Новини

Останні новини про B2B кібербезпеку >>> PR-агентства: додайте нас до свого списку розсилки - дивіться контакт! >>> Забронюйте ексклюзивний партнерський канал для своїх новин!

Хакери знаходять шлях до облікових записів Google
Короткі новини про кібербезпеку B2B

За словами дослідників Cloudsek.com, хакери зловживають незадокументованою кінцевою точкою Google OAuth під назвою «MultiLogin». Зараз експерти спостерігають, що інші групи кіберзловмисників копіюють цю технологію та використовують її у своїх викрадачах інформації. Зараз насувається більша хвиля? Кілька сімей зловмисних програм, які викрадають інформацію, використовують незадокументовану кінцеву точку Google OAuth під назвою «MultiLogin», щоб відновлювати прострочені файли cookie автентифікації та входити в облікові записи користувачів. Навіть для облікових записів, у яких пароль облікового запису було скинуто. Групи Infostealer хочуть використати вразливість. Експерти Cloudsek.com повідомляють: Lumma Infostealer, який містить виявлений експлойт, було реалізовано 14 листопада...

Читати далі

NodeStealer 2.0 захоплює бізнес-акаунти Facebook
Короткі новини про кібербезпеку B2B

Дослідники Unit 42 нещодавно виявили раніше невідому фішингову кампанію, яка поширювала інфокрадію, здатну повністю захопити бізнес-акаунти Facebook. Бізнес-акаунти Facebook були атаковані за допомогою фішингової приманки, яка пропонувала такі інструменти, як шаблони бізнес-таблиць. Це частина зростаючої тенденції атак на бізнес-акаунти Facebook для шахрайства з рекламою та інших цілей. Тенденція почалася в липні 2022 року з виявлення інфокрадника Ducktail. Фішинг націлений на бізнес-акаунти Facebook Приблизно через вісім місяців, у березні 2023 року, FakeGPT, новий варіант підробленої…

Читати далі

Зловмисне програмне забезпечення: Emotet і FormBook угорі
Новини КПП

Check Point Research (CPR), дослідницький підрозділ Check Point Software Technologies Ltd., світового лідера в області рішень для кібербезпеки, опублікував свій останній глобальний індекс загроз за серпень 2022 року. CPR повідомляє, що FormBook зараз є найпоширенішим зловмисним програмним забезпеченням, замінивши Emotet, який утримував цю позицію з моменту свого відновлення в січні. FormBook — це програма для викрадання інформації, націлена на операційні системи Windows. Після встановлення він може перехоплювати облікові дані, збирати знімки екрана, відстежувати та реєструвати натискання клавіш, а також завантажувати та виконувати файли (C&C) відповідно до своїх команд. З моменту свого першого відкриття в...

Читати далі

Постраждала Німеччина: шпигунство за допомогою агента-викрадача Tesla
Kaspersky_news

Як зазначив Касперський, нещодавно кіберзлочинці використовують викрадача шкідливих програм Agent Tesla для шпигунства. Зловмисне програмне забезпечення поширюється через добре створені спам-повідомлення. Майже 15.000 XNUMX користувачів у Німеччині вже постраждали. Фахівці Kaspersky виявили спам-кампанію електронної пошти, націлену на компанії по всьому світу, які використовують відомого викрадача Agent Tesla. Для спам-кампанії кіберзлочинці детально імітували електронну пошту від провайдерів або підрядників, щоб отримати дані для входу відповідних організацій – кіберзлочинці виявили лише неправильну адресу відправника. Ці облікові дані поширені на форумах Darkweb...

Читати далі

Зловмисне програмне забезпечення Infostealer DUCKTAIL націлене на бізнес
Зловмисне програмне забезпечення Infostealer DUCKTAIL націлене на бізнес

WithSecure — раніше F-Secure Business — виявив нову шкідливу програму-викрадача інформації: DUCKTAIL. Зловмисне програмне забезпечення доставляється через фішинг LinkedIn, а потім націлюється на бізнес-акаунти Facebook. DUCKTAIL націлений на професіоналів за допомогою фішингових кампаній LinkedIn для викрадення бізнес-акаунтів Facebook. Дослідники безпеки з WithSecure™ (раніше F-Secure Business) виявили кампанію атаки під назвою DUCKTAIL, націлену на окремих осіб і компанії з обліковими записами Business або Ads на Facebook. Кампанія складається з компонента зловмисного програмного забезпечення, яке дозволяє викрадення інформації та викрадення Facebook Business. На основі аналізу та зібраних даних WithSecure™ визначила…

Читати далі