Обложка канала

the Matrix. Страница 8

Проект об IT-технологиях и безопасности в сети. Мировые информационные новости о компрометации разных интернет проектов в сети. Агрегатор утечек информации и публикации данных из общественного доступа.

  • the Matrix

    В интернете разворачиваются неуловимые скимминговые кампании Веб-скимминг – преступный метод сбора платежной информации посетителей веб-сайтов во время оформления заказа. Мошенники используют уязвимости в платформах электронной коммерции и CMS для внедрения скиммингового скрипта на страницу электронного магазина. В некоторых случаях злоумышленники могут использовать уязвимости в установленных сторонних плагинах и темах для внедрения вредоносных скриптов. 🧑🏻‍💻Читать подробнее 𝚝𝚑𝚎 𝚖𝚊𝚝𝚛𝚒𝚡
    В интернете разворачиваются неуловимые скимминговые кампании

    По данным специалистов из Microsoft, злоумышленники замаскировали скимминговый скрипт, закодировав его в PHP-скрипт, внедренный в файл изображения. С помощью этого трюка вредоносный код выполняется при загрузке индексной страницы сайта. Некоторые скимминговые скрипты также включали механизмы защиты от отладки. Веб-скимминг – преступный метод сбора платежной информации посетителей веб-сайтов во время оформления заказа. Мошенники используют уязвимости в платформах электронной коммерции и CMS для внедрения скиммингового…

    Telegraph
  • the Matrix

    Клиенты General Motors стали жертвами атаки credential stuffing У General Motors есть online-платформа, на которой владельцы автомобилей Chevrolet, Buick, GMC и Cadillac могут управлять своими счетами и сервисами и обменивать бонусные баллы на автомобили GM, обслуживание в автосервисах, аксессуары и оплату сервисного плана OnStar. 🧑🏻‍💻Читать подробнее 𝚝𝚑𝚎 𝚖𝚊𝚝𝚛𝚒𝚡
    Клиенты General Motors стали жертвами атаки credential stuffing

    Американский автопроизводитель General Motors сообщил, что в прошлом месяце стал жертвой атаки с подстановкой учетных данных, в результате которой злоумышленники похитили информацию о некоторых клиентах и обменяли их бонусные баллы на подарочные сертификаты. У General Motors есть online-платформа, на которой владельцы автомобилей Chevrolet, Buick, GMC и Cadillac могут управлять своими счетами и сервисами и обменивать бонусные баллы на автомобили GM, обслуживание в автосервисах, аксессуары и оплату сервисного…

    Telegraph
  • the Matrix

    Проект Wormhole заплатил $10 млн за найденную уязвимость Согласно пресс-релизу Immunefi, 24 февраля 2022 года специалист под ником satya0x обнаружил уязвимость в базовом смарт-контракте моста Wormhole на стороне блокчейна Ethereum. Эксплоит потенциально мог привести к блокировке средств пользователей. 🧑🏻‍💻Читать подробнее 𝚝𝚑𝚎 𝚖𝚊𝚝𝚛𝚒𝚡
    Проект Wormhole заплатил $10 млн за найденную уязвимость

    Команда проекта Wormhole выплатила $10 млн белому хакеру, обнаружившему критическую уязвимость в кроссчейн-протоколе. Об этом сообщила платформа Immunefi, на которой запущена соответствующая баунти-программа.

    Telegraph
  • Реклама

  • the Matrix

    Криптокомпании создали платформу для сбора данных о мошенниках Площадка позволит любому участнику криптовалютной индустрии предупреждать других о фактах мошенничества, взломе или другой преступной деятельности, с которой пришлось столкнуться. Бесплатный инструмент позволит играть активную роль в превращении криптоэкосистемы в более безопасное место для работы, уверяют создатели. Участником платформы может стать как любой пользователь, так и криптовалютная компания. 📲Читать далее 𝚝𝚑𝚎 𝚖𝚊𝚝𝚛𝚒𝚡
    Криптокомпании создали платформу для сбора данных о мошенниках

    Новая платформа Chainab призвана собирать отчеты пользователей о злоумышленниках, чтобы составить подробную базу данных и предупредить участников криптоиндустрии.

    Telegraph
  • the Matrix

    Вместо процессоров AMD и Intel Россия будет использовать китайскую замену Компания Dannie недавно выпустила в России новую материнскую плату MBX-Z60A форм-фактора micro-ATX, способную работать с процессором KaiXian KX-6640MA от компании Zhaoxin. По заявлению производителя, 8-ядерный чип KaiXian разработан по 16-нм техпроцессу с частотой 2,7 ГГц и контроллерами 16 линий PCI Express 3.0, USB и SATA. Однако, результаты теста показали, что процессор имеет 4 ядра. 📖Посмотреть 𝚝𝚑𝚎 𝚖𝚊𝚝𝚛𝚒𝚡
    Вместо процессоров AMD и Intel Россия будет использовать китайскую замену

    После начала спецоперации России на Украине производители AMD и Intel прекратили продажу процессоров в стране. Однако, Россия нашла замену x86 чипу для работы с существующим ПО. Компания Dannie недавно выпустила в России новую материнскую плату MBX-Z60A форм-фактора micro-ATX, способную работать с процессором KaiXian KX-6640MA от компании Zhaoxin. По заявлению производителя, 8-ядерный чип KaiXian разработан по 16-нм техпроцессу с частотой 2,7 ГГц и контроллерами 16 линий PCI Express 3.0, USB и SATA. Однако…

    Telegraph
  • the Matrix

    Хакеры научились использовать видеоняни для обхода защиты от DDoS атак по геолокации Хакеры начали искать способы обхода фильтрации трафика для совершения DDoS-атак на Россию. Для этого они все чаще используют VPN, прокси-сервисы и пользовательские устройства с российскими IP-адресами. 📲Читать далее 𝚝𝚑𝚎 𝚖𝚊𝚝𝚛𝚒𝚡
    Хакеры научились использовать видеоняни для обхода защиты от DDoS атак по геолокации

    Хакеры начали искать способы обхода фильтрации трафика для совершения DDoS-атак на Россию. Для этого они все чаще используют VPN, прокси-сервисы и пользовательские устройства с российскими IP-адресами. Киберпреступники ищут новые векторы атак на росссийские информресурсы. В условиях, когда основные каналы оказались заблокированы (зарубежный трафик отсекается оборудованием операторов на границе страны), хакеры начали использовать российские IP-адреса. С 24 февраля, с момента начала спецоперации на Украине…

    Telegraph
  • the Matrix

    Snake Keylogger распространяется через вредоносные PDF-файлы PDF-файл назывался «Счет-фактура», а в электронном письме содержались расплывчатые обещания оплаты получателю. При открытии PDF-файла Adobe Reader предложил пользователю открыть содержащийся внутри DOCX-файл, что уже необычно и может запутать жертву. Поскольку субъект угрозы назвал вложенный документ «проверенным», в окне «Открыть файл» говорится: «Файл был проверен». Это сообщение может заставить получателя поверить в подлинность и безопасность файла. 📲Читать далее 𝚝𝚑𝚎 𝚖𝚊𝚝𝚛𝚒𝚡
    Snake Keylogger распространяется через вредоносные PDF-файлы

    23 марта команда HPW Wolf Security обнаружила новую вредоносную кампанию на основе PDF-файлов с «необычной цепочкой заражения», включающую не только PDF-файл, но и «несколько приемов, позволяющих избежать обнаружения, таких как встраивание вредоносных файлов, загрузка удаленно размещенных эксплойтов и шифрование шелл-кода», — написал Шлапфер. По мере осведомленности людей о вредоносных вложениях Microsoft Office, злоумышленники переключились на другие методы развертывания вредоносных макросов и уклонения от…

    Telegraph
  • the Matrix

    Хакеры Anonymous начали войну против группировки Killnet Члены Anonymous считают, что ответственность за массовые атаки, затронувшие пятьдесят правительственных учреждений Италии, несёт именно Killnet. Известно, что в результате нападений пострадали судебный совет, МИД и таможенная служба Италии. Также в мае Killnet провели DDoS-атаки на итальянский парламент и минздрав. 📲Читать далее 𝚝𝚑𝚎 𝚖𝚊𝚝𝚛𝚒𝚡
    Хакеры Anonymous начали войну против группировки Killnet

    Члены Anonymous считают, что ответственность за массовые атаки, затронувшие пятьдесят правительственных учреждений Италии, несёт именно Killnet. Известно, что в результате нападений пострадали судебный совет, МИД и таможенная служба Италии. Также в мае Killnet провели DDoS-атаки на итальянский парламент и минздрав.

    Telegraph
  • the Matrix

    Атака программ-вымогателей раскрывает данные 500 000 чикагских студентов В государственных школах Чикаго произошла массовая утечка данных, в результате которой были раскрыты данные почти 500 000 учащихся и 60 000 сотрудников после того, как их поставщик, Battelle for Kids, подвергся атаке программы-вымогателя в декабре. 📖Подробнее 𝚝𝚑𝚎 𝚖𝚊𝚝𝚛𝚒𝚡
    Атака программ-вымогателей раскрывает данные 500 000 чикагских студентов

    В государственных школах Чикаго произошла массовая утечка данных, в результате которой были раскрыты данные почти 500 000 учащихся и 60 000 сотрудников после того, как их поставщик, Battelle for Kids, подвергся атаке программы-вымогателя в декабре. Battelle for Kids, базирующаяся в Огайо, — это некоммерческая образовательная организация, которая анализирует данные об учащихся, которыми обмениваются системы государственных школ, для разработки моделей обучения и оценки работы учителей. Battelle for Kid говорит…

    Telegraph
  • the Matrix

    Почему ещё никто не смог взломать Starlink? Западные разведслужбы уже установили , что за атаками на спутниковую сеть Viasat KA-SAT в первый день введения российских войск на территорию Украины 24 февраля 2022 года стоит именно Россия. Кибератака затронула тысячи пользователей по всей Европе, столкнувшихся с проблемами с подключением к интернету. Да и глава SpaceX Илон Маск признал, что Starlink постоянно пытаются атаковать злоумышленники. Однако, по его словам, инфраструктура SpaceX устойчива ко всем попыткам взлома или глушения сигнала. 📲Читать далее 𝚝𝚑𝚎 𝚖𝚊𝚝𝚛𝚒𝚡
    Почему ещё никто не смог взломать Starlink?

    Использование спутников Starlink в Украине сделало компанию SpaceX потенциальной мишенью для российских кибератак. Западные разведслужбы уже установили , что за атаками на спутниковую сеть Viasat KA-SAT в первый день введения российских войск на территорию Украины 24 февраля 2022 года стоит именно Россия. Кибератака затронула тысячи пользователей по всей Европе, столкнувшихся с проблемами с подключением к интернету. Да и глава SpaceX Илон Маск признал, что Starlink постоянно пытаются атаковать злоумышленники.…

    Telegraph
  • the Matrix

    Новые вымогатели Goodwill требуют от жертв совершить три добрых поступка В среде кибервымогателей, похоже, появился свой «Робин Гуд». Как сообщают специалисты компании CloudSEK, новое вымогательское ПО атакует жертв и вместо выкупа требует сделать пожертвование на благотворительность. 📖Продолжение 𝚝𝚑𝚎 𝚖𝚊𝚝𝚛𝚒𝚡
    Новые вымогатели Goodwill требуют от жертв совершить три добрых поступка

    В среде кибервымогателей, похоже, появился свой «Робин Гуд». Как сообщают специалисты компании CloudSEK, новое вымогательское ПО атакует жертв и вместо выкупа требует сделать пожертвование на благотворительность. Да, все верно. Вымогательская программа Goodwill Ransomware требует у своих жертв перевести деньги организациям, которые помогают неимущим. В настоящее время Goodwill Ransomware атакует жертв только в Индии, Пакистане и некоторых регионах Африки. Исследователи CloudSEK обнаружили новую кибервымогательскую…

    Telegraph
  • the Matrix

    Исследователь взломал Mozilla Firefox всего за 8 секунд В ходе атаки Пол использовал эксплоиты для двух ранее неизвестных уязвимостей, за что получил приз в размере $100 тыс. Позднее в тот же день он завоевал еще $50 тыс. за обнаружение ранее неизвестной уязвимости в Apple Safari. 🧑🏻‍💻Подробности 𝚝𝚑𝚎 𝚖𝚊𝚝𝚛𝚒𝚡
    Исследователь взломал Mozilla Firefox всего за 8 секунд

    Исследователь безопасности Манфред Пол (Manfred Paul) взломал Mozilla Firefox всего за 8 секунд в рамках хакерских соревнований Pwn2Own Vancouver 2022, завершившихся в прошлую пятницу. В ходе атаки Пол использовал эксплоиты для двух ранее неизвестных уязвимостей, за что получил приз в размере $100 тыс. Позднее в тот же день он завоевал еще $50 тыс. за обнаружение ранее неизвестной уязвимости в Apple Safari. CVE-2022-1802 – уязвимость JavaScript prototype pollution в реализации Top-Level Await. Позволяет злоумышленникам…

    Telegraph
  • the Matrix

    Взломавшие PS5 хакеры теперь взломали PlayStation VR PlayStation VR (PSVR) представляет собой шлем виртуальной реальности от компании Sony Interactive Entertainment для игровой приставки PlayStation 4. По словам Fail0verflow, они взялись за взлом гарнитуры после обещания Sony, что она будет совместима и с новой консолью PlayStation 5. Хакеры понадеялись, что через PSVR им в итоге удастся взломать и саму приставку. Хотя им это так и не удалось, работать с гарнитурой «было довольно весело». 📖Посмотреть 𝚝𝚑𝚎 𝚖𝚊𝚝𝚛𝚒𝚡
    Взломавшие PS5 хакеры теперь взломали PlayStation VR

    Хакерской команде Fail0verflow удалось обнаружить уязвимости в гарнитуре PlayStation VR. В частности, исследователи смогли обойти безопасную загрузку и извлечь все ключевые материалы. PlayStation VR (PSVR) представляет собой шлем виртуальной реальности от компании Sony Interactive Entertainment для игровой приставки PlayStation 4. По словам Fail0verflow, они взялись за взлом гарнитуры после обещания Sony, что она будет совместима и с новой консолью PlayStation 5. Хакеры понадеялись, что через PSVR им в итоге…

    Telegraph
  • the Matrix

    В WordPress-плагине для школ обнаружен таинственный бэкдор Множество версий WordPress-плагина School Management Pro имеют встроенный бэкдор, потенциально обеспечивающий злоумышленникам полный контроль над затронутыми сайтами. 🧑🏻‍💻Читать далее 𝚝𝚑𝚎 𝚖𝚊𝚝𝚛𝚒𝚡
    В WordPress-плагине для школ обнаружен таинственный бэкдор

    Множество версий WordPress-плагина School Management Pro имеют встроенный бэкдор, потенциально обеспечивающий злоумышленникам полный контроль над затронутыми сайтами. Проблема затрагивает премиум-версии плагина c 8.9 до 9.9.7. Уязвимость получила идентификатор CVE-2022-1609 и 10 баллов из 10 по шкале оценивания опасности. Как пояснил специалист Jetpack Гаральд Эйлертсен (Harald Eilertsen), «неавторизованный злоумышленник может выполнить произвольный PHP-код на сайте с установленным плагином». Разработанный…

    Telegraph
  • the Matrix

    PayPal выплатила эксперту $200 000 за баг, позволяющий украсть деньги людей Исследователь в области кибербезопасности рассказал о векторе атаки на электронную платёжную систему PayPal, с помощью которого злоумышленники могут украсть средства пользователей. Для реализации этой атаки достаточно одного клика жертвы, предупреждает специалист. 📖Подробнее 𝚝𝚑𝚎 𝚖𝚊𝚝𝚛𝚒𝚡
  • Реклама

  • the Matrix

    Азиатское подразделение медиагиганта Nikkei подверглось атаке вымогателей Несанкционированный доступ к серверу был впервые обнаружен 13 мая, что стало поводом для проведения внутреннего расследования. Nikkei Group Asia немедленно отключила пострадавший сервер и приняла другие меры для минимизации последствий атаки. 📲Читать далее 𝚝𝚑𝚎 𝚖𝚊𝚝𝚛𝚒𝚡
    Азиатское подразделение медиагиганта Nikkei подверглось атаке вымогателей

    Медиакорпорация Nikkei сообщила об атаке с использованием вымогательского ПО на штаб-квартиру компании в Сингапуре. Инцидент произошел почти неделю назад, 13 мая 2022 года.

    Telegraph
  • the Matrix

    В психбольнице при СИЗО "Бутырка" незаконно добывали криптовалюту По версии следствия, в ноябре 2021 года Цыганов вместе с «неустановленными лицами» установил в психбольнице «технические средства, осуществляющие добычу криптовалюты». Оборудование работало до февраля 2022 года: за этот период на майнинг потратили 8379,45 кВт электроэнергии стоимостью 62175 рублей 52 копейки. 🧑🏻‍💻Читать далее 𝚝𝚑𝚎 𝚖𝚊𝚝𝚛𝚒𝚡
    В психбольнице при СИЗО "Бутырка" незаконно добывали криптовалюту

    В филиале психиатрической больницы, расположенной в московском следственном изоляторе №2 «Бутырская тюрьма», незаконно добывали криптовалюту. Следственный комитет начал проверку. СК заподозрил в организации майнинга начальника отдела охраны Андрея Цыганова. По версии следствия, в ноябре 2021 года Цыганов вместе с «неустановленными лицами» установил в психбольнице «технические средства, осуществляющие добычу криптовалюты». Оборудование работало до февраля 2022 года: за этот период на майнинг потратили 8379…

    Telegraph
  • the Matrix

    Хакеры провели фишинг-атаку через Твиттер NFT-художника Harry.ETH сообщил, что страница Винкельмана известного под ником BEEPLE была взломана. Хакеры разметили на скомпрометированной странице художника фишинговую ссылку для перехода на якобы официальный сайт, где можно зарегистрироваться на розыгрыш NFT. Речь идет о конкурсе Louis The Game, в рамках которого модельер Louis Vuitton (Louis Vuitton) заказал у BEEPLE создание серии NFT для награды победителям. 📖Посмотреть 𝚝𝚑𝚎 𝚖𝚊𝚝𝚛𝚒𝚡
    Хакеры провели фишинг-атаку через Твиттер NFT-художника

    Специалист по кибербезопасности предупредил 672 000 подписчиков NFT-художника Майка Винкельмана об атаке на их криптовалютные кошельки.

    Telegraph