Критическая уязвимость в Progress WhatsUp Gold позволяет получить удаленный доступ к системам

Яркая иллюстрация с сердитым яблоком и иконками технологий.

Специалисты по кибербезопасности обнаружили критическую уязвимость в системе мониторинга Progress WhatsUp Gold, которая получила идентификатор CVE-2024-8785 и максимальную оценку опасности 9,8 баллов по шкале CVSS. Данная брешь позволяет злоумышленникам осуществлять удаленное выполнение произвольного кода на уязвимых системах без необходимости аутентификации. Технические детали уязвимости Уязвимость затрагивает версии WhatsUp Gold от 2023.1.0 до 24.0.1 и связана с … Читать далее

Новая утечка данных MOVEit: скомпрометированы сведения о сотрудниках Bank of America, Nokia и других корпораций

Люди в силуэтах бегут к яркому облаку из геометрических фигур.

Специалисты по кибербезопасности зафиксировали новый инцидент, связанный с масштабной атакой на платформу MOVEit Transfer. На хакерском форуме Breached обнаружена публикация конфиденциальных данных более 760 000 сотрудников ведущих международных компаний, включая Bank of America, Nokia, Morgan Stanley и других корпоративных гигантов. Масштаб компрометации и затронутые организации Согласно анализу экспертов Atlas Privacy, утечка затронула следующие организации с … Читать далее

Эксперты обнаружили масштабную DDoS-кампанию с использованием IoT-ботнета Matrix

Киборг стоит на фоне футуристического города и глобуса.

Специалисты по кибербезопасности компании Aqua выявили новую масштабную угрозу — ботнет Matrix, который активно эксплуатирует уязвимости устройств интернета вещей (IoT) для проведения DDoS-атак. Исследование показало, что за этой вредоносной кампанией может стоять один русскоговорящий злоумышленник, использующий широкодоступные инструменты для создания мощной сети скомпрометированных устройств. География атак и целевая инфраструктура Основными мишенями Matrix стали организации в … Читать далее

Zello призывает к массовой смене паролей: признаки масштабной компрометации данных

Веселая иллюстрация с шестеренкой и технологическими элементами.

Популярный сервис push-to-talk коммуникаций Zello инициировал масштабную кампанию по принудительной смене паролей, что может свидетельствовать о серьезном нарушении безопасности платформы. Затронуты все пользовательские аккаунты, созданные до 2 ноября 2024 года, что составляет значительную часть из 140-миллионной аудитории сервиса. Масштаб потенциальной компрометации Начиная с 15 ноября, пользователи Zello массово получают уведомления о необходимости сброса паролей. Особую … Читать далее

Microsoft раскрывает глобальную сеть поддельных IT-специалистов из Северной Кореи

Геометрическая абстракция с лицом льва в ярких цветах на фоне.

Аналитики Microsoft обнаружили масштабную операцию, в рамках которой северокорейские IT-специалисты под видом легальных работников проникают в компании по всему миру. Эта проблема, ранее считавшаяся актуальной преимущественно для США, теперь затрагивает организации в России, Китае и других странах. Методы проникновения и масштабы угрозы По данным исследования, представленного на конференции CYBERWARCON, тысячи северокорейских специалистов были внедрены в … Читать далее

Операция Serengeti: правоохранительные органы Африки нанесли мощный удар по киберпреступности

Цветное изображение с улыбающимся персонажем на ноутбуке и мультяшными хакерами.

Масштабная международная операция Serengeti, проведенная под руководством Интерпола и Африпола, завершилась беспрецедентным успехом в борьбе с киберпреступностью на африканском континенте. В ходе двухмесячной операции правоохранительные органы задержали более тысячи подозреваемых и предотвратили ущерб на сумму около 193 миллионов долларов США. Масштаб и специфика операции Операция проводилась с начала сентября по конец октября 2024 года при … Читать далее

GodLoader: опасная малварь использует игровой движок Godot Engine для масштабных кибератак

Цветной дизайн с компьютером, клавиатурой и стилизованным восьминогом.

Специалисты компании Check Point обнаружили новую серьезную киберугрозу — вредоносное ПО GodLoader, которое использует популярный игровой движок Godot Engine для проведения масштабных атак. За три месяца вредоносной программе удалось заразить более 17 000 компьютерных систем, что вызывает серьезную обеспокоенность экспертов по кибербезопасности. Механизм работы GodLoader и масштабы угрозы Злоумышленники искусно эксплуатируют гибкость Godot Engine и … Читать далее

Microsoft ликвидирует масштабный фишинговый сервис ONNX и раскрывает личность его оператора

Огромный осьминог защищает себя от атакующих лодок и людей.

Компания Microsoft объявила об успешной операции по нейтрализации одного из крупнейших фишинговых сервисов ONNX, функционировавшего по модели «фишинг как услуга» (PhaaS). В результате проведенных мероприятий специалистам удалось захватить контроль над 240 вредоносными доменами и идентифицировать предполагаемого оператора платформы. Масштабы и механизмы работы ONNX ONNX, также известный под псевдонимами Caffeine и FUHRER, начал свою деятельность в … Читать далее

Хакерская группа RomCom эксплуатирует две 0-day уязвимости в Firefox и Windows для компрометации систем

Футуристическая комната с компьютерами, неоновым освещением и галактическими мотивами.

Специалисты по кибербезопасности из компании ESET обнаружили масштабную кампанию хакерской группы RomCom, в ходе которой злоумышленники эксплуатировали две ранее неизвестные уязвимости в браузере Firefox и операционной системе Windows. Атаки были направлены на пользователей в Европе и Северной Америке. Технические детали уязвимостей Первая уязвимость (CVE-2024-9680) затрагивает компонент Animation timelines в Firefox и представляет собой ошибку типа … Читать далее

Bootkitty: первый UEFI-буткит нацелился на системы Linux

Абстрактная сцена с ноутбуком и геометрическими фигурами вокруг.

Специалисты по кибербезопасности компании ESET выявили принципиально новую угрозу — первый UEFI-буткит, специально разработанный для атак на операционные системы Linux. Вредоносное ПО, получившее название Bootkitty, хотя и находится на ранней стадии разработки, знаменует важный сдвиг в ландшафте киберугроз, традиционно ориентированных на Windows. Технический анализ новой угрозы Bootkitty, обнаруженный на платформе VirusTotal в ноябре 2024 года, … Читать далее