Европол провел масштабную операцию под кодовым названием «Морфеус», направленную на борьбу с нелегальными версиями инструмента для пентестов Cobalt Strike, который киберпреступники использовали для взлома сетей организаций. В результате скоординированных действий правоохранительных органов удалось вывести из строя почти 600 серверов. В конце июня были зафиксированы IP-адреса и доменные имена, связанные с вредоносной активностью. Собранные данные были…
Читать далееНа WordPress.org обнаружены скомпрометированные плагины
Неизвестный злоумышленник взломал пять (а возможно, и больше) плагинов WordPress и внедрил в них код, который создает новую учетную запись администратора, фактически предоставляя ему полный контроль над установками и веб-сайтами WordPress. Кроме того, похоже, что злоумышленник также внедрил вредоносный код JavaScript в нижний колонтитул веб-сайтов, который, по-видимому, добавляет SEO-спам по всему веб-сайту. Скомпрометированные плагины WordPress Были скомпрометированы…
Читать далееНовое вредоносное ПО использует уязвимости устаревших версий операционной системы Android
Вредоносное ПО для Android с открытым исходным кодом под названием «Ratel RAT» стало популярным способом атак на устаревшие мобильные устройства через блокировку их с помощью модуля-вымогателя, требующего оплаты в Telegram. Исследователи уже обнаружили более 120 компаний с использованием вредоносного ПО Rafel RAT. Некоторые из этих кампаний проводят известные злоумышленники, например APT-C-35 (DoNot Team). Среди целей…
Читать далееХакеры получили доступ к данным Ticketmaster и Santander через взлом их белорусского подрядчика EPAM Systems
Хакеры украли террабайты данных у крупного американского продавца билетов Ticketmaster и банковской фирмы Santander через получение доступа к некоторым учетным записям облачного хранилища Snowflake. При этом утверждается, что уязвимость появилась из-за взлома подрядчика облачного хранения, основанной в Беларуси компании EPAM Systems. В ходе недавней хакерской кампании, направленной против клиентов Snowflake, потенциально были затронуты около 165…
Читать далее