Search results

  1. Carding

    Transparent Tribe использует поддельные приложения YouTube для Android для распространения вредоносного ПО CapraRAT

    Подозреваемый в связях с Пакистаном злоумышленник, известный как Transparent Tribe, использует вредоносные приложения для Android, имитирующие YouTube, для распространения троянца удаленного доступа CapraRAT mobile (RAT), демонстрируя постоянное развитие активности. "CapraRAT - это...
  2. Carding

    Почти 12 000 брандмауэров Juniper признаны уязвимыми к недавно обнаруженной уязвимости RCE

    Новое исследование показало, что около 12 000 подключенных к Интернету устройств Juniper firewall уязвимы к недавно обнаруженной ошибке удаленного выполнения кода. VulnCheck, которая обнаружила новый эксплойт для CVE-2023-36845, заявила, что он может быть использован "не прошедшим проверку...
  3. Carding

    Исследователи искусственного интеллекта Microsoft случайно раскрыли 38 терабайт конфиденциальных данных

    Microsoft в понедельник заявила, что предприняла шаги для исправления вопиющей ошибки в системе безопасности, которая привела к раскрытию 38 терабайт личных данных. Утечка была обнаружена в репозитории AI компании GitHub и, как говорят, была непреднамеренно обнародована при публикации пакета...
  4. Carding

    Прямой вебинар: преодоление рисков утечки генеративных данных ИИ

    По мере того, как внедрение инструментов генеративного ИИ, таких как ChatGPT, продолжает расти, возрастает и риск раскрытия данных. Согласно отчету Gartner "Новые технологии: 4 главных риска безопасности GenAI", конфиденциальность и защита данных являются одним из четырех основных возникающих...
  5. Carding

    Новый бэкдор SprySOCKS Linux от Earth Lusca нацелен на правительственные организации

    Было замечено, что связанный с Китаем исполнитель угроз, известный как Earth Lusca, нацелен на правительственные организации, используя невиданный ранее бэкдор Linux под названием SprySOCKS. Earth Lusca был впервые задокументирован компанией Trend Micro в январе 2022 года, в нем подробно...
  6. Carding

    Внутри кода нового варианта XWorm

    XWorm - относительно новый представитель когорты троянцев удаленного доступа, который уже заслужил свое место среди самых стойких угроз по всему миру. С 2022 года, когда он был впервые замечен исследователями, он претерпел ряд крупных обновлений, которые значительно расширили его...
  7. Carding

    Операция "Ржавый флаг": Азербайджан стал мишенью новой кампании вредоносного ПО на основе Rust

    Цели, расположенные в Азербайджане, были выделены в рамках новой кампании, направленной на развертывание вредоносного ПО на основе Rust на скомпрометированных системах. Фирма по кибербезопасности Deep Instinct отслеживает операцию под названием Operation Rusty Flag. Она не была связана ни с...
  8. Carding

    Бэкдор HTTPSnoop от ShroudedSnooper нацелен на телекоммуникационные компании Ближнего Востока

    Поставщики телекоммуникационных услуг на Ближнем Востоке являются целью новой системы вторжений, получившей название ShroudedSnooper, которая использует скрытый бэкдор под названием HTTPSnoop. "HTTPSnoop - это простой, но эффективный бэкдор, который состоит из новых методов взаимодействия с...
  9. Carding

    Trend Micro выпускает срочное исправление активно используемой критической уязвимости безопасности

    Компания по кибербезопасности Trend Micro выпустила исправления для устранения критической уязвимости в Apex One и беспроблемных решений для обеспечения безопасности бизнеса для Windows, которые активно использовались в реальных атаках. Отслеживаемая как CVE-2023-41179 (оценка CVSS: 9.1), она...
  10. Carding

    GitLab выпускает срочные исправления безопасности для устранения критической уязвимости

    GitLab выпустила исправления безопасности для устранения критической ошибки, которая позволяет злоумышленнику запускать конвейеры от имени другого пользователя. Проблема, отслеживаемая как CVE-2023-5009 (оценка CVSS: 9.6), затрагивает все версии GitLab Enterprise Edition (EE), начиная с 13.12 и...
  11. Carding

    Signal Messenger представляет квантово-устойчивое шифрование PQXDH

    Приложение для обмена зашифрованными сообщениями Signal объявило об обновлении протокола Signal для добавления поддержки квантовой устойчивости путем обновления расширенной тройной спецификации Диффи-Хеллмана (X3DH) до постквантовой расширенной спецификации Диффи-Хеллмана (PQXDH). "С этим...
  12. Carding

    Сложная фишинговая кампания, нацеленная на китайских пользователей с помощью ValleyRAT и Gh0st RAT

    Носители китайского языка все чаще становятся мишенью в рамках многочисленных фишинговых кампаний по электронной почте, целью которых является распространение различных семейств вредоносных программ, таких как Sainbox RAT, Purple Fox и новый троянец под названием ValleyRAT. "Кампании включают...
  13. Carding

    Новая волна вредоносных пакетов npm угрожает конфигурациям Kubernetes и SSH-ключам

    Исследователи кибербезопасности обнаружили новую партию вредоносных пакетов в реестре пакетов npm, которые предназначены для переноса конфигураций Kubernetes и SSH-ключей со скомпрометированных компьютеров на удаленный сервер. Sonatype сообщила, что на данный момент обнаружила 14 различных...
  14. Carding

    Вы действительно доверяете цепочке поставок вашего веб-приложения?

    Ну, вам не следует. Возможно, она уже скрывает уязвимости. Модульная природа современных веб-приложений сделала их такими эффективными. Они могут использовать десятки сторонних веб-компонентов, фреймворков JS и инструментов с открытым исходным кодом для предоставления всех различных...
  15. Carding

    Критические недостатки безопасности, выявленные в программном обеспечении для мониторинга сети Nagios XI

    В программном обеспечении для мониторинга сети Nagios XI были выявлены многочисленные недостатки безопасности, которые могут привести к повышению привилегий и раскрытию информации. Четыре уязвимости безопасности, отслеживаемые с CVE-2023-40931 по CVE-2023-40934, влияют на Nagios XI версий...
  16. Carding

    Финские власти ликвидируют печально известную торговую площадку наркотиков в темной сети PIILOPUOTI

    Правоохранительные органы Финляндии объявили о ликвидации PIILOPUOTI, торговой площадки в темной сети, которая специализировалась на незаконной торговле наркотиками с мая 2022 года. "Сайт работал как скрытый сервис в зашифрованной сети TOR", - говорится в кратком сообщении финской таможни (она...
  17. Carding

    Hong Kong's Biggest Crypto Scam: JPEX Exchange Closing Details

    The digital asset industry in Hong Kong is experiencing a new shock — the JPEX exchange has suspended operations amid a liquidity crisis, and the local Securities and Futures Commission (SFC) has initiated a large-scale investigation. The police have already received thousands of complaints from...
  18. Carding

    The site of the 8Base cryptographer merged its creator - an encoder from Moldova

    Using information that was accidentally leaked to the public, well-known blogger and researcher Brian Krebs was able to determine that part of the site code created by the cryptographer's operators was written by a 36-year-old programmer living in Chisinau. The cyber group behind 8Base uses a...
  19. Carding

    Russian wanted by the FBI because of cryptographers, does not consider himself a hacker

    Mikhail Matveev, known online as Wazawaka and Boriselcin, agreed to give an interview to TechCrunch. The source confirmed that he was the one who the FBI put on the wanted list as the author of successful attacks using encryption programs. In the United States, charges of computer hacking...
  20. Carding

    Hacked Las Vegas: what is the uniqueness of Scattered Spider and BlackCat

    Everyone already knows about the attacks on MGM and Caesars, but how did the criminals manage it? Two of the leading entertainment corporations in Las Vegas, MGM and Caesars, faced large-scale hacker attacks. MGM systems were disabled in all 31 resort complexes, while Caesars paid the attackers...
Top