Страница 16 из 17

Хакеры, взломы, вирусы

Добавлено: 10 авг 2024, 16:03
vladimir1949
Хакеры очень любят смартфоны

Смартфон является одним из лучших друзей человека и, кстати, сокровищницей личных данных - от контактов, сообщений, личных фотографий до финансовых данных. При относительно небольших затратах времени и финансовых ресурсов хакеры могут взять под контроль смартфон. Из-за этого они преследуют пользователей мобильных телефонов многочисленными атаками.

Хакеры тоже любят смартфоны

К сожалению, многие люди не знают о рисках, которые влечет за собой нарушение безопасности мобильного телефона. Иногда это приводит к незначительным неудобствам, связанным с работой устройства, но при неблагоприятных обстоятельствах вы можете потерять деньги, конфиденциальную информацию и даже репутацию.
► Показать

Хакеры, взломы, вирусы

Добавлено: 11 авг 2024, 18:43
vladimir1949
Обнаружена крупномасштабная вредоносная кампания, нацеленная на пользователей Google Chrome и Microsoft Edge

Более 300 000 пользователей Chrome и Edge стали жертвами трояна

Изображение

Исследовательская группа ReasonLabs обнаружила продолжающуюся широкомасштабную вредоносную кампанию, которая использует троян для установки мошеннических расширений в браузерах Google Chrome и Microsoft Edge. Согласно анализу, кампания охватила не менее 300 000 пользователей.

Вредоносное ПО распространяется через поддельные веб-сайты, маскирующиеся под популярное программное обеспечение, такое как Roblox FPS Unlocker, YouTube, VLC media player, Steam или KeePass. Злоумышленники используют вредоносную рекламу для продвижения этих сайтов, чтобы обмануть пользователей и заставить их загрузить троян.
► Показать

Хакеры, взломы, вирусы

Добавлено: 21 авг 2024, 17:59
vladimir1949
Новая схема: мошенники начали брать в аренду карты для кражи денег у россиян

Предоставив свою карту мошенникам, пользователь может лишить себя возможности использования любых банковских карт и приложений

Изображение

Специалисты ВТБ выявили новую схему работы мошенников, которые стали брать в аренду банковские карты у своих «подрядчиков»-дропов и таким образом выводить похищенные деньги. Ранее злоумышленники выкупали карты и после совершения транзакций избавлялись от них. Теперь они стремятся перевести ответственность на изначальных владельцев карт, делая их соучастниками преступления.

Дропами (oт англ. to drop — сбрасывать) злоумышленники называют людей, с помощью которых они прячут украденное. Для того, чтобы заполучить средства своих жертв, мошенники используют сторонние банковские счета и карты с логинами и паролями в банковских приложениях. В мошеннических схемах они выступают тем самым «безопасным счетом», на который клиента просят перевести деньги. Сторонние карты для зачислений мошенники предпочитают брать у дропов, убеждая простых пользователей передавать в аренду свои карты и доступ к личным кабинетам.

Дмитрий Ревякин, начальник управления защиты корпоративных интересов ВТБ, пояснил:

Понятие «дроп» образовалось стихийно, это сленг. И многие не знают, кого называют дропами, какие есть риски такой деятельности. Этим активно пользуются мошенники. Они убеждают потенциальных дропов в том, что передача банковской карты и доступа к банковским сервисам безопасны, обещают легкий и легальный заработок. Им гораздо легче убедить добросовестного пользователя не продавать, а сдать свою карту на время. Люди охотно верят, что такая передача совершенно безопасна, считая, что дропы, как ящерица, могут сбросить с себя всю ответственность. А напрасно: такая передача несет в себе множество рисков, начиная с попадания в черные списки банков и заканчивая соучастием в уголовном преступлении.

Ревякин отметил, что предоставив свою карту мошенникам, пользователь может лишить себя возможности использования любых банковских карт и приложений. Он уточнил:

Многие дропы не задумываются о том, что сами могут стать жертвой мошенников: получив доступ к их данным от их личных кабинетов, злоумышленники могут оформить на них кредиты и оставить в должниках.

Хакеры, взломы, вирусы

Добавлено: 23 авг 2024, 16:01
vladimir1949
Злоумышленники всё чаще атакуют Windows, используя уязвимые драйверы

Увеличивается и количество инструментов, позволяющих использовать уязвимые драйверы

Во втором квартале 2024 года количество систем Windows, атакованных через уязвимые драйверы, увеличилось почти на 23% по сравнению с первым кварталом. Кибератаки с применением уязвимых драйверов позволяют злоумышленникам совершать попытки отключить защитные решения в системе и повышать уровень своих привилегий. Об этом сообщили эксперты «Лаборатории Касперского».

Такой подход даёт злоумышленникам возможность осуществлять различные вредоносные действия, например внедрять программы-вымогатели или закрепляться в системе для шпионажа или саботажа, проводить сложные целевые атаки.

Увеличивается и количество инструментов, позволяющих использовать уязвимые драйверы. С 2021 года в сети были опубликованы 24 проекта, которые затрагивали уязвимые драйверы в контексте повышения привилегий и атак на встроенные и сторонние защитные решения, из них 16 — в 2023 году. Такие общедоступные инструменты избавляют злоумышленников от необходимости обладать специальными навыками, необходимыми для поиска и эксплуатации уязвимых драйверов.

Хакеры, взломы, вирусы

Добавлено: 26 авг 2024, 19:43
vladimir1949
Самая мощная DDoS-атака первой половины 2024 года - почти втрое мощнее, чем год назад

Самая продолжительная DDoS-атака шла 1 141 часа

Компания Selectel опубликовала отчет о DDoS-атаках за первое полугодие 2024 года. Количество и скорость атак постепенно увеличиваются: за период с января по июль 2024 года были отражены 31 436 атак общей продолжительностью 3 895 часов. Максимальный объем атаки составил 332 Гбит/с, а скорость — 166 миллионов пакетов в секунду.

Наибольшая мощность атаки была зафиксирована в феврале и составила более 166 миллионов пакетов в секунду, что более чем в 2,7 раза превышает среднюю мощность атак в первом полугодии 2024 года.

Суммарная продолжительность DDoS-атак с января по июнь 2024 года составила 3 895 часов. Наибольший показатель был зафиксирован в апреле, когда продолжительность достигла 1 141 часа, что в 1,75 раза превышает среднее значение в первом полугодии.

Общая длительность атак на одного клиента в среднем составляла 4 часа. Максимальная общая продолжительность атак на одного клиента за этот же период составила 172 часа и была зарегистрирована в апреле.

Хакеры, взломы, вирусы

Добавлено: 01 сен 2024, 16:55
vladimir1949
Северокорейские хакеры воспользовались уязвимостью нулевого дня в Chrome для кражи криптовалюты
31.08.2024 [17:04]

Хакерская группировка воспользовались уязвимостью нулевого дня в Google Chrome, чтобы похитить криптовалюту, сообщила в пятницу Microsoft. По словам компании, с большой степенью уверенности можно утверждать, что это дело рук группировки из Северной Кореи, скорее всего Citrine Sleet, нацеленной на сектор криптовалют с целью получения финансовой выгоды.

Речь идёт об уязвимости «путаницы типов» (type confusion) в движке V8 JavaScript и WebAssembly, затрагивающей версии Chromium до 128.0.6613.84 и получившей идентификатор CVE-2024-7971. Microsoft обнаружила свидетельства деятельности хакеров 19 августа, а спустя два дня Google выпустила обновление браузера с исправлением бага. Как отметила Microsoft, CVE-2024-7971 — третья эксплуатируемая уязвимость «путаницы типов», которая была исправлена ​​в движке V8 в этом году, после CVE-2024-4947 и CVE-2024-5274.
► Показать

Хакеры, взломы, вирусы

Добавлено: 08 сен 2024, 22:39
vladimir1949
Содержимое памяти ПК растекается на 7 метров вокруг из-за излучения — и это проблема для безопасности
08.09.2024 [19:25]

Специалисты по кибербезопасности из Израиля обнаружили новый способ кражи данных из изолированных компьютерных систем. Эти системы, используемые в таких важных структурах, как военные объекты, госучреждения и атомные электростанции, физически отрезаны от интернета для защиты от внешних угроз. Однако новая атака для перехватывания конфиденциальной информации, получившая название RAMBO, использует электромагнитное излучение, возникающее при работе RAM.

Изображение

Несмотря на отсутствие прямого соединения с интернетом, пишет BleepingComputer, системы с воздушным зазором (Air-gapped) всё равно, как оказалось, подвержены компрометации. Злоумышленники могут внедрить вредоносное ПО через физические носители, например, USB-накопители, или воспользоваться более сложной цепочкой действий для установления связи с ПК. Вредоносное ПО, внедрённое в систему, может незаметно манипулировать компонентами оперативной памяти, генерируя контролируемые электромагнитные импульсы, передающие информацию с компьютеров.
► Показать

Хакеры, взломы, вирусы

Добавлено: 17 сен 2024, 11:43
Aleksandr58
Хакери з Північної Кореї використовують тестові завдання на Python, щоб розповсюджувати шкідливе ПЗ
Изображение
Хакерська організація Lazarus Group із прямими зв’язками з Північною Кореєю використовувала можливість працевлаштування як спосіб заразити пристрої роботодавців шкідливими програмним забезпеченням. Про це повідомляє Tom’s Hardware з посиланням на звіт компанії з кібербезпеки Reversing Labs.

Нова хвиля атак є частиною кампанії відомої як VMConnect, яка вперше була зафіксована у серпні 2023 року. Як нові, так і попередні випадки пов’язані з цією атакою були націлені проти спільноти розробників Python.
► Показать

Хакеры, взломы, вирусы

Добавлено: 19 сен 2024, 03:48
Aleksandr58
Хакеры атаковали «Доктор Веб» — компания отключила серверы и приостановила обновление вирусных баз
Изображение
Российский разработчик антивирусного ПО «Доктор Веб» (Dr.Web) сообщил о кибератаке на свою внутреннюю сеть, осуществлённой неизвестной стороной в минувшие выходные. После обнаружения «признаков несанкционированного вмешательства» в свою ИТ-инфраструктуру компания отключила все серверы от внутренней сети. Dr.Web также была вынуждена прекратить доставку обновлений вирусных баз клиентам в понедельник на время расследования инцидента.
► Показать

Хакеры, взломы, вирусы

Добавлено: 19 сен 2024, 10:25
vladimir1949
Уязвимость PKfail в Secure Boot оказалась более распространённой, чем ожидалось
19.09.2024 [06:39]

Изображение

Масштабная уязвимость в системе безопасности Secure Boot, получившая название PKfail, оказалась гораздо более распространённой, чем предполагалось ранее. Проблема, названная PKfail, затрагивает банкоматы, платёжные терминалы, медицинские устройства, игровые консоли, корпоративные серверы и даже машины для голосования. Использование тестовых ключей платформы в производственных системах на протяжении более 10 лет поставило под угрозу безопасность устройств от ведущих производителей отрасли.

Исследователи компании Binarly обнаружили, что количество моделей устройств, использующих скомпрометированные тестовые ключи платформы, возросло с 513 до 972. Среди затронутых производителей — Acer, Dell, Gigabyte, Intel, Supermicro, Aopen, Fornelife, Fujitsu, HP и Lenovo. Ключи, помеченные фразами «DO NOT TRUST» (НЕ ДОВЕРЯТЬ) в сертификатах, никогда не предназначались для использования в промышленных системах, однако оказались внедрены в сотни моделей устройств.
► Показать