статті Кібербезпека технології

Хакери зловживали програмами Microsoft OAuth, щоб зламати облікові записи корпоративної електронної пошти

У вівторок Microsoft оголосила, що вжила заходів для вимкнення фальшивих облікових записів Microsoft Partner Network (MPN), які використовувалися для створення шкідливих додатків OAuth у рамках фішингової кампанії, спрямованої на проникнення в хмарні середовища підприємств і викрадення електронної пошти. ІТ-компанія стверджувала, що шахраї «створювали програми, які згодом […]

Детальніше
статті Кібербезпека

Корпорація Майкрософт радить користувачам підтримувати свої сервери Exchange в актуальному стані, а також вживати заходів обережності

Корпорація Майкрософт радить користувачам підтримувати свої сервери Exchange в актуальному стані, а також вживати запобіжних заходів, наприклад увімкнути розширений захист Windows і налаштувати підписання на основі сертифікатів корисних навантажень серіалізації PowerShell. Команда Exchange Team гіганта програмного забезпечення заявила в дописі, що зловмисники, які намагаються атакувати невиправлені сервери Exchange, не зупиняться. Значення невиправленої […]

Детальніше
статті Кібербезпека технології

Британське кіберагентство попереджає про те, що російські та іранські хакери націлені на ключові галузі

У четвер Національний центр кібербезпеки Великобританії (NCSC) випустив попередження про фішингові атаки, здійснені спонсорованими державою акторами в Ірані та Росії. Агентство звинуватило у вторгненнях SEABORGIUM (також відомий як Callisto, COLDRIVER і TA446) і APT42 (він же ITG18, TA453 і Yellow Garuda). Незважаючи на паралелі в тому, як […]

Детальніше
статті Кібербезпека технології

Понад 4500 сайтів Worldpress зламано, щоб перенаправляти відвідувачів на сторінки зі схематичною рекламою

Масштабна кампанія заразила понад 4500 веб-сайтів WordPress у рамках поточної операції, яка, як вважається, була активною з 2017 року. За словами власника Godadddy, Sucuri, зараження пов’язане з ін’єкцією JavaScript, розміщеного на домені під назвою «track[.] violetlovelines[.]com, призначений для переспрямування відвідувачів на деякі небажані сайти. Останній […]

Детальніше
статті Кібербезпека технології

Китайські хакери використовують шкідливе програмне забезпечення Golang для атак Dragon Spark

Organizations in East Asia are targeted by likely Chinese-speaking actor dubbed DragonSpark while employing uncommon tactics to go past security layers. Chinese hackers utilize malware and attacks are characterized by use of open source SparkRAT and malware which attempts to evade detection through a Golang source code interpretation. A striking aspect of the intrusions is […]

Детальніше
статті Кібербезпека технології

Emotet Malware Makes a Comeback with New Evasion Technique

The Emotet malware operation has continued to refine its tactics in a effort to fly under the radar while acting as a conduit for other dangerous malware such as Bumblebee and IcedID. Emotet which is officially reemerged in late 2021 after which a coordinated takedown of its infrastructure by authorities earlier that year which has […]

Детальніше
статті Кібербезпека технології

Apple issues Update for older Devices

Apple has fixes for a recently disclosed critical security flaw that is affecting older devices which is reciting evidence of active exploitation. The issue which is tracked as CVE-2022-42856 and is a type confusion vulnerability in the WebKit browser engine that could result in arbitrary code execution when processing maliciously crafted web content. While it […]

Детальніше
статті Кібербезпека технології

Samsung Galaxy Store App Vulnerable to Sneaky App Install

Two security flaws has disclosed in Samsung’s Galaxy Store app for Android that are exploited by a local attacker to install arbitrary apps to fraudulent landing pages on the web. The issues that tracked as CVE-2023-21433 and CVE-2023-21434, were discovered by NCC Group which is notified to the South Korean chaebol in November and December […]

Детальніше
Кібербезпека технології

Chinese Hackers Exploited Recent Fortinet Flaw

Suspected China-nexus threat actor exploited a recently patched vulnerability in Fortinet FortiOS SSL-VPN as a zero-day in attacks which are targeting a European government entity and a managed service provider (MSP)that is located in Africa. Telemetry evidence gathered by Google-owned Mandiant indicates that the exploitation is occurred as early as October 2022which is at least […]

Детальніше
статті Кібербезпека технології

Warning for Android Users,New Hook Malware with RAT Capabilities Emerges

The threat actor behind the BlackRock and ERMAC Android banking trojans has uncovered yet another malware for rent called Hook which introduces new capabilities to access files that are stored in the devices and create a remote interactive session. Hook as a novel ERMAC fork which is advertised for sale for $7,000 per month while […]

Детальніше