Израиль запретил продажу хакерских инструментов в 65 стран
Министерство обороны Израиля резко ограничило количество стран, которым его компании по кибербезопасности могут продавать наступательные инструменты взлома и наблюдения, при этом 65 стран были исключены из экспортного списка. Подробности пересмотренного списка впервые сообщила израильская деловая газета Calcalist…
-
Исследование обнаружило новый скрытый загрузчик JavaScript, который использует вредоносное ПО для заражения компьютеров
Исследование показало, что злоумышленники использовали ранее недокументированное вредоносное ПО JavaScript, которое служило загрузчиком для распространения ряда троянов удаленного доступа (RAT) и программ для кражи информации. HP Threat Research сообщает об этом новом способе уклонения...