Новини

Останні новини про B2B кібербезпеку >>> PR-агентства: додайте нас до свого списку розсилки - дивіться контакт! >>> Забронюйте ексклюзивний партнерський канал для своїх новин!

Darknet: пропонується 34 мільйони облікових даних Roblox
Короткі новини про кібербезпеку B2B

Фахівці Kaspersky з кібербезпеки виявили в темній мережі 34 мільйони вкрадених облікових даних для онлайн-ігрової платформи Roblox. Крадіжка особистих даних і злом облікових даних через інформаційні атаки продовжує зростати. У період з 2021 по 2023 роки майже 34 мільйони даних для входу в онлайн-гру Roblox були викрадені та опубліковані в темній мережі. Загалом кількість зросла на 231 відсоток з приблизно 4,7 мільйона у 2021 році до 15,5 мільйона у 2023 році. Разом витік даних із розважальних платформ, таких як Twitch, Electronic Arts, Sony PlayStation і Steam, збільшився на 112 відсотків за останні три роки. Масовий доступ до даних до…

Читати далі

Уразливість у тахографі може бути заражена хробаком
Короткі новини про кібербезпеку B2B

За словами дослідників з Університету штату Колорадо, уразливі місця в звичайних електронних тахографах (ELD) можуть бути присутніми в понад 14 мільйонах вантажівок США. Експерти продемонстрували, як могли відбуватися атаки. Правила США вимагають, щоб сучасні вантажівки були оснащені електронними пристроями реєстрації (ELD), але вони стали потенційними векторами загроз кібербезпеці. Дослідження трьох експертів Університету штату Колорадо виявили три критичні вразливості в ELD, які зазвичай використовуються. Три вразливості в тахографах Спочатку вони показали, що ELD можна керувати бездротовим способом через будь-яку мережу контролера...

Читати далі

Фальшивий злом Europcar
Фальшивий злом Europcar

Наприкінці січня передбачувані дані приблизно 50 мільйонів клієнтів Europcar були запропоновані на підпільному форумі. Europcar швидко відреагував і спростував, що це справжній файл. Ці дані не узгоджуються, ані електронні адреси, зокрема, відомі Europcar. Хоча Europcar припустив, що ці дані були згенеровані за допомогою генеративного штучного інтелекту (наприклад, ChatGPT), інші дослідники безпеки вважають, що тут не працював ШІ. Однак спільним для них є думка, що ці дані були згенеровані машинами. На форумі швидко виникла підозра...

Читати далі

Дані в Darknet: ALPHV зламала американську оборонну компанію Ultra  
Короткі новини про кібербезпеку B2B

Зовсім недавно BlackCat боровся з ФБР за допомогою ALPHV - тепер група APT здійснила новий хак: американська компанія Ultra I&C, яка постачає Швейцарії, НАТО та багатьом іншим країнам військове обладнання та засоби кібербезпеки, втратила 30 ГБ дані доступні для завантаження в темній мережі. Наразі немає офіційної заяви від Ultra I&C (Ultra Intelligence & Communications) щодо злому російської групи APT BlackCat за допомогою програми-вимагача ALPHV, але інші органи, наприклад швейцарська армія, зробили це. Федеральний департамент оборони та цивільного захисту…

Читати далі

SSH вразливий: мільйони серверів більше не захищені
Короткі новини про кібербезпеку B2B

Протокол SSH використовується вже майже 30 років. Тепер дослідники Бохума розробили атаку, яка потенційно може підірвати, якщо навіть не вимкнути, криптографічні засоби захисту SSH. За даними ShadowServer, у Німеччині працює понад 1 мільйон серверів SSH – кілька мільйонів у всьому світі. Атака Terrapin — це нова техніка атаки на протокол SSH, яку виявили дослідники Рурського університету Бохума. Атака може порушити цілісність захищених з’єднань SSH шляхом цілеспрямованого коригування порядкових номерів під час рукостискання як частини налаштування з’єднання. Це дозволяє зловмиснику видалити деякі повідомлення, надіслані клієнтом, або…

Читати далі

ALPHV: Казино та готелі в Лас-Вегасі паралізовані хаком
Короткі новини про кібербезпеку B2B

MGM Resorts, американський оператор готелів і казино, нещодавно постраждав від атаки програм-вимагачів, яка вивела з ладу кілька систем у деяких з його ключових місць у Лас-Вегасі, що призвело до припинення роботи кількох казино та готелів Лас-Вегаса. MGM Resorts, яка керує багатьма найпопулярнішими казино та готелями Лас-Вегаса, включаючи Bellagio, досі займається ліквідацією наслідків нападу. На початку минулого тижня хакери суттєво порушили роботу, що призвело до закриття казино. Через напад...

Читати далі

iOS 16: режим імітації польоту як прихований хак
iOS 16: імітація режиму польоту як прихований хак – фото Стена Ріттерфельда на Unsplash

Jamf Threat Labs розробила техніку для iOS16, яка може імітувати режим польоту. Конкретно це означає, що хакери можуть скористатися цією можливістю, щоб змусити жертву подумати, що на пристрої ввімкнено режим польоту. Однак зловмисне програмне забезпечення працює у фоновому режимі. Зловмисник фактично встановив режим штучного польоту (після успішного використання експлойта на пристрої). Це змінює інтерфейс користувача таким чином, що відображається символ режиму польоту, а підключення до Інтернету для всіх програм переривається, крім програми, яку хоче використовувати хакер. Ймовірно, технологія ще не використовувалася зловмисниками...

Читати далі

Tesla Hack: повний доступ до всіх функцій
Короткі новини про кібербезпеку B2B

Завдяки злому докторанти Берлінського технічного університету та дослідник безпеки змогли використовувати всі преміум-функції Tesla, які покупці зазвичай повинні розблокувати спочатку: повні розваги, підігрів задніх сидінь тощо. Слабким місцем, ймовірно, є нова інформаційно-розважальна система на базі AMD. У попередньому оголошенні про BlackHat USA 2023 є все: у 40-хвилинному матеріалі троє докторантів Берлінського технічного університету та дослідник безпеки Олег Дрокін хочуть показати. Як зламати інформаційно-розважальну систему Tesla (MCU-Z), а потім розблокувати преміум-функції. Тому що покупцям зазвичай доводиться платити за підігрів задніх сидінь або швидкий розгін через підписку на…

Читати далі

Стався злом звіту KFC, Pizza Hut, Taco Bell
Короткі новини про кібербезпеку B2B

Ще в січні хакери успішно здійснили кібератаку на Yum! Бренди мереж швидкого харчування, як-от Pizza Hut, KFC або Taco Bell. У деяких випадках деякі ресторани були змушені закритися щонайменше на день без додаткових пояснень. Тільки зараз Yum! оператор Pizza Hut, KFC або Taco Bell виступив з офіційною заявою про те, що ІТ-системи не витримали кібератаки. Зловмисники справді зламали та мали доступ до частин системи та даних, але в початковій заяві стверджувалося, що жодних даних клієнтів не витоку. Але інші дати були дуже хороші...

Читати далі

ALPHV стверджує, що зламала виробника камер Ring
Короткі новини про кібербезпеку B2B

Окрім багатьох приватних користувачів, провайдер Ring також постачає невеликі компанії камерами, системами спостереження та відеодзвінками. Тепер дочірню компанію Amazon Ring можна знайти як жертву на сторінці витоку ALPHV або BlackCat. Щойно група APT ALPHV або BlackCat зламала компанію, це публічно викрито на сторінці витоку. Зазвичай там завжди вказано, коли та скільки даних було вкрадено. Тому що метою групи завжди є множинний шантаж. Спочатку компанію зламують, а потім дані шифрують за допомогою програми-вимагача. Але до цього група ще перевозить...

Читати далі