Кража данных - Все публикации

Кража данных - Все публикации

Операторы REvil зашифровали Acer, требуют $50 млн со скидкой

...
Операторы REvil зашифровали Acer, требуют $50 млн со скидкой

Группа киберпреступников, стоящих за распространением программы-вымогателя REvil, записала себе в резюме успешную атаку на ещё одну всем известную корпорацию. На этот раз от рук злоумышленников пострадал тайваньский техногигант Acer, производящий компьютерную технику.

Опрос Veeam: Три четверти атак в условиях COVID-19 грозят потерей данных

...
Опрос Veeam: Три четверти атак в условиях COVID-19 грозят потерей данных

Экономическая неопределенность, возникшая из-за нашествия COVID-19, нарушила планы 40% компаний в отношении цифровой трансформации, а треть организаций уже замедлила или остановила работу в этом направлении из-за нехватки ресурсов и низких возможностей по защите данных. Таковы результаты глобального опроса, проведенного по заказу Veeam Software.

Новый инструмент поможет выявить незащищённые ElasticSearch-серверы

...
Новый инструмент поможет выявить незащищённые ElasticSearch-серверы

Специалисты в области кибербезопасности из компании WizCase создали инструмент, способный отслеживать доступные из Сети серверы ElasticSearch. Согласно замыслу экспертов, это поможет бороться с утечками из открытых хранилищ, с чем не раз сталкивались как пользователи, так и крупные компании.

Mimecast раскрыла подробности взлома: похищен исходный код

...
Mimecast раскрыла подробности взлома: похищен исходный код

Компания Mimecast, специализирующаяся на безопасности электронных переписок, дополнила новыми деталями официальное заявление, касающееся недавнего взлома. Напомним, что кибероперация против SolarWinds также затронула Mimecast.

Проект WeLeakInfo слил данные покупателей взломанных аккаунтов

...
Проект WeLeakInfo слил данные покупателей взломанных аккаунтов

Прошло чуть больше года с момента ликвидации сайта WeLeakInfo[.]com, попавшего в поле зрения ФБР. За время своего существования проект успел продать доступ более чем к 12 миллиардам имён пользователей и паролей. Теперь же представители WeLeakInfo по иронии судьбы допустили утечку данных своих клиентов.

Netflix тестирует новые методы защиты аккаунтов от любителей халявы

...
Netflix тестирует новые методы защиты аккаунтов от любителей халявы

Netflix прорабатывает новую защитную функцию, призванную обезопасить аккаунты пользователей от злоумышленников. Теперь общие учётные записи нельзя будет использовать, если вы только не члены семьи, проживающие в одном доме.

Хакеры получили доступ к IP-камерам в Tesla, Cloudflare, банках и школах

...
Хакеры получили доступ к IP-камерам в Tesla, Cloudflare, банках и школах

Взлом сети калифорнийского стартапа Verkada позволил хактивистам получить root-доступ к 150 000 видеокамер, установленных в банках, медицинских учреждениях, школах, полицейских участках, тюрьмах. Инцидент затронул также высокопоставленных клиентов компании — Tesla, Cloudflare, поставщика фитнес-услуг Equinox.

На PyPI найдены 4000 фейковых модулей, атакующих Python-сообщество

...
На PyPI найдены 4000 фейковых модулей, атакующих Python-сообщество

Исследователи из Sophos обнаружили в репозитории PyPI около 4 тыс. поддельных библиотек, загруженных пользователем с говорящим именем Remind Supply Chain Risks. Несколько таких модулей носят слегка искаженные имена популярных проектов; вредоносного кода в них нет — только Python-команда на отправку данных о загрузке на сторонний сервер.

Эксперты нашли в процессорах Intel новую дыру для извлечения данных

...
Эксперты нашли в процессорах Intel новую дыру для извлечения данных

Новое исследование специалистов продемонстрировало способ извлечения данных с помощью эксплуатации новой уязвимости, затрагивающей процессоры Intel Coffee Lake и Skylake. Эта брешь по своему принципу мало чем отличается от предыдущих, поскольку позволяет выполнить атаки по сторонним каналам.

0-day в Exchange Server используется в атаках на российские компании

...
0-day в Exchange Server используется в атаках на российские компании

Уязвимость в Exchange Server, об эксплуатации которой на днях предупредила Microsoft, затронула и российские компании. О кибератаках с участием этой 0-day предупредили специалисты компании BI.ZONE.