Исследователь скомпрометировал 35 компаний через новую атаку на цепочку поставок

Исследователь скомпрометировал 35 компаний через новую атаку на цепочку поставок
21:36, февраля 11, 2021 ИБ-эксперт Алекс Бирсан рассказал о новой проблеме, получившей название dependency confusion (путаница зависимостей). Благодаря этой проблеме специалист сумел загрузить собственный (безвредный) код в системы Apple, Microsoft, PayPal, Shopify, Netflix, Yelp, Uber и других компаний....
Сообщает xakep.ru  

Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Атака на цепочку поставок привела к взлому 3CX и другим атакам на цепочку поставок

Атака на цепочку поставок привела к взлому 3CX и другим атакам на цепочку поставок Расследование атаки на цепочку поставок, от которой в прошлом месяце пострадала компания 3CX, показало, что инцидент был вызван другой компрометацией цепочки поставок. Сначала злоумышленники атаковали компанию Trading Technologies, занимающуюся автоматизацией биржевой торговли, и распрост …

Наука и Технологии 23:00, апреля 23, 2023 | xakep.ru
Вьетнам пострадал от сложной атаки на цепочку поставок

Вьетнам пострадал от сложной атаки на цепочку поставок Эксперты ESET сообщили, что неизвестные хакеры внедрили малварь в приложения, распространяемые вьетнамским государственным центром сертификации. В итоге от компрометации пострадали как частные компании, так и правительственные учреждения. …

Наука и Технологии 15:12, декабря 28, 2020 | xakep.ru
Сотни сетей скомпрометированы после атаки на цепочку поставок Codecov

Сотни сетей скомпрометированы после атаки на цепочку поставок Codecov Выяснилось, что после атаки на цепочку поставок, от которой недавно пострадали разработчики Codecov, были взломаны сотни клиентских сетей. …

Наука и Технологии 13:54, апреля 22, 2021 | xakep.ru
Из-за атаки на цепочку поставок компании SolarWinds пострадали власти США и компания FireEye

Из-за атаки на цепочку поставок компании SolarWinds пострадали власти США и компания FireEye Эксперты Microsoft и FireEye подтвердили, что компания SolarWinds подверглась атаке на цепочку поставок. В результате скомпрометированы оказались Министерство финансов США, Национальная администрация по информатике и телекоммуникациям при Министерстве торговли США, а также сама компания F …

Наука и Технологии 21:00, декабря 14, 2020 | xakep.ru
Разработку Bash Uploader решили прекратить после атаки на цепочку поставок

Разработку Bash Uploader решили прекратить после атаки на цепочку поставок Компания Codecov сообщила, что сворачивает разработку скомпрометированного недавно Bash Uploader, а ему на смену придет новый инструмент, написанный на NodeJS. …

Наука и Технологии 05:00, июня 17, 2021 | xakep.ru
США решили найти уязвимости в цепях поставок российских компаний

США решили найти уязвимости в цепях поставок российских компаний Министерство юстиции США проверяет «десятки» российских компаний на предмет потенциальных уязвимостей цепей поставок, сообщило Reuters. По словам помощника министра юстиции США Джона Демерса, этот процесс может занять многие месяцы и решение о дальнейших мерах в отношении некоторых компан …

Новости 23:54, апреля 15, 2021 | vz.ru
Россия готовит новую атаку перед приходом Байдена к власти - NYT

Россия готовит новую атаку перед приходом Байдена к власти - NYT Фото: White House/Keystone Press Agency/www.globallookpress.com Американцы опасаются, что Москва покажет свой киберарсенал во всей красе Главные лица ... …

Общество и Происшествия 22:12, января 3, 2020 | pravdoryb.info
Эксперт: США могут отомстить России за новую атаку русских хакеров

Эксперт: США могут отомстить России за "новую атаку русских хакеров" США могут отомстить России за новую кибератаку на госструктуры, к которой якобы причастны "русские хакеры", считает эксперт Павел Шариков. ... …

Общество и Происшествия 16:36, декабря 20, 2020 | pravdoryb.info
Захарова напомнила о призывах США не допустить поставок газа через Украину

Захарова напомнила о призывах США не допустить поставок газа через Украину Официальный представитель МИД России Мария Захарова прокомментировала заявление и.о. посла США в Берлине Робин Куинвилл, по словам которой проект газопровода «Северный поток – 2» направлен на то, чтобы «обойти Украину и расколоть Европу». «Фантастика какая-то», – заявила Захар …

Новости 01:24, декабря 6, 2020 | vz.ru
Новак назвал сроки начала поставок нефтепродуктов Белоруссии через Россию

Новак назвал сроки начала поставок нефтепродуктов Белоруссии через Россию Белоруссия может начать экспорт нефтепродуктов через российские порты в 2021 году, заявил вице-премьер Александр Новак. Переговоры возобновились в августе 2020 года, после того как Литва ввела санкции против белорусских чиновников …

Новости 10:00, января 4, 2021 | rbc.ru
Киев предложил новый маршрут поставок зерна через воды Румынии и Болгарии

Киев предложил новый маршрут поставок зерна через воды Румынии и Болгарии Посол Украины в Анкаре Василий Боднар заявил, что киевские власти рассматривают новый маршрут для транспортировки зерна через территориальные воды Болгарии и Румынии. …

Новости 00:24, июля 19, 2023 | russian.rt.com
Системный администратор Яндекса скомпрометировал тысячи почтовых ящиков

Системный администратор «Яндекса» скомпрометировал тысячи почтовых ящиков Компания «Яндекс» сегодня, 12 февраля 2021 года, сообщила об утечке данных: выяснилось, что один из сотрудников предоставлял несанкционированный доступ в почтовые ящики пользователей. …

Software 17:12, февраля 12, 2021 | 3dnews.ru
Около 40 российских компаний атакованы через уязвимости в ПО Microsoft

Около 40 российских компаний атакованы через уязвимости в ПО Microsoft Около 40 российских компаний подверглись атакам, использующим уязвимости в программном обеспечении Microsoft Exchange Server, сообщает ТАСС со ссылкой на пресс-службу "Лаборатории Касперского". "Эксперты "Лаборатории ... …

Технологии 09:18, марта 8, 2021 | gazeta.ru
Около 40 российских компаний атакованы через уязвимости Microsoft Exchange Server

Около 40 российских компаний атакованы через уязвимости Microsoft Exchange Server Около 40 компаний в России атакованы через уязвимости Microsoft Exchange Server, рассказали “Ъ” в «Лаборатории Касперского». Компания фиксирует рост количества попыток эксплуатации этих уязвимостей в течение последней недели. Уязвимости позволяют злоумышленникам получить доступ к любым по …

Бизнес 17:54, марта 7, 2021 | kommersant.ru
Найден неординарный способ взлома Apple, Microsoft и других компаний  через репозитории с открытым ПО

Найден неординарный способ взлома Apple, Microsoft и других компаний — через репозитории с открытым ПО Исследователь в области безопасности Алекс Бирсан (Alex Birsan) нашёл серьёзную брешь в сервисах Microsoft, Netflix, Apple, Tesla и Uber. Проблема кроется в использовании программного обеспечения с открытым исходным кодом. Об этом сообщает 9to5Mac со ссылкой на портал Bleeping Computer. И …

Hardware 22:00, февраля 10, 2021 | 3dnews.ru
Роскачество раскрыло новую схему мошенничества через ВКонтакте

Роскачество раскрыло новую схему мошенничества через "ВКонтакте" Эксперты Роскачества обнаружили новую схему мошенничества, связанную с соцсетью "ВКонтакте". Специалисты зафиксировали фишинговую кибератаку на аккаунты пользователей, которая угрожала им взломом профиля. "Атака нацелена на похищение пароля пользователя с целью дальнейшего взлома профиля …

Общество 17:36, января 15, 2021 | pravda.ru
Мошенники придумали новую схему кражи денег через BlaBlaCar

Мошенники придумали новую схему кражи денег через BlaBlaCar Аферисты активизировались в онлайн-сервисе поиска автомобильных попутчиков BlaBlaCar. Они придумали схему, с помощью которой могут вывести все деньги с карты пользователя.Как узнало РИА «Новости», жулики пользуются тем, что не все клиенты сервиса знают его правила пользования. Так, одна д …

Промышленность 22:36, марта 28, 2021 | secretmag.ru
Рыбы прошли через новую гидроэлектрическую турбину и остались живы

Рыбы прошли через новую гидроэлектрическую турбину и остались живы Исследователи представили турбину для гидроэлектростанций с тупыми лопастями, безопасными для рыб. 60 особей форели прошли через установку, не получив никаких повреждений. …

Технологии 14:36, декабря 11, 2020 | popmech.ru
В России выявили новую схему обналичивания денег через налоги и таможенные платежи

В России выявили новую схему обналичивания денег через налоги и таможенные платежи Росфинмониторинг выявил в 2020 году новую схему обналичивания денежных средств, направленную на уход от процедур контроля банков с использованием налоговых либо таможенных платежей. Об этом сообщается на сайте ведомства, со ссылкой на ... …

Бизнес 17:54, марта 22, 2021 | gazeta.ru
Кто изобрел светодиод: советский исследователь-одиночка

Кто изобрел светодиод: советский исследователь-одиночка В справочниках написано, что туннельный диод изобрел в 1958 году Лео Эсаки (в 1973 году он получил за это Нобелевскую премию), а светодиод – Ник Холоньяк в 1962 году. Между тем простой советский лаборант опередил обоих более чем на 30 лет. …

Наука 17:24, декабря 5, 2020 | popmech.ru
Вам труба! Как независимый исследователь взломал YouTube

Вам труба! Как независимый исследователь взломал YouTube Для подписчиковЕсли ты когда-нибудь заливал на YouTube приватное видео и опасался, что оно все равно может стать публичным, то эта статья усилит твои опасения. Независимый багхантер нашел несколько способов получить доступ к приватным видео на YouTube и извлечь инфу из аккаунта. Мы расска …

Наука и Технологии 23:12, января 26, 2021 | xakep.ru
Исследователь заработал на HackerOne более 2 000 000 долларов

Исследователь заработал на HackerOne более 2 000 000 долларов Разработчики HackerOne сообщили, что румынский ИБ-специалист Космин Иордач стал первым в истории проекта исследователем, который заработал на bug bounty более 2 000 000 долларов. …

Наука и Технологии 05:24, декабря 26, 2020 | xakep.ru
Исследователь подсчитал шанс появления жизни на Земле

Исследователь подсчитал шанс появления жизни на Земле По словам учёных, жизнь на земле появилась около 4 миллиардов лет назад. Ведутся обширные дискуссии как по поводу цифр, так и на тему того, каким образом после всех ледниковых периодов, падений метеоритов [...] …

Наука и Технологии 18:00, января 2, 2020 | 4pda.ru
Исследователь превратил оперативную память в Wi-Fi передатчик ВИДЕО

Исследователь превратил оперативную память в Wi-Fi передатчик [ВИДЕО] Для сохранения конфиденциальности данных компьютеры нередко отключают от интернета и даже локальной сети — но, как оказалось, порой этого бывает недостаточно. Израильский исследователь в сфере IT-безопасности [...] …

Наука и Технологии 12:12, декабря 17, 2020 | 4pda.ru
Исследователь получил доступ к тысячам камер наблюдения РЖД

Исследователь получил доступ к тысячам камер наблюдения РЖД Исследователь рассказал на «Хабре», как ему удалось, ничего не взламывая, проникнуть в сеть РЖД и получить доступ ко множеству камер наблюдения и другим незащищенным устройствам, в том числе с дефолтными паролями. …

Наука и Технологии 23:48, января 13, 2021 | xakep.ru
Цифровой рубль позволит отследить всю цепочку платежей - ЦБ РФ

Цифровой рубль позволит отследить всю цепочку платежей - ЦБ РФ МОСКВА, 16 мар - РИА Новости/Прайм. Цифровой рубль – это иное качество расчетов с точки зрения бюджета и социальных выплат, он позволит проследить все этапы совершаемых платежей от начала и до конца, заявила первый зампред Банка России Ольга Скоробогатова, выступая на коллегии Федер …

Промышленность 15:36, марта 16, 2021 | finam.ru
Исследователь рассказал, когда люди смогут жить на Марсе

Исследователь рассказал, когда люди смогут жить на Марсе По мнению Роберта Зубрина, к 2100-му году можно рассчитывать на появление на планете города-миллионника …

Новости 15:48, февраля 21, 2021 | kp.ru
ИБ-исследователь взломал внутренние системы Microsoft, Apple и Tesla

ИБ-исследователь взломал внутренние системы Microsoft, Apple и Tesla «Белому» хакеру Алексу Бирсану удалось получить доступ к компьютерным системам около 30 компаний, включая Apple, Microsoft, PayPal, Tesla, Netflix и ряду других. Как исследователь смог осуществить свою атаку и каковы были бы ее последствия, будь на его месте настоящий киберпреступник — в …

Наука и Технологии 10:48, февраля 12, 2021 | ict-online.ru
Беглов: Ограничения позволили прервать цепочку передачи коронавируса

Беглов: Ограничения позволили прервать цепочку передачи коронавируса Ужесточение противоэпидемических ограничений на период новогодних праздников в Петербурге позволило "прервать цепочку передачи коронавируса". "Если так будет идти дальше, то будем снимать следующие ограничения", - сообщил губернатор Петербурга Александр Беглов …

Общество 19:36, января 5, 2021 | rg.ru
Воронежцы увидят цепочку спутников Илона Маска 8 февраля

Воронежцы увидят цепочку спутников Илона Маска 8 февраля В понедельник рано утром воронежцы смогут увидеть в небе спутники Илона Маска, сообщает «Комсомольская Правда». На этот раз будут хорошо видны все 60 спутников связи Starlink, они летят друг за другом «гирляндой», из-за чего интернет-пользователи уже назвали их «п …

Общество 01:48, февраля 8, 2021 | sm-news.ru
Исследователь заработал 18 000 долларов на уязвимостях, позволявших захватить Amazon Kindle

Исследователь заработал 18 000 долларов на уязвимостях, позволявших захватить Amazon Kindle Исследователь Йогев Бар-Он из израильской консалтинговой фирмы Realmode Labs рассказал о придуманной им технике атак KindleDrip и трех багах, лежащих в ее основе. …

Наука и Технологии 22:24, января 22, 2021 | xakep.ru
Мистическую цепочку смертей Гафта, Джигарханяна и Жванецкого объяснил гериатр

Мистическую цепочку смертей Гафта, Джигарханяна и Жванецкого объяснил гериатр Поклонники кино обратили внимание на подозрительную закономерность в смертях звезд российской сцены. Актриса Юлия Ауг заметила, что Валентин Гафт и Армен Джигарханян скончались в возрасте 85 лет, а Михаил Жванецкий едва успел отметить 86-й день рождения. Это стечение обстоятельств обеспок …

Новости 20:36, декабря 13, 2020 | inforeactor.ru
Хакерская атака на 3CX стала возможна благодаря более ранней атаке на цепочку поставщиков ПО

Хакерская атака на 3CX стала возможна благодаря более ранней атаке на цепочку поставщиков ПО Компания Mandiant, специализирующаяся на вопросах кибербезопасности, сообщила, что нашла нулевого клиента — исходного источника хакерской атаки, в результате которой было взломано приложение для VoIP-телефонии компании 3CX, что затронуло большую часть её 600 тыс. клиентов. Источник …

Hardware 15:36, апреля 23, 2023 | 3dnews.ru
Новогодние каникулы прервали цепочку передачи вируса и поэтому заболеваемость снизилась, считают в Роспотребнадзоре

Новогодние каникулы прервали цепочку передачи вируса и поэтому заболеваемость снизилась, считают в Роспотребнадзоре В России с начала пандемии коронавирус выявлен примерно у четырех миллионов россиян. Это около трех процентов населения страны. …

Новости 23:48, января 30, 2021 | 47news.ru
Daily Express (Великобритания): российский исследователь разоблачил секретный план НАСА разбомбить Москву за три минуты

Daily Express (Великобритания): российский исследователь «разоблачил» секретный план НАСА разбомбить Москву за три минуты Один из мифов холодной войны гласит, что у НАСА якобы был секретный план «сбросить на Москву ядерную бомбу» с космического корабля системы «шаттл», и один российский исследователь раскрыл ее происхождение. Подробности - в статье. …

Общество и Происшествия 17:36, января 2, 2020 | inosmi.ru
Поддержка портфельных компаний после инвестирования: роль инвестиционных компаний

Поддержка портфельных компаний после инвестирования: роль инвестиционных компаний Когда речь заходит о взаимодействии инвестиционных компаний и стартапов или других предприятий, многие ошибочно думают, что этот процесс заканчивается в момент закрытия сделки. Однако инвестиции – это только начало долгосрочных отношений. После вложения средств инвестиционные компании акт …

Экономика 00:12, сентября 6, 2023 | versiya.info
Исследование: вакцинироваться от COVID-19 нужно через 1,5-3 месяца, а не через полгода

Исследование: вакцинироваться от COVID-19 нужно через 1,5-3 месяца, а не через полгода Первые результаты научных исследований в Хабаровском крае показали, что вакцинироваться от COVID-19 нужно через 1,5-3 месяца, а не через полгода. …

Новости 10:36, июня 28, 2021 | 47news.ru
Сармат может лететь к цели и через Северный, и через Южный полюс  Литовкин

«Сармат» может лететь к цели и через Северный, и через Южный полюс — Литовкин Полковник в отставке Виктор Литовкин прокомментировал заявление президента РФ Владимира Путина о том, что в ближайшее время на вооружении Российской армии появятся первые пусковые установки комплекса «Сармат» с новой тяжелой ракетой. …

Технологии 11:12, июня 23, 2023 | eadaily.com
Fesco получает обращения от возивших грузы через Суэцкий канал на транзит через РФ

Fesco получает обращения от возивших грузы через Суэцкий канал на транзит через РФ МОСКВА, 26 мар - РИА Новости/Прайм. Транспортная группа Fesco получает обращения от клиентов, перевозивших грузы только через Суэцкий канал, на альтернативный маршрут – из Азии в Европу транзитом через территорию России, рассказал журналистам вице-президент по линейно-логистическому …

Промышленность 22:36, марта 26, 2021 | finam.ru
Россия осудила атаку в Йемене

Россия осудила атаку в Йемене МИД России прокомментировал сообщения о взрывах в международном аэропорту в Адене. Москва осудила преступление и призвала к комплексному политическому урегулированию «затянувшегося военно-политического кризиса» в Йемене.«В Москве решительно осуждают этот преступный акт. Выступаем за прове …

Новости 02:00, декабря 31, 2020 | kommersant.ru