Revolut слил данные клиентов через фейковые госзапросы. WTF?!
15.09.2026
Cyber Security News
1
Представьте: не нужно ломать защиту или взламывать банкинг! Revolut отдал чувствительные данные клиентов просто потому, что кто-то прислал запрос с email, который выглядел как часть легитимного правительственного домена. Фишка в том, что атака строилась не на уязвимости системы, а на социальной инженерии и доверии к 'официальным' запросам. Мошенники могли получить доступ к вашим транзакциям или личной инфе, используя поддельные документы. Как быть? Всегда перепроверяйте отправителя, даже если письмо выглядит 100% официальным, и не стесняйтесь звонить в поддержку компании для подтверждения запроса. Никогда не помешает перебдеть!
Представь: ты доверяешь приложению доступ к своему Google Workspace, а оно на деле оказывается Троянским конем. Злодеи мастерски комбинируют социальную инженерию с вредоносными OAuth-приложениями,...
Народ, внимание! CISA бьет тревогу: критическая уязвимость в GitLab (CVE-2023-5356) активно эксплуатируется хакерами! Это RCE, а значит, злоумышленники могут получить полный контроль над вашим...
Представьте: вы спокойно набираете текст, а в это время через баг в клавиатурном приложении Tencent Sogou Input Method к вам пробирается GrayRabbit — бэкдор от прокитайских хакеров. Уязвимость...
Microsoft бьет тревогу: киберпреступники освоили новый уровень фишинга, используя passkey-темы для взлома облачных аккаунтов. Это не просто спам: атакующие маскируются под СЕО, рассылая миллионы...