Архив тэгов: Информационная безопасность

Хакеры украли персональные данные клиентов Ростелекома

В январе 2025 года «Ростелеком» сообщил о возможной утечке данных, связанной с использованием инфраструктуры одного из подрядчиков, обслуживавших сайты company.rt.ru и zakupki.rostelecom.ru. Хакерская группа Silent Crow заявила о взломе этих ресурсов, а также о публикации данных, включая 154 000 адресов электронной почты и 101 000 номеров телефонов пользователей. Представители «Ростелекома» подчеркнули, что утечка затронула только…
Читать далее

Пользователи Google Ads стали жертвами мошенничества с вредоносной рекламой, крадущей учетные данные и коды 2FA

Исследователи в области кибербезопасности сообщили о новой вредоносной рекламной кампании, нацеленной на частных лиц и компании, размещающие рекламу через Google Ads, путем фишинга их учетных данных с помощью мошеннических объявлений в Google. «Схема заключается в краже как можно большего количества аккаунтов рекламодателей путем выдачи себя за Google Ads и перенаправления жертв на поддельные страницы входа»,…
Читать далее

Исследователь Google Project Zero обнаружил уязвимость Zero-Click, нацеленную на устройства Samsung

Исследователи по кибербезопасности подробно описали исправленную уязвимость безопасности, влияющую на декодер Monkey's Audio (APE) на смартфонах Samsung. Уязвимость высокой степени серьезности, обозначенная как CVE-2024-49415 (оценка CVSS: 8,1), затрагивает устройства Samsung под управлением Android версий 12, 13 и 14. «Запись за пределами допустимого диапазона в libsaped.so до SMR Dec-2024 Release 1 позволяет удаленным злоумышленникам выполнять произвольный…
Читать далее

Япония сталкивается с продолжительными кибератаками, связанными с китайской MirrorFace

Национальное полицейское управление Японии (NPA) и Национальный центр готовности к инцидентам и стратегии кибербезопасности (NISC) связывают продолжительную кампанию кибератак, направленную на японские организации и частных лиц с 2019 года, со связанной с Китаем группировкой MirrorFace, также известной как Earth Kasha. Целью атак была кража конфиденциальной информации, касающейся национальной безопасности Японии и передовых технологий. MirrorFace, как…
Читать далее