Закрытие ROMhacking.net: Анализ инцидента с точки зрения кибербезопасности

Игровой уголок с аркадным автоматом, мячами и пейзажем на фоне заката.

Недавнее объявление о закрытии популярного ресурса ROMhacking.net привлекло внимание экспертов в области кибербезопасности и управления онлайн-сообществами. Этот инцидент подчеркивает важность защиты персональных данных и правильного управления цифровыми платформами в современную эпоху. Предыстория и причины закрытия ROMhacking.net, ресурс с 20-летней историей, известный публикацией модификаций и переводов видеоигр, объявил о прекращении активной деятельности. Основатель сайта, известный как … Читать далее

Обнаружена китайская хакерская группировка, нацеленная на производителей беспилотников в Тайване

Два дракона над древней крепостью в футуристическом мире.

Эксперты по кибербезопасности из компании Trend Micro раскрыли информацию о новой хакерской группировке под названием Tidrone, которая представляет серьезную угрозу для военной и спутниковой промышленности Тайваня. Особое внимание злоумышленники уделяют производителям беспилотных летательных аппаратов, что указывает на целенаправленную кампанию промышленного шпионажа. Методы и инструменты атаки Хотя точный вектор первоначального проникновения Tidrone в сети жертв остается … Читать далее

Рекламная компания Cox Media Group под подозрением в использовании голосовых данных для таргетинга

Абстрактное изображение человеческой головы с проводами и иконками связи.

В мире цифровой рекламы разразился крупный скандал, связанный с предполагаемым нарушением конфиденциальности пользователей. Компания Cox Media Group (CMG) оказалась в центре внимания после того, как издание 404 Media обнародовало информацию о возможном использовании компанией голосовых данных для таргетирования рекламы. Эта ситуация поднимает серьезные вопросы о кибербезопасности и защите личных данных в эпоху «умных» устройств. Раскрытие … Читать далее

Анализ кибератаки на «Хезболлу»: Взрывы пейджеров и раций как новое оружие в информационной войне

Компьютерное оборудование с экраном и шнурами на столе в темном помещении.

В сентябре 2024 года мир стал свидетелем беспрецедентной кибератаки на ливанское движение «Хезболла», которая привела к массовым взрывам пейджеров и раций, используемых членами организации. Это событие знаменует собой новый этап в развитии кибероружия и ставит перед экспертами по безопасности ряд важных вопросов. Хронология событий и масштаб атаки 17 сентября 2024 года на территории Ливана произошла … Читать далее

Эксперты предупреждают о массовых атаках на бухгалтерское ПО в строительном секторе

Темный мир киберпреступности с хакерами и кодом на экране.

В сфере кибербезопасности возникла новая угроза, нацеленная на строительную индустрию. Эксперты обнаружили масштабную кампанию по взлому серверов с бухгалтерским программным обеспечением Foundation, широко используемым в строительном секторе. Злоумышленники эксплуатируют слабые места в конфигурации серверов и проводят брутфорс-атаки на привилегированные учетные записи. Детали атаки: Как работает эксплойт Специалисты компании Huntress зафиксировали начало вредоносной активности 14 сентября … Читать далее

Google повышает ставки: до $250 000 за критические уязвимости в Chrome

Стиллизованный жук с увеличительным стеклом на фоне небоскребов и монет.

В мире кибербезопасности произошло значительное событие: компания Google объявила о существенном увеличении вознаграждений за обнаружение уязвимостей в браузере Chrome. Это решение отражает растущую важность безопасности веб-браузеров в современной цифровой экосистеме и создает новые стимулы для исследователей в области информационной безопасности. Новая структура вознаграждений: акцент на качество и глубину исследований Согласно обновленной программе Vulnerability Reward Program … Читать далее

Критическая уязвимость в GitLab позволяет запускать пайплайны от имени любого пользователя

Защитный замок на фоне технических элементов и открытой книги.

Компания GitLab выпустила критическое обновление безопасности для своих продуктов Community Edition (CE) и Enterprise Edition (EE), устраняющее ряд уязвимостей, включая критическую брешь в системе непрерывной интеграции и доставки (CI/CD). Эксперты по кибербезопасности настоятельно рекомендуют пользователям GitLab незамедлительно установить обновления, чтобы защитить свои системы от потенциальных атак. Анализ критической уязвимости CVE-2024-6678 Наиболее серьезная уязвимость, обозначенная как … Читать далее

Хакерская группа Librarian Ghouls расширяет цели атак на промышленный сектор

Скелетные фигуры в капюшонах изучают книги в ярком библиотечном зале.

Специалисты по кибербезопасности бьют тревогу: известная хакерская группировка Librarian Ghouls, ранее специализировавшаяся на краже офисных документов, теперь нацелилась на более широкий спектр промышленных данных. Эксперты «Лаборатории Касперского» отмечают, что злоумышленники адаптировали свои методы для атак на предприятия, связанные с проектированием и разработкой промышленных систем. Эволюция тактики Librarian Ghouls Несмотря на то, что основные инструменты и … Читать далее

Появление новой группы вымогателей Cicada 3301: что нужно знать о последней киберугрозе

Кибернетическая пчела на фоне остMars, космического горизонта и экрана с галактикой.

В мире кибербезопасности появилась новая угроза — группа вымогателей, использующая название известной организации Cicada 3301. Эта группа представляет собой сервис «ransomware-as-a-service» (RaaS) и уже заявила о 19 жертвах на своем сайте в даркнете. Давайте разберемся, что известно об этой новой угрозе и какие меры защиты следует предпринять. Происхождение и связь с оригинальной Cicada 3301 Важно … Читать далее

Масштабная атака на Android TV-приставки: новый бэкдор заразил более 1,3 млн устройств

Изображение робота Android на фоне стилизованного мира и технологий.

Эксперты по кибербезопасности из компании «Доктор Веб» обнаружили масштабную атаку на Android TV-приставки, затронувшую более 1,3 миллиона устройств в 197 странах мира. Новый бэкдор, получивший название Android.Vo1d, способен скрытно устанавливать вредоносное ПО и представляет серьезную угрозу для пользователей. Механизм работы Android.Vo1d Android.Vo1d использует сложную систему компонентов для закрепления в системе и выполнения вредоносных действий. Основные … Читать далее