טלפון ממוקד התמיכה פתח לתוקפים את מאגרי המטופלים של ענקית התרופות McKesson
החברה אישרה שהיא חוקרת אירוע סייבר ושמידע הוצא ממערכות של ספקים חיצוניים. קבוצת הסחיטה ShinyHunters טוענת שבידיה 284 מיליון רשומות של מטופלים, ודורשת יותר מ-55 מיליון דולר.
כל הכתבות של CyberNow בנושא הנדסה חברתית — 43 כתבות. ניתוחים טכניים, עדכוני אבטחה והתראות בעברית — עמוד 2 מתוך 5.
החברה אישרה שהיא חוקרת אירוע סייבר ושמידע הוצא ממערכות של ספקים חיצוניים. קבוצת הסחיטה ShinyHunters טוענת שבידיה 284 מיליון רשומות של מטופלים, ודורשת יותר מ-55 מיליון דולר.
חברת Group-IB פרסמה ניתוח של דלת אחורית וכלי מנהור חדשים של קבוצה המזוהה עם משמרות המהפכה. הפנייה הראשונה ליעדים מגיעה, לפי החוקרים, בדמות הצעת עבודה.
חוקרי SOCRadar מצאו קמפיין שמחביא את פקודות ההרצה בשורת הפתיחה ששרת FTP שולח לכל מי שמתחבר אליו. מהתשתית הזאת נחשפו שתי נוזקות שליטה מרחוק שלא תועדו קודם, אחת מסתתרת בתוך קובץ Discord חתום דיגיטלית והשנייה שולפת את כתובת השרת שלה מ-Pinterest.
חוקרים נכנסו לפאנל הניהול של פלטפורמה שמוכרת לגנבי אייפונים שירות אחד: לשכנע את הבעלים למסור את קוד המכשיר ואת פרטי חשבון אפל. בין הכלים שם, סוכן קול שמציג את עצמו כ"אליס מהתמיכה של אפל".
בדרום אפריקה נחסמו 257 חשבונות בנק ונתפסו 2.67 מיליון דולר מחוליה שעבדה על גמלאים במדינות דוברות אנגלית בהונאות רומנטיות והונאות השקעה. זה חלק ממבצע בן שבעה חודשים ב-22 מדינות, שאינטרפול פרסמה את סיכומו היום.
חוקרי ANY.RUN עקבו אחרי פיתיון שמתחזה לטופס מס קנדי, וגילו מאחוריו מסגרת מסירה אחת שפועלת ב-46 מדינות. מה שמותקן בסוף אינו נוזקה אלא מוצר מסחרי חתום לתמיכה מרחוק, ומה שקושר בין מאות אתרי הפישינג הוא קובץ גופן זהה שהערכה גוררת איתה מאז פברואר.
חוקרי McAfee מתארים קמפיין שמתחזה לתוספות פופולריות של מיינקראפט, דוחף את האתרים המזויפים לראש תוצאות החיפוש ומפיץ את הקבצים דרך דיסקורד ויוטיוב. הקורבן הטיפוסי הוא ילד, והמחשב שנדבק הוא המחשב המשפחתי.
אתרים שמתחזים לכלי סריקה של מיקרוסופט מציגים ציון נמוך, טוענים שווינדוס כבר לא תומכת באנטי-וירוס של צד שלישי, ומבקשים להסיר אותו. אחר כך מגיע טופס שאוסף פרטי בנק ופרטי התחברות לכלי גישה מרחוק.
חוקרי Seqrite תיעדו קמפיין ריגול שמפיץ בקדור בשם QUICAgent דרך קובץ שנראה כמו תמונה ובפועל הוא דיסק וירטואלי. ערוץ השליטה שלו רץ ב-QUIC על UDP בפורט 443, ואת כתובת השרת הוא מושך בכל הפעלה מחדש משני Cloudflare Workers.
חוקרי Sophos X-Ops עברו על שנה של אירועים אצל לקוחותיהם ומצאו ש-30 מתוך 38 מקרי התקיפה שקשורים ל-AI היו התחזות לתוכנה. קלוד הופיע ב-26 מהם, וחלק מהאתרים המזויפים סיימו בדלת אחורית חדשה.