Новости

«Ростелеком» заключил бизнес-партнерство с «ЭЛВИС-ПЛЮС» через вхождение в капитал компании

«Ростелеком» заключил бизнес-партнерство с «ЭЛВИС-ПЛЮС» через вхождение в капитал компании

«Ростелеком» через свою дочернюю компанию ООО «РТК ИБ» заключил юридически обязывающие соглашения о приобретении 49% акций АО «Элвис-Плюс» — системного интегратора и технологического вендора на рынке информационной безопасности в России.

Читать пост

Мошенники рассылают сообщения об акциях от лица adidas в WhatsApp и Viber

мошенничество

Мошенники начали рассылать пользователям WhatsApp и Viber фишинговые сообщения об акции, в рамках которой якобы раздают бесплатные кроссовки от adidas. Об этом пишет «Коммерсантъ» со ссылкой на данные Infosecurity a Softline Company. Злоумышленники отправляют сообщения о раздаче 3,1 тыс. пар бесплатных кроссовок и футболок с прикрепленной ссылкой. …

Читать пост

Android-приложения загружали мошенническую рекламу, обещая бесплатные товары

преступления в Google

Компания Google удалила неназванное количество Android-приложений из официального магазина Google Play, которые были частью ботнета, осуществлявшего мошенничество с рекламой. Ботнет, получивший название TERRACOTTA, был обнаружен командой исследователей Satori из ИБ-фирмы White Ops, специализирующейся на выявлении ботов. По словам экспертов, они отс …

Читать пост

Минюст США намерен конфисковать криптовалюту со счетов северокорейских хакеров

конфискация средств

Министерство юстиции США подало иск о гражданской конфискации средств с 280 криптовалютных аккаунтов, на которых содержатся средства, предположительно украденные северокорейскими хакерами в результате атак на две неназванные биржи криптовалют.

Читать пост

Компания Fortinet выпустила исследование 2020 Remote Workforce Cybersecurity Report

киберпреступники

В отчете исследуются проблемы кибербезопасности, с которыми столкнулись организации в результате резкого перехода на удаленную работу в начале этого года, и запланированные инвестиции в обеспечение безопасности удаленной работы в 2020 г. и в последующие периоды.

Читать пост

Verisign предлагает ввести процедуру быстрой приостановки (URS) в доменах .COM и .NET

Verisign

Во вторник, 25 августа, состоялась онлайн-конференция участников рабочей группы ICANN по выработке механизмов защиты прав интеллектуальной собственности. Как сообщает ресурс Domain Name Wire, в ходе заседания представитель компании Verisign Дэвид МакОли выступил с предложением признать процедуру быстрой приостановки (URS) единой согласованной полит …

Читать пост

Впервые в России осудили за продажу поддельных аккаунтов каршеринга

Делимобиль

Петербуржца Романа Амелина оштрафовали на 50 тысяч рублей за неправомерный доступ к компьютерной информации. Как сообщили в пресс-службе прокуратуры города, 21-летний мужчина пользовался приложением каршеринга, не регистрируясь в системе. Дело рассмотрел Приморский районный суд, и оно оказалось первым таким делом в России.

Читать пост

Русскоязычные хакеры атакуют интернет-магазины по всему миру

взлом

UltraRank активна в течение 5 лет: за это время она атаковала около 700 онлайн-магазинов в Европе, Азии, Северной и Латинской Америке, используя JavaScript-снифферы. Украденые данные хакеры продавали в собственном кардшопе, зарабатывая до 500 тыс. рублей ($7 000) в день.

Читать пост

Банковский троян Qbot теперь может собирать почтовую переписку в Outlook

кража почты

Арсенал печально известого банковского трояна Qbot пополнился новым функционалом для более эффективных атак на организации в правительственной, военной и промышленной сферах в США и странах Европы.

Читать пост

США предупредили об участившихся атаках КНДР на банки по всему миру

корейские хакеры

Киберпреступная группировка из Северной Кореи, известная как BeagleBoyz, взламывает компьютерные сети банков по всему миру и похищает деньги путем мошеннических переводов. Группировка также осуществляет атаки на банкоматы с целью получения банкнот. Об этом говорится в совместном заявлении четырех федеральных ведомств, включая ФБР, Агентство по кибе …

Читать пост

В даркнете опубликован список компаний, пострадавших от вымогательского ПО

список

В даркнете опубликован список компаний и организаций, которые были атакованы операторами вымогательского программного обеспечения. База данных содержит список из 280 жертв 12 различных киберпреступных группировок.

Читать пост

Transparent Tribe APT эксплуатирует тему COVID-19 для распространения шпионского ПО

APT-группы

Специализирующаяся на кибершпионаже APT-группа Transparent Tribe обзавелась новым вредоносным инструментом, предназначенным для атак на пользователей Android.

Читать пост

ЦБ предупредил банки об утечке данных 55 тысяч карт из маркетплейса JOOM

кредитные карты

Центрoбанк и платежная система Visa предупредили несколько банков об утечке данных 55 тыс. карт клиентов, которые пользовались услугами маркетплейса Joom. Об этом подтвердили представители нескольких банков. В базе есть данные первых шести и последних четырех цифр номеров карт, сроки их действия, ФИО, телефoны и адреса проживания.

Читать пост

Иностранные хакеры вынудили новозеландскую фондовую биржу остановить торги

New Zealand Exchange

Новозеландская фондовая биржа (NZX) сообщила о кибератаках, направленных на ее компьютерные системы. Атаки были совершены 25 и 26 августа и «повлияли на подключение к сети NZX», в результате чего бирже пришлось приостановить торговлю на наличных рынках.

Читать пост

Хакеры-наемники атакуют компании с помощью вредоносного плагина 3Ds Max

взлом

Специалисты румынской ИБ-компании Bitdefender обнародовали некоторые подробности о новой кампании по кибершпионажу, в рамках которой злоумышленники компрометируют предприятия по всему миру, используя вредоносные версии плагинов для 3Ds Max.

Читать пост

Мошенники крали деньги граждан США, выдавая себя за работников техподдержки

тех-поддержка

Власти США предъявили обвинения трем подозреваемым, участвовавшим в крупной мошеннической операции, в рамках которой они выдавали себя за службу технической поддержки. Агенты ФБР арестовали одного из сообщников преступников и превратили его в информатора.

Читать пост

В США задержан россиянин по подозрению в подготовке взлома американской компании

хакеры

Гражданин РФ Егор Крючков был задержан в Лос-Анджелесе по обвинению в сговоре с целью организации киберпреступления.

Читать пост

База данных компании Utair Digital выложена в открытый доступ

Utair

База данных MongoDB компании Utair Digital была выложена в свободный доступ на англоязычном хакерском форуме. Дамп был создан 10 марта 2019 года.

Читать пост

КРОК и Cisco приглашают на онлайн-митап 3 сентября по защите электронной почты

КРОК и Cisco приглашают на онлайн-митап 3 сентября по защите электронной почты

3 сентября в 11:00 ведущие эксперты КРОК и Cisco расскажут, как выстроить прочную линию защиты электронной почты, в которой можно быть уверенным на 100%. На онлайн-митапе вы узнаете: проблемы электронной почты и почему классические решения не могут обеспечить 100% защиту почты; какую архитектуру email-защиты лучше всего выстраивать в крупной компан …

Читать пост

Positive Technologies: в киберпреступном мире растет спрос на учетные данные

торговля данными

Эксперты компании Positive Technologies поделились результатами анализа киберинцидентов за второй квартал 2020 года. Исследование показало, что доля атак на промышленность существенно выросла по сравнению с предыдущим кварталом, 16% фишинговых атак были связаны с темой COVID-19, а cреди общего объема данных, похищенных в атаках на организации, доля …

Читать пост

Хакеры выставили на продажу информацию о VPN 900 мировых компаний

взлом

38 компаний разных профилей в последние месяцы столкнулись с несанкционированным доступом к их серверам, приведшим к утечке данных, включая пароли сотрудников, необходимые для удаленной работы. Об этом во вторник сообщила деловая газета Nikkei .

Читать пост

Мошенники привлекают инвестиции от имени Лукойл

Лукойл

Компания "Лукойл" предупредила о мошенниках, призывающих россиян через социальные сети от имени компании вкладывать средства в неизвестный прежде инвестиционный фонд.

Читать пост

Дешевые китайские телефоны от Transsion похищают деньги у своих владельцев

Trassion Tecno

Один из крупнейших китайских производителей дешевых смартфонов Transsion Holdings заподозрен в предустановке вредоносного ПО, которое похищает персональные данные, демонстрирует рекламу и без разрешения подписывает пользователей по всему миру на платные услуги.

Читать пост

Lazarus Group использует приманки на тему GDPR для фишинга

GDPR

Специалисты из компании F-Secure обнаружили фишинговую кампанию, в рамках которой преступники из группировки Lazarus Group (также известной как APT38) с помощью поддельного объявления о вакансии в LinkedIn обманули системного администратора криптовалютной организации. Злоумышленники использовали приманку на тему Общего регламента по защите данных ( …

Читать пост

Online-конференция Безопасная Среда - место регулярных встреч сообщества безопасников

Безопасная Среда

Уже 2 сентября в 12:00 мск пройдёт онлайн-конференция на тему Защита конечных точек сети при участии компании ESET.

Читать пост

Конференции Код ИБ постепенно возвращаются в прежнее русло после карантина

Краснодар

03 сентября 2020 года в Galich Hall эксперты и профессионалы вновь встретятся на конференции Код ИБ, ключевая тема которой — защита от утечек конфиденциальной информации — одна из самых актуальных.

Читать пост

Mobile Forensics Day 2020 Online

Mobile Forensics Day 2020 Online

Совсем скоро, 17-18 сентября 2020 года, ведущий российский разработчик программного обеспечения для проведения компьютерно-технической экспертизы мобильных устройств, дронов, облачных сервисов, ноутбуков и персональных компьютеров, компания «Оксиджен Софтвер» (https://www.oxygensoftware.ru/ru/), совместно с партнерами проведет ежегодную конференцию …

Читать пост

RuSIEM набирает высоту: Яков Ставринов возглавит коммерческий блок компании

RuSIEM

На фоне текущей ситуации с коронавирусом, изменения парадигмы работы многих компаний и усиления роли ИТ и ИБ в бизнес-процессах, «RuSIEM» продолжает активно развиваться и усиливать свою команду. В августе должность коммерческого директора занял Яков Ставринов, перешедший в компанию из Group-IB.

Читать пост

Владелец TikTok собирается подать в суд на администрацию Трампа

TikTok

Китайская компания ByteDance, владелец видеосервиса TikTok, собирается подать в суд на администрацию президента США Дональда Трампа. Об этом пишет Reuters.

Читать пост

MITRE представила новое руководство по защите от кибератак

ИТ-технологии

Некоммерческая организация MITRE Corp выпустила новое руководство под названием MITRE Shield, предлагающее техники и тактики по проактивной защите компьютерных сетей от кибератак. Новый фреймворк представляет собой общедоступную базу знаний, с помощью которой ИБ-специалисты смогут сформировать стратегию взаимодействия с атакующими и предпринять мер …

Читать пост

Apple раскритиковали за задержку выпуска патчей

Apple

Исследователь безопасности Павель Вылецяль (Pawel Wylecial) опубликовал подробности об уязвимости в браузере Safari, которая может быть использована для кражи файлов с устройств пользователей.

Читать пост

Создатели вымогателя Ryuk вывели $ 1 млн через криптовалютную биржу Binance

Binance

Как сообщает Forbes со ссылкой на аналитиков, Binance не смогла воспрепятствовать выводу средств хакеров через свою инфраструктуру. По их словам, свыше $1 млн с различных адресов, имеющих отношение к Ryuk, было отправлено на кошельки Binance в течение трех лет. Последняя такая транзакция была зафиксирована в августе.

Читать пост

Группировка DeathStalker атакует финансовые и юридические компании по всему миру

взлом

По данным «Лаборатории Касперского», как минимум с 2012 года группа DeathStalker занимается кибершпионажем против финансовых и юридических компаний малого и среднего бизнеса по всему миру, в том числе в России. Российскими организациями группа DeathStalker заинтересовалась в этом году. Её тактики, техники и процедуры остаются неизменными, при этом …

Читать пост

NSO Group продает шпионское ПО странам Персидского залива

NSP Group

Правительство Израиля выступало посредником в ряде сделок по продаже шпионского программного обеспечения производства компании NSO Group Technologies в Объединенные Арабские Эмираты и другие страны Персидского залива для содействия в слежке за диссидентами, сообщило издание Haaretz.

Читать пост

Хакеры заявили о краже данных у китайских фирм по мониторингу соцсетей

Китай и цензура

Группа хакеров CCP Unmasked сообщила о взломе трех китайских компаний, занимающихся мониторингом и надзором за социальными сетями. Об этом пишет издание Motherboard.

Читать пост

Уязвимость в системах мониторинга Xorux может привести ко взлому корпоративной сети

Xorux

ИТ-компания «Инфосистемы Джет» предупреждает об опасной уязвимости (7,5 баллов из 10 по шкале CVSS v2) в системах мониторинга виртуальной инфраструктуры LPAR2RRD и STOR2RRD Virtual Appliance от производителя Xorux. Проблема ( CVE-2020-24032 ) затрагивает версии LPAR2RRD и STOR2RRD Virtual Appliance с 2.01 по 2.70 и заключается в недостаточной фильт …

Читать пост

Уязвимость в Google Диске позволяет подменять файлы вредоносными версиями

Уязвимость в Google Диске позволяет подменять файлы вредоносными версиями

В облачном сервисе Google Диск обнаружена уязвимость, которой могут воспользоваться злоумышленники для подмены легитимных документов или изображений их вредоносными версиями, что открывает возможность для осуществления целевых фишинговых атак.

Читать пост

Криптомайнеры внедряют вредоносный код в образы AMI

взлом

ИБ-эксперты из компании Mitiga предупредили о потенциальном векторе атак, связанном с сервисами Amazon Web Services и площадкой AWS Marketplace, предлагающей предварительно сконфигурированные виртуальные серверы. Речь идет об атаках, в которых злоумышленники распространяют вредоносные образы общих AMI (Community Amazon Machine Image) через AWS Mark …

Читать пост

Группировка Transparent Tribe атакует дипломатов и военных в 27 странах

шпионаж

Киберпреступная группировка Transparent Tribe (также известная как PROJECTM и MYTHIC LEOPARD) организовала вредоносные кампании против дипломатов и военнослужащих в 27 странах. В основном жертвы располагались в Афганистане, Пакистане, Индии, Иране и Германии. Злоумышленники вооружились новым инструментом, предназначенным для заражения USB-устройств …

Читать пост

Интенсив для CISO Код ИБ ПРОФИ состоялся в удобном online-формате

Код ИБ ПРОФИ

ИБ-руководители со всего русскоязычного пространства снова получили возможность сделать себе профессиональный апгрейд Организаторам вновь удалось на одной площадке собрать экспертов отрасли, вместе с которыми можно было погрузиться в самые актуальные вопросы управления информационной безопасностью не выходя из дома.

Читать пост

Топ-10 самых опасных уязвимостей 2020 года

2020

На сайте Common Weakness Enumeration (CWE) опубликован свежий список наиболее уязвимостей 2020 года. 2020 CWE Top 25 Most Dangerous Software Weaknesses — демонстрационный список наиболее распространенных и критических уязвимостей, которые могут привести к серьезным проблемам в программном обеспечении.

Читать пост

Бывшего безопасника Uber обвинили в сокрытии взлома

Джосеф Салливан

Американская прокуратура предъявила обвинения бывшему главе отдела безопасности компании Uber Джозефу Салливану (Joseph Sullivan) в сокрытии кибератаки, приведшей к утечке электронных адресов и номеров телефонов 57 млн водителей и клиентов службы такси.

Читать пост

Суд признал законным арест человека, которого отметили на чужой публикации в Facebook

Facebook

Суд признал виновным в возбуждении ненависти либо вражды подмосковного эколога, которого тегнули при размещении в соцсети видеоролика с призывом выйти 22 июня на «митинг против фашизма», при этом когда он сам увидел ролик, то снял метку и удалил его из хроники.

Читать пост

Более 70% уязвимостей в АСУ ТП могут быть проэксплуатированы удаленно

Более 70% уязвимостей в АСУ ТП могут быть проэксплуатированы удаленно

Более 70% уязвимостей в АСУ ТП, обнаруженных в первой половине 2020 года, можно использовать удаленно. Исследовательская группа из компании Claroty представила отчет, который включает оценку 365 уязвимостей в АСУ ТП, опубликованных в Национальной базе данных по уязвимостям (NVD), и 139 сообщений, выпущенных командой экстренного реагирования на кибе …

Читать пост

Microsoft: глобальные тренды в сфере кибербезопасности за первые месяцы пандемии

Microsoft

Microsoft провела исследование крупных компаний в Индии, Германии, Великобритании и США[1] для того, чтобы выявить изменения, произошедшие в первые два месяца пандемии в области цифровой трансформации и информационной безопасности.

Читать пост

Hidden Cobra атаковала подрядчиков оборонной промышленности США

корейские хакеры

Агентство по кибербезопасности и безопасности инфраструктуры Министерства внутренней безопасности (DHS CISA) США предупредило о новом трояне для удаленного доступа BLINDINGCAN, используемом северокорейскими киберпреступниками. Как полагает ФБР, северокорейская группировка Hidden Cobra (также известна как Lazarus Group) использует вредоносное ПО BLI …

Читать пост

Maze похитила 11 TБ данных у крупного поставщика оперативной памяти SK hynix

SK hyinx

Операторы вымогательского ПО Maze сообщили о взломе систем южнокорейской компании SK hynix, которая является третьим в мире производителем микросхем (после Intel и Samsung Electronics) и входит в пятерку ведущих производителей оперативной памяти.

Читать пост

В Высокий суд Лондона поступил коллективный иск к Marriott International

Marriot Hotel

К компании по управлению гостиничными сетями Marriott International подали коллективный иск из-за утечки данных миллионов клиентов. Разбирательство инициировано в Лондоне.

Читать пост

Вредоносная кампания Duri обходит сетевые решения безопасности

взлом

Исследователи безопасности компании Menlo Security рассказали о новой вредоносной кампании, в ходе которой злоумышленники используют техники HTML smuggling и BLOB-объекты для загрузки вредоносного ПО в обход решений безопасности.

Читать пост

Ботнет FritzFrog заразил как минимум 500 правительственных и корпоративных серверов

ботнет

Специалисты компании Guardicore Labs опубликовали доклад об активности сравнительно нового P2P-ботнета FritzFrog, который на протяжении 2020 года успел заразить по меньшей мере 500 правительственных и корпоративных SSH-серверов.

Читать пост

Запуск Trend Micro XDR 25 августа в прямом эфире

Запуск Trend Micro XDR 25 августа в прямом эфире

EDR – это только одна деталь большого пазла обнаружения и реагирования. Это отличный инструмент, но его действие ограничено, т.к. EDR собирает данные только от конечных устройств. Интегрированный мониторинг различных уровней защиты является главным приоритетом всех специалистов по безопасности. Присоединяйтесь к событию «Запуск Trend Micro XDR в пр …

Читать пост

Вебинар 20 августа – «Контроль сотрудников на удаленке и в офисе»

Staffcop

Сотрудники на удалёнке – это всегда головная боль. Как оценить продуктивность этих сотрудников? Как контролировать их дисциплину?

Читать пост

Интернет-мошенники активизировались в банковском секторе

мошенники белых воротничков

В банковском секторе активизировались мошенники, которые создают фейковые сайты крупных финансовых организаций. Об этом пишет «Коммерсантъ».

Читать пост

«Рексофт» первым из российских ИТ-компаний присоединился к международному консорциуму The Open Group

Рексофт

Компания «Рексофт» (Reksoft), один из ведущих российских разработчиков программного обеспечения, объявляет о присоединении к глобальному некоммерческому консорциуму The Open Group, разрабатывающему такие стандарты как IT4IT, TOGAF, ArchiMate и DPBoK. «Рексофт» стал первым профессиональным участником российского ИТ-сообщества в международной организ …

Читать пост

IDC: спрос на средства компьютерной безопасности остается высоким

ИТ-технологии

Мировой рынок оборудования, программного обеспечения и услуг в сфере компьютерной безопасности в 2020 году достигнет объема в 125,2 млрд долл., что на 6% больше, чем в 2019 году, полагают аналитики IDC. К 2024 году, по мере восстановления мировой экономики после пандемии COVID-19, рынок может вырасти до 174,7 млрд долл., что соответствует в среднем …

Читать пост

Тайвань обвинил Пекин в кибератаках на госорганы

Тайван Китай

Хакерские группировки, предположительно поддерживаемые правительством Китая, осуществляют кибератаки с целью проникновения в сети правительственных ведомств Тайваня и кражи конфиденциальной информации граждан в рамках непрекращающихся попыток воздействия на демократическое общество. Об этом заявил замглавы подразделения по кибербезопасности Бюро ра …

Читать пост

Киберполиция Украины сообщила об аресте преступников, отмывших $42 млн через криптовалюты

отмывание денег

Правоохранительные органы Украины при содействии криптовалютной биржи Binance арестовали участников преступной группировки, предлагавшей услуги по отмыванию доходов, полученных нелегальным путем, в частности, от хакерских атак на международные компании, распространения вредоносного ПО или кражи средств со счетов иностранных банков.

Читать пост

Троян IcedID научился новым трюкам для обхода решений безопасности

IcedID

Специалист компании Juniper Networks Пол Кимайонг (Paul Kimayong) сообщил о новой фишинговой кампании, в ходе которой злоумышленники атакуют бизнес с помощью обновленного трояна IcedID.

Читать пост

В Оренбурге мошенник занимал деньги через взломанные аккаунты в соцсетях

взлом с кражей

В Оренбурге перед судом предстанет мошенник, жертвами которого стали десятки человек, а ущерб составил более 200 тыс. рублей.

Читать пост

ViPNet Client 4U for Linux сертифицирован ФСБ России

ViPNet Client

Компания «ИнфоТеКС» сообщает о получении сертификата, подтверждающего соответствие программного комплекса ViPNet Client 4U for Linux требованиям ФСБ России к средствам криптографической защиты информации классов КС1 и КС2.

Читать пост

Криптовалютный червь крадет учетные данные AWS

взлом

Операторы криптовалютных ботнетов продолжают совершенствовать свои вредоносные программы, добавляя различные новый функции. Так, ИБ-эксперты из британской компании Cado Security обнаружили операцию по добыче криптовалюты, которая, в числе прочего, крадет учетные данные Amazon Web Services (AWS) с инфицированных серверов.

Читать пост

Хакеры украли данные клиентов популярной круизной компании Carnival Corp

Carnival Corporation

К рупнейший в мире круизный оператор Carnival Corporation сообщил о кибератаке, в результате которой оказались похищены данные некоторых клиентов компании. Согласно сообщению , 15 августа нынешнего года Carnival Corp зафиксировала атаку с использованием вымогательского ПО, в ходе которой злоумышленники зашифровали часть информационных систем одного …

Читать пост

Армия США представила руководство для военнослужащих по тактикам Северо-корейских хакеров

корейские хакеры

Киберармия КНДР насчитывает как минимум 6 тыс. хакеров и специалистов в области радиоэлектронной борьбы, и многие из них работают за пределами страны. Об этом сообщается в опубликованном в прошлом месяце отчете Армии США "Тактики Северной Кореи" (North Korean Tactics). Этот отчет представляет собой пособие для американских военнослужащих, и в откры …

Читать пост

Сервисы Konica Minolta не работали почти неделю из-за вымогателя

взлом

Японский холдинг Konica Minolta подвергся кибератаке с использованием программы-вымогателя, которая почти на неделю нарушила работу сервисов компании.

Читать пост

Хакеры пытаются похитить у канадских граждан матпомощь

Канада

Канадский правительственный сайт, предоставляющий доступ к иммиграционным, пенсионным и налоговым сервисам, был взломан киберпреступниками с целью похищения средств, выделенных государством для помощи гражданам в условиях пандемии COVID-19.

Читать пост

Операторы REvil украли более 1 ТБ данных у производителя Jack Daniel’s и Finlandia

Finlandia

Операторы вымогательского ПО REvil, также известного как Sodinokibi заявили о взломе компьютерных систем одного из крупнейших в США производителей алкогольных напитков компании Brown-Forman Corporation, которой принадлежат такие бренды как Jack Daniel’s и Finlandia.

Читать пост

Китай запретил текстовый редактор Notepad++

Notepad++

Власти Китая заблокировали в стране текстовый редактор Notepad++, которым нередко пользуются разработчики приложений. Официальная причина блокировки на момент публикации материала не раскрывалась. По информации авторитетного портала TechCrunch, блокировка может иметь отношение к политическим взглядам разработчика программы Дона Хо (Don Ho). В кодов …

Читать пост

Банковский троян Mekotio похищает данные пользователей из Chrome

Melkotio

Компания ESET выявила новые вредоносные действия трояна Mekotio. Ранее сообщалось, что эта малварь способна похищать у пользователей криптовалюту. На данный момент известно, что Mekotio присущи типичные для бэкдоров функции: создание скриншотов, перезагрузка зараженных устройств, ограничение доступа к легитимным банковским веб-сайтам, кража учетных …

Читать пост

TLDCON 2020: как доменная индустрия работает в новых условиях

ТЛД-кон

Опубликована предварительная программа 13-й конференции регистраторов и регистратур стран СНГ, Центральной и Восточной Европы На сайте 13-й конференции регистраторов и регистратур стран СНГ, Центральной и Восточной Европы TLDCON 2020 опубликована предварительная программа. TLDCON 2020 пройдет 7-8 сентября 2020 года в онлайн-формате. Конференция орг …

Читать пост

Group-IB и ФНС предупреждают о вредоносной рассылкеот имени налоговой

фишинговое письмо

Group-IB, международная компания, специализирующаяся на предотвращении кибератак, совместно с Федеральной налоговой службой предупреждают о фишинговой атаке, нацеленной на юридические лица и государственные учреждения. В настоящее время рассылка вредоносных писем продолжается.

Читать пост

Instagram попросит владельцев «подозрительных» аккаунтов подтвердить личность документом

Instagram полиция

Instagram начнет просить у владельцев «подозрительных» аккаунтов подтвердить личность фотографией паспорта или другого документа. Сообщение об этом опубликовано на сайте соцсети.

Читать пост

Мошенники выведали данные постояльцев элитного отеля Ritz

Ritz Лондон

Посетители ресторана в элитном отеле Ritz в Лондоне стали жертвами мошенников, которые под видом обслуживающего персонала выманили у них данные банковских карт. Как сообщает BBC, представившись сотрудниками отеля, злоумышленники звонили клиентам по телефону, в точности озвучивали заказ, сделанный ими заранее, и просили подтвердить платежные данные. …

Читать пост

Неизвестные хакеры украли конфиденциальную информацию о перевозках депутатов бундестага

Бундестаг

Неизвестные совершили хакерскую атаку на центр обработки данных компании BwFuhrparkService GmBH. Компания на 75,1% принадлежит бундесверу и на 24,9% - Deutsche Bahn AG, она также занимается перевозкой сотрудников бундестага и организовала в 2019 году 142 поездок для депутатов бундестага.

Читать пост

Китайская APT CactusPete атакует финансовые и военные организации в Восточной Европе

бэкдор

Специалисты «Лаборатории Касперского» раскрыли подробности недавних атак китайской киберпреступной группировки CactusPete, в ходе которых хакеры использовали обновленную версию бэкдора Bisonal.

Читать пост

Международный саммит Ассоциации участников отрасли ЦОД – 2020

Ассоциация участников отрасли ЦОД

Открыта регистрация на одно из крупнейших мероприятий рынка дата-центров России, которое состоится этой осенью в Казани и планирует объединить на одной площадке свыше 200 экспертов и профессионалов отрасли ЦОД.

Читать пост

Приглашаем вас на вебинар – Trend Micro XDR

Приглашаем вас на вебинар – Trend Micro XDR

Дата проведения: 20 августа 2020 года Время проведения: 11.00 - 12.00 по Мск На вебинаре вы узнаете: Как сделать наглядным, простым и понятным то, что происходит в вашей сети и о чем вы не догадываетесь? Платформа Trend Micro XDR дает специалистам по информационной безопасности мощнейший инструмент, позволяющий выявлять скрытые угрозы, проводить ма …

Читать пост

Данные пользователей почтового сервиса VFEmail выставлены на продажу

VFE mail

На одном из форумов выставлена на продажу база данных, содержащая более 7 млн строк с данными пользователей защищенного почтового сервиса VFEmail. Дамп датируется апрелем нынешнего года. База данных включает 7 115 459 строк, содержащих логины, адреса электронной почты, хешированные пароли (MD5 и SHA-512) и IP-адреса.

Читать пост

Бывший сотрудник мобильного оператора украл более 1 млн руб. со счетов клиентов

арест хакера

В Оренбурге предстанет перед судом бывший сотрудник телекоммуникационной компании, похитивший более одного миллиона рублей с банковских счетов клиентов. По данным следствия, обвиняемый скопировал идентификационные коды SIM-карт абонентов одного из операторов мобильной связи.

Читать пост

Новая хакерская группировка атакует банки и энергетические компании

взлом

Специалисты центра мониторинга и реагирования на киберугрозы Solar JSOC выявили новую киберпреступную группировку. Она использует сложную схему атаки и уникальное вредоносное ПО, не известное ранее. Новая группировка получила название TinyScouts – по сочетанию наименования главных функций в коде. На данный момент эксперты фиксируют атаки на банки и …

Читать пост

Dharma - самый успешный из существующих вымогателей

Dharma

В последнее время все больше внимания к себе вызывают вымогательские программы, атакующие крупные компании, в частности Maze, ReVIL/Sodinokibi и WastedLocker. Тем не менее, самым процветающим сервисом в данной области являются не они, а Dharma, распространяющееся на подпольных форумах по бизнес-модели «вымогательское ПО как услуга» (ransomware as a …

Читать пост

Число кибератак на компоненты с открытым исходным кодом выросло на 430% за последний год

компьютеры

Количество кибератак на компоненты ПО с открытым исходным кодом выросло на 430% в годовом выражении. Об этом сообщается в ежегодном отчете компании Sonatype "Состояние цепочки поставок программного обеспечения" (State of the Software Supply Chain).

Читать пост

Взлом аккаунта сотрудника SANS Institute привел к утечке данных

SANS Academy

Организация SANS Institute, занимающаяся обучением специалистов по кибербезопасности, подвеглась кибератаке, ставшей причиной утечки 28 тыс. записей персонально идентифицируемой информации.

Читать пост

Австралия: Huawei построила ЦОД для перехвата госдокументов

Huawei

Китайский телекоммуникационный гигант Huawei построил в Папуа-Новой Гвинее центр обработки данных, позволяющий китайцам перехватывать конфиденциальные данные государственной важности. Об этом сообщается в специальном докладе Австралийского института стратегической политики (Australian Strategic Policy Institute, ASPI), посвященном шпионским кампани …

Читать пост

Группировка RedCurl уже больше двух лет занимается корпоративным шпионажем

RedCurl

Группа RedCurl, обнаруженная экспертами Group-IB Threat Intelligence, активна как минимум с 2018 года. За это время она совершила 26 целевых атак исключительно на коммерческие организации. Среди них строительные, финансовые, консалтинговые компании, ритейлеры, банки, страховые, юридические и туристические организации.

Читать пост

Злоумышленники пытались атаковать оборонные предприятия Израиля через фиктивные профили в LinkedIn

Lazarus Group

Как сообщило 12 августа министерство обороны, Израиль предотвратил хакерскую атаку из другой страны на ведущие оборонные предприятия, передает портал Walla.

Читать пост

Операторы вымогательского ПО Avaddon запустили сайт с украденными данными

взлом

О запуске "сайта утечек" группировка Avaddon объявила на прошлых выходных на одном из русскоязычных хакерских форумов. Пока что там опубликована только одна утечка - 3,5 МБ данных, похищенных у конструксторского бюро.

Читать пост

Киберсанкции Евросоюза против России могут быть введены после летних каникул

Бундестаг

Министр иностранных дел Германии Хайко Маас рассчитывает, что санкции Евросоюза за хакерскую атаку на бундестаг в 2015 году будут наложены на граждан России после летних каникул, когда предложение Берлина пройдет всю необходимую процедуру. "В конце мая мы в рамках ЕС внесли также предложения по санкциям в отношении ответственных за кибератаку на ге …

Читать пост

Техническое направление RuSIEM возглавит ведущий эксперт по кибербезопасности

Антон Фишман

Компания «Русием» представляет нового технического директора — Антона Фишмана, ведущего эксперта по информационной безопасности, ИТ-технологиям и разработке систем.

Читать пост

Аналитический центр «Рексофт»: подборка интересных инцидентов в области ИБ за июль 2020

Рексофт

Подборка включает информацию только по взломам и атакам и не учитывает инциденты по «сливам» баз данных. Материал не претендует на полноту картины всех мировых ИБ- инцидентов. Предлагаем Вашему вниманию лишь те, которые показались специалистам «Рексофт» наиболее интересными.

Читать пост

Check Point: троян Emotet активизировался после пятимесячного затишья

киберугрозы

Компания Check Point® Software Technologies Ltd. (NASDAQ:CHKP) опубликовала результаты исследования Global Threat Index за июль. Так, троян Emotet после пятимесячного отсутствия возглавил рейтинг самых распространенных вредоносных ПО, оказав влияние на 5% организаций по всему миру. С февраля 2020 года деятельность Emotet замедлилась, однако, в июле …

Читать пост

TikTok больше года собирал данные пользователей с устройств на Android

TikTok больше года собирал данные пользователей с устройств на Android

Китайский видеосервис TikTok больше года занимался сбором данных пользователей с устройств на Android. Об этом пишет The Wall Street Journal. TikTok обошел меры защиты конфиденциальности в операционной системе Android от Google и собирал уникальные идентификаторы с миллионов гаджетов, узнало издание.

Читать пост

В России активизировалось мошенничество с QR-кодами

qr-код

В последнее время в России наблюдается рост случаев нового мошенничества с использованием QR-кодов. Работает схема очень просто – злоумышленники обманом заставляют жертву просканировать напечатанный на бумаге QR-код, после чего на ее телефон устанавливается вредоносное ПО.

Читать пост

Неизвестные создали сотни выходных узлов Tor для атак на пользователей

Неизвестные создали сотни выходных узлов Tor для атак на пользователей

С января 2020 года неизвестная киберпреступная группа добавляла в сеть Tor серверы с целью осуществления атаки SSL stripping на пользователей браузера Tor, посещающих связанные с криптовалютой сайты. Киберпреступники действовали так слаженно и неустанно, что к маю 2020 года контролировали четверть всех выходных узлов сети Tor (серверов, через котор …

Читать пост

Сервис Have I Been Pwned откроет исходный код

интернет-услуги

Основатель сервиса Have I Been Pwned (HIBP) для проверки скомпрометированных паролей, решил открыть кодовую базу проекта. Об этом Трой Хант сообщил в своем блоге. Сервис Have I Been Pwned был запущен в 2013 году как инструмент кибербезопасности, позволяющий интернет-пользователям проверить свои аккаунты на предмет утечки учетных данных. Have I been …

Читать пост

Росфинмониторинг предлагает создать систему отслеживания криптовалютных транзакций

криптовалюты

На создание системы служба просит 760 млн руб. Об этом написал РБК со ссылкой на письмо Росфинмониторинга Максиму Паршину, замминистра цифрового развития, связи и массовых коммуникаций. Росфинмониторинг предлагает включить систему в проект «Прозрачный блокчейн» в рамках федеральной программы «Искусственный интеллект».

Читать пост

Российские власти признали Apple монополистом и запретили притеснять приложения «Касперского»

Apple

Федеральная антимонопольная служба (ФАС) сообщила о завершении рассмотрения антимонопольного дела в отношении американской корпорации Apple. Дело было возбуждено в 2019 г. по заявлению «Лаборатории Касперского» (ЛК). ЛК обвинила Apple в создании препятствий для распространения на мобильной платформе iOS (создана Apple) своего приложения для родител …

Читать пост

МИД закупает российские антивирусы для своих ПК на Windows XP, Linux и macOS

МИД России

Как выяснил CNews, Министерство иностранных дел (МИД) готово потратить без малого 28 млн руб. на российское защитное ПО для своего консульского департамента. За счет этого планируется обеспечить защиту компьютерной техники, работающей преимущественно на зарубежном проприетарном софте — зачастую весьма древнем.

Читать пост

«Рексофт» подтвердил сертификат системы менеджмента качества ISO 9001:2015

Рексофт

Компания «Рексофт» (Reksoft), один из ведущих российских разработчиков программного обеспечения, объявляет об успешном прохождении планового инспекционного аудита системы менеджмента качества на соответствие требованиям стандарта ISO 9001:2015 и продлении действия сертификата.

Читать пост

Check Point выпустила отчет о брендах, чаще всего использующихся в фишинговых атаках

фишинг

Исследователи компании Check Point® Software Technologies Ltd. (NASDAQ:CHKP), ведущего поставщика решений в области кибербезопасности, опубликовали свой отчет о брендах, которые чаще всего использовались в фишинговых атаках во втором квартале 2020 года. В подобных атаках хакеры имитируют официальный веб-сайт известного бренда, используя аналогичный …

Читать пост

Google оштрафована на 1,5 млн руб. за некачественную фильтрацию запрещенного контента

Google

Мировой суд в Москве наложил на компанию Google штраф в размере 1,5 млн рублей за недостаточную фильтрацию в поисковой системе запрещенного в РФ контента.

Читать пост

Банк Barclays уличили в слежке за сотрудниками

Barclays

Британское Управление комиссара по информации (Information Commissioner’s Office, ICO) инициировало расследование в отношении банка Barclays по подозрению в том, что финорганизация осуществляла слежку за сотрудниками с помощью программного обеспечения, сообщило издание The Daily Telegraph. По данным газеты, руководство Barclays использовало ПО для …

Читать пост

Китайские власти стали блокировать HTTPS-трафик

Китайская стена

Китайское правительство добавило нововведения в свой инструмент цензуры «Золой щит», или так называемый «Великий китайский файрвол», и теперь он блокирует HTTPS-соединение, устанавливаемое с помощью современных, устойчивых к перехвату технологий и протоколов передачи данных. Как сообщают в своем отчете специалисты Университета Мэриленда и организац …

Читать пост

Арестован болгарский хакер Instakilla

Болгарский хакер

После нескольких месяцев расследования департамент киберпреступлений поймал крупнейшего болгарского хакера, известного как Instakilla. Сообщается, что он мужчина и был арестован в Пловдиве. Другие подробности о личности злоумышленника отсутствуют.

Читать пост

Группировки Magecart прячут скиммеры с помощью доменов-омоглифов

Magecart

Исследователи кибербезопасности из компании Malwarebytes рассказали о методе фишинга, в рамках которого злоумышленники используют омоглифические доменные имена и модифицированные фавиконы (значки web-сайтов) для внедрения электронных скиммеров и хищения данных платежных картах пользователей.

Читать пост

Специалисты установили истинную причину уязвимостей Meltdown и Foreshadow

микроэлектроника

Главная причина уязвимостей Meltdown и Foreshadow, позволяющих осуществлять атаки на механизм спекулятивного выполнения в современных процессорах, оказалась совсем не той, что считалась ранее. Как принято считать, Meltdown и Foreshadow существуют из-за упреждающей выборки команд из памяти, и, готовя исправления, производители руководствовались имен …

Читать пост

В Сеть утекли 20 ГБ конфиденциальных документов и спецификаций Intel

Intel

Швейцарский IT-консультант Тилли Коттманн (Tillie Kottmann) опубликовала 20 ГБ конфиденциальных технических материалов, исходного кода и документов Intel, касающихся различных процессоров и чипсетов. «Они были переданы мне анонимным источником, который взломал сеть компании в начале нынешнего года. Более подробная информация об этом будет опубликов …

Читать пост

Средство обновления Microsoft Teams позволяет устанавливать вредоносное ПО

Microsoft

Платформа Microsoft Teams по-прежнему уязвима к методу Living off the Land (LotL), позволяющему удаленно извлекать и запускать вредоносное ПО. Первоначально метод был раскрыт в прошлом году, и он основан на использовании команды «update» для запуска произвольного двоичного кода в контексте текущего пользователя. До того, как Microsoft представила м …

Читать пост

Россия лидирует по количеству пользователей телефонов с установленным шпионским ПО

онлайн-слежка

Лаборатория Касперского» опубликовала статистику по распространённости шпионского ПО на мобильных устройствах. По данным компании, Россия лидирует по количеству пользователей, столкнувшихся с такими программами.

Читать пост

Хакер похитил $5,6 млн у Ethereum Classic в результате двух атак

Ethereum

Киберпреступник за минувшую неделю осуществил уже вторую кибератаку на сеть Ethereum Classic, завладев 51% от всей мощности майнинга (так называемая «атака 51%»). В результате кибератаки в блокчейне была проведена реорганизация 4 тыс. добытых блоков.

Читать пост

Очередной жертвой вымогательского ПО Maze стала Canon

Canon

Компания Canon подверглась кибератаке с использованием вымогательского ПО, которая затронула несколько ее сервисов, в том числе электронную почту, Microsoft Teams, официальный сайт Canon в США и ряд внутренних приложений.

Читать пост

Обнаружены 4 новых варианта атаки HTTP Request Smuggling

код

Специалист из компании SafeBreach сообщил о четырех новых вариантах атаки HTTP Request Smuggling («контрабандный HTTP-запрос»), которые могут быть использованы против различных коммерческих web-серверов и прокси-серверов HTTP.

Читать пост

Взломана децентрализованная торговая платформа Opyn

Opyn

Пут-опционы Ethereum у Opyn были взломаны около 4:00 утра по тихоокеанскому времени. Хакеры вывели около $371 000 пользовательских средств, использовав уязвимость внутреннего токена проекта oTokens.

Читать пост

В Chrome Web Store обнаружены расширения, внедряющие рекламу в результаты поиска

онлайн-реклама

Специалисты компании AdGuard, специализирующейся на решениях для блокировки рекламы, обнаружили в Chrome Web Store три сотни вредоносных расширений, внедряющих рекламу в результаты поиска Google и Bing. Вредоносные расширения были обнаружены во время изучения нескольких поддельных блокировщиков рекламы, распространявшихся через Chrome Web Store. В …

Читать пост

Хакер опубликовал пароли от более 900 корпоративных VPN-серверов

кража паролей

Хакер опубликовал на подпольном русскоязычном форуме список логинов и паролей пользователей, а также IP-адреса для более чем 900 корпоративных серверов Pulse Secure VPN. Как сообщило издание ZDNet, подтвердившее подлинность данных, список включает IP-адреса серверов Pulse Secure VPN, информацию о версии прошивки серверов Pulse Secure VPN, SSH-ключи …

Читать пост

WastedLocker обязан своим успехом уникальному механизму обхода решений безопасности

механизмы взлома

Появившееся недавно одно из самых опасных семейств вымогательского ПО WastedLocker обязано своим успехом уникальному механизму обхода решений безопасности, в том числе инструментов для блокировки программ-вымогателей. Вымогательское ПО WastedLocker появилось в мае нынешнего года и входит в арсенал известной киберпреступной группировки Evil Corp, та …

Читать пост

Иранская APT Oilrig первой начала использовать DNS-over-HTTPS в ходе атак

группировка Oilrig

Иранская киберпреступная группировка Oilrig (также известная как APT34) стала первой APT, использовавшей в ходе атак протокол DNS-over-HTTPS (DoH) для скрытого хищения данных из взломанных сетей.

Читать пост

Twitter грозит штраф в 250 миллионов

Twitter

Компания Twitter может выплатить от $150 млн до $250 млн за использование личных данных пользователей для рекламы, сообщает The Wall Street Journal . Согласно заявлению, поступившему в Комиссию по ценным бумагам и биржам, 28 июля в адрес Twitter поступил проект жалобы Федеральной торговой комиссии на нарушение правительственного постановления 2011 …

Читать пост

Киберпреступники похитили учетные данные пользователей Zello

Zello

Американский производитель интернет-рации Zello сообщил об утечке данных своих пользователей, в частности их электронных адресов и хэшей паролей. Zello – мобильный сервис, насчитывающий 140 млн пользователей и позволяющий использовать смартфон в качестве рации класса Push-To-Talk (PTT).

Читать пост

В онлайн играх в Китае вводится обязательное подтверждение реального имени

Китайские игроки

Китайские власти планируют изменить правила аутентификации пользователей в сети — теперь геймерам в Китае придется играть в видео игры онлайн под своими настоящими именами, сообщает South China Morning Post. Китайские власти утверждают, что обязательно подтверждение реального имени необходимо для ограничения времени, которое дети проводят за играми …

Читать пост

Взломавший Twitter подросток уже попадался на краже сотен тысяч долларов в биткойнах

Грэм Айвен Кларк

Арестованный на прошлой неделе 17-летний уроженец Тампы (Флорида, США) Грэм Айвен Кларк (Graham Ivan Clark), который, по мнению американских властей, организовал взлом Twitter, ранее уже попадался на киберперступлениях – был пойман за кражу сотен тысяч долларов в биткойнах.

Читать пост

Мошенники создали более 80 сайтов служб доставки – клонов Delivery Club и «Яндекс.Еды»

мошенники

На фоне пандемии COVID-19 мошенники создают фишинговые сайты служб доставки еды и электроники. В сети за последние месяцы появилось по меньшей мере 86 клонов: 56 у Delivery Club и 30 — у «Яндекс.Еды» и «Сбермаркета», пишет «Коммерсантъ» со ссылкой на ведущего аналитика Infosecurity a Softline Company Александра Вураско.

Читать пост

Киберучения в Сочи для профессионалов отрасли информационной безопасности 13-14 августа всё-таки состоятся

Код ИБ в Сочи

Двухдневная программа учений при участии экспертов пройдёт совсем скоро в горном курорте Роза Хутор

Читать пост

«Ростелеком» объявляет набор на программу по кибербезопасности в научно-технический университет «Сириус»

Ростелеком Сириус

«Ростелеком» открывает регистрацию на всероссийские студенческие соревнования по информационной безопасности «Кибервызов: Новый уровень», сезон 2020. В этом году главной темой соревнований станет безопасность кредитно-финансовой сферы, а ключевым партнером выступит Банк России.

Читать пост

Провайдер облачных услуг Blackbaud признал, что расходы на выкуп вымогателям покрыла страховка

вымогатели

Чем больше становится жертв вымогательского ПО, тем больше компаний готовы платить вымогателям. Яркий пример – производитель геолокационных сервисов Garmin, предположительно заплативший киберпреступникам до $10 млн за ключ для расшифровки своих файлов. Еще одной компанией, решившей пойти по короткому пути и выкупить у вымогателей ключ для восстанов …

Читать пост

Операторы Maze опубликовали десятки ГБ данных LG и Xerox

Maze

Операторы вымогательского ПО Maze опубликовали десятки ГБ внутренних данных, похищенных из корпоративных сетей бизнес-гигантов LG и Xerox.

Читать пост

Китайские хакеры уже 12 лет незаметно используют RAT-троян TAIDOOR

Китайские хакеры

В понедельник, 3 августа, Министерство обороны США, ФБР и Агентство по кибербезопасности и защите инфраструктуры (Cybersecurity and Infrastructure Security Agency, CISA) опубликовали отчет о недавно обнаруженном трояне для удаленного доступа (RAT) под названием TAIDOOR, активно использующемся китайским правительством для кибершпионажа.

Читать пост

Пользователи Windows 10 теперь не смогут блокировать телеметрию с помощью файлов HOSTS

Microsoft

Компания Microsoft с конца июля нынешнего года начала определять файлы HOSTS, блокирующие серверы телеметрии Windows 10, как серьезную угрозу безопасности.

Читать пост

Великобритания: если TikTok хочет офис в Лондоне, он должен предоставить свой код для проверки

TikTok

Приложение TikTok должно будет предоставить свой исходный код Центру правительственной связи Великобритании (ЦПС) для проверки в случае, если его штаб-квартира будет перенесена в Лондон. Об этом на своей странице в Twitter сообщил глава Комитета безопасности парламента Великобритании Тобиас Эллвуд (Tobias Ellwood) в понедельник, 3 августа.

Читать пост

Хакеры похитили 1,2 млн евро у криптовалютной платформы 2gether

2gether

Трейдинговая криптовалютная платформа 2gether сообщила о кибератаке, в результате которой с инвестиционных счетов было похищено 1,2 млн евро в криптовалюте. 2gether была основана в 2017 году. Платформа позволяет осуществлять обмен криптовалюты внутри Еврозоны без комиссии. У 2gether есть собственная криптовалюта – 2GT, которую планировалось запусти …

Читать пост

Задержаны хакеры, похитившие более $837 тыс. у 8 белорусских банков

арест хакера

Сотрудники управления «К» МВД Беларуси пресекли деятельность четырех международных киберпреступных группировок. В общей сложности было задержано 10 хакеров. Преступления совершались на территории Беларуси, России, Литвы, Латвии, Украины и ряда других государств.

Читать пост

Вслед за Garmin еще одна компания заплатила вымогателям миллионы долларов выкупа

вымогатели

Американская компания по управлению деловыми путешествиями Carlson Wagonlit Travel (CWT) подверглась атаке вымогательского ПО и, похоже, заплатила выкуп в размере $4,5 млн.

Читать пост

В первой половине 2020 года было обнаружено 11 0Day-уязвимостей

0day-уязвимости

В первой половине 2020 года было зафиксировано 11 уязвимостей нулевого дня. По предварительным оценкам специалистов команды Google Project Zero, в 2020 году будет столько же 0Day-уязвимостей, сколько в 2019 году — 20.

Читать пост

Netgear не будет устранять критическую уязвимость в 45 моделях маршрутизаторов

Netgear

Более половины проблемных маршрутизаторов компании Netgear не получат обновление, устраняющее возможность для хакеров получить удаленный доступ к устройству.

Читать пост

Почти треть продаваемых б/у смартфонов не поддерживаются поставщиком

Почти треть продаваемых б/у смартфонов не поддерживаются поставщиком

Почти треть бывших в употреблении телефонов, продаваемых в электронных магазинах, больше не поддерживается производителем, в результате чего пользователи могут подвергнутся риску взлома.

Читать пост

Во взломе Twitter обвинили 17-летнего подростка

взлом Twitter

Полиция во Флориде 17-летнего подростка Грэма Кларка. Он подозревается в причастности к атаке на Twitter, во время которой были взломаны страницы Илона Маска, Билла Гейтса и других знаменитостей.

Читать пост