Критическая RCE-уязвимость обнаружена в популярном хакерском ПО Cobalt Strike

HelpSystems, компания, разработавшая программную платформу Cobalt Strike, выпустила внеплановое обновление безопасности для устранения уязвимости удаленного выполнения кода, позволяющей злоумышленнику получить контроль над целевыми системами. Cobalt Strike — это коммерческая платформа Red Team, которая в основном используется для моделирования противников, но взломанные версии программного обеспечения активно используются. оскорбленный как операторами программ-вымогателей, так и группами продвинутых постоянных … Read more

Новый неисправленный Microsoft Exchange Zero-Day под активной эксплуатацией

Исследователи безопасности предупреждают о ранее неизвестных недостатках в полностью исправленных серверах Microsoft Exchange, которые злоумышленники используют в реальных атаках для удаленного выполнения кода в уязвимых системах. Об этом сообщает вьетнамская компания по кибербезопасности GTSC, которая обнаружила недостатки в рамках своих усилий по мониторингу безопасности и реагированию на инциденты в августе 2022 года. Две уязвимости, которым … Read more

Полиция Лондона арестовала 17-летнего хакера, подозреваемого во взломе Uber и GTA 6

Полиция лондонского Сити в пятницу сообщила, что арестовала 17-летнего подростка из Оксфордшира по подозрению в хакерстве. «Вечером в четверг, 22 сентября 2022 года, полиция лондонского Сити арестовала 17-летнего подростка в Оксфордшире по подозрению во взломе», — говорится в сообщении агентства. сказалдобавив, что «он остается под стражей в полиции». В ведомстве заявили, что арест был произведен … Read more

Китайские хакеры атаковали правительственных чиновников в Европе, Южной Америке и на Ближнем Востоке

Китайская хакерская группа была приписана к новой кампании, направленной на заражение правительственных чиновников в Европе, на Ближнем Востоке и в Южной Америке модульным вредоносным ПО, известным как PlugX. Фирма по кибербезопасности Secureworks заявила, что выявила вторжения в июне и июле 2022 года, что еще раз продемонстрировало, что злоумышленник продолжает заниматься шпионажем против правительств по всему … Read more

Данные об утечках из штата Мэн показывают масштабы рисков банков и кредитных союзов

На сегодняшний день в 2022 году по меньшей мере 79 компаний, предоставляющих финансовые услуги, сообщили об утечках данных, затрагивающих 1000 или более потребителей, и общее число потребителей, затронутых этими утечками, может достигать 9,4 миллиона. Эти цифры исходят от генерального прокурора штата Мэн Аарона Фрея в соответствии с законами штата о раскрытии информации об утечке данных. … Read more

T-Mobile выплатит более $350 млн пользователям, чьи личные данные были украдены во время кибератаки

Нью-Йорк — немецкий телефон T-Mobile согласилась выплатить 350 миллионов долларов клиентам, включенным в групповой иск, поданный после того, как компания сообщила в августе, что она пострадала кибератака в котором были украдены личные данные его пользователей, такие как номера социального страхования. В документе к Комиссия по ценным бумагам и биржам США подано в пятницу, говорится в … Read more