Хакери ShinyHunters зламали сайт вакансій ФБР і викрали 2 ТБ даних співробітників
This Week in Security: FBI Gets Hacked, Muse Vulnerable to ClickFix, Popular Rust Developers at Risk, and New Attacks Against RSA

Угруповання ShinyHunters заявило, що через нульовий день в Oracle PeopleSoft зламало сайт вакансій ФБР і отримало доступ до хмари AWS GovCloud, викравши 2 ТБ даних працівників. Дослідники Ars Technica також виявили критичну вразливість у новому ШІ-агенті Muse від Meta на macOS: через зміну сервера транскрибації зловмисники можуть отримати доступ до мікрофона, екрана, переписки WhatsApp та облікових записів користувача, зокрема через атаки типу ClickFix. Крім того, розробники Rust повідомили про цільові фішингові атаки, ймовірно з боку північнокорейських хакерів, на супроводжувачів популярних крейтів, а дослідники описали нову атаку, що суттєво знижує стійкість шифрування RSA, зокрема для ключів 4096 біт.
Мовою оригіналу · EN
ShinyHunters claims it exploited an Oracle PeopleSoft zero-day to breach the FBI's jobs site and AWS GovCloud, stealing 2 TB of employee data. Separately, researchers found Meta's Muse AI agent on…
Чому в стрічці: Поєднує злам ФБР та вразливість у ШІ-агенті Muse — тема, яку користувач активно читає (AI-безпека/зловживання).