Passkey – всё: обнаружен простой способ обойти передовую технологию аутентификации
Криптографические ключи оказались бессильны перед смекалкой хакеров. Собственно, так и устроены AitM-атаки: злоумышленники «вклиниваются» между пользователем и легитимным сайтом, к которому он пытается получить доступ, модифицируя HTML, CSS и JavaScript на странице входа. Это позволяет им контролировать процесс аутентификации и удалять любые упоминания Passkey, оставляя только менее...
ooh.jpg
Глобальный цифровой договор: благие намерения или путь к цензуре?
Специалисты возглавили протест против цифровой политики ООН. 39 ведущих специалистов в области интернет-технологий направили открытое письмо ООН, призывая пересмотреть некоторые положения Global Digital Compact (GDC). Глобальный цифровой договор направлен на формирование общих принципов для открытого, свободного и безопасного цифрового будущего для...
teleg.jpg
IT-вакансия в Telegram? Проверьте дважды, а то останетесь без денег
Мошенники в Telegram используют новые схемы обмана. В популярных Telegram-каналах, публикующих вакансии, участились случаи мошенничества, связанные с предложениями об удаленной работе в IT-сфере. Как рассказали представители компании «Инфосистемы Джет» изданию «Коммерсантъ», ложные объявления появляются среди настоящих предложений от работодателей. Например, в...
Brain Cipher – наследник LockBit, который парализовал жизнь целой страны
Стали известны методы работы нового вымогателя и нестандартный подход к шифрованию. [/URL][/CENTER] Файлы, зашифрованные Brain Cipher Кроме того, шифровальщик создает записки с требованиями выкупа в формате [расширение].README.txt. Записки кратко описывают случившееся, содержат угрозы и ссылки на сайты для переговоров и утечки данных в сети Tor. Записка о выкупе Brain...
china.jpg
Китай – новый электронный концлагерь для туристов
Не стоит лететь в Поднебесную, если вам есть что скрывать. С первого июля в Китае вводятся новые правила в рамках ужесточённого закона о противодействии шпионажу, которые позволяют властям проверять смартфоны, персональные компьютеры и другие электронные устройства как местных граждан, так и приезжих. Это вызвало опасения у экспатов и иностранных бизнесменов...
0day-эксплойт для Chrome выставлен на продажу за $1 000 000
Сколько времени потребуется Google для устранения уязвимости? [/CENTER] По заверениям злоумышленника, работа эксплойта была успешно протестирована в версиях Chrome 126.0.6478.126 и 126.0.6478.127, запущенных в Windows 10 21H1 и 21H2. Однако, есть вероятность, что успешная эксплуатация возможна и в других версиях браузера, на иных версиях Windows. Опубликовавший данные об...
AirPods.jpg
Шпион в ушной раковине: как AirPods предали миллионы пользователей
Новая уязвимость позволяет хакерам тайно прослушивать ваши разговоры. Компания Apple недавно выпустила важное обновление прошивки для своей линейки беспроводных наушников AirPods и некоторых моделей Beats. Это обновление направлено на устранение серьёзной уязвимости в системе безопасности устройств. Уязвимость, которой присвоен идентификатор...
snow.jpg
Snowblind: хакеры злоупотребляют «слепым пятном» в защитной системе Android
Изощрённая техника позволяет пересобирать целевые приложения прямо на устройстве. Новая вредоносная техника под названием Snowblind атакует приложения на Android, используя необычный метод обхода защиты. Эксперты по безопасности мобильных приложений из компании Promon обнаружили, что Snowblind злоупотребляет функцией безопасности Linux под названием «seccomp»...
kpp.jpg
«Украли биткойны? Мы украдём ещё раз»: ФБР раскрывает смелые приёмы кибермошенников
Поддельные юридические фирмы активно охотятся на жертв криптоафер. Федеральное бюро расследований (ФБР) 24 июня выпустило предупреждение о новых схемах мошенничества, в которых преступники выдают себя за юридические фирмы и адвокатов, предлагая услуги по возврату украденной криптовалюты жертвам инвестиционных афер. На самом же деле мошенники лишь усугубляют и...
Битва за биты: ReaverBits против российского киберпространства
Агропром, ритейл, телеком: группировка атакует всех. [/URL] Рассылка#2: Персональные скидки 27 декабря рассылка продолжилась письмами от имени УАЗ с предложением скидок на запчасти. Снова с помощью спуфинга был заменен оригинальный адрес отправителя на « [email protected] ». Письма, отправленные с поддельного адреса, содержали ссылки на загрузку архива с вредоносным файлом MetaStealer...

Статистика форума

Темы
22 285
Сообщения
60 740
Пользователи
13 362
Новый пользователь
FastSoft

Пользователи онлайн

Всего посетителей:
135
Пользователи онлайн:
0
Гости онлайн:
135