Эксперты обнаружили изощренную фишинговую кампанию с использованием поврежденных документов Word

Хакер с ноутбуком, окруженный иконками электронных писем и замков.

Специалисты по кибербезопасности из компании Any.Run выявили новую изощренную фишинговую кампанию, в которой злоумышленники используют намеренно поврежденные документы Microsoft Word для обхода систем безопасности. Данная техника позволяет атакующим эффективно избегать обнаружения традиционными средствами защиты, создавая серьезную угрозу для корпоративной безопасности. Механизм атаки и социальная инженерия Злоумышленники рассылают электронные письма, замаскированные под официальную корреспонденцию от HR-отделов … Читать далее

Крупная операция против киберпреступности: правоохранители закрыли хакерский маркетплейс Manson Market

Полицейские фигуры и ноутбук на фоне геометрического объекта.

В результате масштабной международной операции правоохранительные органы нескольких европейских стран успешно ликвидировали крупный хакерский маркетплейс Manson Market. Операция завершилась конфискацией более 50 серверов и арестом ключевых подозреваемых, что нанесло серьезный удар по инфраструктуре киберпреступности в Европе. Расследование и выявление преступной схемы Европол начал расследование осенью 2022 года после участившихся случаев телефонного мошенничества, когда злоумышленники, представляясь … Читать далее

Группа Massgrave анонсировала полный взлом системы лицензирования Microsoft

** Иллюстрация с облаками, шестеренками и символами безопасности.

Группа исследователей безопасности Massgrave объявила о существенном прорыве в области обхода систем лицензионной защиты продуктов Microsoft. По заявлению специалистов, им удалось разработать универсальный метод активации практически всех версий операционных систем Windows и пакета Office, включая новейшие релизы. Технические особенности нового метода активации Разработанное решение представляет собой значительное развитие существующих методов обхода активации, ранее требовавших выполнения … Читать далее

Обнаружена критическая уязвимость в Mitel MiCollab: эксперты раскрыли детали новой угрозы

Яркое изображение с шестернями, облаками и графиками в стилизованном оформлении.

Специалисты по информационной безопасности из WatchTowr Labs обнаружили серьезную уязвимость в популярной корпоративной платформе Mitel MiCollab. Выявленная проблема получила идентификатор CVE-2024-41713 и максимальную оценку опасности 9,8 баллов по шкале CVSS, что указывает на критический уровень угрозы для корпоративных систем. Особенности уязвимости и механизм эксплуатации Уязвимость затрагивает компонент NuPoint Unified Messaging (NPM) и связана с недостаточной … Читать далее

В системе мониторинга Zabbix обнаружена критическая уязвимость с максимальным уровнем опасности

Футуристическая крепость с прилетающими стрелами и ярким светом.

Специалисты по информационной безопасности выявили критическую уязвимость в популярной системе мониторинга Zabbix, которой присвоен практически максимальный уровень опасности — 9,9 баллов из 10 возможных по шкале CVSS. Данная система широко используется для мониторинга ИТ-инфраструктуры и сбора телеметрии в корпоративном сегменте, включая рабочие станции, серверы и облачные ресурсы. Технические детали уязвимости Обнаруженная уязвимость, получившая идентификатор CVE-2024-42327, … Читать далее

Хакеры атаковали Банк Уганды: детальный разбор масштабного киберограбления

Группа людей за компьютерами в современном центре управления финансами.

Центральный банк Уганды подвергся серьезной кибератаке, в результате которой злоумышленники похитили значительную сумму денежных средств. По предварительным данным, объем украденных средств может достигать 16,8 миллионов долларов США (около 62 миллиардов угандийских шиллингов). Детали кибератаки и реакция властей Согласно официальным заявлениям, инцидент произошел примерно две недели назад. Министр финансов Уганды Генри Мусасизи подтвердил факт компрометации банковских … Читать далее

Злоумышленники активно эксплуатируют сервисы Cloudflare для проведения фишинговых атак

Геометрическая абстракция с высокими горами и цифровыми графиками.

Аналитики компании Fortra зафиксировали тревожную тенденцию: за последний год количество случаев злоупотребления сервисами Cloudflare Pages и Workers выросло более чем в два раза. Злоумышленники активно используют репутацию известного бренда для проведения масштабных фишинговых кампаний и других вредоносных действий. Масштабы злоупотребления Cloudflare Pages Согласно отчету Fortra, количество фишинговых атак с использованием Cloudflare Pages продемонстрировало впечатляющий рост … Читать далее

ФБР задержало юного хакера из группировки Scattered Spider за серию кибератак

Мальчик за ноутбуком, окруженный символами криптовалюты и загадочными фигурами.

Федеральное бюро расследований США провело успешную операцию по задержанию 19-летнего участника известной хакерской группировки Scattered Spider. Подозреваемый Ремингтон Гой Оглтри, действовавший под псевдонимом remi, обвиняется в проведении масштабных фишинговых кампаний против финансовых и телекоммуникационных компаний. Методы социальной инженерии и масштабы атак Согласно материалам следствия, злоумышленник использовал комплексные методы социальной инженерии для компрометации корпоративных сетей. Основной … Читать далее

Атака на цепочку поставок Solana Web3.js: компрометация библиотеки и похищение криптовалютных ключей

Илллюстрация с компьютером, символом безопасности и профессионалами.

2 декабря 2024 года специалисты по кибербезопасности выявили серьезную атаку на цепочку поставок, затронувшую популярную библиотеку Solana Web3.js. Злоумышленники успешно внедрили вредоносный код в официальный npm-пакет, используемый для разработки децентрализованных приложений в экосистеме Solana. Масштаб и механизм атаки Библиотека @solana/web3.js, регистрирующая около 400 000 загрузок еженедельно, играет ключевую роль в разработке dApps для различных платформ. … Читать далее

DroidBot: опасный банковский троян нацелился на криптовалютные и банковские приложения

Робот в футуристической среде с цифровыми экранами и моделями.

Специалисты компании Cleafy обнаружили новую угрозу для пользователей Android-устройств — банковский троян DroidBot, нацеленный на кражу учетных данных из 77 популярных криптовалютных и банковских приложений. Среди потенциальных целей вредоноса такие крупные сервисы как Binance, KuCoin, BBVA, Unicredit, Santander, Metamask и другие ведущие финансовые платформы. Особенности распространения и монетизации DroidBot DroidBot функционирует по модели malware-as-a-service (MaaS), … Читать далее