Архив тэгов: Информационная безопасность

Пользователи Google Ads стали жертвами мошенничества с вредоносной рекламой, крадущей учетные данные и коды 2FA

Исследователи в области кибербезопасности сообщили о новой вредоносной рекламной кампании, нацеленной на частных лиц и компании, размещающие рекламу через Google Ads, путем фишинга их учетных данных с помощью мошеннических объявлений в Google. «Схема заключается в краже как можно большего количества аккаунтов рекламодателей путем выдачи себя за Google Ads и перенаправления жертв на поддельные страницы входа»,…
Читать далее

Исследователь Google Project Zero обнаружил уязвимость Zero-Click, нацеленную на устройства Samsung

Исследователи по кибербезопасности подробно описали исправленную уязвимость безопасности, влияющую на декодер Monkey's Audio (APE) на смартфонах Samsung. Уязвимость высокой степени серьезности, обозначенная как CVE-2024-49415 (оценка CVSS: 8,1), затрагивает устройства Samsung под управлением Android версий 12, 13 и 14. «Запись за пределами допустимого диапазона в libsaped.so до SMR Dec-2024 Release 1 позволяет удаленным злоумышленникам выполнять произвольный…
Читать далее

Япония сталкивается с продолжительными кибератаками, связанными с китайской MirrorFace

Национальное полицейское управление Японии (NPA) и Национальный центр готовности к инцидентам и стратегии кибербезопасности (NISC) связывают продолжительную кампанию кибератак, направленную на японские организации и частных лиц с 2019 года, со связанной с Китаем группировкой MirrorFace, также известной как Earth Kasha. Целью атак была кража конфиденциальной информации, касающейся национальной безопасности Японии и передовых технологий. MirrorFace, как…
Читать далее

Десятки расширений браузера Chrome были взломаны мошенниками

Исследователи безопасности предупредили пользователей расширений Google Chrome о необходимости быть начеку — после обнаружения крупной кампании, направленной на кражу данных. По данным ExtensionTotal, на сегодня обнаружено не менее 36 взломанных расширений Chrome, что представляет угрозу для 2,6 миллиона пользователей. Впервые о кампании стало известно в конце декабря, когда было взломано расширение стартапа по кибербезопасности Cyberhaven,…
Читать далее