В России арестовали хакера Wazawaka, связанного с LockBit и Hive
Михаила Матвеева, известного как Wazawaka, арестовали в России по делу о вредоносном ПО. Ранее его разыскивали в США за атаки LockBit и Hive.
Информационная безопасность: угрозы, защита, разборы инцидентов. Всего — 257 статей.
Михаила Матвеева, известного как Wazawaka, арестовали в России по делу о вредоносном ПО. Ранее его разыскивали в США за атаки LockBit и Hive.
В qBittorrent нашли уязвимость, из-за которой клиент 15 лет не проверял SSL-сертификаты. Разбираем векторы атаки и как защититься.
ThreatFabric нашла обновлённый LightSpy для iOS: 28 плагинов слежки, эксплуатация CVE-2020-3837 и функция блокировки загрузки iPhone.
В сетевых накопителях Western Digital My Cloud нашли критическую уязвимость с CVSS 9.2 — через MitM-атаку злоумышленник может выполнить произвольный код.
Главные события недели в кибербезопасности: уязвимости CUPS, переход Google на Rust, уход Kaspersky из США, взлом Kia по номеру, PKfail и новые правила NIST для паролей.
Группировка Citrine Sleet использовала уязвимость CVE-2024-7971 в Chrome для доставки руткита FudModule и атак на криптовалютные платформы.
Zimperium обнаружила масштабную кампанию SMS-стилера для Android: 107 000 образцов малвари, кража OTP у 600+ брендов, Россия и Индия — главные цели.
DigiCert массово отозвала SSL-сертификаты из-за бага в проверке владения доменом. Пострадали Vodafone, Bloomberg, ABB, Yahoo и Hitachi.
Группировка Water Sigbin (8220 Gang) через CVE-2017-3506 и CVE-2023-21839 в Oracle WebLogic доставляет майнер XMRig, используя бесфайловые техники и маскировку под системные процессы.
Chrome перестанет доверять TLS-сертификатам Entrust с 1 ноября 2024 года из-за системных нарушений. Владельцам сайтов нужно сменить удостоверяющий центр.
Обзор недели: вредоносные пакеты PyPI и NPM, утечки Shell, Sav-Rx и Ticketmaster, zero-day в Chrome, дыры в Cisco, Check Point и TP-Link.
В октябре 2023 года неизвестные хакеры превратили в кирпичи свыше 600 000 домашних роутеров одного американского провайдера. Разбираемся, что известно об атаке Pumpkin Eclipse.