General Bytes Bitcoin банкомати хакирани со помош на zero-day, украдени 1,5 милиони долари

Водечкиот производител на Bitcoin банкомати General Bytes откри дека хакерите украле криптовалути од компанијата и од нејзините клиенти користејќи zero-day ранливост во нејзината BATM платформа за управување. General Bytes прави Bitcoin банкомати дозволувајќи им на луѓето да купат или продадат над 40 криптовалути. Клиентите можат да ги распоредат своите банкомати …

Повеќе ...

FakeCalls Android малвер се враќа со нови начини за криење на телефоните

„FakeCalls“ Android малвер повторно циркулира во Јужна Кореја, имитирајќи телефонски повици за над 20 финансиски организации и обидувајќи се да ги измами банкарите да ги дадат деталите од нивните кредитни картички. Конкретниот малвер не е нов, бидејќи Kaspersky објави извештај за него пред една година. Сепак, истражувачите на Check Point …

Повеќе ...

Критичната грешка на Microsoft Outlook PoC покажува колку лесно може да се искористи

Истражувачите за безбедност споделија технички детали за искористување на критичната ранливост на Microsoft Outlook за Windows (CVE-2023-23397) што им овозможува на хакерите од далечина да крадат хеширани лозинки со едноставно примање е-пошта. Microsoft вчера објави закрпа за безбедносниот пропуст, но тој беше искористен како zero – day ранливост во NTLM …

Повеќе ...

Предупредување: YouTube видео упатства генерирани со вештачка интелигенција шират Infostealer малвер

Хакерите се повеќе се забележани како користат YouTube видеа генерирани со вештачка интелигенција за да шират малициозен софтвер за крадење како што се Raccoon, RedLine и Vidar. „Видеата ги привлекуваат корисниците преправајќи се дека се упатства за тоа како да преземаат кракнати верзии на софтвер како што се Photoshop, Premiere …

Повеќе ...

Medusa ransomware таргетира компании ширум светот

Ransomware нападот, познат како Medusa, почна да добива сила во 2023 година, таргетирајќи ги корпоративните жртви ширум светот со барања за откуп од милион долари. Medusa нападот започна во јуни 2021 година, но имаше релативно слаба активност, со малку жртви. Меѓутоа, во 2023 година, ја зголеми активноста и започна „Medusa …

Повеќе ...

Истражувачите за безбедност таргетирани со нов малициозен софтвер преку понуди за работа на LinkedIn

Осомничена севернокорејска хакерска група таргетира истражувачи за безбедност и медиумски организации во САД и Европа со лажни понуди за работа што водат до ширење на три нови варијанти на малициозен софтвер. Напаѓачите користат social engineering за да ги убедат жртвите да се вклучат преку WhatsApp, каде што испуштаат malware payload …

Повеќе ...

Emotet малвер нападите се враќаат по тримесечна пауза

Emotet малвер операцијата повторно спамува малициозни е-пошти од вторник наутро по тримесечна пауза, обновувајќи ја својата мрежа и заразувајќи ги уредите ширум светот. Emotet е малициозен софтвер дистрибуиран преку е-пошта што содржи малициозни прилози за Microsoft Word и Excel документи. Кога корисниците ги отвораат овие документи и се овозможени макроата, …

Повеќе ...

Пропустот на Bitwarden може да им дозволи на хакерите да украдат лозинки користејќи iframes

Функцијата за автоматско пополнување на ингеренциите на Bitwarden содржи ризично однесување што може да дозволи малициозните iframes вградени во доверливи веб-сајтови да ги украдат ингеренциите на луѓето и да ги испратат до напаѓачот. Проблемот беше пријавен од страна на аналитичарите на Flashpoint, кои изјавија дека Bitwarden првпат дознал за проблемот …

Повеќе ...

LastPass открива втор напад што резултирал со пробивање на шифрирани сефови за лозинки

LastPass, кој во декември 2022 година откри сериозно пробивање на податоците што им овозможи на напаѓачите да пристапат до шифрирани сефови за лозинки, изјави дека тоа се случило како резултат на истиот напаѓач кој извршил втор напад врз неговите системи. Компанијата соопшти дека на еден од DevOps инженерите му бил …

Повеќе ...

Хакерите користат лажни ChatGPT апликации за да шират Windows, Android малвер

Хакерите ја искористуваат популарноста на OpenAI ChatGPT четботот за да дистрибуираат малициозен софтвер за Windows и Android, или да ги насочат жртвите на фишинг страници. ChatGPT доби огромно внимание по неговата појава во ноември 2022 година, станувајќи најбрзо растечката потрошувачка апликација во модерната историја со повеќе од 100 милиони корисници …

Повеќе ...