duty-free.cc

Иран следит за военными США, macOS-малварь CrashStealer, взлом TKMS

Иран следит за военными США, macOS-малварь CrashStealer, взлом TKMS

Еженедельный обзор важных событий в сфере кибербезопасности, которые могли остаться незамеченными.

Нидерланды подозревают местных хакеров во взломе Odido

Правоохранительные органы Нидерландов подозревают, что во взломе телекоммуникационного оператора Odido участвовали местные киберпреступники. Следствие сосредоточилось на локальных хакерских группировках, предположительно причастных к краже данных.

Взлом подрядчика привёл к утечке данных клиентов Lidl

Кибератака на внешнего IT-подрядчика супермаркета Lidl привела к краже данных клиентов. Пострадавшие потребители в Бельгии и Нидерландах получили уведомления. Расследование инцидента в цепочке поставок продолжается.

Кибератака довела немецкого производителя до банкротства

Немецкая компания ZEGO Textilveredelungszentrum, специализирующаяся на отделке и кастомизации текстиля, подала заявление о банкротстве после кибератаки, вынудившей полностью остановить производство на шесть недель. Продолжительный простой нанёс финансовые потери, от которых компания не смогла оправиться.

Крупнейший таксопарк Японии отключил системы после взлома

Nihon Kotsu — крупнейший оператор такси в Японии — был вынужден деактивировать IT-системы и диспетчерский центр после обнаружения кибератаки. Инцидент нарушил работу сервисов бронирования по всей стране. Аналитики подозревают причастность группировки-вымогателя AiLock.

Новая macOS-малварь CrashStealer маскируется под системный репортер сбоев

Исследователи обнаружили новый инфостилер для macOS, написанный на C++ и маскирующийся под легитимное приложение для отчётов о сбоях. CrashStealer похищает учётные данные и системную информацию, имитируя системные запросы паролей, что позволяет ему обходить стандартные защиты macOS.

Иран использует рекламные данные и роуминг для слежки за военными США

Связанные с Ираном угрозы эксплуатируют метаданные рекламных сетей и протоколы сотовых роуминга для отслеживания смартфонов военнослужащих США. Используя данные о геолокации и идентификаторы устройств из коммерческих рекламных сетей, противники способны мониторить передвижения военного персонала.

CISA опубликовала руководство по программам раскрытия уязвимостей

CISA совместно с международными партнёрами выпустила совместное руководство по созданию программ Coordinated Vulnerability Disclosure (CVD). Документ содержит пошаговые инструкции по обработке внешних отчётов об уязвимостях, созданию правовых безопасных гаваней и взаимодействию с этичными хакерами.

Уязвимость в ИИ-агенте через WhatsApp позволяет выполнять произвольный код

Исследователь безопасности продемонстрировал уязвимость в ИИ-агенте OpenClaw, интегрированном с WhatsApp: отправка специально сформированного сообщения позволяет обойти проверки и заставить ИИ выполнять произвольные системные команды на хост-системе.

Хакеры заявили о взломе производителя морских вооружений TKMS

Группировка The Gentlemen заявила о взломе Thyssenkrupp Marine Systems (TKMS) и её дочерней компании Atlas Elektronik, утверждая об утечке более 1 ТБ данных. Материнская компания подтвердила компрометацию изолированного подразделения в Северной Америке, однако заявила, что затронутая среда не была связана с основной корпоративной инфраструктурой и не содержала секретных военных данных.