Утечка данных АЭС Куданкулам через атаку на подрядчика Reliance Infra: угроза промышленного шпионажа

security
Один из крупнейших объектов атомной энергетики Индии - Куданкуламская АЭС (KNPP), расположенная в штате Тамилнад, - оказался в центре внимания специалистов по кибербезопасности из-за утечки конфиденциальных данных через стороннего подрядчика.

Next.js переходит на плановые обновления безопасности: первое исправление 20 июля закроет четыре уязвимости высокой степени риска

Next.js
Разработчики Next.js из компании Vercel объявили о переходе на формальную программу регулярных релизов безопасности. Первое такое обновление запланировано на 20 июля 2022 года.

Мошеннические сайты с обещаниями раннего доступа к GTA 6 атакуют пользователей криптовалют

GTA 6
В преддверии долгожданного выхода Grand Theft Auto VI наблюдается всплеск активности мошеннических ресурсов, предлагающих игрокам эксклюзивный ранний доступ к игре.

23 плагина в реестре ClawHub оказались под официальными пространствами имен: угроза цепочке поставок ИИ-агентов

угроза цепочке поставок ИИ-агентов
Manifold Security выявила 23 исполняемых плагина, опубликованных в реестре ClawHub под пространствами имен @openclaw/ и @clawhub/, которые принадлежат учетным записям, не связанным с этими организациями.

FortiBleed: атака на 70 000 устройств Fortinet скомпрометировала сети в 194 странах

FortiBleed
Кампания кибершпионажа под кодовым названием FortiBleed затронула критическую инфраструктуру в 194 странах. Злоумышленники получили доступ к 73 932 уникальным межсетевым экранам FortiGate и VPN-шлюзам

Компрометация npm-аккаунта atool привела к заражению популярных библиотек для визуализации данных Alibaba

security
Инцидент в цепочке поставок программного обеспечения затронул сразу несколько широко используемых пакетов в реестре npm. Злоумышленники получили контроль над учётной записью разработчика atool, которая

FEMITBOT: Telegram Mini Apps превратились в фабрику по развёртыванию массового мошенничества

information security
Популярность платформы Telegram и её встроенных мини-приложений привела к появлению новой серьёзной угрозы для пользователей по всему миру. Исследователи из CTM360 обнаружили целую преступную инфраструктуру

USB-загрузчик Stuxnet: как 15 лет назад создавался один из самых продуманных компонентов кибероружия

security
17 июня 2010 года мир узнал о Stuxnet - компьютерном черве, который поразил системы управления промышленным оборудованием в Иране. По данным открытых источников, разработка этой вредоносной программы велась как минимум с 2005 года.

GhostLock: новая атака парализует файловые системы без шифрования, обходя все средства защиты

security
Многомиллиардная индустрия защиты от программ-вымогателей строится на фундаментальном предположении. Считается, что для нанесения катастрофического ущерба злоумышленники обязательно должны записать повреждённые данные на диск.

Исследователи доказали возможность кражи данных с компьютеров, защищённых клеткой Фарадея, при помощи магнитного поля процессора

malware
Физически изолированные от любых сетей компьютеры и экранированные помещения, известные как клетки Фарадея, долгое время считались вершиной защитных мер для критической инфраструктуры и военных объектов.