הודעה קולית ממתינה, קובץ תמונה מצורף, ובתוכו סקריפט שגונב את הסיסמה
חברת אבטחת המייל INKY ספרה 26,589 הודעות שנשלחו ל-5,527 ארגונים בין יוני לאוגוסט. הקובץ שצורף אליהן התחזה להקלטה, ומי שפתח אותו נחת בעמוד התחברות מזויף שעקף גם אימות דו-שלבי.
כל הכתבות של CyberNow בנושא סיסמאות — 24 כתבות. ניתוחים טכניים, עדכוני אבטחה והתראות בעברית.
חברת אבטחת המייל INKY ספרה 26,589 הודעות שנשלחו ל-5,527 ארגונים בין יוני לאוגוסט. הקובץ שצורף אליהן התחזה להקלטה, ומי שפתח אותו נחת בעמוד התחברות מזויף שעקף גם אימות דו-שלבי.
חוקרי Socket מיפו 19 תוספים לכרום ולאדג' שנקנו או נבנו בידי אותה קבוצה, עבדו כמובטח, ורק אחרי שצברו התקנות קיבלו עדכון שגונב סיסמאות ומרוקן ארנקי קריפטו.
המשטרה הפדרלית האוסטרלית הגישה 14 כתבי אישום נגד שני גברים בני 21 ו-23, שלטענתה עמדו מאחורי קבוצת TeamPCP. גורמי החקירה מעריכים שהקמפיין חשף יותר מחצי מיליון פרטי אימות ביותר מ-1,000 ארגונים.
חוקרי Malwarebytes מצאו ארבעה אתרים שנראים כמו העמוד הרשמי של רוקסטאר ומציעים גרסת ניסיון של GTA 6 להורדה. הקובץ שוקל 1.1 מגה-בייט, ובמקום משחק הוא מתקין נוזקה שמעתיקה סיסמאות ועוגיות התחברות מ-19 דפדפנים.
מטא הודיעה ביום שלישי על שלושה שינויים באבטחת החשבון בוואטסאפ: האימות הדו-שלבי עולה מ-PIN בן שש ספרות לסיסמה מלאה, אפשר לרשום מפתח כניסה נפרד לאייפון ולאנדרואיד, ומשתמשי אנדרואיד יראו מידע נוסף על מספרים שמתקשרים אליהם ואינם באנשי הקשר.
ערכת פישינג שנמכרת בפורומים דוברי רוסית בכ-10,000 דולר מבטיחה לרשום בחשבון הקורבן אמצעי כניסה נוסף, שנשאר שם גם אחרי החלפת סיסמה. חוקרי Abnormal Security מדגישים שהם צפו בהדגמה של המוכר ולא הריצו את הכלי בעצמם.
חוקרי Expel מצאו נוזקה חדשה שמגיעה דרך הודעה בתוך Microsoft Teams ממישהו שמציג את עצמו כאיש התמיכה של הארגון. הרכיב המרכזי שלה מצייר מסך נעילה מזויף של ווינדוס כדי לאסוף את הסיסמה, ויש דרך פשוטה לחשוף אותו.
תוקפים השתלטו על חשבון מתחזק בגיטהאב, פרסמו גרסה חדשה של ספרייה שנמצאת באלפי פרויקטים, והקוד הזדוני שלהם רץ עוד לפני הקוד של המפתח. המטרה הייתה הסיסמאות ששמורות בכרום, בברייב ובאדג'.
חוקרים מצאו שרת שהתוקפים השאירו פתוח לאינטרנט, ובתוכו את יומן העבודה של מבצע בן 35 יום נגד מצלמות Dahua. שתיים מהחולשות שנוצלו קיבלו תיקון כבר לפני חמש שנים.
אף אחד לא "פרץ" לרשת המזון האמריקאית. תוקפים פשוט הזינו סיסמאות נכונות, אותן שהלקוחות השתמשו בהן גם באתר אחר שדלף פעם. השיטה עובדת על כל אפליקציה שבה חזרתם על אותה סיסמה, כולל כאלה שאתם משתמשים בהן בישראל.