Дайджест Jet CSIRT [06.10.2021]

06.10.2021

Произошла утечка исходного кода и финансовых данных стримингового сервиса Twitch

Опубликованный архив размером в 125Гб содержит в себе исходный код приложения Twitch для desktop-устройств, мобильных платформ и игровых консолей, внутренние SDK, инструменты для тестирования на проникновение собственной разработки. Дополнительно к этому в архиве содержится информация по выплатам стримерам платформы с 2019 года.


Sophos рассказала о новой вымогательской кампании

Исследователи сообщили о ранее неизвестной вредоносной кампании, в ходе которой злоумышленники производят шифрование дисков виртуальных машин с использованием Python-скрипта размером в 6Кб. ВПО позволяет произвести шифрование, после чего выключить виртуальные машины и удалить их исходные данные для затруднения восстановления.


Cybereason опубликовала отчет о вредоносе ShellClient RAT

Обнаруженное ВПО используется для атак на компании в аэрокосмических и телекоммуникационных секторах как минимум с 2018 года. Троян удаленного доступа сфокусирован на максимальную скрытность при работе в системе и используется для кибершпионажа.