Сегодня стало известно, что злоумышленники получили доступ к учетным записям на платформе Microsoft Azure. По словам экспертов, утечка затронула тысячи пользователей, в том числе корпорации и государственные учреждения. Исследователи предполагают, что атака была организована через уязвимость в системе аутентификации OAuth 2.0.
Microsoft уже начала расследование инцидента и усилила меры безопасности для защиты своих клиентов. Тем не менее, многие компании выражают обеспокоенность возможными последствиями для безопасности их данных.
Киберпреступники запустили новую вредоносную кампанию, нацеленную на пользователей macOS. Вредоносное ПО под названием "ShadowBlitz" распространяется через сайты, которые имитируют обновления для macOS. После загрузки и установки этого "обновления" троян начинает сбор конфиденциальных данных, включая пароли и файлы пользователей.
Эксперты рекомендуют пользователям скачивать обновления только с официальных источников Apple и использовать антивирусное ПО для дополнительной защиты.
Google объявил о новых мерах безопасности для Play Store, направленных на предотвращение распространения поддельных приложений. Среди нововведений — более строгая проверка разработчиков, анализ кода приложений с помощью искусственного интеллекта и дополнительная верификация безопасности для приложений, которые требуют доступа к личной информации пользователей.
Эти меры были введены после нескольких крупных инцидентов, связанных с распространением вредоносных приложений, которые собирали данные пользователей без их согласия. Google стремится минимизировать такие угрозы и улучшить безопасность своей экосистемы.