Новости

Хакеры взломали список рассылки Ethereum: второй по величине криптовалюты в мире

Недавняя кибератака на список рассылки Ethereum оказалась успешной для хакеров, которые пытались вывести криптовалютные средства пользователей через сложную фишинговую кампанию. Этот инцидент вызвал серьёзное беспокойство в криптовалютном сообществе и потребовал немедленного вмешательства службы безопасности Ethereum. Подробности атаки на Ethereum Атака была осуществлена через вредоносный веб-сайт с программой для кражи криптовалюты, работающей в фоновом режиме. Пользователи,…
Читать далее

Популярный сервис 2FA от Twilio допустил утечку 33 миллионов телефонных номеров

На этой неделе Twilio подтвердила утечку данных, в результате которой были раскрыты 33 миллиона телефонных номеров, связанных с приложением Authy. В конце июня хакерская группа ShinyHunters подтвердила распространение случайных телефонных номеров пользователей Authy, приложения для двухфакторной аутентификации от Twilio. Среди утекшей информации также оказались идентификаторы аккаунтов и некоторые другие неперсональные данные пользователей Authy. В опубликованном…
Читать далее

Европол провел масштабную операцию против нелегальных версий Cobalt Strike

Европол провел масштабную операцию под кодовым названием «Морфеус», направленную на борьбу с нелегальными версиями инструмента для пентестов Cobalt Strike, который киберпреступники использовали для взлома сетей организаций. В результате скоординированных действий правоохранительных органов удалось вывести из строя почти 600 серверов. В конце июня были зафиксированы IP-адреса и доменные имена, связанные с вредоносной активностью. Собранные данные были…
Читать далее

Компания Google анонсировала новую программу Bug Bounty

Компания Google анонсировала новую Bug Bounty программу с вознаграждениями за обнаружение уязвимостей в гипервизоре Kernel-based Virtual Machine (KVM). Программа получила название kvmCTF. Программа вознаграждения за обнаруженные ошибки работает по принципу CTF-мероприятия: участники могут зарезервировать временные интервалы для доступа к гостевой виртуальной машине, размещенной в лабораторной среде, и попытаться провести атаку «гость-хост».  Google надеется, что проект…
Читать далее