ΑρχικήSecurityΗ IntelBroker ισχυρίζεται ότι παραβίασε τις εσωτερικές επικοινωνίες της AMD

Η IntelBroker ισχυρίζεται ότι παραβίασε τις εσωτερικές επικοινωνίες της AMD

Οι IntelBroker και EnergyWeaponUser, γνωστές για τις παράνομες δραστηριότητές τους, ανακοίνωσαν μια νέα παραβίαση δεδομένων που επηρεάζει τη μεγάλη εταιρεία τεχνολογίας AMD.

Intelbroker

Αυτή η παραβίαση φέρεται να συνέβη στις 25 Αυγούστου 2024 και είναι ανεξάρτητη από μια προηγούμενη παραβίαση που σημειώθηκε τον Ιούνιο.

Σύμφωνα με μια ανάρτηση στο marketplace του dark web BreachForums, οι χάκερς έχουν αποκτήσει εσωτερικές επικοινωνίες από διάφορες πηγές της AMD, όπως οι «idmprod.xilinx.com» και «amdsso.okta.com». Οι πληροφορίες αναφέρουν ότι τα παραβιασμένα δεδομένα περιλαμβάνουν ευαίσθητες πληροφορίες, όπως διαπιστευτήρια χρηστών, αριθμούς υποθέσεων, περιγραφές και εσωτερικές αναλύσεις.

Διαβάστε σχετικά: Ευπάθεια του Apache επιτρέπει σε χάκερς να κλέβουν ευαίσθητα δεδομένα από συστήματα Unix

#secnews #malware #browser #password 

Μια νέα καμπάνια διανομής κακόβουλου λογισμικού κλειδώνει τους χρήστες στο kiosk mode του browser τους και τους αναγκάζει να εισαγάγουν τα Google credentials τους, ώστε να κλαπούν από το info-stealer malware StealC.

Το κακόβουλο λογισμικό «κλειδώνει» το πρόγραμμα περιήγησης του χρήστη στη σελίδα σύνδεσης της Google, εμποδίζοντάς τον να κλείσει το παράθυρο, αφού μπλοκάρει και τα πλήκτρα του πληκτρολογίου «ESC» και «F11». Ο στόχος είναι να αναγκάσει τον χρήστη να εισαγάγει και να αποθηκεύσει τα credentials για το Google account του στο πρόγραμμα περιήγησης, για να "ξεκλειδώσει" τον υπολογιστή.

Μάθετε περισσότερα: https://www.secnews.gr/618976/stealc-malware-kataxrisi-kiosk-mode-browser-klopi-credentials/

00:00 Εισαγωγή
00:22 Πώς λειτουργεί η επίθεση
01:42 Πιθανοί τρόποι αντιμετώπισης και προστασία

Follow us:
Facebook:  https://www.facebook.com/SecNews 
Instagram:  https://www.instagram.com/secnews.gr/  
X (Twitter):   https://twitter.com/Secnews_GR
TikTok:    https://www.tiktok.com/@secnewsgr

#secnews #malware #browser #password

Μια νέα καμπάνια διανομής κακόβουλου λογισμικού κλειδώνει τους χρήστες στο kiosk mode του browser τους και τους αναγκάζει να εισαγάγουν τα Google credentials τους, ώστε να κλαπούν από το info-stealer malware StealC.

Το κακόβουλο λογισμικό «κλειδώνει» το πρόγραμμα περιήγησης του χρήστη στη σελίδα σύνδεσης της Google, εμποδίζοντάς τον να κλείσει το παράθυρο, αφού μπλοκάρει και τα πλήκτρα του πληκτρολογίου «ESC» και «F11». Ο στόχος είναι να αναγκάσει τον χρήστη να εισαγάγει και να αποθηκεύσει τα credentials για το Google account του στο πρόγραμμα περιήγησης, για να "ξεκλειδώσει" τον υπολογιστή.

Μάθετε περισσότερα: https://www.secnews.gr/618976/stealc-malware-kataxrisi-kiosk-mode-browser-klopi-credentials/

00:00 Εισαγωγή
00:22 Πώς λειτουργεί η επίθεση
01:42 Πιθανοί τρόποι αντιμετώπισης και προστασία

Follow us:
Facebook: https://www.facebook.com/SecNews
Instagram: https://www.instagram.com/secnews.gr/
X (Twitter): https://twitter.com/Secnews_GR
TikTok: https://www.tiktok.com/@secnewsgr

0

YouTube Video VVVDWG45SzRBbWhLQjFZMjNHbjY5YWV3LnpXQnJYNTRHY2w0

StealC: Κατάχρηση kiosk mode του browser για κλοπή password

SecNewsTV 7 hours ago

Οι χάκερς δημοσίευσαν ένα δείγμα από τις κλεμμένες πληροφορίες, το οποίο φέρεται να περιλαμβάνει ονόματα χρηστών και ομάδες εργασίας. Ανέφεραν επίσης ότι είναι πρόθυμοι να μοιραστούν περισσότερες λεπτομέρειες ή στιγμιότυπα οθόνης αν τους ζητηθεί. Αυτή η κατάσταση έχει προκαλέσει ανησυχίες σχετικά με τον πιθανό αντίκτυπο στις λειτουργίες της AMD και στην εμπιστοσύνη των πελατών.

Αυτό το περιστατικό αποτελεί τη δεύτερη παραβίαση ευαίσθητων εσωτερικών εγγράφων της AMD μέσα σε μόλις τρεις μήνες, με την IntelBroker να φέρεται ως υπεύθυνη και για τις δύο επιθέσεις. Το Ιούνιο, η AMD παραδέχθηκε ότι υπήρξε συμβιβασμός, δηλώνοντας ότι συνεργάζεται με τις αρχές επιβολής του νόμου και έναν third-party πάροχο φιλοξενίας για να διερευνήσει την υπόθεση και να αξιολογήσει τη σοβαρότητα των δεδομένων.

Η IntelBroker, η οποία διαχειρίζεται και τον ιστότοπο των αναστημένων BreachForums, έχει αναλάβει την ευθύνη για πολλές παραβιάσεις και πωλήσεις δεδομένων τους τελευταίους μήνες. Αυτές περιλαμβάνουν επιθέσεις σε οργανισμούς όπως η Europol, το Πεντάγωνο, το Υπουργείο Άμυνας της Κορέας, ο Στρατός των ΗΠΑ και το Home Depot.

Intelbroker AMD

Δείτε επίσης: AMD Ryzen AI 9 HX 370: Αποτελεί τον πιο γρήγορο επεξεργαστή μέχρι στιγμής

Η AMD δεν έχει ακόμη απαντήσει σε ερωτήσεις σχετικά με την τελευταία παραβίαση. Καθώς η έρευνα προχωρά, η τεχνολογική βιομηχανία και οι ειδικοί στον τομέα της κυβερνοασφάλειας αναμένουν περισσότερες πληροφορίες σχετικά με την έκταση και τον αντίκτυπο της παραβίασης. Αυτό τονίζει το διαρκές και εξελισσόμενο τοπίο απειλών που αντιμετωπίζουν οι παγκόσμιες εταιρείες.

Πηγή: cybersecuritynews

SecNews
SecNewshttps://www.secnews.gr
In a world without fences and walls, who need Gates and Windows
spot_img

Εγγραφή στο Newsletter

* indicates required

FOLLOW US

LIVE NEWS