Хакеры из Inj3ct0r обнаружили XSS-уязвимость на web-сайте Пентагона

Хакеры из Inj3ct0r обнаружили XSS-уязвимость на web-сайте Пентагона

Согласно сообщению участников хакерской группировки Inj3ct0r в социальной сети Facebook, им удалось обнаружить XSS-уязвимость на официальном web-сайте Пентагона. В качестве подтверждения своим словам злоумышленники опубликовали снимок экрана, на котором продемонстрирован результат эксплуатации бреши.

Стоит отметить, что, по словам участников Inj3ct0r, обнаруженная ими уязвимость будет применена в последующих атаках. Хакеры также сообщили, что им уже удалось использовать ее для хищения cookie-файлов администрации ресурса, пишет securitylab.ru.

«Inj3ct0r обнаружили XSS на сайте Пентагона и похитили административные cookie-файлы. Ожидайте вскоре нового взлома», — следует из сообщения злоумышленников.

Напомним, что о последней атаке группировки стало известно в начале прошлой неделе. Тогда хакеры взяли на себя ответственность за нападение на популярный форум MacRumours, а также официальный портал системы управления контентом vBulletin. В целях взлома группировка воспользовалась уязвимостью нулевого дня.

Согласно сообщению участников хакерской группировки Inj3ct0r в социальной сети Facebook, им удалось обнаружить XSS-уязвимость на официальном web-сайте Пентагона. В качестве подтверждения своим словам злоумышленники опубликовали снимок экрана, на котором продемонстрирован результат эксплуатации бреши." />
AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

МВД сообщило о пяти мошеннических схемах на тему доставки еды

МВД России выявило пять мошеннических схем, связанных с темой доставки еды. Из них полностью офлайновой является только одна — связанная с подменой заказов или доставкой «пустышек». Три из пяти схем основаны на различных вариантах фишинга.

О схемах, эксплуатирующих тему доставки, сообщило ТАСС со ссылкой на материалы МВД. Первая и наиболее распространённая схема — создание поддельных сайтов и приложений, внешне полностью копирующих легитимные сервисы доставки.

Мошенники таким образом получают доступ к платёжным данным, которые пользователи вводят в формах оплаты на этих клонах.

Вторая схема связана с рассылкой поддельных ссылок для отслеживания заказов. Такие сообщения распространяются через СМС или мессенджеры и также ведут на страницы, где от пользователя требуют ввести данные банковской карты.

Третья фишинговая схема — фальшивые скидки и бонусы. Мошенники предлагают якобы выгодные акции, чтобы привлечь пользователей на вредоносные сайты и похитить их данные.

По данным исследования компании F6, в 2025 году розничная торговля, включая доставку продуктов и готовой еды, заняла первое место среди всех отраслей по объёму фишинговых атак. На неё пришлось около половины всех случаев фишинга и треть мошеннических схем (скама).

Существуют и схемы, не связанные с фишингом. В одном из вариантов злоумышленники сообщают клиенту о несуществующей ошибке при оплате заказа и предлагают вернуть деньги. Под этим предлогом они запрашивают данные банковской карты или коды из СМС.

Единственная полностью офлайновая схема — подмена заказов. В этом случае клиент получает не те блюда, что заказывал, или вовсе «пустую» доставку. Обычно такие действия совершают не реальные курьеры, а злоумышленники, выдающие себя за сотрудников служб доставки.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru