Автор:
Добромир Видев
Репортаж
Киберновини:
Специализирани издания предупредиха за фишинг кампания в "Тик-ток"
сряда 9 септември 2026 17:45
сряда, 9 септември 2026, 17:45
СНИМКА: freepik.com
Размер на шрифта
"Епъл" предупреди, че активно се атакува функцията за споделяне на екрана в тяхната операционна система Tahoe. Американската правителствена агенция за киберсигурност е потвърдила активно използване на слабост, която може да позволи на нападател в същата мрежа да се удостовери пред Screen Sharing без валидни данни. Apple е коригирала проблема в macOS Tahoe 26.6.1. Сред препоръките са, ако продукт използва операционната система Tahoe, да не се пропуска ъпдейт. Потребителите на Tahoe трябва да проверят дали са на 26.6.1 версията или по-нова.
За фишинг кампания през "Тик-ток", предупреди изданието "Малуеър байтс". Фишингът в "Тик-ток" често започва с имейл или съобщение, предназначено да ви накара да помислите, че трябва да предприемете действия по отношение на акаунта. Връзката може да ви отведе директно до страница, направена да изглежда като екрана за вход в "Тик-ток". А ако въведете информацията си, измамниците могат да получат данните - телефонен номер, имейл, парола и евентуално еднократен код за удостоверяване. Така измамниците могат да се представят за вас, да атакуват вашите контакти или да се опитат да използват същата парола, за да проникнат в другите ви акаунти. Препоръката е при подозрително съобщение да не кликате върху връзката, която то предоставя. При въведени данни в подозрителна страница се препоръчва незабавна смяна на паролата.
Над 14 500 охранителни IP камери са били хактнати между средата на юни и средата на юли, съобщава блогът hunt.io. Камерите са били марка Dahua. Атакувани са били пароли, стари authentication-bypass уязвимости.
Сканирането на заразяването е показало, че най- много случаи са засечени в мексиканските и виетнамските интернет доставчици. Концентрирани компрометирания е имало и Украйна и Русия. В средата на август за проблема са били информирани съответните национални органи за борба с кибератаките. Производителят на IP камерите също. Специалисти предупреждават, че устройство, купено за сигурност, може да се превърне в чуждо око. Само смяната на паролата невинаги е достатъчна, ако firmware-ът е стар или е оставен постоянен backdoor акаунт. В България няма надеждни публични данни за компрометирана камера или организация.
Заради хакерска атака две ключови ведомства в администрацията на германската провинция Берлин са спрели работа. Германският всекидневник „Тагесшпигел“ посочва, че са били засегнати Департаментът по градско развитие, строителство и жилищна политика и Департаментът по мобилност, транспорт, опазването на климата и околната среда. По информация на ДПА няма интернет връзка или достъп до електронната поща, а работата от дома също не е възможна. От администрацията на правителството на провинция Берлин са информирали, че е установено „нарушаване на сигурността на държавната мрежа“. Двете ведомства са били изключени от информационната мрежа като предпазна мярка, за да се предотвратят допълнителни щети. Не е ясно дали са били компрометирани данни. По случая има досъдебно производство.
Британските власти са съобщили за кибератака срещу „малък енергиен генератор“, която блокирала работата на обекта. Правителството на Обединеното кралство заяви, че по-широката енергийна система не е била изложена на риск. Все още не се посочва кой обект е бил засегнат. Зад атаката, продължила четири дни, стоят хакери, свързани с Иран, съобщава британският в. "Телеграф". Заради атаката Министерството за енергийна сигурност е изпратило писма с препоръки към ръководителите на енергийните компании.
По публикацията работи: Наталия Кръстева
Последвайте ни и в Google News Showcase, за да научите най-важното от деня!