Новости: Безопасность
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Клиенты утверждают, что Trump Mobile допускает утечки конфиденциальных данных
Trump Mobile сливает адреса электронной почты и домашние адреса клиентов, но не реагирует на сообщения о компрометации данных, по словам двух ютуберов, которые заявили, что подтвердили подлинность своих утечек. — techcrunch.com

GitHub подтвердил утечку исходного кода после взлома 3800 внутренних репозиториев
Microsoft’s GitHub has suffered what appears to be its biggest ever security breach after confirming that attackers exfiltrated code from around 3,800 of the company’s internal repositories. News of the incident first emerged on May 19, when GitHub said it was investigating “unauthorized access.” Hours later, the company’s X account confirmed the worst: “Yesterday we […] — csoonline.com

Хакеры атаковали 3800 внутренних репозиториев GitHub через «вредоносный плагин» для разработчиков
GitHub подтвердила взлом около 3800 внутренних репозиториев после компрометации устройства сотрудника через вредоносное расширение VS Code. Группа хакеров TeamPCP утверждает, что похитила внутренний исходный код и пыталась продать данные минимум за $50 000. — tomshardware.com

SHub Reaper имитирует Apple, Google и Microsoft в одной цепочке атак на MacOS
Новая кампания по распространению стилера для macOS использует доверие пользователей к Apple, Google и Microsoft для обхода защиты. Исследователи SentinelOne выявили вариант SHub «Reaper», который перешел от атак через Терминал к использованию Редактора скриптов. — csoonline.com

Почему некоторые патчи безопасности не попадают в ваш дашборд уязвимостей
22 апреля примерно в течение 90 минут в npm появилась вредоносная версия Bitwarden CLI. Версия 2026.4.0 содержала полезную нагрузку для кражи учетных данных, которая выполняла обфусцированный загрузчик и собирала токены AWS, Azure, GCP, GitHub и npm с любого компьютера разработчика, на котором выполнялась команда npm install. Злоумышленники получили доступ к пути публикации Bitwarden в npm через скомпрометированный GitHub […] — csoonline.com

Microsoft нанесла удар по сервису подделки цифровых подписей, который использовали банды вымогателей
Microsoft пресекла работу крупнейшего сервиса подписи вредоносного кода Fox Tempest, который помогал вымогателям скрывать вредоносные программы в Windows. Злоумышленники использовали украденные данные для получения более 1000 сертификатов. — csoonline.com

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Исследователи из MIT возродили 40-летнюю концепцию…
- США прикрыли платформу для хранения паролей, которой…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…



