Security Lab

LinkedIn

1631
LinkedIn
LinkedIn - это социальная сеть для профессионалов, где они могут общаться, делиться информацией и учиться. Запрещена в РФ за неоднократное нарушение закона о персональных данных.

Устали от того, что Интернет знает о вас все?

Присоединяйтесь к нам и станьте невидимыми!

Британская ядерная безопасность оказалась под угрозой из-за профиля на LinkedIn

Продвинутые методы социальной инженерии как глобальное оружие в кибервойне.

AppleSeed, Meterpreter и TinyNuke: что ещё скрывает арсенал северокорейской Kimsuky

Хакеры регулярно прибегают к целевому фишингу, чтобы соблюсти интересы КНДР на международной арене.

Криптокапкан на Upwork: как блокчейн-разработчика обворовали на $500

Реальная история о том, почему стоит с бдительностью относиться к предложениям трудоустройства.

Резюме с подвохом: хакеры обманывают рекрутеров, чтобы заполучить ценные данные компаний

Платформа LinkedIn уже давно стала излюбленным инструментом для группы TA4557.

Лаборатория Касперского: каждый третий бизнес в мире подвергается утечке данных

Специалисты собрали статистику, какие данные похищают чаще всего и как они оказываются в даркнете.

Даркнет узнал, кто, где и как вакцинировал граждан Турции в последнее время

Спецслужбам еще предстоит вычислить злоумышленников, которые скрываются за загадочным сайтом утечек.

Группа BlueNoroff использует анкеты на LinkedIn для кражи криптовалют

Хакеры создали собственную инфраструктуру для обхода обнаружений.

Суд обязал LinkedIn играть по правилам: пренебрегать приватностью пользователей больше не получится

Теперь сервис не сможет игнорировать сигналы «do-not-track». Если не подаст апелляцию…

Маск против мира: новые амбиции Илона могут перевернуть индустрию видеохостинга и профессиональных сетей

Новые продукты компании X будут конкурировать с YouTube и LinkedIn.

Умные ссылки для умного фишинга: как сервис Smart Links помогает красть Microsoft-аккаунты

Инструмент LinkedIn в очередной раз стал невольным сообщником хакеров.

Сетевая осада ХАМАС: на Израиль обрушилась серия кибератак из сектора Газа

Эскалация конфликта в Израиле перерастает в настоящую кибервойну.

Испанский программист попался в ловушку Lazarus, заразив сети своей компании бэкдором LightlessCan

Руководство аэрокосмической фирмы вряд ли похвалило мужчину за допущенную ошибку.

Хотите сделать вклад в развитие ИИ-моделей Meta? Выложите пост в Instagram

Марк Цукерберг рассказал, как обучается новый ИИ-ассистент.

Китайские боты научились имитировать американцев — и это работает

Китай взламывает американскую демократию для влияния на выборы.

Утиные истории: хакеры Ducktail и Duckport похищают бизнес-аккаунты в Facebook

Фальшивые вакансии на Upwork и Freelancer как средство распространения вредоносного ПО.

Разведчик из КНР пять лет вербовал британских госслужащих и ученых в LinkedIn

Китайский шпион предлагал деньги и контракты за государственные секреты и конфиденциальную информацию.

Группа Jade Sleet превращает аккаунты сотрудников блокчейн-компаний в инструмент для взлома

Заражения проходят незаметно и без проверки средств безопасности.

Кибератаки на банки через цепочку поставок ПО: новый тренд в киберпреступности?

Банкам нужно усилить защиту, чтобы защитить данные и деньги своих клиентов.

Американских выпускников массово разводят на деньги фейковыми вакансиями о работе

У молодых и наивных ребят обманом выманивают тысячи долларов...

Белый хакер внезапно «почернел» и похитил 9 миллионов долларов в криптовалюте

Бывший специалист безопасности Amazon был крайне неосторожен в своих поисковых запросах, что и послужило его аресту.

Бразилия и Филиппины в опасности: вирус RedEnergy шифрует и похищает данные через LinkedIn

Злоумышленники доставляют зловредный софт через поддельные страницы на LinkedIn.

На Microsoft подали в суд за неправомерное использование украденных учетных данных

По обвинениям, Microsoft нарушила договор с ИБ-компанией Hold Security и использовала украденные данные клиентов для создания сервиса ADFS.

Вы приняты: Lazarus Group расширила кампанию DreamJob на пользователей Linux

Северокорейские хакеры оценили все преимущества кибератак через поддельные предложения о работе.

Mandiant: хакеры Lazarus заражают ИБ-специалистов с помощью ранее неизвестных бэкдоров

Злоумышленники связываются с соискателями на Linkedln через WhatsApp, где «закидывают» жертву вредоносными программами.

Северокорейские хакеры UNC2970 разработали беспрецедентный модульный бэкдор с обширным функционалом

Доставка на целевые компьютеры осуществлялась в рамках кампании «работа мечты» с использованием социальной инженерии.

А пиво за что?! Крупнейший в Португалии производитель пивных напитков подвергся хакерской атаке

Компания Super Bock Group, ведущая свою деятельность более 130 лет, столкнулась с кибербандитами

КНДР массово похищает учётные данные иностранных гос.служащих

На этот раз под удар северокорейских хакеров попали США и Канада.

Уязвимости маршрутизаторов InHand ставят под угрозу тысячи устройств по всему миру

Злоумышленники могут влиять на работу десятков промышленных объектов в разных странах.

Танец маленьких утят: хакеры «скачут» по аккаунтам WhatsApp и LinkedIn для захвата профилей Facebook

Хакеры покупают рекламу за счет других компаний.

Программное обеспечение с открытым исходным кодом взломано северокорейскими хакерами

Microsoft подробно описывает, как хакеры используют легкодоступные инструменты и несуществующие предложения о работе, чтобы обмануть разработчиков и ИТ-специалистов.

Слуги вождя КНДР атакуют людей, ищущих работу в криптоиндустрии

Киберпреступники продолжают заражать устройства с помощью поддельных вакансий.

Перезагрузка моих соцсетей

Кибербойцы Ким Чен Ына нападают на желающих найти работу в IT

Группировка Lazarus атакует жертв с помощью вредоносного ПО для Mac с чипсетами Intel и M1.

Северокорейская группа Lazarus ведет набор в команду экспертов на Coinbase

Для новой фишинговой кампании достаточно одного наивного сотрудника, чтобы получить доступ ко всей сети организации.

Рабы Ким Чен Ына крадут резюме в LinkedIN, чтобы устроиться в криптовалютные компании

Так они пытаются заработать денег для вождя и узнать больше о трендах криптовалют.

625 миллионов долларов для Ким Чен Ына или как Lazarus совершили крупнейший взлом в истории децентрализованных финансов

Чтобы взломать Axie, потребовалось несколько фальшивых LinkedIn-офферов.

В LinkedIn активно разделывают свиней

Пользователи добровольно переводят деньги мошенникам

Глава Brave раскритиковал DuckDuckGo за лояльность к трекерам Microsoft Bing и LinkedIn

Браузер DuckDuckGo разрешает трекеры Microsoft Bing и LinkedIn, хотя другие блокирует.

Хакеры могут взломать учетную запись еще до ее создания

Эксперты обнаружили уязвимости на сайтах Instagram, LinkedIn, Zoom, WordPress и Dropbox.

Суд постановил, что сбор данных с сайта LinkedIn является законным

В США суд постановил, что LinkedIn не может запрещать собирать общественно доступные данные ее пользователей.

Нидерландская разведка обвиняет спецслужбы РФ и Китая в слежке через LinkedIn

Делают они это через фейковые аккаунты в сети LinkedIn с целью выведать их коммерческие тайны.

Взломавшему LinkedIn и Dropbox россиянину не придется выплатить жертвам $1,7 млн

Существующих доказательств оказалось недостаточно для оправдания выплаты компенсации.

Microsoft закроет LinkedIn в Китае

Компания решилась на такой шаг в связи с жалобами ученых и журналистов на блокировку их профилей в Китае.

«Русские хакеры» атаковали пользователей LinkedIn через уязвимость 0-day в Safari

Google приоткрыла завесу над атаками с использованием четырех уязвимостей нулевого дня.

Злоумышленники выставили на продажу данные 600 млн профилей LinkedIn

Продаваемые данные включают полные имена пользователей, адреса электронной почты, телефонные номера и пр.

В открытом доступе оказались данные 700 миллионов пользователей деловой социальной сети LinkedIn

утекли данные 92 % всех учётных записей

Китай обвинил разработчиков TikTok и LinkedIn в незаконном сборе данных

1 мая нынешнего года в Китае вступили в силу новые правила конфиденциальности, ограничивающие объем сбора данных.

Киберпреступники продают данные 500 млн пользователей LinkedIn

В качестве доказательства подлинности данных продавцы предлагают 2 млн профилей бесплатно.

Фишинговые атаки на пользователей LinkedIn становятся все более персонализированными

В ходе атак группировка Golden Chickens использует бесфайловый бэкдор more_eggs.

Роскомнадзор снял блокировку с сервиса Slideshare

В августе 2020 года соцсеть LinkedIn продала SlideShare компании Scribd.

Взломавший LinkedIn и Dropbox россиянин приговерен к 7 годам тюрьмы

Никулину будут зачтены четыре года, которые он уже провел в тюрьме.

Мошенники чаще всего имитируют домены PayPal, Microsoft и Facebook

В основном вредоносные домены используются для распространения вредоносных программ, мошенничества или фишинговых кампаний.

Участники APT Charming Kitten атакуют жертв через WhatsApp и LinkedIn

Целями киберпреступников являются израильские ученые из университетов Хайфы и Тель-Авива, а также госслужащие США.

Lazarus Group использует приманки на тему GDPR для обмана жертв

Вредоносная кампания северокорейских преступников направлена против криптовалютных организаций.

Израиль предотвратил хакерскую атаку на ведущие оборонные предприятия

Злоумышленники создавали фиктивные профили в LinkedIn, выдавая себя за руководителей и специалистов по найму крупных международных компаний.

В США признали Никулина виновным в киберпреступлениях

Ему грозит по 10 лет тюрьмы за каждый случай продажи украденных данных учетных записей

Приложение LinkedIn для iOS постоянно обращается к буферу обмена

Представитель LinkedIn заверил, что функция просто проверяет, соответствует ли введенный в поле текст содержимому буфера.

GitHub откажется от расистских терминов

Сервис примкнул к ряду технологических компаний, решивших отказаться от терминов, которые могут показаться оскорбительными.

Zoom удалил инструмент, собиравший LinkedIn-профили пользователей

LinkedIn Sales Navigator позволял просматривать LinkedIn-профили всех участников конференции в обход настроек приватности.

Евгений Никулин работал в паре с украинским киберпреступником

Сообщником Никулина был Александр Еременко, обвиняемый в атаке на Комиссию по ценным бумагам и биржам США.

Атака Chameleon позволяет менять контент в Facebook, Twitter и LinkedIn

Пользователь может поставить «лайк» под безобидным видео, а затем окажется, что он «лайкнул» запрещенный материал.

В Сети обнаружены 8 незащищенных БД с данными пользователей LinkedIn

БД с одними и теми же данными ежедневно удалялись и загружались снова под разными IP-адресами.

Фишеры с помощью LinkedIn внедряют бэкдор More_eggs в системы американских компаний

Бэкдор позволяет злоумышленникам удаленно контролировать взломанные компьютеры и внедрять вредоносные программы.

Обнаружен незащищенный сервер MongoDB с 66 млн записей

В БД содержались полные мена, электронные адреса, номера телефонов, сведения о профессиональных навыках и пр.

LinkedIn использовала электронные адреса чужих пользователей для таргетированной рекламы

Компания использовала 18 млн электронных адресов не зарегистрированных в соцсети пользователей для отображения рекламы.

Уязвимость в LinkedIn позволяла тайно собирать данные пользователей

Уязвимость связана с функцией LinkedIn AutoFill, активирующей кнопку «Автозаполнение с помощью LinkedIn».

Китай пытается вербовать германских политиков с помощью LinkedIn

Китайские спецслужбы используют поддельные профили в LinkedIn с целью выйти на связь с интересующими их должностными лицами.

Расширение для Chrome собирает данные пользователей из Facebook и LinkedIn

Расширение Browse-Secure собирает данные из учетных записей пользователей Facebook и LinkedIn и отправляет их на удаленный сервер.

Фишеры атакуют пользователей LinkedIn

Мошенники рассылают вредоносные ссылки со взломанных премиум-аккаунтов и учетных записей с хорошей репутацией.

В Праге состоится суд над русским хакером, обвиняемым в атаках на LinkedIn

В связи с соображениями безопасности слушание пройдет на территории тюрьмы Панкрац, где содержится обвиняемый.

LinkedIn будет платить «налог на Google» в России

LinkedIn вошла в число зарубежных компаний, которые с 25 апреля начнут платить налоги в РФ.

Apple отреагировала на шантаж хакеров

Как уверяют в компании, учетные данные пользователей были получены в результате взлома сторонних сервисов.

LinkedIn может вернуться в Россию

Будущий владелец LinkedIn компания Microsoft может рассмотреть вопрос возвращения деловой соцсети в РФ.

Глава Роскомнадзора назвал знаковой блокировку LinkedIn в РФ

По масштабу самое знаковое и ключевое событие - это блокировка социальной сети LinkedIn, отметил Жаров.

LinkedIn не уверена в целесообразности оставаться в России

Архитектура соцсети существенно затрудняет перенесение данных россиян на территорию РФ.

Как к блокировке LinkedIn отнеслись читатели SecurityLab (результаты опроса)

Благодаря шумихе вокруг блокировки LinkedIn о существовании ресурса узнало несколько сотен человек.

Советник Путина не исключает внесения поправок в закон из-за LinkedIn

Руководство соцсети пообещало пользователям вернуть деньги за платную подписку.

Мосгорсуд признал законным решение о блокировке LinkedIn в России

LinkedIn не перенесла серверы с персональными данными россиян на территорию РФ.

Мосгорсуд решит судьбу LinkedIn в России

Слушание дела о законности блокировки соцсети на территории России состоится 10 ноября.

Интернет-гиганты объединяются для усиления безопасности электронной почты

Мошенники используют LinkedIn для усыпления бдительности потенциальных жертв

В настоящее время фишинг входит в список самых серьезных угроз для организаций наряду с DDoS-атаками.

Мошенники используют LinkedIn в фишинг-атаках

Все большее количество злоумышленников использует поддельные профили в LinkedIn.

LinkedIn выплатит пострадавшим от взлома пользователям по $1

Меру наказания сочли оптимальной, поскольку она позволяет удовлетворить претензии истцов и не обанкротить компанию.

Фишеры подделывают письма от LinkedIn для хищения учетных данных жертв

В письмах от мошенников используются технологии обхода спам-фильтров и черных списков.

Обнаружена новая фишинговая кампания против пользователей LinkedIn

С помощью фишинговых писем мошенники пытаются завладеть учетными данными пользователей соцсети.

LinkedIn ответил на критику со стороны Zimperium

В LinkedIn утверждают, что новый способ шифрования Secure Sockets Layer (SSL), который используется web-сайтом, не влияет на безопасность личной информации пользователей.

Пользователи LinkedIn могут стать жертвами кибератаки "человек посередине"

LinkedIn подвергла миллионы пользователей опасности из-за способа шифрование SSL, использующегося web-сайтом.

LinkedIn намерен судиться с разработчиком плагина, раскрывающего email адреса пользователей

LinkedIn намерен преследовать разработчика плагина к Google Chrome, собирающего email адреса своих пользователей.

LinkedIn подала в суд на неизвестных американских спамеров

Злоумышленники создали тысячи фальшивых аккаунтов для сбора данных о пользователях.

Британские спецслужбы шпионят за пользоватеями LinkedIn и Slashdot

Спецслужбы используют инфицированные профили в соцсетях для распространения вирусов среди намеченных жертв.

Мошенники используют поддельные профили LinkedIn для подготовки к целенаправленным атакам

Социальные сети – отличный источник информации для киберпреступников, желающих войти в круг доверия потенциальной жертвы.

Инцидент с LinkedIn произошел в результате ошибки регистратора доменных имен

Network Solutions, находясь под DDoS атакой, неверно переназначила 5 000 DNS записей, в результате чего пострадал сервис LinkedIn.

LinkedIn теперь использует двухфакторную аутентификацию

Новый функционал можно активировать в настройках учетной записи.

Обнаружена уязвимость в Microsoft, Twitter, LinkedIn и Yahoo

Брешь может позволить злоумышленникам проводить атаки фиксации сессии.

Расследование утечки паролей обошлось LinkedIn в $1 млн

Администрация пообещала выделить в два раза больше денежных средств на усовершенствование системы безопасности ресурса.

LinkedIn выиграла судебное разбирательство по обвинению в сборе и распространении конфиденциальной информации

Суд опроверг обвинения, признав, что деятельность LinkedIn не подпадает под действие закона, регулирующего отношения в области цифровой связи.

LinkedIn столкнулась с иском на $5 млн. из-за утечки паролей

Представители компании утверждают, что претензии истца относительно плохой защиты пользовательских данных не обоснованы.

Расшифрованы самые популярные пароли к учетным записям на LinkedIn

Эксперты расшифровали более 165 тысяч паролей, скомпрометированных при утечке информации с базы данных LinkedIn.

Письма электронной почты от LinkedIn ошибочно считаются спамом

Представители Linkedln сообщили, что похищенные данные пользователей скомпрометированы не были.

LinkedIn подтвердила утечку паролей своих пользователей

Руководство социальной сети приносит своим клиентам извинение за неудобство.

Приложение LinkedIn для iOS собирает личные данные пользователей

Приложение для устройств на базе iOS передает своим разработчикам личную информацию пользователей в незашифрованном виде.

Похищены пароли 6,5 млн пользователей LinkedIn

Администрация LinkedIn в настоящий момент не подтвердила факт хищения паролей пользователей.

Найдена уязвимость в ПО социальной сети LinkedIn

Профессиональная социальная сеть LinkedIn имеет в своем программном обеспечении ряд уязвимостей, ставящих под угрозу пользовательские аккаунты и позволяющих потенциальным взломщикам получать доступ к данным участников LinkedIn без соответствующего разрешения.

Спецслужбы США следят за подозреваемыми в социальных сетях

Правительственные агенты вовсю используют сайты Facebook, MySpace, LinkedIn, Twitter и многие другие, создавая фальшивые учетные записи для общения с подозреваемыми, выяснения круга знакомств и выведывания информации личного характера.