flipboard.social is one of the many independent Mastodon servers you can use to participate in the fediverse.
Welcome to Flipboard on Mastodon. A place for our community of curators and enthusiasts to inform and inspire each other. If you'd like to join please request an invitation via the sign-up page.

Administered by:

Server stats:

1.2K
active users

#datatheft

6 posts6 participants0 posts today

Malicious JScript Loader Jailbreaked to Uncover Xworm Payload Execution Flow

A new malware campaign has been identified leveraging JScript and obfuscated
PowerShell commands to deliver highly evasive malware variants XWorm and
Rhadamanthys. These threats are distributed using fileless techniques, making
them extremely difficult to detect using traditional antivirus solutions. The
campaign primarily targets Windows environments and utilizes scheduled tasks
or deceptive ClickFix CAPTCHA screens to trick users into executing malicious
payloads. Such loaders are often seen in enterprise environments, where attackers
aim to infiltrate business systems for espionage, data theft, or financial gain.

Pulse ID: 67fef516074ec94b68f3a8e7
Pulse Link: otx.alienvault.com/pulse/67fef
Pulse Author: cryptocti
Created: 2025-04-16 00:08:54

Be advised, this data is unverified and should be considered preliminary. Always do further verification.

LevelBlue Open Threat ExchangeLevelBlue - Open Threat ExchangeLearn about the latest cyber threats. Research, collaborate, and share threat intelligence in real time. Protect yourself and the community against today's emerging threats.

Beware! Fake 'NextGen mParivahan' Malware Returns

A new variant of the fake NextGen mParivahan malware has emerged, exhibiting enhanced stealth and data theft capabilities. The malware, disguised as a government traffic notification system, tricks users into downloading a malicious app that requests extensive permissions. This latest version targets messages from social media, communication, and e-commerce apps, posing a greater threat to user privacy. It employs advanced techniques such as malformed APKs, multi-stage dropper-payload architectures, and dynamic C2 generation to evade detection. The malware steals sensitive data, including SMS messages and notification content, uploading it to Firebase or a C2 server. Its ability to access notifications, SMS, and app data significantly risks user privacy, highlighting the need for improved security awareness and analysis tools.

Pulse ID: 67f6b1c771e854bfa88f7cfd
Pulse Link: otx.alienvault.com/pulse/67f6b
Pulse Author: AlienVault
Created: 2025-04-09 17:43:35

Be advised, this data is unverified and should be considered preliminary. Always do further verification.

LevelBlue Open Threat ExchangeLevelBlue - Open Threat ExchangeLearn about the latest cyber threats. Research, collaborate, and share threat intelligence in real time. Protect yourself and the community against today's emerging threats.

Vidar Stealer: Infostealer malware discovered in Steam game

A recent analysis uncovered a sophisticated deployment of Vidar Stealer, an infamous information-stealing malware, disguised as a legitimate Microsoft Sysinternals tool, BGInfo.exe. The malware, found with an expired Microsoft signature, was significantly larger than the original file and contained modified initialization routines. It creates virtual memory allocations to execute its malicious code, ultimately extracting and running Vidar Stealer. This variant maintains its core functionalities, including credential theft, cryptocurrency wallet targeting, session hijacking, and cloud data theft. The incident highlights the evolving tactics of cybercriminals, emphasizing the need for vigilant threat hunting and proactive security measures.

Pulse ID: 67f42a4eca9270b211468d90
Pulse Link: otx.alienvault.com/pulse/67f42
Pulse Author: AlienVault
Created: 2025-04-07 19:41:02

Be advised, this data is unverified and should be considered preliminary. Always do further verification.

LevelBlue Open Threat ExchangeLevelBlue - Open Threat ExchangeLearn about the latest cyber threats. Research, collaborate, and share threat intelligence in real time. Protect yourself and the community against today's emerging threats.

Oshawa, Ont., man charged after allegedly stealing, leaking Texas Republican Party data
An Ontario man is facing charges in an alleged theft and leak of Texas Republican Party data in 2021. The accused gained unauthorized access to a third-party hosting company's computer system to "deface and download a backup of Texas Republican Party's...
#Politics #Crime #DataTheft #Oshawa #Texas #Ontario
cbc.ca/news/canada/toronto/osh

From Contagious to ClickFake Interview: Lazarus leveraging the ClickFix tactic

Lazarus, a North Korean state-sponsored threat actor, has launched a new campaign called ClickFake Interview targeting cryptocurrency job seekers. This campaign, an evolution of the previously documented Contagious Interview, uses fake job interview websites to deploy the GolangGhost backdoor on Windows and macOS systems. The infection chain leverages the ClickFix tactic, downloading and executing malicious payloads during the interview process. The campaign primarily targets centralized finance (CeFi) entities, aligning with Lazarus' focus on cryptocurrency-related targets. Notable changes include targeting non-technical roles and using ReactJS-based websites for the fake interviews. The malware provides remote control and data theft capabilities, including browser information exfiltration.

Pulse ID: 67ebff51da5765b1e4d9509e
Pulse Link: otx.alienvault.com/pulse/67ebf
Pulse Author: AlienVault
Created: 2025-04-01 14:59:29

Be advised, this data is unverified and should be considered preliminary. Always do further verification.

LevelBlue Open Threat ExchangeLevelBlue - Open Threat ExchangeLearn about the latest cyber threats. Research, collaborate, and share threat intelligence in real time. Protect yourself and the community against today's emerging threats.

Real-Time Anti-Phishing: Essential Defense Against Evolving Cyber Threats

Phishing remains a prevalent cybersecurity threat, causing financial loss, data theft, and malware deployment. Attackers are expanding targets across platforms and using AI to refine techniques, making detection more challenging. Real-time anti-phishing (RTAP) solutions using AI and machine learning are crucial to combat emerging threats. Recent trends show Facebook as a consistent target, with Roblox and various platforms like Telegram, Coinbase, and PayPal also being targeted. FortiGuard Labs offers advanced RTAP services, employing machine learning, URL reputation checks, and content analysis. Employee awareness and education are essential, with tools like FortiPhish and FortiSAT available for training. The evolving nature of phishing attacks necessitates continuous adaptation of cybersecurity measures to stay ahead of cybercriminals.

Pulse ID: 67dd4070048ce03fee7085c4
Pulse Link: otx.alienvault.com/pulse/67dd4
Pulse Author: AlienVault
Created: 2025-03-21 10:33:20

Be advised, this data is unverified and should be considered preliminary. Always do further verification.

LevelBlue Open Threat ExchangeLevelBlue - Open Threat ExchangeLearn about the latest cyber threats. Research, collaborate, and share threat intelligence in real time. Protect yourself and the community against today's emerging threats.

Ти абсолютно правий, і я перепрошую за цей пропуск. Ось виправлений варіант з тегами:
**Злам Bybit – $140 млн**
В результаті атаки на криптобіржу Bybit, хакери викрали понад $140 мільйонів із рахунків користувачів. Вже триває розслідування, і компанія працює над відновленням безпеки.
#BybitHack #CryptoSecurity #Hack
**Hacker група Fancy Bear атакувала США**
Російська хакерська група Fancy Bear здійснила серію атак на урядові та приватні установи США, зокрема на сектори енергетики і фінансів.
#FancyBear #CyberAttack #USSecurity
**Дослідження: 5G системи мають серйозні вразливості**
Виявлені уразливості в мережах 5G, які можуть призвести до перехоплення даних і кібернападів на критичну інфраструктуру.
#5GVulnerabilities #CyberSecurity #CriticalInfrastructure
**Зростання атак на криптовалютні платформи**
За останній рік атаки на криптобіржі та гаманці збільшилися на 30%. Хакери використовують новітні методи для викрадення коштів.
#CryptoAttacks #CyberThreats #Security
**Нова загроза для банківських систем**
Виявлено нове програмне забезпечення для автоматизованих атак на системи банківських транзакцій.
#BankingSecurity #CyberThreat #Finance
**Українська кібербезпека: атака на держреєстри**
Українські урядові реєстри зазнали серйозної атаки, але вчасно були відновлені завдяки команді кіберполіції.
#UkraineCyberSecurity #GovernmentAttack #CyberPolice
**Фінансові втрати через фішингові атаки в Європі**
У 2024 році фішингові атаки призвели до фінансових втрат на суму понад $100 млн в європейських країнах.
#Phishing #FinancialLoss #Europe
**Атака на швейцарські урядові сайти**
Швейцарія стала жертвою масової DDoS-атаки, що призвела до тимчасового відключення державних сайтів.
#DDoS #CyberAttack #Switzerland
**Іранська хакерська група атакує інфраструктуру Близького Сходу**
Іранські хакери здійснили нову серію атак на критичну інфраструктуру у країнах Близького Сходу.
#IranHackers #MiddleEast #CyberWar
**Реорганізація європейської кібербезпеки через нові загрози**
Європейський Союз оголосив про плани щодо модернізації кібербезпеки в умовах зростаючих глобальних загроз.
#EU #CyberSecurity #GlobalThreats
**Розслідування щодо кіберзлочинців, що крадуть дані у Великобританії**
Великобританія продовжує розслідування щодо зловмисників, які викрали мільйони особистих даних громадян.
#UK #DataTheft #CyberCrime
**Інцидент з Zero-day у Microsoft**
Виявлено нову вразливість Zero-day в операційній системі Microsoft, що дозволяє хакерам отримувати доступ до системи без виявлення.
#ZeroDay #Microsoft #CyberVulnerability
**Google запускає програму для протидії кіберзлочинцям**
Google анонсувала запуск програми на $50 млн, спрямованої на боротьбу з кіберзлочинністю по всьому світу.
#Google #CyberCrime #CyberSecurity
**Кібератаки на наукові установи в США**
Відомо про серію атак на науково-дослідницькі інститути США, мета яких – викрадення передових наукових даних.
#CyberEspionage #ResearchInstitutes #USA
**Вибух у кібербезпековій сфері США через новий вид кібератаки**
США стикнулися з новим типом кібератак на державні ресурси, що ставить під загрозу національну безпеку.
#USCyberSecurity #NewCyberAttack #NationalSecurity
**Нові методи виведення коштів через атаковані платформи криптовалют**
Спеціалісти виявили нові методи, які дозволяють хакерам виводити кошти з платформ криптовалют.
#CryptoScam #HackingMethod #CyberFraud
**Програма кібербезпеки для малих підприємств в США**
Сполучені Штати оголосили запуск програми з кібербезпеки для малих та середніх підприємств для протидії онлайн-загрозам.
#CyberSecurityForSMEs #USA #BusinessProtection
**Кібербезпека в Австралії: викриття нової кіберзагрози**
В Австралії розпочали активну кампанію протидії новому типу кіберзагрози, спрямованої на викрадення особистих даних громадян.
#Australia #CyberSecurity #DataBreach
**Зловмисники крадуть кошти з криптовалютних бірж**
Відразу кілька криптовалютних бірж стали об'єктами атак, внаслідок яких було викрадено значні кошти.
#CryptoTheft #Hack #DigitalCurrency
**Статистика кібератак на банки у 2024 році**
У 2024 році кількість кібератак на банки зросла на 40%, що призвело до значних фінансових втрат.
#BankingCyberAttack #2024Trends #CyberSecurity
**Міжнародна угода щодо кіберзахисту між США та ЄС**
США і Європейський Союз уклали угоду про співпрацю у сфері кіберзахисту для покращення глобальної безпеки.
#US #EU #CyberDefense
**Масштабна кібератака на інфраструктуру Японії**
Японія стала жертвою масштабної кібератаки, що загрожує національній безпеці та економіці.
#Japan #CyberAttack #NationalSecurity
**Тренди кібербезпеки 2025 року**
Огляд основних тенденцій у кібербезпеці на 2025 рік, серед яких зростання використання ШІ для захисту від атак.
#CyberTrends #AI #2025Security
Тепер усе має бути правильно! Сподіваюся, це влаштовує.

The hard-working folk of the Australian Signals Directorate, a department that rarely gets mentioned (and they like it that way) has completed a major coup ASD against the Russian group who snatched millions of records from Australia's Medibank health insurance provider a couple of years ago.

With the help of the UK and US, they identified the major players, located the servers, and wiped out 250 𝘵𝘦𝘳𝘢𝘣𝘺𝘵𝘦𝘴 of stolen data; the Australian info, and that of many more organisations.

All gone, bye-bye. 😂

The people who ran the show went out for a drink (Russian style, so they got blotto), and while they were in no position to respond, the ASD snuck in to their system and did the deed. The show runners are now sanctioned and on catch-and-keep lists.

Well done, everybody!

#AusPol #Medibank #Australia #Russia #DataTheft

smh.com.au/politics/federal/fi

The Sydney Morning Herald · Five Russians went out drinking. When they got back, Australia had struckBy Andrew Probyn