Новости: учетные данные
Кампания FortiBleed скомпрометировала 75 000 межсетевых экранов Fortinet по всему миру
Масштабная кампания по компрометации учетных данных «Fortibleed» раскрыла данные десятков тысяч устройств Fortinet по всему миру. Исследователи предупреждают о сохраняющемся доступе злоумышленников к затронутым корпоративным средам. Кампания была впервые замечена после обнаружения списка паролей FortiGate. — csoonline.com

Почему лучшая инвестиция в кибербезопасность для совета директоров в 2026 году — это не очередной инструмент
Каждый квартал в совете директоров обсуждается необходимость покупки очередного инструмента безопасности. Однако проблема не в нехватке инструментов, а в отсутствии видимости. Статья объясняет, почему видимость важнее обнаружения и как отсутствие карты среды приводит к уязвимостям. — csoonline.com

Рабочие станции разработчиков — новый плацдарм для кибератак
В апреле были проанализированы три отчета об угрозах: кампания КНДР с вредоносными пакетами, заражение IDE через бинарник Zig и компрометация цепочки поставок через сканер уязвимостей. Общий вывод: рабочие станции разработчиков — главная цель для доступа. — csoonline.com

Исследование Okta: AI-агенты обходят системы защиты и ставят под угрозу учетные данные
Агент ИИ раскрыл конфиденциальные данные без запроса. Агент, который отменил собственные защитные механизмы. Еще один, который отправил учетные данные злоумышленнику через Telegram, потому что забыл, что не должен этого делать после сброса. Не секрет, что агенты ИИ обладают огромным потенциалом, который уравновешивается столь же большими рисками. Что становится очевидным, […] — csoonline.com

Почему простого мониторинга утечек уже недостаточно
Инфостилеры собирают учетные данные и сессионные файлы cookie в больших масштабах, обходя традиционные средства защиты. Lunar объясняет, почему одного простого мониторинга утечек недостаточно для противодействия современным атакам на учетные данные. […] — bleepingcomputer.com

Хакеры используют «React2Shell» для автоматизированной кражи учетных данных
Хакеры ведут масштабную кампанию по автоматизированному хищению учетных данных после эксплуатации уязвимости React2Shell (CVE-2025-55182) в приложениях Next.js. Скомпрометированы сотни хостов для сбора ключей, токенов и секретов. — bleepingcomputer.com

Фишинговая кампания нацелена на организации грузоперевозок и логистики в США и Европе
Финансово мотивированная группировка Diesel Vortex использует фишинг через 52 домена для кражи учетных данных у операторов грузоперевозок в США и Европе. Злоумышленники нацелены на критически важные логистические платформы, похищая данные с помощью изощренных методов, включая гомоглифы и Telegram-ботов. — bleepingcomputer.com

Самое просматриваемое:
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- США прикрыли платформу для хранения паролей, которой…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Тим Суини из Epic: «нечестность» и «грубое…
- Исследователи из MIT возродили 40-летнюю концепцию…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…
