кибербезопасность

Orchid Security скандализирует: 70% приложений имеют избыточные привилегии
Orchid Security выявила угроза от Agent AI: 70% приложений имеют избыточные привилегии, а 40% аккаунтов - бесхозные.

Microsoft ликвидировала сервис для подписки вредоносного ПО, стоящий за атаками-вымогателями
Microsoft остановила работу сервиса, использовавшего уязвимость для подписки вредоносного ПО, что снизит риски вымогательства.
GitHub подтвердил кражу 3,800 внутренних репозиториев через расширение VS Code
GitHub признал утечку 3,800 репозиториев из-за уязвимого расширения VS Code. Этот инцидент подчеркивает уязвимость цепочки поставок.

Канадец Дорт арестован за управление ботнетом Kimwolf и DDoS-атаки
В Канаде задержан 23-летний Джейкоб Батлер за создание ботнета Kimwolf. Он развернул масштабные DDoS-атаки, нанеся жертвам убытки свыше $1 млн.

Анализ уязвимостей драйверов Windows — без аппаратного обеспечения
Исследование показывает, как можно использовать уязвимости драйверов без физического доступа к аппаратуре, что увеличивает риски для систем.

Группа Ghostwriter использует фишинг с зловредом Prometheus для атак на украинские госструктуры
Группа Ghostwriter использует Prometheus для фишинга украинских госорганов, задействуя зловредный код для кражи данных.

Конгресс требует отчета от CISA по утечке данных — 300 аккаунтов под угрозой
CISA столкнулась с серьезной утечкой данных. Конгресс требует разобраться с последствиями и внутренними процессами агентства.

Разобрана первая VPN для киберпреступников — 25 групп атаковали с её помощью
Киберпреступная VPN разрушена в результате глобальной операции. 25 групп использовали её для атак.

Хакеры захватили PHP-пакеты Laravel-Lang для кражи данных
Хакеры атаковали Laravel-Lang, внедрив вредоносный код в 700+ PHP-пакетов, что угрожает безопасности данных разработчиков.

Атака на цепочку поставок Packagist затронула 8 пакетов — взлом через GitHub
Атака на Packagist затронула 8 пакетов, в них внедрили вредоносный код через GitHub. Уразные инструменты PHP и JavaScript оказались под…