Уязвимые сервера Microsoft IIS стали инструментом шпионажа хакеров Lazarus Group
В ходе атак использовался устаревший плагин Notepad++ для доставки вредоносного ПО.
В ходе атак использовался устаревший плагин Notepad++ для доставки вредоносного ПО.
Пользователи кроссчейн-протокола Multichain (MULTI) начали жаловаться на зависшие в блокчейне транзакции из-за ошибки во время обновления сети. Проблема возникла еще 21 мая. Команда проекта заявила, что трудности появились в процессе технических работ над узлами кроссчейн-маршрутизаторов.
Пенсильванское новостное издание не платило хакерам денежный выкуп, с чего же такая щедрость? Группа вымогателей Cuba удалила список похищенных у The Philadelphia Inquirer данных со своего сайта утечки в даркнете после того, как один из представителей издания поставил под сомнение подлинность украденных документов и вообще их прича.
Очередной пример того, как политика влияет на отношения в киберпространстве. Израильская ИБ-компания ClearSky сообщила , что несколько израильских сайтов в сфере логистики и доставки были взломаны с целью сбора информации об их пользователях.
Алгоритмы, которые рекомендуют контент, могут привести к распространению фейковой информации и вводить пользователей в заблуждение. ФГУП «Главный радиочастотный центр» (ГРЧЦ), подведомственный Роскомнадзору, предупреждает о рисках развития рекомендательных сервисов.
Основатели криптовалютной биржи Gemini Кэмерон и Тайлер Уинклвоссы заявили о планах по открытию второй штаб-квартиры компании в Лондоне. Об этом сообщает The Telegraph. По словам братьев, такое решение принято из-за «враждебного» регуляторного климата в США.
Вредоносную операцию так и не удалось бы выявить, если бы не фатальная ошибка злоумышленников. Как сообщают специалисты компании Cofense , в последнее время киберпреступники активно используют программу SuperMailer для рассылки фишинговых электронных писем, которые не блокируются SEG -защитой.
Финтех-стартап Ripple стал владельцем миноритарной доли в криптовалютной бирже Bitstamp. Продавцом выступила Pantera Capital, согласно Galaxy Digital, которая стала посредником в сделке. По данным венчурной фирмы, соглашения достигли в первом квартале 2023 года. Условия не раскрываются.
Команда DeFi-проекта Fintoch предположительно совершила экзит-скам, выведя цифровые активы клиентов на сумму $31,6 млн. Об этом сообщил ончейн-исследователь ZachXBT. Исследователь отметил, что власти Сингапура и Morgan Stanley ранее опубликовали предупреждения касательно инвестиционной схемы.
Политик и бизнес-леди Флоранс Парли только сейчас узнала, что её секреты были доступны широкому кругу лиц. Французские следователи сообщили, что Флоранс Парли, бывший министр обороны Франции (2017-2022), была подвергнута слежке с помощью израильского шпионского программного обеспечения Pegasus , разработанного компанией NSO Group .
Стартап Anthropic объявил о привлечении $450 млн в рамках Серии C. Среди основных инвесторов указаны Spark Capital, Google, Salesforce Ventures, Zoom Ventures и другие. Средства направят на создание «полезных, безвредных и честных систем искусственного интеллекта».
Компания проводит расследование крупнейшего киберпреступления в Новой Англии. Одна из крупнейших медицинских страховых компаний Новой Англии (США) Point32Health сообщила своим текущим и бывшим клиентам, что данные пациентов, включая медицинскую историю и диагнозы, были похищены хакерами во время атаки программы-вымогателя.
Миллиардер Илон Маск посоветовал инвесторам «не делать слишком большие ставки» на мем-криптовалюту Dogecoin (DOGE) и не вкладывать в актив все деньги. Во время саммита The Wall Street Journal в Лондоне он рассказал, что DOGE по-прежнему его любимая криптовалюта.
Хакеры APT-группы Kimsuky нацелены на защитников прав предателей Родины. Исследователи кибербезопасности SentinelOne сообщают , что северокорейская APT-группа Kimsuky проводит разведывательную кампанию с помощью пользовательского вредоносного ПО RandomQuery.
Тот случай, когда даже небольшая погрешность стоит компаниям драгоценной репутации. В 2015 году сервис Google Photos столкнулся с громким скандалом: встроенный в платформу определитель лиц на основе машинного обучения пометил фотографии двух чернокожих людей как «гориллы». Компания извинилась и пообещала исправить ошибку.
Дипфейки, используемые мошенниками для обхода проверки KYC на криптобиржах, становятся все более продвинутыми. Об этом предупредил CSO Binance Джимми Су, пишет Cointelegraph. По его словам, наблюдается рост числа злоумышленников, применяющих технологию для обхода процессов верификации клиентов биржи.
Для получения полного контроля над аккаунтом достаточно знать номер телефона и почтовый индекс жертвы. Компания AT&T исправила уязвимость на своем сайте ATT.com, которая давала возможность любому злоумышленнику захватить чужой аккаунт, зная только номер телефона и почтовый индекс жертвы.
Майнинговая компания Core Scientific представила в суд по делам о банкротстве обновленный план реструктуризации, рассчитанный до сентября 2023 года. Фирма отметила, что увеличение срока процесса на четыре месяца необходимо из-за изменения рыночных условий.
7 июня в Москве компания Luntry проведет первую конференцию «БеКон». erid:Kra23gSTC Дата и время: 7 июня 2023 с 10:00 до 16:00 (МСК) Место: МЦК ЗИЛ, Москва 7 июня в Москве компания Luntry проведет первую конференцию «БеКон», посвященную безопасности контейнеров и контейнерных сред.
Фирма Dispersion Capital сообщила о запуске венчурного фонда на $40 млн с фокусом на инвестиции в Web3-инфраструктуру. Структура отдаст предпочтение стартапам на ранней стадии развития, которые занимаются созданием «мультичейного, мультивалютного и мультиплатформенного мира».
Город Нанкин, административный центр китайской провинции Цзянсу, запустил «платформу инновационных технологий и приложений блокчейна», направленную на продвижение и развитие метавселенных. Государственную организацию возглавляет Нанкинский университет информационных наук и технологий.
Неизвестная раннее APT-группа GoldenJackal разработала совершенные инструменты для разных целей атаки. Неизвестная APT-группа GoldenJackal с 2019 года шпионит за правительственными и дипломатическими учреждениями в Азии и на Ближнем Востоке.
Компания Microsoft на конференции для разработчиков Build 2023 представила новые ИИ-функции для своих сервисов. ИИ-ассистент для Windows 11Техгигант интегрирует ИИ-ассистента Copilot в операционную систему Windows 11.
Четверых жителей Казахстана подозревают в организации криптовалютной пирамиды, ущерб от деятельности которой превысил 124 млн тенге (более $280 000). Об этом сообщает местное Агентство по финансовому мониторингу (АФМ).
Свыше 50 тысяч загрузок и почти год вредоносной активности, не стали ли вы одной из жертв злоумышленников? Специалисты по кибербезопасности компании ESET выявили новый шпионский троян ( RAT ) в Google Play , который скрывался в приложении для записи экрана Android с десятками тысяч установок.
Azure AI Content Safety - это новый продукт Microsoft, который должен помогать создавать безопасные и комфортные онлайн-сообщества. Компания Microsoft анонсировала новый сервис Azure AI Content Safety, который призван обеспечить безопасность и комфорт в онлайн-сообществах.
Процессор будет использоваться во внутренних сервисах Meta и обрабатывать большое количество видеоконтента. Meta* продолжает делиться подробностями о разработке собственных чипов. 19 мая 2023 компания представила ИИ‑процессор с 128 ядрами и потреблением энергии 25 Вт.
Ориентированный на торговлю деривативами блокчейн первого уровня Vega Protocol запустил первые рынки после активации основной сети в начале мая. В планах разработчиков запустить браузерный кошелек для экосистемы Vega. Также они намерены внедрить программную опцию под названием Wendy для защиты трейдеров от MEV.
Федеральное бюро расследований США (ФБР) сообщило о новом виде мошенничества с заграничными вакансиями, при котором злоумышленники обманом вовлекают людей в преступные схемы, связанные с инвестициями в цифровые активы.
Пользователи будут искать информацию среди спонсированных ссылок и генеративных объявлений. Google продолжает демонстрировать возможности своего нового AI-движка поиска Search Generative Experience (SGE), который должен кардинально изменить способ поиска информации в интернете.