Новости

Softline и BellSoft предложат решения для унификации Java стека

Софтлайн

Softline, ведущий глобальный поставщик ИТ-решений и услуг, и BellSoft, один из мировых лидеров OpenJDK, подписали партнерское соглашение. Совместно партнеры будут предлагать решения для проектов унификации и оптимизации Java стека.

Читать пост

Райан Дин, Huawei: путь к лучшей цифровой экономике GUIDE

Huawei

На форуме Huawei Day0, состоявшемся за день до открытия MWC 2022 в Барселоне, Райан Дин, исполнительный директор Huawei и президент бизнес-группы по работе с операторами связи, выступил с программной речью под названием «Освещая будущее». Г-н Дин заявил, что операторы могут работать над тремя факторами: плотностью подключений, диверсификации вычисл …

Читать пост

Интерес хакеров к Log4Shell начал угасать

Log4Shell

После первоначального ажиотажа в декабре прошлого года киберпреступники, похоже, утратили интерес к нашумевшей уязвимости Log4Shell.

Читать пост

Появилась информация об утечке базы данных клиентов СДЭК

СДЭК

Утекшая база содержит ID, ФИО и адреса электронной почты клиентов.

Читать пост

Nvidia расследует возможную кибератаку

Nvidia

Крупный американский производитель процессоров Nvidia расследует возможный инцидент безопасности, в результате которого некоторые системы компании были отключены на два дня.

Читать пост

Хактивисты и вымогательские группировки вмешались в украинско-российский конфликт

киберугрозы

Ранее хактивисты из Anonymous объявили кибервойну России и взяли на себя ответственность за хакерскую атаку на сайт российского телеканала RT. Затем группа сообщила об утечке учетных данных для входа на сайт Минобороны России, которая впрочем оказалась фейком.

Читать пост

Сотрудник криптобиржи скачал фильм с вредоносом, позволив хакеру украсть $7 млн

2gether

Сотрудник криптовалютной биржи 2gether оказался виновным в краже $7 млн у компании. Он скачал пиратский фильм, в котором была скрыта вредоносная программа. Вредонос проник в системы биржи и позволил хакеру похитить более $7 млн в BTC и ETH.

Читать пост

В недавних атаках на украинские сети использовалась приманка в виде вымогателя

вымогатели

Новое вредоносное ПО для стирания данных, развернутое в украинских сетях в ходе деструктивных атак , в некоторых случаях сопровождалось приманкой в виде программы-вымогателя на языке программирования GoLang.

Читать пост

Серверы Microsoft Exchange атакованы вымогателем Cuba

вымогатель Cuba

Операторы вымогательского ПО Cuba используют уязвимости в Microsoft Exchange для получения начального доступа к корпоративным сетям и шифрования устройств. Специалисты ИБ-компании Mandiant отслеживают вымогательскую группировку под названием UNC2596, а саму программу-вымогатель — как COLDDRAW (также известную, как Cuba).

Читать пост

Роскомнадзор частично ограничил доступ к Facebook

Роскомнадзор Facebook

Роскомнадзор принял меры по частичному ограничению доступа к Facebook для «защиты российских СМИ», говорится в объявлении на официальном сайте ведомства. «В соответствии с решением Генеральной прокуратуры в отношении социальной сети Facebook, начиная с 25 февраля 2022 года, Роскомнадзором, в соответствии с законом, принимаются меры частичного огран …

Читать пост

МойОфис и «Аладдин Р.Д» интегрировали свои продукты для защиты информации в электронной почте

зашита "Офиса"

МойОфис, российская компания-разработчик офисного программного обеспечения для совместной работы с документами и коммуникаций, и «Аладдин Р.Д.», ведущий российский разработчик и поставщик решений для обеспечения информационной безопасности, объявляют о совместимости продуктов «МойОфис Почта» и электронных ключей JaCarta.

Читать пост

Anonymous объявили кибервойну против российского правительства

Anonymous

Хактивисты из Anonymous объявили кибервойну России и взяли на себя ответственность за хакерскую атаку на сайт российского телеканала RT.

Читать пост

В репозитории NPM обнаружено 25 новых вредоносных пакетов

NPM

В официальном репозитории NPM обнаружено 25 новых вредоносных JavaScript-библиотек, похищающих токены Discord и переменные среды.

Читать пост

США и Великобритания связали вредонос Cyclops Blink с группировкой Sandworm

киберугрозы

Представители правоохранительных органов США и Великобритании связали новое вредоносное ПО под названием Cyclops Blink с российской хакерской группировкой Sandworm.

Читать пост

IDC: дефицит чипов для автомобилей начнет спадать во второй половине года

авто-электроники

Основной проблемой на рынке микроэлектроники в течение 2021 года был дефицит микросхем, изготавливающихся по старым технологическим процессам масштаба 40 нм и более. Именно такие микросхемы используются в автомобильной электронике, микроконтроллерах, драйверах ЖК-дисплеев и прочих подобных устройствах.

Читать пост

«Лаборатория Касперского»: количество DDoS-атак достигло рекордного уровня за всю историю наблюдения в 2021 году

DDos-атаки

В четвёртом квартале 2021 года исследователи «Лаборатории Касперского» зафиксировали рекордное число DDoS-атак за всю историю наблюдений компании за этой угрозой. Количество атак в указанный период выросло на 52% относительно предыдущего квартала и более чем в 4,5 раза по сравнению с аналогичным периодом в 2020 году.

Читать пост

Эксперты рассказали о секретном хакерском инструменте Bvp47 группировки Equation Group

Equation Group

Исследователи из китайской лаборатории Pangu Lab раскрыли подробности о бэкдоре «высшего уровня», используемом APT-группировкой Equation Group. Инструмент, получивший название Bvp47 из-за многочисленных ссылок на строку Bvp и числовое значение 0x47 в алгоритме шифрования, был обнаружен на системах под управлением Linux в ходе расследования в 2013 г …

Читать пост

Исследование: вымогатели не спешат восстанавливать данные своих жертв и требуют от них еще денег

вымогатели

Как показало исследование ИБ-компании Venafi, у жертв вымогательского ПО нет доверия к вымогателям, поскольку в большинстве случаев после уплаты выкупа вымогательство продолжается. Так, 83% атакованных организаций, заплативших требуемую сумму, столкнулись с тем, что у них снова требовали деньги, а то и не единожды.

Читать пост

Российские пользователи Android-устройств чаще всех становятся жертвами шпионских программ

Android

ESET заявила, что каждая десятая шпионская атака направлена на пользователей Android из России. А общее число таких атак за несколько месяцев выросло более чем на 20%, отмечают разработчики антивирусных программ.

Читать пост

Операторы вымогателя DeadBolt теперь атакуют NAS-устройства Asustor

Asustor

Владельцы NAS-устройств Asustor сообщили на Reddit и на официальных форумах производителя Asustor о кибератаках программы-вымогателя DeadBolt. Напомним, ранее та же программа-вымогатель нанесла ущерб устройствам QNAP, и следующей целью стали устройства от Asustor.

Читать пост

В ходе атаки на иранский гостелеканал использовалось мощное деструктивное ПО

IRIB

Как показало расследование кибератаки на иранский государственный телеканал IRIB в январе 2022 года, злоумышленники использовали деструктивное вредоносное ПО, известное как вайпер, и другие кастомные импланты.

Читать пост

Expeditors прекращает глобальные операции после кибератаки

Expeditors

Базирующаяся в Сиэтле логистическая и экспедиторская компания Expeditors International стала жертвой кибератаки, которая вынудила организацию закрыть большую часть своих операций по всему миру.

Читать пост

Производитель посуды Meyer признался в утечке данных своих сотрудников

Meyer

Американский производитель кухонной утвари Meyer сообщил об утечке данных своих сотрудников в результате атаки вымогательского ПО в октябре прошлого года.

Читать пост

Операторы Android-вредоноса Xenomorph атаковали клиентов 56 банков

взлом банков

Новое вредоносное ПО под названием Xenomorph, распространяемое через магазин приложений Google Play Store, заразило более 50 тыс. устройств под управлением Android с целью кражи банковской информации.

Читать пост

Магазины ежемесячно теряют до 3 млн рублей из-за мошенничеств с программами лояльности

лояльность

В 2021 году число мошенничеств с программами лояльности увеличилось на 89%, из-за них ежемесячно ритейлеры теряют до 3 млн руб., сообщает «Коммерсантъ» со ссылкой на данные «Информзащиты». Эксперты, опрошенные изданием, полагают, что это может быть связано с ростом количества подобных программ и относительно невысокими требованиями к безопасности д …

Читать пост

Angara Security усиливает команду топ-менеджером Infosecurity

Ангара

Компания Angara Security, системный интегратор и поставщик услуг по информационной безопасности, сообщает о назначении Александра Дворянского на должность директора по специальным проектам.

Читать пост

АМТ-ГРУП модернизировала ядро сети корпоративной телефонии и видеоконференцсвязи Росбанка

АМТ-груп

АМТ-ГРУП завершила модернизацию сети корпоративной телефонной связи в Росбанке и объединила ее с подсистемой видеоконференцсвязи. В результате сформирована единая система для совместной работы сотрудников банка.

Читать пост

Северокорейские хакеры отмывают криптовалюту, используя новые методы

lazarus Group

Северокорейская киберпреступная группировка Lazarus Group использует передовые методы для кражи и отмывания криптовалют. По словам аналитиков из Center for a New American Security (CNAS), хакеры продемонстрировали «замечательную адаптацию к изменяющимся правилам».

Читать пост

Минцифры поддержало идею оборотных штрафов за утечку персональных данных

Минцифры

В Совете федерации в ходе круглого стола обсуждалось предложение ввести оборотные штрафы для операторов персональных данных за их утечки. Инициативу поддерживают в Минцифры.

Читать пост

Вымогательская группировка Conti стала новым руководителем вредоноса TrickBot

хакеры

После четырех лет вредоносной деятельности группировка TrickBot приняла решение завершить работу своей преступной операции, поскольку главные участники перешли под руководство Conti.

Читать пост

Злоумышленники похитили у пользователей OpenSea NFT на сумму $1,7 млн

OpenSea

На прошлых выходных злоумышленники осуществили фишинговую атаку на пользователей одной з крупнейших торговых площадок по продаже NFT OpenSea и похитили у них NFT-токены на сумму $1,7 млн. Несмотря на продолжающееся расследование, компания уверяет, что чеканить, покупать, выставлять и продавать NFT на OpenSea в настоящее время безопасно.

Читать пост

CISA опубликовало список бесплатных сервисов кибербезопасности

CISA

Агентство США по кибербезопасности и безопасности инфраструктуры (Cybersecurity and Infrastructure Security Agency, CISA) опубликовало репозиторий бесплатных инструментов и сервисов, которые позволяют организациям обнаруживать и эффективно реагировать на кибератаки, а также повышать уровень своей кибербезопасности.

Читать пост

За год в ЕС выписали более миллиарда евро штрафов за нарушение GDPR

Евро штраф

По подсчетам юридической фирмы DLA Piper, за последний год сумма штрафов, наложенных органами Еврокомиссии за нарушение общего регламента о защите данных (GDPR), выросла до 1,1 млрд евро.

Читать пост

Системы Linux подвергаются атакам программ-вымогателей и криптоджекинга

атака на Linux

VMware, Inc. (NYSE: VMW) провела исследование угроз вредоносного ПО на базе Linux Exposing Malware in Linux-Based Multi-Cloud Environments. Linux, как наиболее распространенная облачная операционная система, является основным компонентом цифровой инфраструктуры и поэтому часто становится мишенью злоумышленников для проникновения в мультиоблачную ср …

Читать пост

Приглашаем Вас принять участие в Восьмой Уральской конференции «Безопасность информационных технологий – 2022. Урал»

БИТ Урал 2022

Тема конференции, которая состоится 7 апреля 2022 года в городе Екатеринбурге по адресу ул. Бориса Ельцина: «Информационная безопасность — стратегический национальный приоритет».

Читать пост

Представлен метод восстановления файлов, зашифрованных вымогателем Hive

дешифрование

Группа ученых из южнокрейского университета Кукмин опубликовала доклад, в котором описан метод восстановления файлов, зашифрованных вымогательским ПО Hive.

Читать пост

Группировка Moses Staff месяцами атаковала израильские организации

Moses Staff

Иранская хакерская группировка под названием Moses Staff использовала многокомпонентный набор инструментов для осуществления шпионажа за израильскими организациями.

Читать пост

Иранские хакеры эксплуатируют уязвимость Log4Shell в серверах VMware Horizon

Иранские хакеры

Хакерская группировка TunnelVision, предположительно связанная с правительством Ирана, эксплуатирует критическую уязвимость Log4Shell ( CVE-2021-44228 ) в библиотеке с открытым исходным кодом Apache Log4j для установки программ-вымогателей на серверы VMware Horizon.

Читать пост

Операторы Trickbot рассылают фишинговые письма от имени Microsoft, Amazon и PayPal

Trickbot

Операторы вредоносного ПО Trickbot организовали фишинговые атаки на клиентов 60 крупных организаций, многие из которых размещены в США. Новую вредоносную кампания зафиксировали специалисты из ИБ-компании Check Point Research.

Читать пост

Microsoft предупредила о "ледяном фишинге" в блокчейне и смарт-контрактах

фишинг

Компания Microsoft предупредила о новых угрозах безопасности блокчейна и Web3, в том числе о так называемом «ледяном фишинге» (ice phishing).

Читать пост

Для Android разработают новые правила конфиденциальности

смартфоны Android

Компания Google разрабатывает новые правила конфиденциальности в пользователей устройств на базе операционной системы Android.

Читать пост

За атакой на «Красный крест» стоят правительственные хакеры

Красный крест

Международный комитет «Красного Креста» (ICRC) сообщил, что раскрытый в прошлом месяце взлом серверов организации был, вероятнее всего, делом рук хакерской группировки, работающей на правительство.

Читать пост

Crowdstrike: хакеры стали еще быстрее и неуловимее, чем раньше

хакеры

Киберпреступники стали передвигаться по атакуемым сетям быстрее и использовать инструменты, которые сложнее детектировать. Об этом сообщается в новом отчете ИБ-компании CrowdStrike за 2022 год.

Читать пост

ГК Innostage стала лучшим партнером Check Point Software в России

Инностейдж

По итогам 2021 года ГК Innostage стала лучшим партнером Check Point Software Technologies в России. Представители компании посетили офис Innostage, подвели итоги работы, наградили лучших сотрудников и наметили новые планы на предстоящий год.

Читать пост

Хакерская группировка из Нигерии годами атакует авиационную отрасль по всему миру

хакеры

В течение многих лет злоумышленники с низкой квалификацией использовали готовое вредоносное ПО во вредоносных кампаниях, нацеленных на предприятия авиационного сектора. Злоумышленники действуют как минимум с 2017 года, атакуя предприятия авиационной, аэрокосмической, транспортной, производственной и оборонной отраслей.

Читать пост

Пользователи Gemini лишились $36 млн из-за взлома IRA Financial Trust

IRA Financial Trust

Американская финансовая организация IRA Financial Trust, помогающая людям управлять своими индивидуальными пенсионными счетами, стала жертвой взлома, в результате которого злоумышленники похитили у ее клиентов $36 млн в криптовалюте.

Читать пост

74% доходов от вымогательского ПО приходится на хакеров, связанных с Россией

вымогатели

Аналитики компании Chainalysis сообщили , что 74% всех денег, полученных в результате атак программ-вымогателей в 2021 году, достались хакерам, связанным с Россией.

Читать пост

«ДиалогНаука» подготовила первую атомную электростанцию Турции к прохождению сертификационного аудита на соответствие требованияммеждународного стандарта ISO/IEC 27001:2013

ДиалогНаука

Компания «ДиалогНаука», системный интегратор в области информационной безопасности, завершила проект по подготовке к сертификационному аудиту системы управления информационной безопасностью (СУИБ) AKKUYU NÜKLEER ANONIM ŞIRKETI в соответствие с требованиями ISO/IEC 27001:2013. Заказчиком услуг выступила первая на средиземноморском побережье Турции а …

Читать пост

Хакеры используют 0Day-уязвимость в Chrome в реальных атаках

0day-уязвимости

Специалисты компании Google выпустили версию Chrome 98.0.4758.102 для Windows, macOS и Linux, исправляющую опасную уязвимость нулевого дня. Уязвимость активно эксплуатируется злоумышленниками в реальных атаках.

Читать пост

Криптобиржа KLAYswap лишилась $1,9 млн в результате хитроумного взлома цепочки поставок

KlAYswap

Злоумышленники похитили порядка $1,9 млн у южнокорейской криптовалютной платформы KLAYswap с помощью хитроумного взлома протокола BGP в серверной инфраструктуре одного из ее поставщиков.

Читать пост

Киберпреступники активно эксплуатируют 0Day-уязвимость в Magento

Magento

Специалисты компании Adobe выпустили исправление для критической уязвимости нулевого дня в продуктах с открытым исходным кодом Adobe Commerce и Magento. Уязвимость активно эксплуатируется хакерами в реальных атаках.

Читать пост

Лидер хакеров Lurk получил 14 лет колонии

суд

Кировский районный суд Екатеринбурга приговорил предполагаемого организатора хакерской группы Lurk Константина Козловского к 14 годам колонии строгого режима по делу о хищении денег у компаний с помощью вредоносного программного обеспечения. Об этом сообщает «РИА Новости».

Читать пост

NFT-платформа Cent заблокировала большинство транзакции из-за массового мошенничества

Cent

NFT-платформа Cent заблокировала большинство транзакций, поскольку пользователи продают токены контента, который им не принадлежит. Об этом информагентству Reuters сообщил учредитель Cent Кэмерон Хеджази (Cameron Hejazi). По словам Хеджази, это является «фундаментальной проблемой» быстрорастущего рынка цифровых активов.

Читать пост

Telegram после переговоров с правительством ФРГ заблокировал 64 группы

Германия и Телеграм

На прошлой неделе федеральное ведомство уголовной полиции BKA направило в Telegram соответствующие запросы по указанным группам. Рабочая встреча в четверг состоялась без участия основателя компании Павла Дурова, однако отмечается, что в первой встрече с немецкими представителями он участвовал лично.

Читать пост

Эксперты раскрыли деятельность десятилетней APT-группы ModifiedElephant

APT

Специалисты ИБ-компании SentinelLabs раскрыли деятельность APT-группы, получившей название ModifiedElephant. Группировка активна уже десять лет и действует, предположительно, в интересах правительства Индии. Она специализируется на целенаправленных атаках на активистов, правозащитников, ученых и адвокатов в Индии, и «работает» по сей день.

Читать пост

УрФУ и Huawei объявляют о старте регистрации на IT-соревнование Huawei Optical Network Challenge 2022

Huawei

Уральский федеральный университет имени первого президента России Б. Н. Ельцина, ведущий научно-образовательный центр и крупнейший вуз Урала, и компания Huawei, ведущий мировой поставщик интеллектуальных устройств и инфраструктурных решений в области ИКТ, приглашают студентов Свердловской области принять участие в IT-соревновании Huawei Optical Net …

Читать пост

Check Point Research: в преддверии Дня святого Валентина злоумышленники нацелены на покупателей

угрозы

Команда Check Point Research (CPR), в преддверии Дня святого Валентина отмечает рост вредоносной активности, нацеленной на покупателей. В январе эксперты Check Point Research (CPR) зафиксировали увеличение на 152% числа регистраций доменов, посвященных этому празднику, по сравнению с декабрем. Из этих доменов 6% специалисты сочли вредоносными, 55% …

Читать пост

За последние два года кибервымогатели получили от своих жертв $1,3 млрд

деньги за преступления

За последние два года кибервымогатели получили от своих жертв $1,3 млрд, что свидетельствует о всплеске киберпреступной активности. Об этом сообщается в новом отчете компании Chainalysis.

Читать пост

В 2021 году число вымогательских атак существенно возросло

хакеры

Компетентные регулирующие органы Австралии, Великобритании и США опубликовали совместное уведомление, предупреждающее об увеличении числа опасных, высокотехнологических атак вымогательского ПО на организации критической инфраструктуры по всему миру.

Читать пост

Самый популярный телеканал Словении подвергся кибератаке

Поп ТВ

Самый популярный телеканал Словении Pop TV пострадал от кибератаки, предположительно с использованием вымогательского ПО.

Читать пост

Хакеры распространяют вредоносы под видом установщика Windows 11

преступления

Злоумышленники начали распространять поддельные установщики обновлений Windows 11 среди пользователей Windows 10, обманом заставляя их загружать и запускать инфостилер RedLine.

Читать пост

Разработчик вымогательского ПО выпустил ключи дешифрования для Egregor, Sekhmet и Maze

вымогатели

На форуме издания BleepingComputer были опубликованы главные ключи дешифрования для вымогателей Maze, Egregor и Sekhmet. Ключи опубликованы пользователем под псевдонимом Topleak, который утверждает, что является разработчиком всех трех вредоносов.

Читать пост

Хакеры шесть месяцев следили за иранской компанией через зараженный сервер HPE

кибершпионаж

Тегеранская ИБ-компания Amnpardaz Software обнаружила таинственный вредоносный код на сервере одного из клиентов, производства американской компании Hewlett Packard Enterprise. Устройство работало нормально, пока в один момент не начало удалять свои жесткие диски.

Читать пост

Гражданин Сербии признался в BEC-атаках на миллионы долларов

электронная почта

Гражданин Сербии и Венгрии признал свою вину в осуществлении BEC-атак (компрометация корпоративной почты), принесших ему $3,7 млн.

Читать пост

Twitter прекратил сотрудничество с оператором сотовой связи Mitto

Mitto

Представители Twitter сообщили американскому сенатору Рону Уайдену о прекращении сотрудничества со швейцарской технологической компанией, которая помогала ей отправлять конфиденциальные коды доступа пользователям с помощью текстовых сообщений.

Читать пост

Группировка Kimsuky вооружилась новым вариантом бэкдора Gold Dragon

хакеры КНДР

Южнокорейские исследователи из компании AhnLab зафиксировали новую волну активности со стороны северокорейской хакерской группировки Kimsuky (также известной как TA406). Киберпреступники используют общедоступные инструменты для удаленного доступа с открытым исходным кодом и специальный бэкдор Gold Dragon.

Читать пост

Самое распространенное вредоносное ПО в январе: Lokibot вернулся в топ-10 рейтинга, а Emotet занял первое место

хакеры

Команда Check Point Researchпредставила отчет Global Threat Index о самых активных угрозах в январе 2022 года. Исследователи сообщают, что Emotet cместил Trickbot в рейтинге и стал самым распространенным вредоносным ПО в январе, затронув 6% организаций во всем мире.

Читать пост

Продуктовый портфель дистрибьютора Fortis пополнился полным спектром продуктов Positive Technologies

Фортис

Компания Fortis – российский дистрибьютор высокотехнологичных решений и сервисов в области информационной безопасности, получила новые возможности для развития бизнеса, расширив свой портфель спектром продуктов компании Positive Technologies, которая 20 лет создает инновационные решения в сфере кибербезопасности. Продукты и сервисы Positive Technol …

Читать пост

В Европе продолжаются проблемы с поставками топлива из-за кибератак

EVOS

Европейские нефтяные терминалы продолжают страдать от кибератак. Ранее СМИ сообщали об атаках на немецкие нефтяные компании Oiltanking и Mabanaft и терминалы в европейском центре торговли нефтью Амстердам-Роттердам-Антверпен. Теперь о кибератаках на свои системы сообщили бельгийская компания SEA-Invest и нидерландская Evos. Инциденты сорвали операц …

Читать пост

Одной атакой хакеры нарушили работу сразу в нескольких портах

SEA-invest

Прокуратура Антверпена (Бельгия) начала расследование кибератаки на управляющую портовым терминалом Гента (Бельгия) компанию SEA-Invest.

Читать пост

Семейная пара арестована по подозрению в отмывании $4,5 млрд в украденной криптовалюте

отмывание денег

Два человека были арестованы на Манхэттене (США) по подозрению в заговоре с целью отмывания криптовалюты, украденной во время взлома криптовалютной биржи Bitfinex в 2016 году. Сотрудники правоохранительных органов изъяли криптовалюту на сумму более $3,6 млрд.

Читать пост

Операторам Qbot требуется всего 30 минут на кражу учетных данных

Qbot

Операторы вредоносного ПО Qbot (также известного как Qakbot и QuakBot) возобновили свои атаки с целью кражи конфиденциальных данных, осуществляя их всего за 30 минут. Согласно отчету специалистов DFIR, злоумышленникам требуется полчаса, чтобы украсть данные браузера и электронные письма из Microsoft Outlook, и 50 минут, прежде чем они перейдут на с …

Читать пост

Хакеры атаковали португальское подразделение Vodafone

Vodafone

Португальское подразделение Vodafone стало жертвой хакерской атаки, в результате которой была нарушена работа услуг компании.

Читать пост

APT Gamaredon активно атакует украинские организации с октября 2021 года

киберугрозы

Киберпреступная группировка Gamaredon (также известная как Armageddon, Primitive Bear и ACTINIUM), предположительно связанная с Россией, с октября 2021 года организовывает фишинговые атаки на украинские предприятия и организации.

Читать пост

Docrobot и «Актив» подтвердили совместимость платформы Docrobot и сервиса Docrobot.ЭТрНс USB-токенами и смарт-картами Рутокен

Актив

Специалисты компаний «Актив» и Docrobot провели испытания и подтвердили корректность совместной работы устройств Рутокен на платформе Docrobot и в сервисе для формирования и подписания документа электронных транспортных накладных Docrobot.ЭТрН. По результатам испытаний стороны подписали сертификаты совместимости.

Читать пост

Выпущена новая версия ViPNet SafeBoot 3.0

ViPNet SafeBoot 3.0

Компания «ИнфоТеКС» объявляет о выпуске новой версии программного модуля доверенной загрузки уровня UEFI BIOS ViPNet SafeBoot 3.0. Продукт предназначен для защиты рабочих станций, мобильных устройств, серверов (в том числе и серверов виртуализации) от различных угроз несанкционированного доступа на этапе загрузки и от атак на BIOS.

Читать пост

Согласно новой редакции Антипиратского меморандума из поисковой выдачи будут удалять не только ссылки, но и домены с пиратским контентом

онлайн-пиратство

Правообладатели и интернет-компании подписали новую версию Антипиратского меморандума, согласно которой из поисковой выдачи теперь начнут удалять не только ссылки, но и домены с пиратским контентом, сообщают «Ведомости».

Читать пост

Вышел декриптор для восстановления файлов, зашифрованных TargetCompany

Вышел декриптор для восстановления файлов, зашифрованных TargetCompany

ИБ-компания Avast выпустила бесплатную утилиту для восстановления файлов, зашифрованных вымогательским ПО TargetCompany (Tohnici), без необходимости платить выкуп.

Читать пост

Минюст США предупредил об использовании NFT для отмывания денег

NFT

Министерство финансов США предупредило о том, что невзаимозаменяемые токены (NFT) могут стать инструментом для отмывания денег.

Читать пост

Экспертиза не выявила следов атак на сервисы правительства США в технике, принадлежащей хакерской группировке Lurk

Константин Козловский

Ранее лидер хакерской группировки Константин Козловский заявил, что выполнял задания курировавших силовиков, среди которых было вмешательство в избирательную кампанию США, в том числе речь шла о взломе переписки кандидаты в президенты США Хилари Клинтон.

Читать пост

Meta может закрыть Facebook и Instagram в Европе из-за запрета хранить данные на серверах в США

Instagram и Facebook

Компания Meta рискует потерять возможность передавать, хранить и обрабатывать данные европейских пользователей на серверах в США. Если это случится, то техногигант может закрыть социальные сети Facebook и Instagram по всей Европе.

Читать пост

Активные действия полиции вынудили вымогателей действовать более осторожно

преступления

Многочисленные операции правоохранительных органов, приведшие к арестам и нейтрализации вымогателей в 2021 году, вынудили злоумышленников сузить сферу своей деятельности и повысить эффективность своих вредоносных кампаний.

Читать пост

Машина виртуализации Скала^р МВ прошла тестирование интегратором «Газинформсервис»

Газинформсервис

Успешно завершилось тестирование Машины виртуализацииСкала^р МВна соответствие требованиям крупных корпоративных ЦОД, в том числе в области информационной безопасности. Испытания провел системный интегратор «Газинформсервис» в партнерстве с компанией Rubytech.

Читать пост

Владимир Ульянов открыл конференцию «Защита и безопасность умного города»

Зекурион

Владимир Ульянов, руководитель аналитического центра компании Zecurion, стал модератором ключевой секции мероприятия «Защита и безопасность умного города SMART CITY 2022», которое состоялось 2 февраля в Москве.

Читать пост

Компании группы Angara будут работать под единым брендом — Angara Security

Ангара

ГК Angara объединяет все направления бизнеса под брендом Angara Security. Новое название отражает сферу деятельности компании, а новый фирменный стиль станет единым для всех подразделений.

Читать пост

Облачные технологии, операционные системы и 5G: эксперты Huawei о главных тенденциях сферы кибербезопасности

Huawei

Вопросы кибербезопасности затрагивают различные стороны общественной жизни – от защиты личных данных частных пользователей и сохранения конфиденциальности бизнеса до создания цифрового суверенитета на уровне государств. В рамках 24-го Большого Национального форума информационной безопасности «Инфофорум-2022» ведущие эксперты Huawei рассказали о том …

Читать пост

Хакеры атаковали инфраструктуру блокчейна Meter и украли криптовалюту на $4,4 млн

Meter

Неизвестные хакеры атаковали компанию Meter, занимающейся инфраструктурой блокчейна, и украли криптовалюту на сумму $4,4 млн.

Читать пост

Американский медиа-гигант News Corp подвергся кибератаке

news corp

Медиакомпания News Corp сообщила Комиссии по ценным бумагам и биржам США (The United States Securities and Exchange Commission, SEC) о кибератаке, произошедшей в прошлом месяце.

Читать пост

Неизвестные взломали IT-сети Национальных игр Китая-2021

национальные игры

Неизвестная хакерская группировка получила доступ к внутренней IT-сети Национальных игр Китая-2021.

Читать пост

Вымогательская атака на Swissport International привела к задержке авиарейсов

Swissport

Швейцарская компания Swissport, обслуживающая аэропорты в 50 странах мира, сообщила об атаке с использованием вымогательского ПО, которая нарушила работу ее IT-инфраструктуры и сервисов, что привело к задержке рейсов в некоторых аэропортах.

Читать пост

BlackMatter и DarkSide вернулись под новым названием – Black Cat/ALPHV

хакеры

В конце прошлой недели вымогательское ПО Black Cat заразило компьютеры нефтебаз Mabanfaft и Oiltanking. Хотя компании не раскрывали характер кибератак, как ранее сообщала немецкая газета Handelsblatt, они стали жертвами вымогательского ПО Black Cat (другое название ALPHV).

Читать пост

Хакеры из Moses Staff взломали системы оборонной компании Rafael

Rafael

Иранская хакерская группировка под названием Moses Staff вытавила на продажу в даркнете массив данных, предположительно похищенных в результате взлома израильской оборонной компании Rafael. База данных предлагается по цене в 100 биткойнов (примерно $3,8 млн по текущему курсу).

Читать пост

Check Point Software: удаленная работа показала пробелы в безопасности организаций

киберугрозы

Компания Check Point,ведущий поставщик решений в области кибербезопасности по всему миру, представила результаты нового исследования, в котором приняли участие 1200 ИТ- и ИБ-специалистов со всего мира. Согласно опросу, 20% компаний не используют критически важные решения для обеспечения безопасности удаленных пользователей.

Читать пост

«Телеком интеграция» стала партнером Huawei уровня GoldPartner

Huawei

По итогам 2021 года компания «Телеком интеграция» (входит в ГК Innostage) получила статус Huawei Enterprise Gold Partner.

Читать пост

Команда NPM обязала разработчиков популярных пакетов включить 2FA

NPM

Администраторы крупнейшего репозитория пакетов в экосистеме JavaScript Node Package Manager (NPM) обязали разработчиков 100 самых популярных библиотек (по количеству зависимостей) включить процедуру двухфакторной аутентификации (2FA). Новое требование вступило в силу 1 февраля 2022 года.

Читать пост

Новые вредоносы группировки Nobelium два года оставался незамеченным

вредоносы

Злоумышленники, ответственные за компрометацию цепочки поставок SolarWinds , продолжают расширять свой арсенал вредоносных программ за счет инструментов и методов, которые применялись в атаках еще в 2019 году.

Читать пост

Хакеры шпионят за пользователями Zimbra через уязвимость 0-day

Zimbra

Киберпреступники, предположительно связанные с Китаем, активно атакуют пользователей платформы электронной почты с открытым исходным кодом Zimbra через уязвимость нулевого дня в рамках кампаний целенаправленного фишинга, начавшихся в декабре прошлого года.

Читать пост

Израильская фирма создала аналог Pegasus для взлома iPhone

взлом iPhone

Агентство Reuters сообщило , что уязвимость в программном обеспечении Apple, которую израильская компания NSO Group использовала для взлома iPhone в 2021 году, использовала ещё одна компания - QuaDream.

Читать пост

Нефтяные терминалы в европейских портах подверглись кибератаке

порт

Важные нефтяные терминалы в ряде крупнейших европейских портов подверглись кибератаке. Как сообщает SecurityWeek, прокуратура Бельгии начала расследование взлома нефтяных объектов в бельгийских портах, в том числе в Антверпене, являющемся вторым по величине портом в Европе после Роттердама.

Читать пост

Британский пишевой производитель KP Snacks атакован вымогателями Conti

KP

Крупный британский производитель закусок Kenyon Produce (KP) Snacks пострадал от атаки вымогательской группировки Conti.

Читать пост

Британские власти: Техногиганты должны возмещать ущерб жертвам online-мошенничества

реклама

Британские законодатели заявили, что крупные технологические компании, чьи online-платформы размещают мошенническую рекламу, должны возместить ущерб жертвам подобных преступлений в Великобритании.

Читать пост

Хакеры похитили более $320 млн у криптовалютной платформы Wormhole

Wormhole

Хакеры воспользовались уязвимостью в кроссчейн-криптоплатформе Wormhole и похитили более $320 млн в криптовалюте (по текущему курсу). Wormhole — платформа, позволяющая пользователям передавать криптовалюту через разные блокчейны. Платформа блокирует исходный токен в смарт-контракте, а затем создает «обернутую» версию сохраненного токена, которую мо …

Читать пост

Интернет в КНДР обрушил хакер-одиночка

Корейский интернет

В середине прошлого месяца Северная Корея страдала от ряда загадочных отключений интернета, кульминация которых пришлась на 26 января, когда страна полностью ушла в offline. Ходили слухи, что причиной отключения КНДР от глобальной Сети стала кибератака, но кто за ней стоял, было неизвестно.

Читать пост

Уязвимости в прошивке UEFI затрагивают как минимум 25 производителей компьютеров

UEFI

Исследователи из компании Binarly обнаружили критические уязвимости в прошивке InsydeH2O UEFI, используемой несколькими крупными производителями компьютеров, включая Fujitsu, Intel, AMD, Lenovo, Dell, ASUS, HP, Siemens, Microsoft и Acer.

Читать пост

Взламывавшие ИБ-компании хакеры 31337 снова вернулись спустя пять лет

хакеры

Хакерская группировка 31337, похоже, снова вернулась почти через пять лет затишья. В 2017 году она запустила операцию #LeakTheAnalyst, в ходе которой похищала и публиковала данные ИБ-компаний. Самой нашумевшей утечкой #LeakTheAnalyst является публикация персональной информации и рабочих документов старшего аналитика Mandiant (подразделение компании …

Читать пост

Кибервымогатели Trickbot хотели открыть 6 офисов в Санкт-Петербурге

Trickbot

Изданию Wired удалось ознакомиться с ранее неопубликованными документами, содержащими сотни сообщений, которыми обменивались между собой участники нашумевшей кибервымогательской группировки Trickbot.

Читать пост

277 тыс. маршрутизаторов уязвимы к атакам UPnProxy через UPnP

UPnP

Киберпреступники в ходе вредоносной кампании под названием Eternal Silence используют набор сетевых протоколов Universal Plug and Play (UPnP), превращая маршрутизаторы в прокси-серверы для запуска вредоносных атак.

Читать пост

Иранские хакеры Charming Kitten используют новый PowerShell-бэкдор в целях кибершпионажа

Charming Kitten

Иранская киберпреступная группировка Charming Kitten (также известная как Phosphorous, APT35 или TA453) обновила свой арсенал вредоносных инструментов, включив в него новый имплантат на основе PowerShell под названием PowerLess.

Читать пост

Две нефтяные компании Германии подверглись кибератаке

Oiltanking

Oiltanking GmbH Group была атакована еще в субботу. В компании прилагают все усилия, чтобы решить проблему и установить масштабы атаки. Oiltanking GmbH Group сотрудничает с приглашенными специалистами и компетентными органами власти для устранения неполадок и выяснения обстоятельств случившегося.

Читать пост

Twitter оспорит в суде закон Германии о борьбе с "разжиганием ненависти"

Твиттер Германия

Компания Twitter оспорит в суде закон Германии, обязывающий социальные сети быстро блокировать или удалять незаконный контент и сообщать об особо серьезных нарушениях в правоохранительные органы.

Читать пост

Компании «ДиалогНаука» исполнилось 30 лет

Компании «ДиалогНаука» исполнилось 30 лет

Компания «ДиалогНаука», системный интегратор в области информационной безопасности, 31 января 2022 года отметила свое 30-летие. С момента образования в 1992 году «ДиалогНаука» прошла долгий путь от коллектива энтузиастов, базирующегося на компетенции и целеустремлённости своих создателей, до одной из ведущих российских компаний, специализирующихся …

Читать пост

Рынок пиратских книг в России оценили в 3 млрд рублей

книги

Размер рынка электронных пиратских книг в 2021 году оказался порядка 2−3 млрд руб. Таким образом, легальный рынок недополучил почти четверть доходов из-за пиратского рынка, сообщают «Ведомости».

Читать пост

RCE-уязвимость в Samba позволяет выполнить код с правами суперпользователя

угрозы

Разработчики пакета программ Samba выпустили обновление безопасности, устраняющее большое количество уязвимостей. Их успешная эксплуатация позволяет удаленным злоумышленникам выполнить произвольный код с наивысшими привилегиями на уязвимых системах.

Читать пост

Начались атаки на устройства Ubiquiti через уязвимость Log4j

Ubiquiti

Киберпреступники используют кастомизированную версию публично доступного эксплоита для нашумевшей уязвимости Log4Shell, чтобы атаковать сетевые установки Ubiquiti с установленным программным обеспечением UniFi.

Читать пост

Lazarus Group использует Центр обновления Windows для развертывания вредоносного кода на целевых объектах

Lazarus Group

Lazarus Group — киберпреступная группировка, которую связывают с правительством Северной Кореи. Эксперты из Malwarebytes обнаружили, что Lazarus взломала клиент Центра обновления Windows для распространения вредоносного ПО.

Читать пост

NFT могут раскрывать IP-адреса пользователей

NFT

Торговая площадка для невзаимозаменяемых токенов (NFT) OpenSea и криптовалютный кошелек Metamask зафиксировали несколько случаев утечки IP-адресов, связанных с передаваемыми NFT. Об этом сообщили специалисты организации Convex Labs и разработчики протокола OMNIA.

Читать пост

Следователи раскрыли "билетную аферу" с использованием сайтов-двойников

билеты на продажу

Следственный комитет России завершил расследование уголовного дела так называемой "билетной мафии" — организаторов сети мошеннических продаж билетов в ведущие российские театры, пишет газета "Коммерсант".

Читать пост