VAPAN // Новости
Последние IT Новости
Следите за самыми важными событиями в мире кибербезопасности. Мы освещаем актуальные угрозы, обсуждаем новые тренды и предоставляем экспертный анализ ключевых новостей индустрии.
Шкідливі сповіщення дозволяють захопити контроль над асистентом Google Gemini
Дослідники з кібербезпеки виявили серйозну вразливість у системі штучного інтелекту від компанії Google. Спеціально сформоване сповіщення, надіслане через месенджери на кшталт WhatsApp, Slack або Signal, здатне повністю перехопити контроль над голосовим асистентом Gemini на пристроях Android. Це дозволяє виконувати несанкціоновані дії від імені власника пристрою.
CISA додала критичну вразливість Oracle WebLogic до списку небезпечних
Агентство з кібербезпеки та захисту інфраструктури США (CISA) додало серйозну вразливість в Oracle WebLogic Сервер (Oracle WebLogic Server) до свого каталогу відомих експлуатованих уразливостей (KEV). Це рішення було прийняте після отримання чітких доказів того, що зловмисники вже активно використовують цю помилку для реальних атак на корпоративні сервери.
Хакерська група SideCopy атакує міністерство фінансів Афганістану
Фахівці з інформаційної безпеки виявили нову фішингову кампанію, яку приписують пов'язаному з Пакистаном кіберзлочинному угрупованню SideCopy. Цього разу головною ціллю зловмисників стало Міністерство фінансів Афганістану, а для проникнення в державну мережу хакери використали шкідливе програмне забезпечення для прихованого віддаленого доступу.
Google виправляє понад сто вразливостей в Android та усуває активну загрозу
Корпорація Google випустила масштабний червневий пакет оновлень безпеки для мобільної операційної системи Android, який усуває 124 вразливості. Серед виправлених помилок особливу увагу привертає одна проблема високого рівня небезпеки у фреймворку, яку зловмисники вже встигли використати в реальних атаках до моменту релізу офіційного патчу.
Угруповання Gamaredon використовує вразливість WinRAR проти України
Російське хакерське угруповання Gamaredon (Gamaredon, також відоме як UAC-0010) продовжує активно експлуатувати вразливість обходу шляху в популярному архіваторі WinRAR. За даними аналітиків з безпеки компанії Sekoia, зловмисники використовують цю уразливість для розгортання кількох сімейств шкідливого софту, націленого на крадіжку конфіденційних даних та подальше проникнення в українські мережі.
Операція Dragon Weave: шпигунська атака на урядовців Чехії та Тайваню
Спеціалісти з інформаційної безпеки зафіксували нову шпигунську кіберкампанію під назвою Dragon Weave. Головними цілями атаки стали державні посадовці, науковці та громадяни Чеської Республіки та Тайваню. За оцінками дослідників, за цією масштабною операцією стоять хакерські угруповання, які діють в інтересах уряду Китаю.
Атака Miasma: шкідливі пакети Red Hat викрадають дані розробників
Виявлено нову масштабну кампанію атак на ланцюг постачання під кодовою назвою Miasma. Зловмисникам вдалося компрометувати офіційні пакети сервісів Red Hat у популярному репозиторії інструментів розробника ен-пі-ем (npm). Головна мета цієї шкідливої активності полягає у викраденні конфіденційних даних та облікових записів безпосередньо з комп'ютерів програмістів.
Злам Dashlane: хакери викрали зашифровані сховища паролів користувачів
Компанія Dashlane, яка розробляє один із найпопулярніших менеджерів паролів, офіційно повідомила про цілеспрямовану кібератаку на свої системи. Згідно з оприлюдненими даними, невідомі зловмисники застосували метод грубої сили (брутфорс) для обходу систем захисту. У результаті інциденту кіберзлочинцям вдалося завантажити зашифровані сховища даних невеликої кількості клієнтів.
Міжнародна операція Фронтир+ ІІІ: заарештовано понад три тисячі кібершахраїв
Масштабна міжнародна операція під назвою ФРОНТИР+ III (FRONTIER+ III) завершилася ліквідацією великої мережі кібершахраїв в Азійсько-Тихоокеанському регіоні. У спільних заходах взяли участь правоохоронні органи десяти країн, зокрема Гонконг, Сингапур, Малайзія та Канада. За результатами заходів було затримано понад три тисячі підозрюваних.
Шкідливий пакет у репозиторії NuGet викрадав сертифікати банківських клієнтів
Зусиллями дослідників із кібербезпеки було виявлено небезпечну загрозу в офіційному реєстрі NuGet, який використовують розробники на мові Сі-Шарп. Зловмисники завантажили туди шкідливу бібліотеку під назвою Сікуб.Сдк (Sicoob.Sdk). Цей пакет маскувався під легітимний інструмент для роботи з цифровими сервісами Сікуб — однієї з найбільших фінансових кооперативних систем у Бразилії.
Зловмисники використовують критичну вразливість FortiClient для викрадення паролів
Зловмисники продовжують активно використовувати критичну вразливість у сервері керування кінцевими точками FortiClient ЕМС (FortiClient EMS). За даними фахівців компанії Arctic Wolf, ця кампанія дозволяє хакерам використовувати легітимну інфраструктуру адміністрування для розповсюдження шкідливого програмного забезпечення на підключені пристрої користувачів у корпоративній мережі.
Хакер викрав понад п'ять мільйонів доларів у протоколу Gravity Bridge
Кроссчейн-протокол Gravity Bridge, який забезпечує переміщення активів між мережею Ethereum та екосистемою Космос (Cosmos), постраждав від кібератаки. За даними аналітиків, зловмисникам вдалося викрасти з платформи активи на суму близько 5,4 мільйона доларів. Серед украдених коштів зафіксовано великі обсяги стейблкоїнів та обгорнутих токенів ефіру.
Рассылка Vapan
Новые статьи о кибербезопасности, разборы атак и практические советы для бизнеса. Раз в несколько недель, без спама.
Отписаться можно в любой момент.
