Новости

Хакеры, которые взломали CCleaner, хотели провести новую вредоносную кампанию

Эксперты Avast обнародовали новые сведения о прошлогоднем инциденте с CCleaner. Как сообщает Bleeping Computer, согласно докладу, представленному на конференции SAS в Мексике, хакеры, проведшие атаку на инфраструктуру CCleaner и добавившие бэкдор в данную утилиту, также готовились к заражению уже скомпрометированных компьютеров новой разновидностью вредоносного программного обеспечения. Инцидент произошел в сентябре прошлого года, когда специалисты Avast…
Читать далее

Списки друзей и платежная информация могли быть раскрыты из-за уязвимостей в Facebook

ИБ-эксперт Йосип Франькович выявил в Android-приложении Facebook уязвимости, которые давали возможность получить доступ к спискам друзей пользователей социальной сети, а также похитить их платежную информацию. По словам Франьковича, у Facebook есть конечная точка GraphQL, которая применяется лишь некоторыми приложениями, созданными разработчиками Facebook. Обычно для запроса GraphQL нужен токен доступа (access_token) страницы или пользователя. Эксперт рассказал,…
Читать далее

Спецслужбы КНР задерживают обнародование информации об уязвимостях

Согласно отчету, подготовленному экспертами компании Recorded Future, спецслужбы КНР вносят изменения в информацию о проблемах безопасности в Китайской национальной базе данных об уязвимостях (CNNVD) для того, чтобы содействовать хакерам, работающим на китайское правительство. В докладе говорится о том, что в течение последних нескольких месяцев зафиксировано большое количество изменений, внесенных в базу данных сайта CNNVD. Так,…
Читать далее

Криптобиржа Binance предлагает 250000 долларов за информацию о киберпреступниках

Как утверждают представители Binance, пользователи биржи ранее подверглись фишинговой кампании, которая позволила хакерам украсть их учетную информацию. Киберпреступники 7 марта попробовали перевести средства с чужих счетов, но система безопасности выявила подозрительную активность и заблокировала транзакции хакеров. Хотя попытка кражи закончилась неудачей, администрация биржи планирует обнаружить киберпреступников и заставить их ответить за свои действия. Для этой…
Читать далее