cookie

  1. NewsMaker

    Новости Трекер следующего поколения: как URL-адрес передаёт ваши данные маркетологам

    73% сайта используют маленькую хитрость, чтобы заработать большие деньги на пользователях. Добавление параметров в URL -адреса, техника добавления данных в конец веб-ссылок, стала серьезной проблемой для конфиденциальности данных пользователей. Такой метод используется для передачи данных...
  2. NewsMaker

    Новости Фишинг на Indeed: мошенники крадут корпоративные данные боссов крупных компаний

    Лишь одно сообщение приводит к кражи конфиденциальной информации компаний. Исследователи из Menlo Security обнаружили новую фишинговую кампанию , нацеленную на аккаунты Microsoft 365 ключевых исполнительных директоров организаций в США. В рамках кампании киберпреступники злоупотребляют...
  3. NewsMaker

    Новости Пользуетесь Reader и Acrobat? Пора обновляться, ведь Adobe закрыла 0-day, активно эксплуатируемый хакерами

    Пять минут на обновление уязвимых продуктов позволит вам сберечь ценные данные. Adobe выпустила критические обновления безопасности, в которых закрыта 0-day уязвимость Acrobat и Reader. Уязвимость обозначена как активно эксплуатируемая в атаках и известна под идентификатором CVE-2023-26369...
  4. NewsMaker

    Новости Киберрецессия в Facebook: бизнес-акаунты стали игрушкой в руках вьетнамских хакеров

    Если ваш продукт популярен в соцсетях, это ещё не значит, что его хотят купить. В новом отчете компании Guardio Labs исследователи предупреждают о масштабной фишинговой кампании, ориентированной на бизнес-аккаунты Facebook*. Хакеры отправляют сообщения через Facebook Messenger...
  5. NewsMaker

    Новости Google приступила к развёртыванию неоднозначной песочницы конфиденциальности

    На реализацию технологии ушло 4 года. Как она скажется на рядовых интернет-пользователях? Компания Google приступила к поэтапному развёртыванию технологии под названием «Песочница конфиденциальности» («Privacy Sandbox») в браузере Chrome . Активное внедрение песочницы конфиденциальности...
  6. NewsMaker

    Новости VPN и конфиденциальность: что на самом деле происходит?

    Более 60% сервисом нарушают законы о защите пользовательских данных. VPN -сервисы стали неотъемлемым инструментом для обеспечения конфиденциальности пользователей. Однако исследование PrivacyTutor показало, что VPN-сервисы, предназначенные для обеспечения конфиденциальности в сети, на...
  7. NewsMaker

    Новости Microsoft принудительно обеспечит безопасность Exchange Server, хотите вы этого или нет

    Даже самые ленивые администраторы больше не смогут пустить ситуацию на самотёк. Корпорация Microsoft недавно объявила , что в Exchange Server 2016 и 2019 теперь встроена поддержка HTTP Strict Transport Security ( HSTS ) — механизма принудительного использования безопасного протокола...
  8. NewsMaker

    Новости Похитители cookie: Microsoft предупреждает о росте числа атак «человек посередине» с обходом MFA

    PhaaS-платформы расширяют свой функционал, позволяя хакерам красть сессионные куки-файлы жертв. Корпорация Microsoft предупреждает об увеличении числа атак типа «человек посередине» ( MITM ), которые распространяются в рамках модели киберпреступности «фишинг как услуга»...
  9. NewsMaker

    Новости Мошенники используют авторитет OpenAI для продвижения в Facebook

    Среди любителей ИИ появился гадкий утёнок. Киберпреступники распространяют в Facebook* поддельные версии ChatGPT , Google Bard , Midjourney и Jasper, которые предназначены для кражи паролей, криптовалютных кошельков и другой конфиденциальной информации. Новая вредоносная кампания...
  10. NewsMaker

    Новости Google меняет правила игры для файлов cookie

    Google анонсировал план по отключению сторонних файлов cookie для 1% пользователей Chrome в начале 2024 года. Google готовится к важному обновлению своего браузера Chrome, которое затронет файлы cookie . Новая технология под названием Privacy Sandbox будет постепенно заменять сторонние...
  11. NewsMaker

    Новости Злоумышленники распространяют новый стилер под видом CapCut

    Мошенники пользуются тем, что приложение запрещено в других странах, и предлагают пользователям альтернативные способы загрузки. Специалисты из ИБ-компании Cyble обнаружили две кампании , в ходе которых злоумышленники распространяют вредоносные программы под видом CapCut - популярного...
  12. NewsMaker

    Новости «Greatness»: новый сервис фишинга, который позволяет неопытным хакерам взламывать любую компанию за считанные минуты

    Cервис использует Telegram-ботов для кражи учетных данных Microsoft 365. Исследователи Cisco обнаружили новый PaaS -сервис (Phishing-as-a-Service, фишинг как услуга), который позволяет начинающим хакерам включать «некоторые из самых продвинутых» функций в свои кибератаки. Подобно...
  13. NewsMaker

    Новости Обнаружен новый инфостилер NodeStealer, который похищает учетные данные Facebook*

    Вредоносное ПО может запускаться на любой ОС и выдавать себя за настоящего пользователя. Специалисты Facebook* обнаружили новый инфостилер NodeStealer, который похищает cookie -файлы браузера для захвата учетных записей Facebook , Gmail и Outlook. Вредоносная программа была впервые...
  14. NewsMaker

    Новости Неисправленная уязвимость 5-тилетней давности активно используется для взлома видеокамер банков

    2 критические уязвимости до сих пор не исправлены и эксплуатировались более 50 000 раз. Специалисты FortiGard Labs компании Fortinet предупреждают , что хакеры активно используют неисправленную уязвимость обхода аутентификации 2018 года в незащищенных устройствах TBK DVR (digital video...
  15. NewsMaker

    Новости Волшебная тележка возит французов за нос, подменяя формы оплаты в онлайн-магазинах

    В ходе кампании Magecart хакеры подделывают страницы оформления заказа и воруют данные карты. Специалисты компании Malwarebytes сообщают , что в ходе продолжающейся кампании Magecart злоумышленники используют поддельные страницы оформления заказа для сбора конфиденциальных данных...
  16. NewsMaker

    Новости Group-IB: специалисты техподдержки Facebook* обманом отбирают страницы у знаменитостей

    В новой фишинговой кампании хакеры выдают себя за техподдержку соцсети и отключают аккаунты жертв. Специалисты ИБ-компании Group-IB обнаружили новую кампанию , в которой киберпреступники выдают себя за сотрудников службы технической поддержки Facebook* и пытаются захватить учетные записи...
  17. NewsMaker

    Новости Сайты на базе WordPress снова в опасности! На этот раз в распоряжении хакеров законные, но безнадёжно устаревшие плагины

    Датируемая 2012 годом надстройка Eval PHP используется мошенниками для внедрения вредоносного кода. По данным компании Sucuri , занимающейся безопасностью веб-сайтов, злоумышленники в последнее время активно используют Eval PHP, сильно устаревший законный плагин WordPress , для...
  18. NewsMaker

    Новости Chameleon — новый Android-вредонос, имитирующий целый ряд бытовых приложений

    Жертвы отчаянно пытаются удалить вирус со смартфона, однако у них совсем ничего не выходит… Новый троян для Android под названием Chameleon с начала этого года нацелен на пользователей из Австралии и Польши, имитируя австралийскую криптовалютную биржу CoinSpot, австралийское правительственное...
  19. NewsMaker

    Новости Шпионское ПО безнаказанно распространяется в репозитории PyPI

    Злоумышленники не скрывают вредоносные функции программы и умело обходят антивирусные проверки. Специалисты ИБ-компании Sonatype обнаружили , что в репозитории PyPI открыто рекламируется инфостилер, который способен похищать конфиденциальные данные и отправлять их на Discord -сервер...
  20. NewsMaker

    Новости Поддельное ChatGPT-расширение для Chrome ворует учётные записи Facebook*

    Эксперты уверены, что такие атаки ещё долго будут использоваться злоумышленниками из-за большего спроса на нейросеть от OpenAI. Google недавно удалил из интернет-магазина Chrome расширение, которое маскировалось под популярную нейросеть ChatGPT. Как сообщается, расширение использовалось...
  21. NewsMaker

    Новости Новая версия трояна Xenomorph автоматизирует кражу средств с банковского счёта

    Банковский троян на Android возвращается с новыми и разрушительными функциями Согласно отчёту ИБ-компании ThreatFabric , в дикой природе появился новый вариант банковского трояна для Android под названием Xenomorph. Обновленная версия, названная «Xenomorph 3rd generation» компанией...
  22. NewsMaker

    Новости Microsoft: взлом корпоративной почты занимает 2 часа – у жертв не остаётся шансов на защиту

    127 минут – от входа в систему до выхода из взломанного аккаунта. Группа Microsoft Security Intelligence недавно исследовала атаки с компрометацией корпоративной электронной почты ( BEC-атака ) и обнаружила, что злоумышленники действуют быстро, а некоторые шаги занимают всего несколько минут...
  23. NewsMaker

    Новости Исследование: отказ от сбора данных не запрещает сайтам собирать информацию о пользователе

    Зашёл на сайт – поделился своими данными. И никакие кнопки не помогут. Общий регламент ЕС по защите данных ( Законность, справедливость и прозрачность — должны быть легальные основания в рамках GDPR для сбора и использования данных, ненарушение любых законов, открытость, честность от...
  24. NewsMaker

    Новости Популярные за рубежом офисные пакеты уже несколько месяцев уязвимы для атак хакеров

    Пользователи сразу четырёх систем для работы с документами в опасности. 7 февраля компания Rapid7 сообщила в своём блоге об обнаружении сразу нескольких уязвимостей в четырех разных офисных пакетах: LogicalDOC, Mayan, ONLYOFFICE и OpenKM. 8 найденных уязвимостей используют принцип...
  25. NewsMaker

    Новости Новый скрытый троян атакует Windows

    Троян не обнаруживается антивирусами и извлекает всю информацию о цели. Исследователи компании Securonix обнаружили RAT-троян на основе Python , который дает его операторам полный контроль над взломанными системами. Эксперты назвали троян PY#RATION. Он использует протокол WebSocket для...