Новости: кража данных
Андроид-вредонос NGate крадет данные карт через NFC-приложение HandyPay
Новый вариант вредоносного ПО NGate нацелен на пользователей Android, маскируясь под троянизированную версию HandyPay для кражи данных NFC-платежей. Злоумышленники используют данные для несанкционированных покупок. — bleepingcomputer.com

Более 100 расширений Chrome в Web Store охотятся за аккаунтами и данными пользователей
Более 100 вредоносных расширений в Chrome Web Store нацелены на кражу токенов Google OAuth2 Bearer, развертывание бэкдоров и мошенничество с рекламой. Кампания использует общую C2-инфраструктуру и, предположительно, связана с российской MaaS-операцией. — bleepingcomputer.com

Критическая уязвимость «RCE» в «Marimo» с обходом «pre-auth» активно эксплуатируется хакерами
Критическая уязвимость RCE без предварительной аутентификации в Marimo уже активно эксплуатируется для кражи учетных данных. Хакеры получили доступ к секретам приложений и SSH-ключам менее чем за 10 часов после раскрытия. — bleepingcomputer.com

Мошенники перешли на QR-коды в новых фишинговых рассылках о дорожных штрафах
Мошенники в США рассылают СМС о штрафах за нарушение ПДД от имени судов, требуя сканировать QR-код. Код ведет на фишинговый сайт, имитирующий госучреждение, где запрашивается оплата $6.99 и похищаются личные и финансовые данные. — bleepingcomputer.com

Секреты 2-нм техпроцесса TSMC украли обычной камерой смартфона: инженерам грозит до 14 лет тюрьмы
Бывшие и нынешние инженеры TSMC замешаны в краже данных о техпроцессе 2 нм. После расследования прокуратура требует до 14 лет тюрьмы для похитителей, пытавшихся предоставить преимущество новым работодателям. — wccftech.com

Кража интеллектуальной собственности чипа Google Tensor может отправить трех человек в тюрьму на 20 лет: на первый план выходит иранский след
Три инженера из Кремниевой долины, включая двух сестер, обвиняются в краже коммерческой тайны у Google, в том числе связанных с чипом Tensor. Обвиняемые подозреваются в передаче данных в Иран. — wccftech.com

Google опасается масштабной попытки клонирования Gemini AI через «model extraction»
Google заблокировала кампанию с более чем 100 000 запросов, нацеленных на копирование ИИ-модели Gemini. Отчет Google Threat Intelligence Group выявил попытки извлечения модели и кражи интеллектуальной собственности, а также использование ИИ государственными группами и злоумышленниками. — csoonline.com

Расширение Outlook в Microsoft Store было взломано для кражи 4 000 учетных записей Microsoft.
Надстройка Outlook AgreeTo превратилась в фишинговый набор, похитивший более 4000 учетных данных Microsoft. Взломанный инструмент, ранее легитимный, использовал поддельную страницу входа для кражи конфиденциальных данных. Microsoft удалила надстройку после обнаружения. — bleepingcomputer.com

Мужчина признал вину во взломе почти 600 аккаунтов женщин в Snapchat
Житель Иллинойса признал вину во взломе почти 600 аккаунтов Snapchat для кражи и продажи интимных фото. Он использовал фишинг и социальную инженерию, выдавая себя за сотрудников Snap. Среди его клиентов был бывший тренер, осужденный за сексуальный шантаж. — bleepingcomputer.com

Самое просматриваемое:
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- США прикрыли платформу для хранения паролей, которой…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Тим Суини из Epic: «нечестность» и «грубое…
- Исследователи из MIT возродили 40-летнюю концепцию…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…
