8 artykuły

Microsoft opisuje Storm-2570, afilianta ransomware, który powtarza te same narzędzia i schematy ataku mimo zmiany grup szyfrujących dane.

Zautomatyzowana kampania zaatakowała setki sklepów internetowych, wykradła dane kart i zainstalowała skimmery na co najmniej 119 stronach.

Atakujący podszywają się pod helpdesk i aktualizację passkey, by przejąć konta Microsoft 365, dodać własne MFA i pobierać dane z chmury.

Cyberprzestępcy podszywają się pod działy IT, przejmują sesje Microsoft 365 i masowo wykradają dane do szantażu.

REVSTEALER kradnie hasła, cookies i dane portfeli, a powiązany moduł wyłącza Defendera i Windows Update, by uruchomić koparkę kryptowalut.

Przestępcy mają zmieniać ustawienia DNS urządzeń obsługujących publiczne Wi-Fi, aby kierować użytkowników na fałszywe strony logowania.

Connor Riley Moucka przyznał się w USA do udziału w kampanii, która objęła konta Snowflake należące do 165 organizacji.

Connor Riley Moucka przyznał się do włamań na konta klientów Snowflake i szantażowania ponad 165 organizacji. Wyrok zapadnie w październiku.