2fa

  1. NewsMaker

    Новости LabHost: швейцарский нож для атак на банки Северной Америки

    История сервиса показывает, как пережить сбои и стать лидером рынка. Сервис LabHost стал центральным инструментом киберпреступников в атаках на банки Северной Америки, в частности, на финансовые учреждения Канады. Сервис фишинга на заказ (Phishing-as-a-Service, PHaaS ) предоставляет...
  2. NewsMaker

    Новости PayPal подала патент на новый метод обнаружения украденных куки

    Компания представила «умную» защиту от взломов через суперкуки. PayPal предложила новый способ борьбы с захватом аккаунтов через super- cookie файлы, что существенно повысит безопасность аутентификации через куки и снизит риски атак на аккаунты пользователей. Компания стремится...
  3. NewsMaker

    Новости В дарквебе зафиксирована компрометация аккаунтов крупнейших интернет-регистраторов

    Учётные данные 1570 сетевых администраторов перешли под контроль злоумышленников. Эксперты компании Resecurity выявили в тёмной сети ( Dark Web ) более 1570 скомпрометированных учётных данных клиентов четырёх из пяти крупнейших интернет-регистраторов ( RIR ), среди которых: RIPE ...
  4. NewsMaker

    Новости CVE-2023-7028: корпоративные секреты с 5300 серверов вот-вот станут добычей хакеров

    Почему администраторы не спешат с обновлением, рискуя защитой своих сетей? Критическая Zero-click уязвимость CVE-2023-7028 (оценка CVSS 10.0), о которой мы уже сообщали на прошлой неделе, обнаружена исследователями в более чем 5 300 экземплярах GitLab , доступных из Интернета. Несмотря...
  5. NewsMaker

    Новости Zero-click в GitLab: 5 критических уязвимостей способны скомпрометировать любую цепочку поставок

    Компания призывает пользователей обновиться как можно скорее. Компания GitLab выпустила обновления безопасности как для Community, так и для Enterprise Edition в целях устранения ряда критических уязвимостей. Разработчики настоятельно рекомендуют обновить все уязвимые версии платформы...
  6. NewsMaker

    Новости Двухфакторка не помогла: Mandiant завершила расследование взлома собственного профиля X*

    Как хакерам удалось использовать имидж именитой ИБ-компании для лёгкого заработка. 3 января 2024 года аккаунт ИБ-компании Mandiant на платформе Илона Маска X был взломан для распространения фишинговых ссылок на страницы, похищающие криптовалюту. Взломанная учётная запись была...
  7. NewsMaker

    Новости Безопасность ПО начинается с разработчика: GitHub вводит обязательную двухфакторную аутентификацию

    Пользователи рискуют потерять доступ к коду, если проигнорируют требование. GitHub объявил , что с 19 января 2024 года пользователи, работающие с кодом на сайте, должны будут активировать двухфакторную аутентификацию ( 2FA ). Об этом сообщается в письмах, отправленных пользователям в канун...
  8. NewsMaker

    Новости Новый Instagram-фишинг: мошенники под прикрытием Meta охотятся на резервные 2FA коды

    Двухфакторная аутентификация не поможет, если пользователь сам не распознает угрозу. Исследователи из компании Trustwave выявили очередную фишинговую кампанию, нацеленную на пользователей Instagram*. На этот раз мошенники пытаются заполучить резервные коды двухфакторной аутентификации для...
  9. NewsMaker

    Новости Утечка секретов Kubernetes: недальновидность разработчиков поставила под угрозу гигантов блокчейна

    Анализ безопасности контейнерных сред выявил реальные риски в цепочке поставок. Ведущие специалисты в области кибербезопасности выразили обеспокоенность по поводу публично доступных конфигурационных секретов Kubernetes , которые могут угрожать безопасности цепочек поставок многих...
  10. NewsMaker

    Новости Mandiant раскрыла последствия уязвимости Citrix NetScaler ADC/Gateway

    Специалисты детализируют активность киберпреступников. Специалисты ИБ-компании Mandiant обнаружили активную эксплуатацию уязвимости в системах NetScaler ADC и Gateway компании Citrix . Проблема CVE-2023-4966 (CVSS: 9.4) была зафиксирована еще в конце августа 2023 года, но...
  11. NewsMaker

    Новости Android-троян «GoldDigger» стремительно опустошает кошельки вьетнамских пользователей

    Ни одна СМС не спрячется от продвинутого цифрового воришки. Исследователями кибербезопасности был обнаружен новый троян для Android , нацеленный на банковские приложения, который получил название «GoldDigger». Его цель — атаковать финансовые приложения, чтобы украсть средства жертв и...
  12. NewsMaker

    Новости И банки: троян BBTok атакует клиентов банков в Мексике и Бразилии

    Клиенты банков сами предоставили хакерам данные своих счетов. Злоумышленники атакуют сотни банковских клиентов в Латинской Америке с новой версией существующего банковского трояна, который имитирует интерфейсы более чем 40 мексиканских и бразильских банков. Цель кампании – обмануть жертв...
  13. NewsMaker

    Новости Киберрецессия в Facebook: бизнес-акаунты стали игрушкой в руках вьетнамских хакеров

    Если ваш продукт популярен в соцсетях, это ещё не значит, что его хотят купить. В новом отчете компании Guardio Labs исследователи предупреждают о масштабной фишинговой кампании, ориентированной на бизнес-аккаунты Facebook*. Хакеры отправляют сообщения через Facebook Messenger...
  14. NewsMaker

    Новости Атака WiKI-Eve заставит Wi-Fi-роутер выдать ваши пароли

    Под угрозой миллионы любителей числовых паролей. Исследователи из Китая и Сингапура обнаружили новый метод атаки на смартфоны, подключенные к современным Wi-Fi -роутерам. Атака, получившая название «WiKI-Eve», позволяет перехватывать открытые текстовые передачи и определять числовые клавиши...
  15. NewsMaker

    Новости Грозный енот возвращается: Raccoon Stealer обновился и добавил в свой арсенал новые функции

    Теперь злоумышленники смогут похищать чужие данные с повышенным удобством и анонимностью. Разработчики Raccoon Stealer , популярной среди злоумышленников программы для кражи информации, вернулись на хакерские форумы после 6-месячного перерыва, чтобы представить киберпреступникам новую версию...
  16. NewsMaker

    Новости Ученик превзошёл учителя: стоят ли за группой Akira бывшие участники Conti?

    Новая группа Akira до сих пор остаётся загадкой для исследователей. Специалисты компании Arctic Wolf сообщают , что новая программа-вымогатель Akira имеет влияние на малый и средний бизнес по всему миру, при этом основная активность замечена в США и Канаде. С момента обнаружения Akira в...
  17. NewsMaker

    Новости От Signal до Google Messages: гид по джунглям шифрования мессенджеров

    Лаборатория Касперского составила рейтинг самых безопасных мессенджеров для общения. Лаборатория Касперского провела исследование , в котором сравнила популярные мессенджеры по разным критериям: шифрование, аутентификация, анонимность и другие. Результаты показали, что ни один мессенджер не...
  18. CryptoWatcher

    Новости В App Store нашли вредонос для обхода 2FA и кражи криптовалют

    Эксперты SlowMist сообщили об обнаружении в App Store фишинговой программы, нацеленной на хищение пользовательских данных и криптовалют. Вредонос имитирует легитимные приложения и таким образом оказывается на устройстве пользователя. Далее жертве предлагается ввести пароль от Apple ID. Получив...
  19. NewsMaker

    Новости Новый способ кражи данных: хакеры используют WebAPK для распространения вредоносных приложений на Android

    Крупнейший банк Польши стал оружием для фишинга и наглядным примером атаки. Злоумышленники используют технологию Android WebAPK , чтобы заставить пользователей устанавливать на Android-смартфоны вредоносные веб-приложения, предназначенные для сбора конфиденциальной личной информации. Об...
  20. NewsMaker

    Новости Киберзащитники Украины борются с группой Gamaredon, которая крадёт данные Украины за 30 минут

    Когда время - деньги. Группа быстрого реагирования на компьютерные инциденты Украины (Computer Emergency Response Team of Ukraine, CERT-UA ) предупреждает о действиях хакерской группы Gamaredon, способной похитить данные из систем в течение часа после проникновения. Группа Gamaredon...
  21. CryptoWatcher

    Новости MultiversE внедрил 2FA на базе технологий Microsoft и Google

    Европейский блокчейн-проект MultiversX (ранее Elrond Network) представил решение двухфакторной аутентификации Guardians для снижения рисков кражи и мошенничества с криптовалютами. Стандарт реализован в виде расширения и позволяет блокировать любые несанкционированные транзакции с кошелька...
  22. NewsMaker

    Новости Мексиканский хакер похитил свыше 350 тысяч евро у банковских пользователей по всему миру

    Смишинг, поддельные сайты и трояны удалённого доступа помогли предприимчивому преступнику сколотить целое состояние. Мексиканский хакер по кличке «Neo_Net» с июня 2021 по апрель 2023 года проводил множественные кибератаки на банки разных стран, в особенности в Испании и Чили, используя...
  23. NewsMaker

    Новости Похититель информации Meduza раскроет хакерам любые секреты своих жертв

    Уклончивый инфостилер нацелен на 95 веб-браузеров, 76 криптокошельков и 19 менеджеров паролей. Исследователи кибербезопасности обнаружили ещё одного яркого представителя CaaS -индустрии под названием Meduza Stealer. Это новый похититель информации под Windows , который распространяется по...
  24. NewsMaker

    Новости Производитель камер видеонаблюдения Ring заплатит $5,8 млн. за слежку за клиентами

    Приказ FTC ясно показывает, что ставить прибыль выше приватности не выгодно. Производитель камер видеонаблюдения Ring согласился заплатить $5,8 млн. в качестве компенсации потребителям и прекратить получать прибыль от незаконного доступа к видео клиентов. Об этом сообщила Федеральная...
  25. NewsMaker

    Новости Hypervisor Jackpotting: новая техника атаки на VMware ESXi с помощью вымогательского ПО

    Почему так выгодны атаки на виртуальные среды и как даже неопытные хакеры могут украсть данные крупных компаний? Специалисты ИБ-компании CrowdStrike обнаружили новый сервис MichaelKors, который с апреля этого года предоставляет вымогательское ПО как услугу (Ransomware-as-a-Service...