NONAMENO.COM

фишинг

фишинг - phishing



Взлом Pornhub

Взлом Pornhub: похищение данных премиум-пользователей через сервис аналитики

Взлом Pornhub: похищение данных премиум-пользователей через сервис аналитики

Недавно компания Pornhub сообщила своим пользователям о серьезном нарушении безопасности, в ходе которого была совершена кража конфиденциальных данных премиум-аккаунтов. Эта атака стала возможной благодаря уязвимости сторонней системы аналитики Mixpanel, используемой несколькими крупными компаниями, включая Pornhub.

WhatsApp

GhostPairing: как хакеры взламывают WhatsApp через привязку устройства

GhostPairing: как хакеры взламывают WhatsApp через привязку устройства

Специалисты по кибербезопасности из компании Gen выявили изощрённый метод компрометации аккаунтов WhatsApp, получивший название GhostPairing. В отличие от традиционных способов взлома (подбор паролей, перехват СМС‑кодов), эта схема опирается на социальную инженерию — злоумышленники заставляют пользователя самостоятельно предоставить доступ к аккаунту, маскируя атаку под легитимные действия.

banking Trojan

Android зловреды сливают СМС и крадут банковские пароли

Android зловреды сливают СМС и крадут банковские пароли

Специалисты обнаружили новую угрозу, скрывающуюся под видом безобидных приложений, поражающую телефоны жителей Узбекистана. Группа злоумышленников использовала специальный вирусный пакет под названием Wonderland («Страна чудес»), замаскированный под обычную установку обновления. После попадания на телефон жертвы, этот зловред незаметно похищает личные данные и совершает финансовые махинации.

playstation network

Взлом аккаунтов PlayStation ставит под сомнение надёжность сетевой безопасности

Взлом аккаунтов PlayStation ставит под сомнение надёжность сетевой безопасности

Французские геймеры получили предупреждение о важности сохранения конфиденциальности своей учётной записи PlayStation Network (PSN). Один единственный ID-код позволил злоумышленнику дважды войти в аккаунт журналиста, несмотря на активное двухфакторное подтверждение входа (2FA).

Cosmali Loader

Заражение компьютеров через фейковый домен активации Windows

Заражение компьютеров через фейковый домен активации Windows

Фишинговая атака: киберпреступники распространили вредоносный PowerShell-код через ложный домен, имитирующий ресурс активации продуктов Microsoft. Незначительная ошибка в написании привела к инфицированию машин загрузчиком Cosmali Loader.

  • 1