Працівника Amazon з Північної Кореї викрили через високу затримку введення з клавіатури

Фахівці з безпеки Amazon викрили північнокорейського самозванця, який працював системним адміністратором у підрозділі Amazon у США. Підозри виникли через аномальну затримку введення з клавіатури: замість звичних для віддаленого працівника з США десятків мілісекунд система фіксувала понад 110 мс. Про це повідомляє Bloomberg. Amazon активно й системно шукає подібних зловмисників. Про це розповів директор із безпеки…

Читать далее

У 2025 році задокументовано понад 60 масштабних насильницьких крадіжок криптовалют: жертвою може стати не

Трейдери криптовалют дедалі частіше стають мішенню злочинців. Із зростанням ціни біткоїна та інших криптовалют за останні три роки зросла й кількість так званих “wrench attacks” — насильницьких викрадень, побиттів і навіть ампутацій пальців з метою здобути криптоактиви. Для успішної торгівлі в світі криптовалют важливо бути постійно онлайн. Telegram, Discord і Reddit переповнені порадами інвесторів, мемами…

Читать далее

Коли варто оновитися: Windows 11 виправляє вильоти “Провідника” та фрізи в іграх

Позачергове оновлення Windows 11 цього тижня містить чимало важливих виправлень. Зокрема, воно виправляє проблему, через яку explorer.exe аварійно завершує роботу під час отримання сповіщень. Microsoft стверджує, що певні типи сповіщень могли призвести до аварійного завершення роботи панелі завдань і меню “Пуск”. Під час спостереження Windows Latest помітив, що вильоти траплялися взагалі без надходження сповіщень, проте…

Читать далее

Windows 11 загубила кнопку входу з паролем через баг — Microsoft радить навести курсор на потрібне місце і

Здається, у Microsoft цілий відділ працює над ускладненням користування Windows 11. Новим квестом зробили вхід за паролем облікового запису без відповідного інтерфейсу. Microsoft попереджає, що помилка у Windows 11 приховує значок введення пароля на екрані блокування, альтернативний входу за PIN-кодом. Без значка користувач не побачить поле пароля, і відповідно, матиме ускладнення із його введенням. Цей…

Читать далее

Видихаємо: Google все ж дозволить "первіреним користувачам" встановлювати APK

Google готує зміни в політиці безпеки мобільної ОС Android, які торкнуться способу встановлення застосунків поза межами Play Store. Починаючи з серпня, компанія поступово запроваджує обов’язкову верифікацію розробників для встановлення застосунків, навіть якщо користувач завантажує їх вручну. Проте для “досвідчених користувачів” готують виняток. Google створює окремий механізм, який дозволить розробникам і технічно підготовленим користувачам усвідомлено приймати…

Читать далее

Шахраї ошукують власників вкрадених iPhone фальшивими повідомленнями Apple Find My

Швейцарський Національний центр кібербезпеки (NCSC) попереджає про нову хвилю фішингових атак, спрямованих на власників втрачених або викрадених iPhone. Зловмисники надсилають людям підроблені SMS чи повідомлення iMessage, нібито від Apple, повідомляючи, що їхній телефон нібито знайшли за кордоном. У повідомленнях вказано точні дані пристрою — модель, колір і обсяг пам’яті, що створює враження справжності. Повідомлення містить…

Читать далее

Безпека, казали вони: 15 років код запуску ядерних ракет США був 00000000

Упродовж 15 років з моменту Карибської кризи та до 1977 код запуску американських балістичних ракет з ядерними боєголовками “Minuteman” залишався дуже простим, складаючись з 8 нулів. Ця інформація залишалась суворо засекреченою, аж поки ексофіцер ВПС США з запусків та експерт з ядерної політики Брюс Блер не розкрив його наприкінці нульових. Цікаво, ще це не було…

Читать далее

"Вийди звідси, розбійник": хакери разом зі злочинними групами грабують вантажних перевізників

У добу, коли більшість бізнесу перейшла в онлайн, здавалося б очевидним, що злочинність теж еволюціонує. Але донині кіберзлочинці та традиційні злочинні угруповання рідко перетиналися. Зазвичай їхні “професії” вимагали зовсім різних навичок. Тепер ситуація змінилася. Аналітики ProofPoint повідомили про нову хвилю атак, у яких хакери співпрацюють з реальними злочинними групами, поєднуючи свої можливості для пограбування транспортних…

Читать далее

Apple платитиме до $5 млн за знайдені баги у своїх системах

Apple суттєво оновила свою програму винагород за виявлення вразливостей — Apple Security Bounty, яка діє з 2020 року. За цей час компанія вже виплатила понад $35 млн більш ніж 800 дослідникам у сфері безпеки. У середньому кожен із них отримав приблизно $43 750, але тепер ставки зросли — Apple готова платити значно більше. Нові правила…

Читать далее

YouTube видалив 3000 відео: поширювали шкідливе ПЗ під виглядом "зламів" ігор та програм

Google видалила понад 3 тис. відео на YouTube, які були частиною масштабної злочинної кампанії зі встановлення шкідливого програмного забезпечення. Дослідники з Check Point Research назвали її YouTube Ghost Network (примарна мережа YouTube), адже вона діяла приховано, але ефективно, використовуючи функції платформи, щоб поширювати небезпечний контент. Як працювала примарна мережа YouTube Відео виглядали цілком звично: глядачам…

Читать далее