Хакеры атаковали BingX: анализ одного из крупнейших криптоограблений 2024 года

Современный офис с несколько компьютерами и голограммой замка.

В конце сентября 2024 года криптовалютная индустрия столкнулась с очередным серьезным инцидентом в сфере кибербезопасности. Сингапурская платформа BingX стала жертвой масштабной хакерской атаки, в результате которой было похищено более 44 миллионов долларов в криптовалюте. Этот случай уже признан одним из крупнейших криптоограблений текущего года и вновь поднимает вопросы о безопасности цифровых активов. Хронология атаки и … Читать далее

Tor Project и Tails объединяют усилия для усиления защиты пользователей в интернете

Лиса согревается рядом с абстрактной скульптурой в ярких цветах.

В мире кибербезопасности произошло значимое событие: некоммерческая организация Tor Project и команда разработчиков операционной системы Tails объявили о слиянии своих усилий. Это решение направлено на усиление защиты пользователей от цифрового наблюдения и цензуры, а также на более эффективное использование ресурсов обеих организаций. Предпосылки и цели объединения Инициатива слияния исходила от команды Tails в конце прошлого … Читать далее

Mozilla Firefox обвиняется в нарушении приватности пользователей из-за новой функции PPA

Рука с папкой "BIG" над мужчиной и женщиной на фоне заката.

Разработчики популярного браузера Mozilla Firefox оказались в центре скандала, связанного с защитой данных пользователей. Европейская организация по защите цифровых прав NOYB (None Of Your Business) подала жалобу в австрийский орган по защите данных, утверждая, что новая функция Privacy-Preserving Attribution (PPA) в Firefox нарушает права пользователей на конфиденциальность. Что такое Privacy-Preserving Attribution? PPA — это технология, … Читать далее

Утечка данных в Dell: эксперты анализируют масштабы и последствия инцидента

Светящийся мир с висящими ящиками и фигурами людей на заднем плане.

В сентябре 2024 года компания Dell, один из крупнейших производителей компьютерной техники, столкнулась с серьезным инцидентом в области информационной безопасности. На хакерском форуме BreachForums появилась информация о «незначительной утечке данных», затронувшей около 10 000 сотрудников и партнеров компании. Этот инцидент вызывает серьезные опасения относительно защиты конфиденциальной информации в крупных технологических корпорациях. Масштабы утечки и характер … Читать далее

Хакерская атака на MoneyGram: Крупнейший сервис денежных переводов под угрозой

Изображение кибер-хакера с засвеченной планетой и символами доллара.

Компания MoneyGram, один из крупнейших международных операторов денежных переводов, подверглась серьезной кибератаке, что привело к временному отключению ее сервисов. Этот инцидент вызывает серьезную обеспокоенность в финансовом секторе и подчеркивает растущую угрозу кибербезопасности для глобальных финансовых институтов. Масштаб и последствия атаки MoneyGram, второй по величине сервис денежных переводов в мире после Western Union, ежегодно обрабатывает более … Читать далее

SambaSpy: Опасный троян RAT нацелился на Италию

Огромная мышь в лаборатории, окружённой учеными и технологиями.

Эксперты «Лаборатории Касперского» обнаружили новую угрозу в сфере кибербезопасности — троян удаленного доступа (RAT) под названием SambaSpy. Этот вредоносный инструмент используется в целевых атаках на пользователей в Италии, что может свидетельствовать о тестировании малвари перед ее глобальным распространением. Технические особенности SambaSpy SambaSpy представляет собой сложное вредоносное ПО, написанное на Java и замаскированное с помощью обфускатора … Читать далее

Критическая уязвимость в IP-камерах AVTECH открывает путь для ботнета Corona

Рыцарь против технологии: бой с злобным глазом монстра.

Эксперты по кибербезопасности обнаружили новую волну атак, направленных на устаревшие IP-камеры AVTECH. Ботнет Corona, являющийся вариацией печально известного Mirai, использует критическую уязвимость нулевого дня для компрометации этих устройств. Данная ситуация подчеркивает растущую угрозу для устаревших IoT-устройств и необходимость постоянного обновления систем безопасности. Анатомия уязвимости CVE-2024-7029 Уязвимость, обнаруженная специалистами Akamai, получила идентификатор CVE-2024-7029 и оценку 8,7 … Читать далее

Обнаружена серьезная уязвимость в Nvidia Container Toolkit, затрагивающая облачные и ИИ-системы

Компьютерная графика: замок, облако и паук на фоне абстрактной композиции.

Исследователи компании Wiz выявили критическую уязвимость в широко используемом инструментарии Nvidia Container Toolkit, которая может позволить злоумышленникам осуществить побег из контейнеров и получить контроль над хост-системами. Эта проблема представляет серьезную угрозу для облачных сред и систем искусственного интеллекта, использующих GPU-решения Nvidia. Детали уязвимости CVE-2024-0132 Уязвимость, получившая идентификатор CVE-2024-0132 и оценку 9 баллов по шкале CVSS, … Читать далее

Критические уязвимости в macOS 15 Sequoia: что нужно знать пользователям и специалистам по кибербезопасности

Дерево с технологическими элементами и логотипами на фоне леса.

Выпуск macOS 15 Sequoia, состоявшийся 16 сентября 2024 года, вызвал серьезные опасения в сообществе кибербезопасности. Многочисленные пользователи и эксперты сообщают о критических уязвимостях, затрагивающих работу ключевых инструментов безопасности, включая EDR-решения, VPN-клиенты и браузеры. Данная ситуация требует пристального внимания как со стороны IT-специалистов, так и рядовых пользователей macOS. Основные проблемы безопасности в macOS 15 Sequoia Согласно … Читать далее

Binance бьет тревогу: клипперы угрожают безопасности криптовалютных транзакций

Абстрактное изображение щита с криптовалютами и бинарными данными.

Крупнейшая криптовалютная биржа Binance выпустила предупреждение о растущей угрозе со стороны вредоносных программ, известных как клипперы (Clipper). Эти кибератаки привели к значительным финансовым потерям пользователей, подчеркивая необходимость повышенной бдительности в сфере криптовалютной безопасности. Что такое клипперы и как они работают? Клипперы представляют собой тип вредоносного программного обеспечения, которое отслеживает активность в буфере обмена устройства жертвы. … Читать далее