OFX подтвердила доступ посторонних к клиентским данным. Международный сервис денежных переводов ещё выясняет число пострадавших. Доступа к счетам и деньгам не выявлено; по предварительным данным, копии удостоверений личности тоже не затронуты. «Сервисы и системы OFX продолжают работать в обычном режиме», — сообщила компания. Пострадавших обещают уведомить напрямую. Клиентам стоит внимательно проверять письма и просьбы изменить платёжные реквизиты.
Dell: две уязвимости получили максимальную оценку опасности — 10 из 10. Ошибки в Container Storage Modules позволяют атакующему без авторизации получить административный доступ к корпоративным хранилищам, подключённым к Kubernetes. Предупреждение вышло 1 октября: Dell рекомендует установить CSM 1.18.0 или новее и сменить секретные ключи подписи JWT. Обходного решения компания не предлагает.
Warlock атакует водоснабжение и телеком. Сегодня The Record сообщил об исследовании Symantec, опубликованном накануне. За последние два месяца исследователи обнаружили атаки минимум на четыре организации в Европе, Африке и Латинской Америке, включая водоснабжающую компанию, оператора связи, университет и региональные органы власти. Злоумышленники используют уязвимости серверного SharePoint, отключают защитное ПО и запускают программу-вымогатель. Это уже наблюдавшиеся атаки, а не только теоретическая угроза.
#Кибербезопасность #OFX #Dell #Warlock #Epic
@digitaltimeslv
Original in Telegram: https://t.me/digitaltimeslv/10807