В ходе атаки злоумышленник взламывает незащищенные хосты Redis, добавляет собственный SSH-ключ и удаляет все данные.
За атакой предположительно стоит хакерская группировка ATP 29 (Cozy Bear).
Вредоносное ПО распространяется в составе игр-переодевалок для Android.
6го сентября 2016 года Илья Сачков (Group-IB) проведет бесплатный вебинар на тему «Что угрожает банку в Интернете: как защитить бренд, сохранить деньги и доверие клиентов».
Первая версия трояна была опубликована на одном из ресурсов в конце июня нынешнего года.
Мошенники используют полноэкранный режим браузера и JPEG-изображения.
Изначально набор эксплоитов разрабатывался только для распространения банковского трояна Lurk.
Данные утекли в результате атаки, имевшей место в 2012 году.
Компания SWIFT предупредила своих клиентов о возможных кибератаках.
Проблемы содержатся в реализациях lighttpd и OpenSSH.
96% от 1 млн зараженных устройств являются частью «интернета вещей».
Атаке подверглась система Secure Notes, где пользователи OneLogin сохраняют свои учетные данные для авторизации в приложениях.
OSX/Keydnap распространялся в составе перекомпилированной версии Transmission, подписанной легитимным цифровым сертификатом Apple.
Предположительно, инцидент произошел в январе нынешнего года, однако до настоящего времени о взломе не сообщалось.
При открытии страницы в html, в коде отображались все данные пользователей, в том числе скрытые номера.