Уходящая неделя запомнилась нам новой ошибкой в Windows 10, вызывающей синий экран смерти, атаками на Linux-устройства с использованием нового вредоноса FreakOut и фишинговой кампанией, в результате которой злоумышленникам удалось похитить несколько тысяч учетных записей Microsoft Office 365. Подробности расскажем под катом.

В Windows 10 обнаружена уязвимость, способная вызвать синий экран смерти

Исследователь Jonas Lykkegaard сообщил о баге в Windows 10, который может привести к аварийному завершению операционной системы и появлению синего экрана смерти (BSOD). Для эксплуатации этой уязвимости любому пользователю достаточно ввести определённый путь в адресной строке браузера и выполнить несколько команд. Специалист не подтверждает, использовалась ли уязвимость киберпреступниками, при этом известно, что с её помощью злоумышленники могут провести DoS-атаку.

Злоумышленники атакуют Linux-устройства с помощью вредоноса FreakOut

Специалисты Check Point Research обнаружили вредоносную кампанию на Linux-устройства, в ходе которой киберпреступники используют новое вредоносное ПО FreakOut. Для распространения бэкдора злоумышленники эксплуатируют уязвимости в Laminas Project и Liferay Portal, а также неисправленные уязвимости в TerraMaster. Заражение устройства вредоносом FreakOut позволяет злоумышленникам сканировать порты, собирать конфиденциальную информацию и проводить атаку типа DDoS.

Киберпреступники похитили несколько тысяч учетных записей Microsoft Office 365

Исследователи Check Point Research и Otorio изучили фишинговую кампанию, в результате которой несколько тысяч учетных данных пользователей Microsoft Office 365 оказались похищенными. Целью злоумышленников становились сотрудники разных компаний в сферах строительства, энергетики и информационных технологий. Киберпреступники отправляли жертвам персональные фишинговые письма, в теме которых указывалось имя сотрудника, а во вложении содержалось отсканированное уведомление в формате HTML.

Let’s block ads! (Why?)

Read More

Recent Posts

VK купила 40% билетной платформы Intickets.ru

VK объявляет о приобретении 40% компании Intickets.ru (Интикетс). Это облачный сервис для контроля и управления продажей билетов на мероприятия. Сумма…

2 дня ago

OpenAI готовится запустить поисковую систему на базе ChatGPT

OpenAI готовится запустить собственную поисковую систему на базе ChatGPT. Информацию об этом публикуют западные издания. Ожидается, что новый поисковик может…

2 дня ago

Роскомнадзор рекомендовал хостинг-провайдерам ограничить сбор данных с сайтов для иностранных ботов

Центр управления связью общего пользования (ЦМУ ССОП) Роскомнадзора рекомендовал компаниям из реестра провайдеров ограничить доступ поисковых ботов к информации на российских сайтах.…

3 дня ago

Apple возобновила переговоры с OpenAI и Google для интеграции ИИ в iPhone

Apple возобновила переговоры с OpenAI о возможности внедрения ИИ-технологий в iOS 18, на основе данной операционной системы будут работать новые…

1 неделя ago

Российская «дочка» Google подготовила 23 иска к крупнейшим игрокам рекламного рынка

Конкурсный управляющий российской «дочки» Google подготовил 23 иска к участникам рекламного рынка. Общая сумма исков составляет 16 млрд рублей –…

1 неделя ago

Google завершил обновление основного алгоритма March 2024 Core Update

Google завершил обновление основного алгоритма March 2024 Core Update. Раскатка обновлений была завершена 19 апреля, но сообщил об этом поисковик…

1 неделя ago