Публикации и аналитика
Выпуски Argus Flow, объявления платформы, пресс-релизы и аналитика кибербезопасности.
Vercel Подтвердила Утечку Данных: Хакеры Продают Украденную Информацию
Платформа облачной разработки Vercel подтвердила инцидент безопасности после заявлений хакеров о взломе их систем. Злоумышленники пытаются продать украденные пользовательские данные в интернете, что потенциально затронуло учетные данные.
Расследование Утечки Данных Blue Cross Blue Shield Разрешено
Судья разрешил государственному аудитору продолжить расследование утечки данных, затронувшей членов Blue Cross Blue Shield. Утечка потенциально раскрыла конфиденциальную медицинскую и личную информацию, хотя точное число пострадавших и полный масштаб компрометации остаются под следствием.
Налоговые документы сотрудников школ округа Лос-Анджелес потенциально украдены
Инцидент утечки данных в округе Лос-Анджелес мог привести к хищению налоговых документов, принадлежащих многочисленным сотрудникам школ. Потенциально скомпрометированная информация включает конфиденциальные личные и финансовые данные. Расследования продолжаются для определения полного масштаба и последствий утечки.
Утечка Данных Vercel Связана со Взломом Context AI
Vercel объявила об инциденте безопасности, в результате которого были скомпрометированы ограниченные учетные данные клиентов. Утечка связана с более широкой компрометацией Context AI. Клиентам рекомендуется принять немедленные меры предосторожности.
Обновление Smart Slider 3 Pro с бэкдором распространено через скомпрометированные серверы Nextend
Серверы Nextend были скомпрометированы, что привело к распространению обновления Smart Slider 3 Pro с бэкдором. Эта атака на цепочку поставок поставила под угрозу веб-сайты, использующие плагин, потенциально позволяя злоумышленникам получить несанкционированный доступ и украсть конфиденциальные данные.
Взлом CPUID Распространяет STX RAT Через Троянизированные Загрузки CPU-Z и HWMonitor
Официальная инфраструктура загрузок CPUID была скомпрометирована, что привело к распространению трояна удаленного доступа (RAT) STX через троянизированные версии CPU-Z и HWMonitor. Пользователи, загрузившие эти скомпрометированные файлы, подвергаются значительному риску несанкционированного доступа к системе, кражи данных и дальнейших вредоносных действий.
Уязвимость EngageLab SDK Выявила Данные 50 Миллионов Пользователей Android
Уязвимость в EngageLab SDK привела к утечке данных 50 миллионов пользователей Android. Среди них особо выделяются конфиденциальные сведения, относящиеся к 30 миллионам криптовалютных кошельков.
Ключи Google API в Android Приложениях Открывают Доступ к Конечным Точкам Gemini
Новый отчет по безопасности указывает на то, что ключи Google API, встроенные в некоторые приложения Android, могут предоставлять несанкционированный доступ к конечным точкам Gemini AI. Эта уязвимость потенциально раскрывает конфиденциальные взаимодействия с сервисами Google AI, вызывая опасения по поводу конфиденциальности данных и целостности сервиса.
Утечка Данных Eurail Затронула 300.000 Человек
Eurail объявила об утечке данных, затронувшей около 300.000 человек. В результате инцидента могли быть скомпрометированы персональные данные, включая имена клиентов, адреса электронной почты и потенциально информацию о поездках.
В результате хакерской атаки на Bitcoin Depot украдено $3.6 млн
Криптовалютная платформа Bitcoin Depot сообщила о краже $3.6 млн в результате кибератаки. Подробности о прямом влиянии на данные клиентов или типы украденных данных пока не раскрыты. Этот инцидент подчеркивает текущие проблемы кибербезопасности в криптоиндустрии.
Кибератаки Иранских Хакеров Могут Продолжаться Несмотря на Перемирие
Анализ показывает, что связанные с Ираном хакерские группы вряд ли прекратят свои кибератаки надолго, даже при наличии политических перемирий. Эти группы обычно нацелены на критическую инфраструктуру, государственные учреждения и частный сектор для шпионажа и диверсий. Организации должны оставаться бдительными.
Устранена уязвимость утечки данных в OpenSSL
В библиотеке OpenSSL была обнаружена и устранена критическая уязвимость утечки данных. Этот недостаток потенциально мог привести к раскрытию конфиденциальной информации, включая криптографические ключи и пользовательские данные. Выпущено обновление безопасности, призывающее всех пользователей немедленно применить его.