Один з найбільших концернів звукозапису Warner Music Group виявився жертвою кібератаки, яка могла привести до витоку персональної та фінансової інформації клієнтів інтернет-магазинів компанії.
Згідно з повідомленням, хакери скомпрометували торгові online-майданчики концерну, хостингом і підтримкою яких займався зовнішній провайдер. Хоча розслідування не виявило ознак крадіжки даних, в Warner Music допускають, що в руки зловмисників могли потрапити особисті та фінансові дані (ім’я, електронні адреси, номери телефонів, адреси для білінгу та дані платіжних карт) користувачів, які відвідали скомпрометовані сайти в період з 25 квітня по 5 серпня 2020 року.
Відзначається, що інцидент не торкнувся платежів, здійснених через платіжну систему PayPal. Хоча в компанії не розкривають подробиці атаки або інформацію, хто може бути її організатором, ІБ-експерти вважають, що мова може йти про так звану атаку Magecart, в рамках якої зловмисники заражають сайти online-магазинів шкідливими скриптами JavaScript, призначеними для збору платежів покупців.
Радимо звернути увагу на поради, про які писав Cybercalm, а саме:
Чому варто дотримуватись максимальної приватності Вашого профілю і сторінки у соцмережах
10 кращих застосунків для Android та iOS, які допоможуть Вам у навчанні
Чому слід оновлювати програмне забезпечення? Поради
Як заблокувати небажаний контакт у Facebook? – ІНСТРУКЦІЯ
Як зупинити відстеження небажаними програмами Вашої точної геолокації? ІНСТРУКЦІЯ
Нове сімейство троянських шкідливих програм виявили фахівці з кібербезпеки. Загроза поширюється через шкідливі торенти та використовує численні прийоми, щоб отримати якомога більше криптовалюти від жертв, та при цьому уникнути виявлення.
Також компанії Apple і Google оголосили, що в майбутніх версіях операційних систем iOS і Android буде реалізована система відстеження поширення COVID-19, для використання якої раніше була потрібна установка окремого додатка.
Зверніть увагу, як з’ясували фахівці компанії Palo Alto Networks, найчастіше зловмисники імітують сайти Microsoft, Facebook, Netflix, PayPal, Apple, Royal Bank of Canada, LinkedIn, Google, Apple iCloud, Bank of America, Dropbox, Amazon і Instagram.
До речі, Apple випадково дозволила шкідливій програмі Shlayer працювати на macOS. Шкідливе ПЗ було замасковано під оновлення для Adobe Flash Player і пройшло необхідну верифікацію в Mac App Store.
Співробітники Mozilla провели нове дослідження, яке підтвердило, що історія переглядів браузера дозволяє ідентифікувати користувачів. Вони з’ясували, що більшість користувачів слідують звичними схемами перегляду веб-сторінок, і це дозволяє онлайн-рекламодавцям створювати їх точні профілі.