Новости: кража данных
Новые кампании «ACR Stealer» используют «WebDAV» и «MSHTA» для обхода обнаружения
Узнайте о двух кампаниях ACR Stealer, обманывающих пользователей через ClickFix. Microsoft предупреждает: кража учетных данных, токенов и документов. Примите меры — включите Defender, мониторьте PowerShell, WebDAV и MSHTA. Используйте XDR-запросы для детектирования.

Вредонос CrashStealer притворяется утилитой Apple, чтобы украсть пароли и криптовалюту с Mac
Остерегайтесь вредоноса CrashStealer на macOS: он маскируется под отчеты о сбоях Apple, ворует данные браузеров, паролей и криптокошельков. Узнайте, как защититься от этой угрозы, обнаруженной Jamf в поддельном приложении Werkbit.

Андроид-вредонос NGate крадет данные карт через NFC-приложение HandyPay
Новый вариант вредоносного ПО NGate нацелен на пользователей Android, маскируясь под троянизированную версию HandyPay для кражи данных NFC-платежей. Злоумышленники используют данные для несанкционированных покупок. — bleepingcomputer.com

Более 100 расширений Chrome в Web Store охотятся за аккаунтами и данными пользователей
Более 100 вредоносных расширений в Chrome Web Store нацелены на кражу токенов Google OAuth2 Bearer, развертывание бэкдоров и мошенничество с рекламой. Кампания использует общую C2-инфраструктуру и, предположительно, связана с российской MaaS-операцией. — bleepingcomputer.com

Критическая уязвимость «RCE» в «Marimo» с обходом «pre-auth» активно эксплуатируется хакерами
Критическая уязвимость RCE без предварительной аутентификации в Marimo уже активно эксплуатируется для кражи учетных данных. Хакеры получили доступ к секретам приложений и SSH-ключам менее чем за 10 часов после раскрытия. — bleepingcomputer.com

Мошенники перешли на QR-коды в новых фишинговых рассылках о дорожных штрафах
Мошенники в США рассылают СМС о штрафах за нарушение ПДД от имени судов, требуя сканировать QR-код. Код ведет на фишинговый сайт, имитирующий госучреждение, где запрашивается оплата $6.99 и похищаются личные и финансовые данные. — bleepingcomputer.com

Секреты 2-нм техпроцесса TSMC украли обычной камерой смартфона: инженерам грозит до 14 лет тюрьмы
Бывшие и нынешние инженеры TSMC замешаны в краже данных о техпроцессе 2 нм. После расследования прокуратура требует до 14 лет тюрьмы для похитителей, пытавшихся предоставить преимущество новым работодателям. — wccftech.com

Кража интеллектуальной собственности чипа Google Tensor может отправить трех человек в тюрьму на 20 лет: на первый план выходит иранский след
Три инженера из Кремниевой долины, включая двух сестер, обвиняются в краже коммерческой тайны у Google, в том числе связанных с чипом Tensor. Обвиняемые подозреваются в передаче данных в Иран. — wccftech.com

Google опасается масштабной попытки клонирования Gemini AI через «model extraction»
Google заблокировала кампанию с более чем 100 000 запросов, нацеленных на копирование ИИ-модели Gemini. Отчет Google Threat Intelligence Group выявил попытки извлечения модели и кражи интеллектуальной собственности, а также использование ИИ государственными группами и злоумышленниками. — csoonline.com

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Исследователи из MIT возродили 40-летнюю концепцию…
- США прикрыли платформу для хранения паролей, которой…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…
