Злоумышленники взламывают проверенные учетные записи Twitter, чтобы отправлять поддельные, но хорошо написанные сообщения о блокировке, которые пытаются украсть учетные данные других проверенных пользователей. Твиттер проверяет учетные записи, если они считаются влиятельными лицами, знаменитостями, политиками, журналистами, активистами, а также государственными и частными организациями. Чтобы получить проверенный «синий значок», пользователи Twitter должны подать заявку на проверку…
Читать далееОшибку нулевого дня Sophos Firewall использовали за несколько недель до исправления
Китайские хакеры использовали эксплойт нулевого дня для критической уязвимости в Sophos Firewall, чтобы скомпрометировать компанию и взломать облачные веб-серверы, которыми управляет жертва. Тем временем проблема с безопасностью была устранена, но различные злоумышленники продолжали использовать ее для обхода аутентификации и удаленного запуска произвольного кода в нескольких организациях. 25 марта Sophos опубликовала бюллетень по безопасности о CVE-2022-1040,…
Читать далееХакеры используют уязвимости Telerik трехлетней давности для развертывания Cobalt Strike
Злоумышленник, известный как Blue Mockingbird, использует уязвимости пользовательского интерфейса Telerik для компрометации серверов, установки маяков Cobalt Strike и майнинга Monero путем захвата системных ресурсов. Уязвимость, использованная злоумышленником, — CVE-2019-18935, приводит к удаленному выполнению кода в библиотеке пользовательского интерфейса Telerik для ASP.NET AJAX. Тот же злоумышленник был замечен в атаке на уязвимые серверы Microsoft IIS,…
Читать далееTelegram скоро запустит премиум-план по цене $4,99 в месяц
Telegram — одно из лучших кроссплатформенных приложений для обмена сообщениями, которое регулярно пополняется новыми функциями. Платформа социальных сетей, ориентированная на конфиденциальность, в настоящее время работает над новым проектом на основе подписки под названием «Telegram Premium». В отличие от других платформ, Telegram полностью бесплатен. Приложение для обмена сообщениями не было официально монетизировано, хотя компания изучает…
Читать далее