Revival Hijack: Как злоумышленники эксплуатируют удаленные пакеты PyPI

Иллюстрация замка с цепями и абстрактными элементами вокруг.

Исследователи компании JFrog обнаружили новый вектор атаки на экосистему Python Package Index (PyPI), получивший название Revival Hijack. Эта техника позволяет злоумышленникам регистрировать новые проекты с именами ранее удаленных пакетов, что открывает широкие возможности для проведения атак на цепочки поставок. Механизм работы Revival Hijack Уязвимость основана на особенности функционирования PyPI: после удаления пакета его имя становится … Читать далее

BlindEagle обновляет арсенал: анализ последних кибератак в Латинской Америке

Орел на фоне абстрактного пейзажа и флагов, выполненный в ярких цветах.

Группировка BlindEagle (также известная как APT-C-36) продолжает совершенствовать свои методы кибершпионажа, нацеливаясь преимущественно на организации и частных лиц в Латинской Америке. Эксперты по кибербезопасности отмечают значительные изменения в тактике группы, включая использование новых инструментов и легитимных онлайн-сервисов для распространения вредоносного ПО. Географический фокус и цели атак Согласно данным «Лаборатории Касперского», основными мишенями BlindEagle стали компании … Читать далее

Масштабная утечка личных данных пользователей FlightAware: экспертный анализ и уроки кибербезопасности

Город под густыми облаками с дождем и воздушными шарами, разделенный на теплые и холодные тона.

Крупнейший в мире сервис для отслеживания полетов FlightAware недавно сообщил о серьезном инциденте в области информационной безопасности. Компания признала, что на протяжении трех лет неосознанно раскрывала личные данные миллионов пользователей из-за ошибки в конфигурации своих систем. Этот случай наглядно демонстрирует, насколько важно регулярно проводить аудит безопасности даже для крупных и авторитетных организаций. Масштаб и причины … Читать далее

Zyxel патчит критическую уязвимость в бизнес-маршрутизаторах и других устройствах

Цифровая рука касается светящегося ядра на фоне технологий.

Компания Zyxel, известный производитель сетевого оборудования, выпустила критически важные обновления безопасности для ряда своих бизнес-маршрутизаторов и других устройств. Центральное место в этом релизе занимает устранение серьезной уязвимости, которая потенциально позволяет злоумышленникам удаленно выполнять произвольные команды на уязвимых устройствах. Критическая уязвимость CVE-2024-7261: детали и последствия Наиболее серьезная уязвимость, идентифицированная как CVE-2024-7261, получила критический рейтинг 9,8 из … Читать далее

Раскрыта многомиллионная афера с использованием ИИ в музыкальном стриминге

Музыкант сидит в темном пространстве, окруженный нотами и цветными графиками звука.

В мире кибербезопасности раскрыто беспрецедентное мошенничество, связанное с использованием искусственного интеллекта (ИИ) в музыкальной индустрии. 52-летний Майкл Смит обвиняется в создании масштабной схемы обмана крупнейших стриминговых сервисов, включая Spotify, Apple Music, YouTube Music и Amazon Music, на сумму более 10 миллионов долларов США. Механизм мошенничества: ИИ-генерация и ботнеты Согласно обвинению, Смит использовал передовые технологии ИИ … Читать далее

Группа вымогателей Qilin внедряет продвинутую стратегию кражи учетных данных Chrome

Огнедышащий дракон тянется к компьютеру с замком.

Тревожные развития событий для специалистов по кибербезопасности — операторы программы-вымогателя Qilin существенно усовершенствовали свою методологию атак. Недавние выводы команды Sophos X-Ops показывают, что группа интегрировала пользовательский похититель информации, нацеленный на учетные данные Google Chrome, что знаменует собой тревожную эволюцию тактики программ-вымогателей. Анатомия сложной атаки Команда Sophos X-Ops обнаружила атаку программы-вымогателя Qilin в июле 2024 года, … Читать далее

Обнаружена потенциальная угроза безопасности в устройствах Google Pixel

Иллюстрация смартфона с яркими иконками и элементами вокруг.

Специалисты по кибербезопасности из компании iVerify недавно обнаружили потенциальную угрозу безопасности в устройствах Google Pixel. Речь идет о предустановленном пакете Showcase.apk, который устанавливался на смартфоны по всему миру с сентября 2017 года. Хотя Google оспаривает серьезность угрозы, компания согласилась удалить приложение со всех поддерживаемых устройств Pixel в качестве меры предосторожности. Анализ уязвимости Showcase.apk Приложение, известное … Читать далее

Samsung анонсирует масштабную программу bug bounty с вознаграждениями до $1 млн за критические уязвимости в мобильных устройствах

Бизнесмены работают за компьютерами на фоне абстрактного цифрового ландшафта.

Компания Samsung, один из лидеров на рынке мобильных устройств, объявила о запуске амбициозной программы bug bounty под названием Important Scenario Vulnerability Program (ISVP). Эта инициатива направлена на повышение безопасности смартфонов и планшетов Samsung путем привлечения экспертов по кибербезопасности к поиску критических уязвимостей. Программа предлагает беспрецедентные вознаграждения, достигающие 1 миллиона долларов США за наиболее серьезные находки. … Читать далее

Критическая уязвимость в LiteSpeed Cache ставит под угрозу безопасность миллионов WordPress-сайтов

Логотип WordPress с огнем и свечением на фоне кода и клавиатуры.

В популярном плагине LiteSpeed Cache для WordPress обнаружена критическая уязвимость (CVE-2024-28000), позволяющая злоумышленникам получить несанкционированный доступ к веб-сайтам с правами администратора. Эта серьезная брешь в безопасности затрагивает миллионы сайтов и требует немедленного внимания владельцев и администраторов WordPress-ресурсов. Детали уязвимости и ее потенциальные последствия LiteSpeed Cache — широко используемый плагин для оптимизации производительности WordPress-сайтов, установленный более … Читать далее

Вредоносный плагин ScreenShareOTR для Pidgin: новая угроза кибербезопасности

Компьютер с художественно оформленным экраном и механической рукой.

В мире кибербезопасности произошло тревожное событие: из официального репозитория плагинов для популярного мессенджера Pidgin был удален плагин ScreenShareOTR. Причина удаления — использование плагина для распространения вредоносного ПО, включая кейлоггеры и инфостилеры, которые часто применяются злоумышленниками для получения первоначального доступа к корпоративным сетям. Анализ угрозы: что известно о вредоносном плагине ScreenShareOTR позиционировался как решение для безопасного … Читать далее