api

  1. NewsMaker

    Новости Bluetooth-LE-Spam превращает смартфон на Android в спам-машину

    Не нужно покупать Flipper Zero, чтобы устроить бомбардировку уведомлениями. В мире кибербезопасности новое потрясение: в свет вышло приложение, позволяющее проводить спам-атаки через Bluetooth , аналогичные тем, что ранее успешно реализовывались через устройство Flipper Zero . Отныне...
  2. NewsMaker

    Новости 5 минут от утечки до криптоджекинга: операция EleKtra-Leak не щадит AWS-серверы

    IAM-ключи открывают хакерам любые двери, не спасает даже карантинная политика. Эксперты Palo Alto Networks из подразделения Unit 42 обнаружили и активно отслеживают ход новой вредоносной кампании под названием EleKtra-Leak, нацеленной на использование открыто размещённых учётных данных...
  3. NewsMaker

    Новости Хакеры из Туниса разоряют облачные сервисы: под ударом данные из Jupyter Notebook

    Новая кампания показывает способности хакеров по скрытию и установлению контроля над системой. Исследователи безопасности из ИБ-компании Cado Security обнаружили новую киберугрозу, исходящую, предположительно, из Туниса. Целью кампании, получившей название Qubitstrike, является атака на...
  4. NewsMaker

    Новости От игр к грабежу: в Discord распространяется вредонос Lumma Stealer

    Теперь за установку игр пользователи платят своей личностью. Согласно новому отчету Trend Micro, злоумышленники начали использовать сеть доставки контента (Content Delivery Network, CDN) Discord для распространения вредоносного ПО Lumma Stealer. Более того, хакеры создают ботов с помощью...
  5. NewsMaker

    Новости SpyNote: бессмертный троян, от которого не существует защиты

    Исследователи проанализировали работу скрытного и очень эффективного вредоноса на Android. Аналитики из ИБ-компании F-Secure провели глубокий анализ Android-трояна SpyNote и обнаружили его обширные возможности по сбору конфиденциальной информации. Обычно SpyNote распространяется через...
  6. NewsMaker

    Новости Палестинские хактивисты AnonGhost объявили ядерную угрозу в Израиле

    Киберпреступность стала одним из главных направлений в конфликте между Израилем и ХАМАС. По данным исследователей кибербезопасности из компании Group-IB , группа хактивистов AnonGhost, поддерживающая палестинскую сторону, обнаружила уязвимость в приложении Red Alert, широко используемом...
  7. NewsMaker

    Новости Всего два дефекта в инструменте curl могут вызвать сбои во множестве приложений и сервисов

    Специалисты предупреждают о высокой опасности одной из уязвимостей. С чем связана угроза? Разработчики популярной open-source утилиты curl опубликовали предупреждение о двух уязвимостях, которые будут официально раскрыты на следующей неделе. Curl (client URL) широко используется...
  8. NewsMaker

    Новости Иран развязывает кибервойну: группа OilRig собирает черновики Израиля

    Зачем иранским хакерам понадобились сервера Exchange в атаках? Исследователи безопасности из ИБ-компании ESET заявили , что израильские организации стали целью двух различных кампаний, организованных иранской группировкой OilRig в 2021 и 2022 годах. Кампании, получившие названия «Outer...
  9. NewsMaker

    Новости Скрытая угроза: помощники в написании кода знают больше, чем кажется

    Все секреты разработчиков будут раскрыты через функцию автозавершения кода. Команда исследователей из Китайского университета Гонконга и университета Сунь Ятсена обнаружила , что инструменты автоматического завершения кода на базе искусственного интеллекта, такие как GitHub Copilot и...
  10. NewsMaker

    Новости Ретро-библиотека «ncurses» едва не привела ко взлому устройств Linux и macOS

    Утечка информации из стека и переполнение кучи — лишь видимая верхушка айсберга. Недавно специалисты Microsoft обнаружили в программной библиотеке «ncurses» ряд уязвимостей, связанных с повреждением памяти. Эти уязвимости могут быть использованы злоумышленниками для выполнения вредоносного...
  11. NewsMaker

    Новости Коварство женской красоты: как модели OnlyFans стали орудием кибершпионажа

    Новая операция «Steal-It» не оставляет шансов на сохранность конфиденциальных данных. Сложная вредоносная операция, известная как «Steal-It», нацелена на конкретных жертв в Австралии с использованием откровенных изображений моделей с платформы OnlyFans в качестве приманки. Об этом...
  12. NewsMaker

    Новости Спрятаться не выйдет: подлая ошибка в AtlasVPN деанонимизирует пользователей Linux

    Свежий эксплойт позволяет хакерам отключить защиту жертвы и раскрыть её реальный IP-адрес. Несколько дней назад на зарубежной площадке Reddit появилась информация об обнаружении серьёзной уязвимости безопасности в клиенте AtlasVPN для операционной системы Linux . Исследователь...
  13. NewsMaker

    Новости Доверяя кодирование ИИ, профессионалы рискуют остаться без работы

    Почему даже крутые машины иногда ошибаются? Ученые из Университета Калифорнии в Сан-Диего изучили, насколько эффективно большие языковые модели (LLMs) отвечают на вопросы по Java на сайте Q&A StackOverflow. В исследовании было выявлено, что результаты ответов далеки от идеальных. В...
  14. NewsMaker

    Новости Код в опасности: неизвестный хакер загрузил вредоносные пакеты Rust в репозиторий Crates.io

    Распространение угрозы приостановлено, но компьютеры разработчиков уже скомпрометированы. Разработчики программного обеспечения в очередной раз стали мишенью в атаках на цепочку поставок. В реестре библиотек Crates.io для языка программирования Rust недавно был обнаружен ряд вредоносных...
  15. NewsMaker

    Новости Охотники за координатами: как вредонос Whiffy Recon помогает хакерам отслеживать свою добычу

    Новый шпионский инструмент сольёт злоумышленникам все данные о вашем местоположении. Киберпреступники, стоящие за вредоносом Smoke Loader , активно используют в своих атаках новую полезную нагрузку под названием Whiffy Recon для триангуляции местоположения инфицированных устройств...
  16. NewsMaker

    Новости Перевод с кибербандитского: данные пользователей Duolingo оказались на прилавках даркнета

    Уровень языка — продвинутый, уровень безопасности — новичок. Личные данные 2,6 миллионов пользователей платформы Duolingo выставлены на продажу. Эксперты по кибербезопасности предупреждают о рисках, связанных с доксингом (размещение информации в сети без согласия человека) и целевыми...
  17. NewsMaker

    Новости Как ChatGPT освоил X: ботнет заманивает пользователей в криптовалютные лабиринты

    1140 аккаунтов Fox8. Ты действовал наверняка, да? Исследователи из Университета Индианы обнаружили ботнет на платформе X, ранее известной как Twitter . Этот ботнет , получивший название Fox8, управлялся с помощью технологии ChatGPT и состоял из 1 140 аккаунтов. Фейковые страницы...
  18. NewsMaker

    Новости Темные стороны светящегося экрана: как смартфон меняет правила игры в цифровой прозрачности?

    Слепые зоны в смартфонах развязывают разработчикам руки - найден способ контролировать код. В современном мире, где алгоритмы и цифровые платформы влияют на каждую сферу нашей жизни, от трудоустройства до судопроизводства, вопросы прозрачности и контроля становятся все более актуальными...
  19. NewsMaker

    Новости NoFilter: как новый метод атаки позволяет хакерам получить полный контроль над Windows-устройствами

    Исследователи Deep Instinct обнаружили скрытный способ эскалации привилегий популярной ОС. На прошедшей недавно конференции по кибербезопасности Def Con специалисты компании Deep Instinct представили доклад о ранее неизвестном методе атаки на Windows -системы под названием «NoFilter»...
  20. NewsMaker

    Новости Бесплатная миля: клиенты авиакомпаний едва не лишились своих баллов лояльности из-за слабого шифрования

    Личные и платёжные данные 22 миллионов пассажиров терпеливо ждали своего похитителя. Программы поощрений за путешествия, подобные тем, которые часто предлагают различные авиакомпании и отели, часто рекламируют разнообразные преимущества вступления именно в их бонусную программу, нежели в...