#кибербезопасность
-
Accenture подтвердила утечку данных после появления объявления о продаже похищенной информации
IT-гигант Accenture признал факт взлома после того, как злоумышленник заявил о краже 35 ГБ исходного кода и других данных компании. Утечка стала известна после публикации объявления о продаже похищенных материалов.
-
Китайские хакеры расширяют ORB-сеть с помощью нового бэкдора LONGLEASH
Группировка UAT-7810 разрабатывает вредоносное ПО LONGLEASH для расширения своей сети ORB, взламывая уязвимые сетевые устройства, в первую очередь непропатченные маршрутизаторы Ruckus.
-
Мошенники под видом ИТ-поддержки распространяют вредонос EtherRAT через Microsoft Teams
Злоумышленники звонят сотрудникам компаний в Microsoft Teams, выдавая себя за сотрудников ИТ-поддержки, и убеждают их установить вредоносное ПО EtherRAT.
-
Франция откажется от сертификации шифрования без квантовой защиты
Французское агентство по кибербезопасности ANSSI прекратит сертифицировать продукты без постквантового шифрования начиная с 2027 года. Это фактически вынудит госструктуры и операторов критической инфраструктуры перейти на новые стандарты защиты.
-
JadePuffer: первая ransomware-атака, полностью проведённая ИИ-агентом
Исследователи описали первый задокументированный случай, когда всю ransomware-атаку — от начала до конца — провёл автономный агент на базе большой языковой модели. Операция получила название JadePuffer.
-
Google помогла отключить прокси-сеть NetNut из 2 млн заражённых устройств
Совместная операция с участием Google нарушила работу резидентной прокси-сети NetNut, которая предоставляла доступ к миллионам скомпрометированных Android-устройств. Среди пострадавших — смарт-телевизоры и стриминговые приставки.
-
Обнаружена платформа ARToken — партнёрский сервис фишинговой платформы EvilTokens
Исследователи обнаружили новую платформу phishing-as-a-service под названием ARToken, действующую как партнёр сервиса EvilTokens. Это позволило заглянуть внутрь обширного набора инструментов для компрометации аккаунтов Microsoft 365.