[custom] Sekurak

Ekipy od ransomware wykorzystują podatny anti-cheat z gry Genshin Impact
Podmienione telefony niby "znanych marek" ze zbackdoorowaną wersją Androida
Dirty Cred, wykryto 8-letnią ~lukę w Linuksie. Eskalacja uprawnień do admina.
Uwaga na sprytne oszustwo "na Paypala". E-mail przychodzi z prawidłowej domeny @paypal.com…
Pan Maciek(*) kliknął w reklamę super inwestycji. Całość wspierał wizerunek "znanego polityka". Gdańszczanin stracił ~750 000 zł
BumbleBee loader – nowa droga do przejęcia domeny Active Directory
Zhackował infotainment Hyundaia Ioniq, bo programiści użyli prywatnego klucza RSA… z publicznie dostępnego tutoriala :-)
Magda(*) straciła 160 000 zł – zadzwonił do niej "fałszywy bank", który również instruował jak przechytrzyć "prawdziwy bank"
Pewna firma kilka miesięcy po wzięciu udziału w Targach Poznańskich, otrzymuje pocztą list… zobaczcie na ten nietypowy scam
Muzyka Janet Jackson potrafi zdalnie wykrzaczyć pewne stare dyski twarde [CVE-2022-38392]
Smartfon rozpoznaje właściciela na podstawie tego jak ten go… trzyma
Co dokładnie działo się z przejętym kontem Signal jednej z ofiar incydentu Twilio?
Przestępcy wysyłają fałszywego "pudełkowego MS Office" – aby skłonić ofiary do instalacji złośliwego oprogramowania
Chrome łata masę "grubych" podatności, w tym jedną eksploitowaną w terenie. Łatajcie
IPhone / iOS alert. Apple łata dwa 0daye wykorzystywane w realnych atakach, po wejściu na stronę można przejąć pełną kontrolę nad urządzeniami
Włamanie do Twilio uderza w niewielką część użytkowników Signala
Konta pracowników Twilio przejęte "zaawansowanym" atakiem socjotechnicznym.
Hackerzy dostali się do sieci korporacyjnej Cisco. Sprytny phishing oraz ominięcie 2FA. Analiza od Talosa