В публичном репозитории PyPI вновь найден вредоносный пакет с вводящим в заблуждение именем. Проведенный в Sonatype анализ показал, что pymafka загружает на компьютеры под Windows и Darwin (macOS) маячок Cobalt Strike, а в Linux пытается создать обратный шелл.
Домашние пользователи
Новости
Персональные данные сотрудников лоукостера «Победа» в интернет выложил работник ростовского завода по производству комбайнов. Ивана Короткова уже задержали, он объяснил «утечку» интересом к ИБ.
General Motors (GM), один из крупнейших производителей автомобилей, признал, что киберпреступникам в прошлом месяце удалось провести атаку вида credential stuffing (подстановка краденных учётных данных). Киберинцидент привёл к утечке персональных данных автовладельцев.
На GitHub обнаружены два вредоносных файла, выдаваемых за PoC-эксплойты. Авторы находки из Cyble полагают, что это задел под очередную киберкампанию, мишенью которой являются участники ИБ-сообщества.
Операторы шифровальщика GoodWill не используют его для собственного обогащения; чтобы получить возможность восстановить файлы, жертва должна оказать помощь нуждающимся. По словам экспертов CloudSEK, невыполнение поставленных условий может привести к безвозвратной потере данных, критичных для бизнеса.




