A SecurityScorecard szakértői egy több mint 130 000 eszközből álló botnetet azonosítottak, amely jelszószóró támadásokat (password spraying) hajt végre Microsoft 365 (M365) fiókok ellen, kihasználva az alaphitelesítés (Basic Authentication) gyengeségeit. A támadás megkerüli a többfaktoros hitelesítést (MFA), mivel a nem interaktív bejelentkezési folyamatokat használja, amelyeket sok szervezet nem monitoroz megfelelően.
Az Európai Unió Büntető Igazságügyi Együttműködési Ügynöksége (Eurojust) a „Magnus művelet” keretében lefoglalta a RedLine és Meta infostealerek által használt infrastruktúrát.
Egyes hackerek más hackereket céloznak meg egy hamis OnlyFans eszközzel, amely elvileg segít a fiókok ellopásában, azonban ehelyett megfertőzi a potenciális támadókat a Lumma Stealer malware-rel.
Az OnlyFans egy rendkívül népszerű, előfizetéses rendszerben működő, felnőtteknek szóló platform, ahol az alkotók pénzt kérhetnek azoktól a felhasználóktól (a továbbiakban: “rajongók”), akik hozzá szeretnének férni a tartalmaikhoz (videókhoz, képekhez, üzenetekhez és élő közvetítésekhez).
Elképedve hallom, hogy az egészségügy teljes rendszerét felhőbe tették.
Laikus lévén, nem ismerem ennek biztonsági vonzatait, de:
- a hacker-ek még a Fehér Házba is betörnek,
- vannak olyan területei az egészségügynek, ahol az adattévesztés, a késlekedés emberéletet követelhet, az információ sokat érhet,
- a titkosítottság miatt, és a távoli szerverek miatt a forgalmazás lassabb a lehetségesnél,
- az óriási adatállomány miatt a hálózat fölöslegesen terhelt, pedig az egészségügyben számítógép van elég.
Korai Ubisoft karácsony: ingyen Watch_Dogs PC verzió a jövő hét hétfőig
A Ubisoft tavaly ünnepelte 30. születésnapját, ennek apropóján pedig egy csomó játékot kiosztottak a rajongóknak. Idén megint adakozó kedvében van a kiadó, most ingyen osztogatja a hackeres kalandot.
Az akció egészen november 13-ig tart, így nem kell kapkodni a letöltéssel, már csak azért sem, mert ahogy a tavalyi ajándékozás is térdre kényszerítette a szervereket, várhatóan idén is elég komoly terhelés nehezedik majd rájuk az első napokban.
Az akció időtartama: 2017. november 7., 14:00 - 2017. november 13., 17:00