Bitget patvirtina 351,6 mln. dolerių įsilaužimą, įtaria Šiaurės Korėjos Lazarus grupę

Bitget patvirtina 351,6 mln. USD vertės vagystę, sustabdo išėmimus ir įtaria, kad gali būti susijusi Šiaurės Korėjos Lazarus grupė, vykstant nuodugniam incidento tyrimui.

Bitget patvirtina 351,6 mln. dolerių įsilaužimą, įtaria Šiaurės Korėjos Lazarus grupę
100%
Aktualumas
95%
Svarba
4/4
Kritikalumas

Bitget patvirtina 351,6 mln. USD vertės vagystę, sustabdo išėmimus ir įtaria, kad gali būti susijusi Šiaurės Korėjos Lazarus grupė, vykstant nuodugniam incidento tyrimui.

Dalintis: Facebook LinkedIn

← Visos grėsmės

Daugiau: Kibernetinės atakos →

Programuotojų dokumentuose naudotas vietos rezervavimo domenas dabar tarnauja „ClickFix“ atakoms
🟠 DidelėKibernetinės atakos ir grėsmės

Programuotojų dokumentuose naudotas vietos rezervavimo domenas dabar tarnauja „ClickFix“ atakoms

Domenas „third-party.com“, dažnai naudojamas kaip vietos rezervavimas programuotojų dokumentacijoje ir kodo pavyzdžiuose, dabar talpina suklastotą „Cloudflare“ patvirtinimo puslapį, kuris bando apgauti „Windows“ vartotojus, kad jie vykdytų „PowerShell“ komandas. Tai – nauja atakos vektorius, išnaudojantis įprastą kūrimo praktiką.

„Macfinger ClickFix“ kampanija
🟠 DidelėKibernetinės atakos

„Macfinger ClickFix“ kampanija

Legitimios svetainės išnaudoja „ClickFix“ socialinės inžinerijos techniką, siekdamos platinti „Atomic macOS Stealer“ (AMOS) variantą macOS aplinkose, pasitelkdamos svetainės pirštų atspaudų rinkimą. Ši kampanija naudoja įterptus skriptus, nukreipiančius vartotojus į netikrus botų apsaugos puslapius ir vėliau atsisiunčiančius Mach-O vykdomuosius failus iš C2 serverių.

Klaidingi išoriniai MFA teikėjai gali pavogti slaptažodžius prisijungiant
🟠 DidelėSaugumo spragos ir atakos

Klaidingi išoriniai MFA teikėjai gali pavogti slaptažodžius prisijungiant

Saugumo tyrėjai sukūrė ataką, leidžiančią įsilaužėliams, turintiems privilegijuotą prieigą, užregistruoti klaidingą išorinį MFA teikėją, kuris vogtų vartotojų slaptažodžius legitimiais prisijungimais. Ši nauja technika apeina daugiapakopio autentifikavimo apsaugą, išnaudodama organizacijos konfigūracijos klaidas.

Reikia pagalbos dėl kibernetinio saugumo?

KSG komanda padės įvertinti riziką, sustiprinti apsaugą ir reaguoti į incidentus.