Google модернизирует двухфакторную аутентификацию: конец эры SMS-кодов

Абстрактное изображение с замком на фоне ярких кругов и механических элементов.

Компания Google объявила о планах по модернизации системы многофакторной аутентификации (МФА), постепенно отказываясь от использования SMS-кодов в пользу более современных и защищенных методов верификации пользователей. Это решение продиктовано растущими рисками компрометации SMS-каналов и общими тенденциями в области информационной безопасности. История и причины отказа от SMS-аутентификации Система двухфакторной аутентификации через SMS была внедрена в Gmail еще … Читать далее

Google Cloud представляет квантово-устойчивые цифровые подписи в Cloud KMS

Абстрактный мир с витковыми формами, золотом и кубами.

Google Cloud делает значительный шаг в направлении защиты данных от квантовых угроз, представив квантово-устойчивые цифровые подписи в сервисе Cloud Key Management Service (Cloud KMS). Это нововведение, доступное в preview-версии, соответствует новейшим стандартам постквантовой криптографии, разработанным Национальным институтом стандартов и технологий (NIST). Почему квантово-устойчивая криптография важна сейчас Хотя полноценные квантовые компьютеры, способные взломать современные криптографические системы, … Читать далее

OpenAI пресекла попытки северокорейских хакеров использовать ChatGPT в злонамеренных целях

Неоновый мир с фигурами и спиралью, окружённый цифровыми элементами.

Компания OpenAI выявила и заблокировала серию аккаунтов, связанных с известными северокорейскими хакерскими группировками, которые использовали платформу ChatGPT для подготовки кибератак. Согласно февральскому отчету об угрозах, злоумышленники применяли искусственный интеллект для изучения потенциальных целей и разработки методов проникновения в их системы. Идентификация хакерских группировок Среди заблокированных аккаунтов были обнаружены учетные записи, связанные с VELVET CHOLLIMA (также … Читать далее

В репозитории PyPI найден опасный пакет automslc для несанкционированного доступа к Deezer

Яркая иллюстрация змея, вокруг которого летают бинарные коды и логотип Python.

Специалисты по кибербезопасности компании Socket выявили серьезную угрозу в популярном репозитории Python-пакетов PyPI. Вредоносный пакет automslc, накопивший более 100 000 загрузок с 2019 года, использовался для несанкционированного доступа к музыкальному стриминговому сервису Deezer и скачивания защищенного контента. Механизм работы вредоносного пакета Исследование показало, что automslc содержит жестко закодированные учетные данные для доступа к Deezer — … Читать далее

Have I Been Pwned пополнил базу данными 284 млн аккаунтов из логов инфостилеров

Графика с хакером и символами кибербезопасности на фоне города.

Сервис Have I Been Pwned (HIBP), специализирующийся на агрегации информации об утечках конфиденциальных данных, существенно расширил свою базу. В нее добавлено более 284 миллионов скомпрометированных учетных записей, полученных из логов различных инфостилеров, которые распространялись через мессенджер Telegram. Масштабный анализ похищенных данных Основатель проекта HIBP Трой Хант провел детальный анализ массива данных объемом 1,5 терабайта, обнаруженного … Читать далее

Отключение uBlock Origin в Chrome: анализ перехода на Manifest V3 и его последствия для безопасности

Футуристический городской пейзаж с людьми и светящимися окнами.

Google активизирует процесс принудительного перехода на новую платформу расширений Manifest V3, что приводит к массовому отключению популярных инструментов безопасности, включая всемирно известный блокировщик рекламы uBlock Origin. Данные изменения вызывают серьезную обеспокоенность в сообществе специалистов по информационной безопасности. Технические особенности и ограничения Manifest V3 Manifest V3 представляет собой обновленную архитектуру для браузерных расширений Chrome, которая, согласно … Читать далее

Apple прекращает работу Advanced Data Protection в Великобритании в ответ на требования властей

Логотип Apple среди механических деталей и облаков, с руками, тянущимися к нему.

Компания Apple приняла решение отключить функцию Advanced Data Protection (ADP) на территории Великобритании после того, как местные власти потребовали создать бэкдор для доступа к зашифрованным пользовательским данным. Это решение значительно повлияет на уровень защиты конфиденциальной информации британских пользователей экосистемы Apple. Предыстория конфликта По данным The Washington Post, британское правительство выпустило секретную директиву, требующую от Apple … Читать далее

Обнаружена изощренная фишинговая атака через официальные уведомления PayPal

Парадоксальный мир с яркими облаками и загадочной коробкой.

Специалисты по кибербезопасности выявили новую масштабную фишинговую кампанию, в которой злоумышленники эксплуатируют легитимную функциональность PayPal для рассылки поддельных уведомлений о покупках. Особенность атаки заключается в том, что мошеннические письма отправляются с официального адреса [email protected], успешно проходя все проверки подлинности. Механика фишинговой атаки Злоумышленники используют функцию «подарочных адресов» (gift address) в PayPal, позволяющую добавлять дополнительные адреса … Читать далее

Эксперты обнаружили новую программу-вымогатель Anubis с инновационной бизнес-моделью

Компьютер с замком окружённый фигурами в капюшонах и технологическими элементами.

Специалисты по кибербезопасности выявили новую программу-вымогатель Anubis, действующую по модели Ransomware-as-a-Service (RaaS). Особенность этой угрозы заключается в инновационном подходе к монетизации кибератак, включающем три различные бизнес-модели для потенциальных операторов. Происхождение и особенности Anubis По данным исследователей компании Kela, за разработкой Anubis стоят опытные киберпреступники, предположительно бывшие участники других хакерских группировок. Первое упоминание о новой RaaS-программе … Читать далее

В Veeam Service Provider Console выявлена и устранена опасная уязвимость SSRF

Цифровая иллюстрация вируса с элементами технологий и космоса.

Специалисты компании Positive Technologies выявили серьезную уязвимость в платформе Veeam Service Provider Console, широко используемой провайдерами услуг резервного копирования и аварийного восстановления данных. Обнаруженная брешь безопасности, получившая идентификатор CVE-2024-45206 и оценку 6,3 по шкале CVSS, позволяла осуществлять атаки типа Server-Side Request Forgery (SSRF) на внутренние сети организаций. Технические детали уязвимости Уязвимость затронула версии Veeam Service … Читать далее