учетные данные

  1. NewsMaker

    Новости GitHub латает дыры в Enterprise Server: установите обновление как можно скорее

    Прошлогодняя утечка SSH-ключа вынудила компанию стать бдительнее. Недавно GitHub исправил уязвимость CVE-2024-0200 в Enterprise Server, связанную с небезопасным отражением ( Unsafe Reflection ), которая позволяла злоумышленникам выполнять удалённый код на незащищённых серверах. Эта...
  2. NewsMaker

    Новости OLVX: новый онлайн-магазин, делающий киберпреступления доступными для всех

    Усилия администраторов OLVX позволяют ему существовать в открытом интернете и привлекать клиентов. Компания ZeroFox обнаружила набирающую популярность киберпреступную площадку OLVX, предоставляющую инструменты для онлайн-мошенничества и кибератак. Платформа отличается от традиционных...
  3. NewsMaker

    Новости Учетные данные стали одним из самых лакомых кусочков для кибермошенников

    Как хакеры зарабатывают на наших логинах и паролях? Учетные данные пользователей — логины и пароли для доступа к различным сервисам — стали одним из наиболее ценных активов для киберпреступников. Согласно отчету Verizon за 2023 год, в 83% случаев утечки происходят по вине третьих лиц. При...
  4. NewsMaker

    Новости F.A.C.C.T. предупреждает: атаки с помощью омоглифов выросли в 11 раз

    Киберпреступники стали чаше использовать подмененные буквы во вредоносных письма. Компания F.A.С.С.T. сообщает о резком увеличении попыток обхода антиспам-решений с использованием омоглифов. Омоглифы — это графически идентичные или похожие друг на друга знаки во вредоносных рассылках. По...
  5. NewsMaker

    Новости Умные ссылки для умного фишинга: как сервис Smart Links помогает красть Microsoft-аккаунты

    Инструмент LinkedIn в очередной раз стал невольным сообщником хакеров. Хакеры в очередной раз начали злоупотреблять функцией Smart Links сервиса LinkedIn , рассылая фишинговые письма. Их цель — кража учетных данных от аккаунтов Microsoft . Smart Links — платный инструмент, позволяющий...
  6. NewsMaker

    Новости Admin/1234: стандартные учётные данные в Cisco Emergency Responder чуть не стали причиной масштабной атаки

    Root-доступ на любом устройстве можно было получить в два клика, успели ли хакеры воспользоваться шансом? Компания Cisco выпустила обновления безопасности для устранения уязвимости в Cisco Emergency Responder ( CER ), из-за которой злоумышленники могли входить в необновлённые системы с...
  7. NewsMaker

    Новости Над Cloudflare R2 сгущаются тучи: оказывается, хранилище хорошо подходит для фишинга

    Netskope обнаружила, что мошенники используют сервис все чаще. Последние 6 месяцев злоумышленники стали в десятки раз чаще использовать Cloudflare R2 для фишинговых кампаний. При этом возросло общее число облачных сервисов, из которых пользователь может загрузить вредоносные программы —...
  8. NewsMaker

    Новости Как придать вторую жизнь аккаунту уволенного сотрудника? Хакеры знают ответ

    CISA показала, как легко хакеры могут проникнуть в сеть компании без единой строчки кода. Агентство по кибербезопасности и защите инфраструктуры ( CISA ) опубликовало отчет , согласно которому более 50% кибератак на госучреждения, организации критической инфраструктуры и государственные...
  9. NewsMaker

    Новости Windows 11 расширяет безопасность паролей и представляет новый уровень защиты от фишинга

    Windows 11 будет следить, какие пароли вводит пользователь на сайтах. Microsoft улучшает защиту от фишинга в Windows 11, добавляя новую функцию, которая предупреждает пользователей, когда они копируют и вставляют свой пароль Windows на веб-сайты и в документы. Вместе с релизом...
  10. NewsMaker

    Новости Хакеры используют новую стратегию вымогательства, объединив мощи программ Crysis и Venus

    Две программы-вымогателя в одной атаке — новый уровень угрозы для организаций. Исследователи кибербезопасности из ASEC (AhnLab Security Emergency Response Center) обнаружили , что операторы программы-вымогателя Crysis активно используют программу-вымогатель Venus в своих операциях...
  11. NewsMaker

    Новости На Microsoft подали в суд за неправомерное использование украденных учетных данных

    По обвинениям, Microsoft нарушила договор с ИБ-компанией Hold Security и использовала украденные данные клиентов для создания сервиса ADFS. Компания Microsoft оказалась в центре скандала, связанного с неправомерным использованием украденных учётных данных. Компания Hold Security LLC...
  12. NewsMaker

    Новости Полиция разоблачила схему фишинга и отмывания денег на €700 000 с участием хакеров и бандитов

    Заработанные деньги группа отправляла бандитам в тюрьму и оплачивала услуги адвокатов. Испанская полиция арестовала 40 человек по подозрению в причастности к крупной преступной группировке, которая заработала более €700 000 на жертвах фишинга . Среди 40 задержанных были двое хакеров и 15...
  13. NewsMaker

    Новости Group-IB: специалисты техподдержки Facebook* обманом отбирают страницы у знаменитостей

    В новой фишинговой кампании хакеры выдают себя за техподдержку соцсети и отключают аккаунты жертв. Специалисты ИБ-компании Group-IB обнаружили новую кампанию , в которой киберпреступники выдают себя за сотрудников службы технической поддержки Facebook* и пытаются захватить учетные записи...
  14. NewsMaker

    Новости Какие угрозы привилегированного доступа волнуют российские компании больше всего?

    Более 50% российских компаний беспокоятся о росте числа обезличенных и неуправляемых учетных записей и отсутствии видимости всех привилегированных пользователей. Результаты исследования "Угрозы привилегированного доступа в российских организациях" были опубликованы компанией...