Category : xaker

xaker
В Ollama исправляют критические уязвимости

Исследователи обнаружили сразу шесть уязвимостей в Ollama. Баги могли использоваться для выполнения различных вредоносных действий, включая отказ в обслуживании, отравление и кражу моделей.

  • среда, 6 ноября 2024 г. в 00:00:15
xaker
Пользователей LastPass атаковала фальшивая техподдержка

LastPass предупредила о мошеннической кампании, направленной на пользователей менеджера паролей. Злоумышленники оставляют в сети фальшивые хвалебные отзывы, в которых указывают фейковый номер службы поддержки, с которой якобы общались. Людей, которые звонят по этому номеру, убеждают предоставить удаленный доступ к их компьютерам.

  • понедельник, 4 ноября 2024 г. в 00:00:11
xaker
Sticky Werewolf применяет стеганографию против российских компаний

Специалисты Positive Technologies обнаружили новые сценарии атак группировки PhaseShifters (Sticky Werewolf), жертвами которых стали десятки организаций. Исследователи говорят, что злоумышленники используют стеганографию, то есть скрывают малварь в пересылаемых изображениях и текстовых файлах.

  • понедельник, 4 ноября 2024 г. в 00:00:11
xaker
Более 1000 интернет-магазинов пострадали от атак и предлагали несуществующие товары

Аналитики Human Security рассказали о вредоносной кампании Phish n' Ships, которая активна как минимум с 2019 года. Хакеры атаковали более тысячи интернет-магазинов и разместили в них фальшивые объявления о продаже труднодоступных товаров. По данным исследователей, от этой кампании пострадали сотни тысяч пользователей, а убытки оцениваются в десятки миллионов долларов.

  • воскресенье, 3 ноября 2024 г. в 00:00:21
xaker
Хакеры EmeraldWhale случайно размесили 15 000 ворованных учетных данных в Amazon S3

Обнаружена масштабная вредоносная кампания EmeraldWhale, в рамках которой злоумышленники искали доступные в сети файлы конфигурации Git и успешно похитили более 15 000 учетных данных. В итоге хакеры случайно оставили информацию в незащищенном бакете S3, где ее нашли исследователи Sysdig.

  • воскресенье, 3 ноября 2024 г. в 00:00:19
xaker
Злоумышленники используют LLM, но забывают убрать артефакты

Специалисты «Лаборатории Касперского» изучили фишинговые и скамерские ресурсы и выяснили, какие артефакты могут оставлять после себя большие языковые модели (LLM) на фальшивых страницах.

  • воскресенье, 3 ноября 2024 г. в 00:00:18
xaker
Через финансовые Telegram-каналы распространяется троян DarkMe

В Telegram-каналах, посвященным финансам и трейдингу, распространяется троян, который позволяет получать удаленный доступ к устройству жертвы и похитить данные. Атаки зафиксированы более чем в 20 странах мира, в том числе в России.

  • воскресенье, 3 ноября 2024 г. в 00:00:17
xaker
В Opera исправили уязвимость, дающую доступ к закрытым API

В браузере Opera исправили серьезную уязвимость, которая предоставляла вредоносным расширения несанкционированный доступ к приватным API. Эти API используются для работы ряда функций браузера, включая криптокошелек, VPN, Pinboard и так далее.

  • воскресенье, 3 ноября 2024 г. в 00:00:16
xaker
LottieFiles пострадал от атаки на цепочку поставок. В код Lotti-Player внедрили малварь

Популярный проект LottieFiles сообщил, что стал жертвой атаки на цепочку поставок. В результате код Lotti-Player оказался скомпрометирован, и злоумышленники смогли внедрить на многочисленные сайты малварь, которая воровала криптовалюту посетителей.

  • воскресенье, 3 ноября 2024 г. в 00:00:14