Следите за последними материалами, объяснениями и связанными технологическими историями.
Bitget сообщила, что кража криптоактивов на сумму 387,5 млн долларов стала результатом взлома двух устройств безопасности сторонней организации с использованием уязвимостей нулевого дня. Атака позволила злоумышленникам получить доступ к среде кошельков и развернуть вредоносные инструменты, использованные для выполнения несанкционированных переводов.
Злоумышленники эксплуатировали две уязвимости типа zero-day в устройствах Citrix NetScaler для внедрения PHP-бэкдоров и инструмента сетевого прослушивания, получения прав root, кражи учётных данных и перемещения внутри сетей. Citrix выпустила обновления безопасности, однако Mandiant предупреждает, что отключение DTLS устраняет только одну из уязвимостей.
Группа ShinyHunters утверждает, что использовала ранее неизвестную уязвимость в Oracle PeopleSoft для доступа к системам Федерального бюро расследований и кражи данных сотрудников и соискателей. FBI не подтвердило взлом или кражу данных и заявило, что расследует утверждения, связанные с сайтом FBIjobs.gov.