Публикации и аналитика
Выпуски Argus Flow, объявления платформы, пресс-релизы и аналитика кибербезопасности.
Уязвимости Windows Нулевого Дня Используются в Атаках
Три недавно раскрытые уязвимости безопасности Windows активно эксплуатируются злоумышленниками. Целью этих атак является получение SYSTEM или повышенных административных прав на целевых системах. Пользователям Windows настоятельно рекомендуется принять срочные меры безопасности.
Мужчина Получил 30 Месяцев За Продажу Взломанных Аккаунтов DraftKings
Камерин Стоукс из Мемфиса, штат Теннесси, был приговорен к 30 месяцам тюрьмы за продажу доступа к десяткам тысяч взломанных аккаунтов DraftKings. Этот инцидент подчеркивает риски скомпрометированных учетных данных пользователей.
Вымогатель Payouts King Использует Виртуальные Машины QEMU Для Обхода Защиты
Группа вымогателей Payouts King приняла новую тактику, используя виртуальные машины QEMU для обхода мер безопасности конечных точек. Этот метод включает создание скрытых виртуальных сред на скомпрометированных системах, позволяя вымогателю незаметно выполнять свои действия и шифровать данные.
Vercel Подтвердила Утечку Данных: Хакеры Продают Украденную Информацию
Платформа облачной разработки Vercel подтвердила инцидент безопасности после заявлений хакеров о взломе их систем. Злоумышленники пытаются продать украденные пользовательские данные в интернете, что потенциально затронуло учетные данные.
Расследование Утечки Данных Blue Cross Blue Shield Разрешено
Судья разрешил государственному аудитору продолжить расследование утечки данных, затронувшей членов Blue Cross Blue Shield. Утечка потенциально раскрыла конфиденциальную медицинскую и личную информацию, хотя точное число пострадавших и полный масштаб компрометации остаются под следствием.
Налоговые документы сотрудников школ округа Лос-Анджелес потенциально украдены
Инцидент утечки данных в округе Лос-Анджелес мог привести к хищению налоговых документов, принадлежащих многочисленным сотрудникам школ. Потенциально скомпрометированная информация включает конфиденциальные личные и финансовые данные. Расследования продолжаются для определения полного масштаба и последствий утечки.
Утечка Данных Vercel Связана со Взломом Context AI
Vercel объявила об инциденте безопасности, в результате которого были скомпрометированы ограниченные учетные данные клиентов. Утечка связана с более широкой компрометацией Context AI. Клиентам рекомендуется принять немедленные меры предосторожности.
Обновление Smart Slider 3 Pro с бэкдором распространено через скомпрометированные серверы Nextend
Серверы Nextend были скомпрометированы, что привело к распространению обновления Smart Slider 3 Pro с бэкдором. Эта атака на цепочку поставок поставила под угрозу веб-сайты, использующие плагин, потенциально позволяя злоумышленникам получить несанкционированный доступ и украсть конфиденциальные данные.
Взлом CPUID Распространяет STX RAT Через Троянизированные Загрузки CPU-Z и HWMonitor
Официальная инфраструктура загрузок CPUID была скомпрометирована, что привело к распространению трояна удаленного доступа (RAT) STX через троянизированные версии CPU-Z и HWMonitor. Пользователи, загрузившие эти скомпрометированные файлы, подвергаются значительному риску несанкционированного доступа к системе, кражи данных и дальнейших вредоносных действий.
Уязвимость EngageLab SDK Выявила Данные 50 Миллионов Пользователей Android
Уязвимость в EngageLab SDK привела к утечке данных 50 миллионов пользователей Android. Среди них особо выделяются конфиденциальные сведения, относящиеся к 30 миллионам криптовалютных кошельков.
Ключи Google API в Android Приложениях Открывают Доступ к Конечным Точкам Gemini
Новый отчет по безопасности указывает на то, что ключи Google API, встроенные в некоторые приложения Android, могут предоставлять несанкционированный доступ к конечным точкам Gemini AI. Эта уязвимость потенциально раскрывает конфиденциальные взаимодействия с сервисами Google AI, вызывая опасения по поводу конфиденциальности данных и целостности сервиса.
Утечка Данных Eurail Затронула 300.000 Человек
Eurail объявила об утечке данных, затронувшей около 300.000 человек. В результате инцидента могли быть скомпрометированы персональные данные, включая имена клиентов, адреса электронной почты и потенциально информацию о поездках.