Провайдер МФА-сообщений Cisco взломали Cisco Duo обслуживает более 100 000 клиентов и обрабатывает более миллиарда проверок аутентификации ежемесячно. Хакеры атаковали неназванного провайдера и похитили журналы VoIP и SMS-сообщений, связанные с многофакторной аутентификацией. С помощью фишинга они получили учетные данные одного из сотрудников, а затем использовали их для получения доступа к системам провайдера. После этого злоумышленники скачали логи МФА-сообщений (SMS и VoIP) за март 2024 года, связанные с определенными учетными записями Duo. Атакующие не имели доступа к содержимому сообщений и не использовали свои привилегии для отправки новых сообщений клиентам. Однако похищенные логи содержат данные, которые могут быть использованы в целевых фишинговых атаках.
Другие записи сообщества
Кошка предупредила инженера о DDoS-атаке Инженер-программист Дэнни Го поделился историей, как однажды кошка вовремя разбудила его и предупредила таким образом об инциденте с ночной DDoS-атакой. Го работал в стартапе, где не было формальной дежурной ротации. Около трёх часов ночи он проснулся от того, что кошка вылизывала ему волосы. «Само это действие не было чем-то необычным. Но за 9 лет это был единственный раз, когда она сделала это, пока я спал. Я проверил смартфон, и заметил, что пару минут назад сработало предупреждение AWS CloudWatch из-за неработоспособных сервисов нашего балансировщика нагрузки. Это оказалась распределённая атака типа «отказ в обслуживании» (DDoS), с которой мы быстро справились.» Позже команда заметила, что получила электронное письмо в службу поддержки. Горе-злоумышленник угрожал блокировкой сайта и великодушно предложил «файл с решением» за $5000 в биткойнах. «Вы можете предположить, что предупреждение AWS заставило мой телефон вибрировать или издать звук, разбудив первым мою кошку. Но ночью я держу телефон в режиме «Не беспокоить». Так что мне просто нравится думать, что каким-то образом она почувствовала, что что-то не так.» Какой сервис AWS я могу использовать для подключения уведомлений к моей кошке? ?
Когда есть ключ только от правого шкафа.
Храню на память о былых днях
Грамотно
Кто-то получил выгодную сделку на моноблоки... или как рыбный магазин в Германии отображает свое меню самовывоза ?
Что вы делаете, когда ваша сеть... непослушна
Монитор Lenovo неплохо уживается с подставкой Dell.
Грамотная стойка для дисков
Microsoft уже три месяца не устраняет ошибку, мешающую установке обновления безопасности Windows 10 Обновление KB5034441, которые призвано исправить проблемы безопасности с разделом восстановления Windows 10, не устанавливается у многих пользователей даже спустя три месяца после его выхода. Microsoft знает об этом и сообщает, что «работает над ней». Пока что Microsoft предлагает увеличить размер раздела восстановления. Помимо этого, компания предложила скрипт PowerShell для ручной установки патча безопасности BitLocker. Теоретически этот скрипт позволяет обойтись без установки KB5034441, но и он не всегда помогает.
92 000 устройств D-Link могут быть скомпрометированы В нескольких моделях NAS компании D-Link обнаружена уязвимость, связанная с инъекцией произвольных команд, а также жестко закодированный бэкдор-аккаунт. В итоге злоумышленники получают возможность удаленно выполнять произвольные команды на устройстве и могут полностью его скомпрометировать. Перед багами уязвимы устройства следующих моделей: DNS-320L — версия 1.11, 1.03.0904.2013, 1.01.0702.2013; DNS-325 — версия 1.01; DNS-327L — версия 1.09, 1.00.0409.2013; DNS-340L — версия 1.08. В интернете можно обнаружить более 92 000 уязвимых NAS D-Link. Однако поддержка перечисленных моделей уже прекращена, и производитель сообщил СМИ, что не намерен выпускать патчи для этой проблемы.