Logitech потвърждава нарушение на сигурността на данните след атака на Clop с цел изнудване

Гигантът в областта на хардуерните аксесоари Logitech потвърди, че е претърпял пробив в данните при кибератака, за която твърди бандата за изнудване Clop, извършила през юли атаки за кражба на данни от Oracle E-Business Suite. [...]
Петима се признават за виновни за подпомагане на севернокорейци да проникнат в американски фирми

Министерството на правосъдието на САЩ обяви, че пет лица са се признали за виновни за подпомагане на схеми за незаконно генериране на приходи в Северна Корея, включително измами с ИТ работници от разстояние и кражба на криптовалута. [...]
Твърденията на Anthropic за автоматизираните кибератаки на Claude AI срещат съмнения

Anthropic съобщава, че спонсорирана от китайската държава група за заплахи, проследена като GTG-1002, е извършила операция за кибершпионаж, която до голяма степен е била автоматизирана чрез злоупотреба с модела на компанията за изкуствен интелект Claude Code. [...]
Fortinet потвърждава безшумен пач за zero-day на FortiWeb, използван при атаки

Fortinet тихомълком е поправила критична уязвимост от типа "нулев ден" в защитната стена за уеб приложения FortiWeb, която сега се експлоатира широко. [...]
Checkout.com се отказва от хакерите след пробива в данните и вместо това дарява откуп

Британската компания за финансови технологии Checkout обяви, че групата за заплахи ShinyHunters е проникнала в една от нейните стари системи за съхранение в облака и сега изнудва компанията за откуп. [...]
САЩ обявяват нова ударна група, насочена към китайските крипто измамници

Федералните власти на САЩ създадоха нова работна група за разбиване на китайските мрежи за измами с криптовалути, които измамват американците с близо $10 милиарда годишно. [...]
Google се отказва от новите правила за регистрация на разработчици на Android

Google се отказва от решението си да въведе нови правила за проверка на самоличността на всички разработчици, като заявява, че ще въведе и акаунти за ограничено разпространение на приложения и ще позволи на потребителите да инсталират приложения от непроверени разработчици. [...]
ASUS предупреждава за критичен недостатък при заобикалянето на авторските права в маршрутизатори от серията DSL

ASUS пусна нов фърмуер, за да отстрани критичен недостатък в сигурността, свързан със заобикалянето на удостоверяването, който засяга няколко модела рутери от серията DSL. [...]
DoorDash е засегната от нов пробив в данните през октомври, който разкрива информация за потребителите

DoorDash разкри нарушение на сигурността на данните, което е засегнало платформата за доставка на храна през октомври тази година. От вчера вечерта DoorDash, която обслужва милиони клиенти в САЩ, Канада, Австралия и Нова Зеландия, започна да изпраща имейли на засегнатите от новооткрития инцидент със сигурността. [...]
Недостатъкът на Fortinet FortiWeb с публичен PoC се използва за създаване на потребители администратори

Уязвимостта на Fortinet FortiWeb за обхождане на пътища се използва активно за създаване на нови административни потребители на открити устройства, без да се изисква удостоверяване [...]