Microsoft 365: миллиарды Android-юзеров под угрозой из-за забытого флага!
03.07.2026
Cyber Security News
39
Представьте: Microsoft забыла удалить один девелоперский флажок, и вуаля – любая Android-прога на вашем смартфоне могла тихо-мирно получить токены доступа к вашему аккаунту Microsoft 365! Это не просто баг, а целый автобан для угонщиков: без единого клика, без вашего ведома. Злоумышленники могли бы заходить в вашу почту, документы и все остальное, что привязано к "Корпорации добра". Что делать? Срочно обновитесь, если еще не сделали это, и в целом, тщательно фильтруйте, каким приложениям вы даете доступ к данным – даже если они кажутся невинными. "Забытый флаг" – классика, как от нее защититься на системном уровне? Вопрос открытый. Будьте начеку!
На арене новый игрок – GREYVIBE, и, по WithSecure, это русскоязычная группировка, активно целящаяся в Украину с августа 2023 года. Фишка на этот раз не только в связи с гос. интересами, но и в...
Наконец-то поймали оператора ботнета Kimwolf, 23-летнего 'Dort' из Оттавы! Этот парень за полгода поработил миллионы IoT-устройств, превратив их в армию для DDoS-атак. Фишка Kimwolf в том, что он...
Представьте: уязвимый драйвер ОС можно дёрнуть, даже если у вас нет "железки", для которой он писался! Это прорыв в BYOVD-атаках (Bring Your Own Vulnerable Driver), ведь раньше такие уязвимости часто...
Представьте: 25 банд-вымогателей сидели на одном VPN-сервисе, чтобы прятать свои следы, а теперь лавочка прикрыта! В ходе «Операции Шафран» полиция Европы и Северной Америки успешно демонтировала...