Суд США вынес приговор российскому хакеру за масштабную торговлю похищенными данными

** Фигура в капюшоне сидит перед экраном данных и технологий.

В сфере кибербезопасности произошло значимое событие: 27-летний гражданин России Георгий Кавжарадзе был приговорен федеральным судом США к 40 месяцам тюремного заключения за продажу огромного количества украденных учетных данных на печально известном хакерском маркетплейсе Slilpp. Этот случай подчеркивает растущую угрозу киберпреступности и важность защиты персональных данных в цифровую эпоху. Масштабы преступной деятельности Согласно заявлению Министерства юстиции … Читать далее

Microsoft выпускает масштабное обновление безопасности, закрывая 90 уязвимостей

Замок с защитным щитом на фоне города из технологий и компьютеров.

Компания Microsoft выпустила очередное крупное обновление безопасности в рамках традиционного «вторника обновлений». В этом месяце было устранено около 90 уязвимостей в различных продуктах компании, включая 6 критических уязвимостей нулевого дня (zero-day), которые уже активно эксплуатировались злоумышленниками. Это обновление подчеркивает важность своевременного патчинга и постоянной бдительности в вопросах кибербезопасности. Обзор критических уязвимостей Среди исправленных уязвимостей особое … Читать далее

Критическая уязвимость в RFID-картах: миллионы устройств под угрозой клонирования

Яркая абстракция с чипом и красочными узорами вокруг.

Специалисты по кибербезопасности из французской компании Quarkslab обнаружили серьезную уязвимость в миллионах RFID-карт, производимых Shanghai Fudan Microelectronics Group — ведущим производителем чипов в Китае. Данный бэкдор позволяет злоумышленникам практически мгновенно клонировать карты, построенные на чипах MIFARE Classic от NXP, которые широко используются в общественном транспорте, офисах, гостиницах и финансовых учреждениях по всему миру. Масштаб и … Читать далее

Microsoft исправляет уязвимость SmartScreen, эксплуатируемую хакерами с марта 2024 года

Изображение с щитом, инструментами и элементами технологий.

Компания Microsoft недавно устранила серьезную уязвимость в системе безопасности SmartScreen, которая позволяла злоумышленникам обходить защитные механизмы Windows. Эта проблема, обозначенная как CVE-2024-38213, эксплуатировалась хакерами с марта 2024 года, что подчеркивает важность своевременного обновления систем безопасности. Суть уязвимости SmartScreen и ее последствия SmartScreen — это встроенная в Windows функция безопасности, предназначенная для защиты пользователей от потенциально … Читать далее

Уязвимость SinkClose в процессорах AMD: анализ угрозы и меры защиты

Гигантская рука с неоновым светом тянется к компьютерному чипу.

В мире кибербезопасности обнаружена новая серьезная угроза — уязвимость SinkClose, затрагивающая широкий спектр процессоров AMD. Эта критическая проблема, существовавшая незамеченной почти 20 лет, позволяет злоумышленникам получить беспрецедентный уровень доступа к компьютерным системам, что может иметь далеко идущие последствия для организаций и частных пользователей. Что такое SinkClose и почему это опасно? Уязвимость SinkClose, получившая идентификатор CVE-2023-31315, … Читать далее

Участник русскоязычной хакерской группы Karakurt арестован и экстрадирован в США

Загадочная фигура в капюшоне на фоне красочных геометрических узоров.

В мире кибербезопасности произошло значимое событие: американские власти предъявили обвинения Денису Золотареву, предполагаемому участнику известной русскоязычной хакерской группы Karakurt. Это дело представляет собой важный шаг в борьбе с международной киберпреступностью и демонстрирует растущую эффективность правоохранительных органов в противодействии цифровым угрозам. Кто такой Денис Золотарев и в чем его обвиняют? Денис Золотарев, 33-летний гражданин Латвии, проживавший … Читать далее

Конфликт между специалистом по ИБ и администрацией Колумбуса: правовые и этические аспекты

Слияние цифрового и реального миров: фигура и корабль на фоне.

В мире кибербезопасности разгорелся беспрецедентный конфликт между экспертом по информационной безопасности и городскими властями Колумбуса, штат Огайо. Этот случай поднимает важные вопросы о балансе между общественной безопасностью, прозрачностью информации и этическими обязанностями специалистов по кибербезопасности. Хронология инцидента: от атаки до судебного иска 18 июля 2023 года Колумбус, крупнейший город штата Огайо с населением более 2 … Читать далее

Утечка токенов GitHub: как уязвимости в CI/CD процессах ставят под угрозу безопасность крупных опенсорс-проектов

Гигантская лупа с кодом и символом замка над толпой людей.

Исследователи компании Palo Alto Networks выявили серьезную уязвимость в системе безопасности GitHub, затрагивающую ряд крупных проектов с открытым исходным кодом. Проблема связана с утечкой токенов аутентификации через артефакты GitHub Actions в рабочих процессах CI/CD. Эта уязвимость, получившая название ArtiPACKED, открывает потенциальным злоумышленникам доступ к приватным репозиториям, позволяя похищать исходный код или внедрять вредоносные элементы в … Читать далее

Эскалация противостояния WordPress и WP Engine: риски для безопасности миллионов сайтов

Футуристическая сцена с красными глазами в мутной атмосфере технологий.

В мире веб-разработки и кибербезопасности разразился серьезный конфликт между WordPress, компанией Automattic и хостинг-провайдером WP Engine. Это противостояние может иметь далеко идущие последствия для безопасности миллионов веб-сайтов по всему миру. Суть конфликта и его предыстория Разработчики WordPress приняли беспрецедентное решение заблокировать доступ к ресурсам WordPress.org для WP Engine и его клиентов. Это означает, что пользователи … Читать далее

Беспрецедентная кибератака на X: Взлом сотен аккаунтов для рекламы токена $HACKED

Пространственная сцена с цифровыми монетами и сетевыми структурами в космическом фоне.

18 сентября 2024 года социальная сеть X (ранее известная как Twitter) столкнулась с масштабной кибератакой, в результате которой были скомпрометированы сотни аккаунтов. Злоумышленники использовали взломанные учетные записи для продвижения криптовалютного токена $HACKED на блокчейне Solana, что привело к неожиданному росту его популярности и стоимости. Анатомия атаки: Цели и методы хакеров Среди пострадавших оказались крупные аккаунты … Читать далее