Новости: Безопасность
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Расширение Outlook в Microsoft Store было взломано для кражи 4 000 учетных записей Microsoft.
Надстройка Outlook AgreeTo превратилась в фишинговый набор, похитивший более 4000 учетных данных Microsoft. Взломанный инструмент, ранее легитимный, использовал поддельную страницу входа для кражи конфиденциальных данных. Microsoft удалила надстройку после обнаружения. — bleepingcomputer.com

Microsoft заявляет, что хакеры эксплуатируют критические уязвимости «zero-day» для атак на пользователей Windows и Office
Критические уязвимости безопасности, нацеленные на пользователей Windows и Office, позволяют хакерам получить полный контроль над компьютером жертвы, нажав на вредоносную ссылку или открыв файл. Установите исправления. — techcrunch.com

Безумная группировка вымогателей злоупотребляет инструментом для мониторинга сотрудников в своих атаках
Участник группировки Crazy ransomware использует ПО для мониторинга сотрудников и SimpleHelp для закрепления в сетях, уклонения от обнаружения и подготовки к атакам вымогателей. Исследователи Huntress выявили, как злоумышленники маскируют свои действия под легитимную активность. — bleepingcomputer.com

Размещение AI‑сгенерированных карикатур в социальных сетях рисковано, предупреждает инфосеккилджойс.
Чем больше вы делитесь в интернете, тем больше открываетесь для социальной инженерии. Вирусный тренд с карикатурами от ИИ может привести к утечке конфиденциальных данных и захвату аккаунтов. — theregister.com

Полиция арестовала продавца инструмента для перехвата кодов MFA JokerOTP
Полиция Нидерландов арестовала 21-летнего мужчину, подозреваемого в продаже доступа к фишинговому инструменту JokerOTP. Сервис перехватывал одноразовые пароли для угона аккаунтов. Расследование привело к ликвидации операции phishing-as-a-service. Ущерб оценивается в $10 млн. — bleepingcomputer.com

Министерство юстиции США заявляет, что глава Trenchant продавал «exploits» российскому брокеру, способному получить доступ к «миллионам компьютеров и устройств»
Бывший глава Trenchant, производителя инструментов для взлома и слежки, принадлежащего L3Harris, предстанет перед судом по обвинению в продаже эксплойтов российскому брокеру. Ему грозит девять лет тюрьмы. — techcrunch.com

Число заражений LummaStealer резко возросло после кампаний по распространению вредоносного ПО CastleLoader
Наблюдается всплеск заражений LummaStealer, распространяемых через вредоносное ПО CastleLoader с использованием техники ClickFix. Операция по краже информации, ранее пресеченная правоохранительными органами, возобновила свою активность, став более масштабной. — bleepingcomputer.com

Microsoft исправил десятки уязвимостей в Windows, Office и Azure
Microsoft выпустила 58 обновлений безопасности в рамках Patch Tuesday. Устранены уязвимости в Windows, Office, Azure и других продуктах. Шесть уязвимостей нулевого дня уже используются злоумышленниками. Критические уязвимости обнаружены в Azure. — pcworld.com

Пираты платежных ведомостей обманывают службы поддержки, чтобы красть личные данные сотрудников и перенаправлять их зарплаты
Эксклюзив: Злоумышленники используют социальную инженерию для эксплуатации бизнес-процессов, а не для проникновения через технологии. Атака на зарплату врача показала уязвимость новых векторов угроз. — theregister.com

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Оверклокер обновил утилиту для разгона Hydra —…
- Как настроить ComfyUI для генерации изображений ИИ…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Intel преодолела рубеж в миллион пластин,…
- США прикрыли платформу для хранения паролей, которой…
- Исследователи из MIT возродили 40-летнюю концепцию…
