Bitget patvirtina 351,6 mln. USD vertės vagystę, sustabdo išėmimus ir įtaria, kad gali būti susijusi Šiaurės Korėjos Lazarus grupė, vykstant nuodugniam incidento tyrimui.

Bitget patvirtina 351,6 mln. USD vertės vagystę, sustabdo išėmimus ir įtaria, kad gali būti susijusi Šiaurės Korėjos Lazarus grupė, vykstant nuodugniam incidento tyrimui.

Bitget patvirtina 351,6 mln. USD vertės vagystę, sustabdo išėmimus ir įtaria, kad gali būti susijusi Šiaurės Korėjos Lazarus grupė, vykstant nuodugniam incidento tyrimui.

Domenas „third-party.com“, dažnai naudojamas kaip vietos rezervavimas programuotojų dokumentacijoje ir kodo pavyzdžiuose, dabar talpina suklastotą „Cloudflare“ patvirtinimo puslapį, kuris bando apgauti „Windows“ vartotojus, kad jie vykdytų „PowerShell“ komandas. Tai – nauja atakos vektorius, išnaudojantis įprastą kūrimo praktiką.

Legitimios svetainės išnaudoja „ClickFix“ socialinės inžinerijos techniką, siekdamos platinti „Atomic macOS Stealer“ (AMOS) variantą macOS aplinkose, pasitelkdamos svetainės pirštų atspaudų rinkimą. Ši kampanija naudoja įterptus skriptus, nukreipiančius vartotojus į netikrus botų apsaugos puslapius ir vėliau atsisiunčiančius Mach-O vykdomuosius failus iš C2 serverių.

Saugumo tyrėjai sukūrė ataką, leidžiančią įsilaužėliams, turintiems privilegijuotą prieigą, užregistruoti klaidingą išorinį MFA teikėją, kuris vogtų vartotojų slaptažodžius legitimiais prisijungimais. Ši nauja technika apeina daugiapakopio autentifikavimo apsaugą, išnaudodama organizacijos konfigūracijos klaidas.
KSG komanda padės įvertinti riziką, sustiprinti apsaugą ir reaguoti į incidentus.