Новости

В совместном исследовании Европола и ЮНИКРИ описываются существующие и возможные угрозы с использованием ИИ

ИИ

Компания Trend Micro, Европол и Межрегиональный Научно-исследовательский институт ООН по вопросам преступности и правосудия (ЮНИКРИ) подготовили совместный доклад, посвящённый использованию искусственного интеллекта (ИИ) в противозаконных действиях «Эксплуатация ИИ: как киберпреступники используют возможности искусственного интеллекта и машинного о …

Читать пост

Мошенники используют облачные сервисы Oracle и Amazon в целях фишинга

облачные технологии

Злоумышленники организовали масштабную фишинговую кампанию, в рамках которой они используют облачные сервисы Oracle и Amazon для кражи учетных данных пользователей Office 365 в США и Австралии. Вредоносная кампания действует более полугода и использует сеть легитимных web-сайтов, которые были скомпрометированы для работы в качестве прокси-цепочки.

Читать пост

Кибершпионы атаковали десятки отраслей новым вариантом бэкдора Bandook

бэкдор

Киберпреступники, подозреваемые в связях с правительствами Казахстана и Ливана, организовали масштабную вредоносную кампанию по кибершпионажу против множества отраслей и используют новую версию бэкдора 13-летней давности.

Читать пост

Доступ к электронной почте сотен руководителей компаний выставлен на продажу

электронная почта

На закрытом русскоязычном киберпреступном форуме Exploit.in продается доступ к сотням ящиков электронной почты директоров компаний по всему миру. Как сообщает ZDNet, на продажу выставлены комбинации логинов и паролей пользователей Office 365 и Microsoft, по словам продавца, принадлежащие президентам компаний, их помощникам и заместителям, а также г …

Читать пост

Операторы вымогателя Conti потребовали у Advantech $13 млн за расшифровку файлов

вымогатели

Вымогательское ПО Conti атаковало сети производителя систем автоматизации и чипов для устройств промышленного «Интернета вещей» (IIoT) Advantech. За восстановление зашифрованных файлов и прекращение публикации похищенных у компании данных вымогатели требуют почти $13 млн.

Читать пост

Хакеры требуют от «Манчестер Юнайтед» один миллион фунтов стерлингов

Manchester United

На прошлой неделе на футбольный клуб Манчестер Юнайтед была осуществлена хакерская атака. Тогда клуб попытался успокоить всех, в том числе инвесторов, заявлением: «Мы приняли оперативные меры по сдерживанию атаки и работаем с экспертами-консультантами для расследования инцидента.

Читать пост

К 2030 году доход от технологий ИИ возрастет до $101,8 млрд из-за участившихся кибератак

ИИ

К 2030 году объем дохода от технологий искусственного интеллекта на рынке информационной безопасности возрастет до $101,8 млрд со среднегодовым темпом роста в 25,7% в период 2020-2030 годов, прогнозируют специалисты компании ResearchAndMarkets. Для сравнения, в 2019 году прибыль от ИИ составила $8,6 млрд.

Читать пост

Данные пациентов клиник по лечению бесплодия в США украдены в результате кибератаки

личные данные

Одна из крупнейших сетей клиник по лечению бесплодия в США U.S. Fertility сообщила о кибератаке вымогателей, в ходе которой преступники похитили конфиденциальные данные. Атака произошла в августе нынешнего года, однако U.S. Fertility рассказала об инциденте только сейчас.

Читать пост

“Открытая мобильная платформа” – лауреат национальной премии “Приоритет 2020”

Открытая мобильная платформа

Компания победила в номинации “Информационные технологии” и награждена за первую отечественную и мобильную операционную систему Аврора и платформу управления мобильными устройствами Аврора Центр.

Читать пост

В Сети опубликованы учетные данные для 50 тыс. VPN-устройств Fortinet

Fortinet

На прошлых выходных на одном из хакерских форумов были опубликованы эксплоиты для уязвимости в VPN-устройствах Fortinet ( CVE-2018-13379 ) и IP-адреса порядка 50 тыс. уязвимых устройств, принадлежащих крупным банкам, телекоммуникационным компаниям и правительственным организациям по всему миру.

Читать пост

Хакеры похитили данные производителя сетевых устройств Belden

Belden

Американский производитель сетевых устройств Belden подвергся кибератаке, в результате которой киберпреступникам удалось похитить файлы, содержащие информацию о сотрудниках и партнерах компании.

Читать пост

Роскачество – о мошенничестве в Telegram

фишинг

В ноябре 2020 года произошла попытка крупного мошенничества в Telegram. Сразу у множества популярных каналов на сотни тысяч подписчиков (Baza, «Код Дурова», «Двач») попытались «угнать» управление площадками через фишинговую переписку. Обычный пользователь Telegram точно так же, как и любой администратор канала, легко может стать жертвой мошенников. …

Читать пост

На 1 декабря намечен SOC-Форум Live: ИБ-ивент, объединяющий ТВ-формат с классическим

На 1 декабря намечен SOC-Форум Live: ИБ-ивент, объединяющий ТВ-формат с классическим

Рекомендуем не откладывать регистрацию на самый последний момент и пройти ее прямо сейчас: https://ib-bank.ru/soclive/in/011

Читать пост

Linux-троян Stantinko теперь маскируется под web-сервер Apache

хакеры

Операторы одного из самых старых существующих на сегодняшний день активных ботнетов Stantinko обновили свой троян для Linux, и теперь для обхода обнаружения он маскируется под процесс легитимного web-сервера Apache (httpd).

Читать пост

Китайские хакеры возобновили шпионаж за Ватиканом

Ватинкан

Китайская киберпреступная группировка Mustang Panda (также известная как TA416 и RedDelta) возобновила операции по кибершпионажу за Ватиканом. Преступники приостановили вредоносную кампанию в июле нынешнего года после публикации отчета Recorded Future, однако теперь вернулись с обновленным арсеналом хакерских инструментов.

Читать пост

Group-IB вывела на рынок новый класс решений для охоты за хакерами и предотвращения кибератак

Group-IB вывела на рынок новый класс решений для охоты за хакерами и предотвращения кибератак

Group-IB, международная компания, специализирующаяся на предотвращении кибератак, открыла два новых класса решений для исследования киберугроз и охоты за атакующими: Threat Intelligence & Attribution и Threat Hunting Framework. «Умная» экосистема Group-IB, объединившая инновационные запатентованные технологии компании сфере кибербезопасности, в …

Читать пост

Криптоферма стала причиной пожара в петербургской коммуналке

Криптоферма

Расположенная в одной из коммунальных квартир Санкт-Петербурга незаконная ферма для майнинга криптовалюты стала причиной пожара в Петроградском районе города. Как оказалось, владелец криптофермы не позаботился о системе охлаждения.

Читать пост

Приложения Baidu для Android собирают конфиденциальную информацию

Baidu

В приложениях Baidu Maps и Baidu Search Box обнаружена проблема, связанная со сбором конфиденциальных данных. Как сообщили специалисты из американской фирмы Palo Alto Networks, приложения Baidu Maps и Baidu Search Box содержали код, собирающий информацию о пользователях. Код был обнаружен в Baidu Push SDK, который используется для отображения уведо …

Читать пост

Уязвимость в продуктах VMware позволяет скомпрометировать систему

VMWare

Компания VMware выпустила временное исправление для критической уязвимости в своих продуктах, позволяющей злоумышленникам захватить контроль над системой.

Читать пост

Мошенники активно регистрируют домены с использованием названия ФБР

ФБР

Федеральное бюро расследований США через свое подразделение Crime Complaint Center (IC3) предупредило общественность о том, что мошенники регистрируют поддельные домены с использованием названия ФБР.

Читать пост

Group-IB опубликовала прогнозы по киберугрозам, с которыми мир столкнется в 2021 году

Group-IB опубликовала прогнозы по киберугрозам, с которыми мир столкнется в 2021 году

Group-IB, международная компания, специализирующаяся на предотвращении кибератак, исследовала ключевые изменения, произошедшие в сфере киберпреступлений в мире и дала прогноз по развитию киберугроз на предстоящий год. Аналитики резюмируют: наибольший финансовый ущерб был зафиксирован вследствие атак вирусов-шифровальщиков.

Читать пост

Компания «ИнфоТеКС» помогла разработать стандарт для обеспечения безопасности финансовых сервисов на основе протокола OpenID

OpenID

Компания «ИнфоТеКС» приняла участие в разработке стандарта Банка России, посвященного безопасности финансовых банковских операций, включающего требования к прикладным программным интерфейсам, обеспечивающим безопасность финансовых сервисов, разработанным на основе протокола OpenID.

Читать пост

Кейсы, новые решения и смешанный формат участия – итоги Road Show SearchInform 2020

Road Show SearchInform

«СёрчИнформ» завершила серию ИБ-конференций Road Show SearchInform, посвященную проблемам защиты от инсайдерских рисков. Несмотря на сложную эпидемиологическую ситуацию, к мероприятию в традиционном офлайн-, а также онлайн-формате присоединились почти 4000 человек в 23 городах России и СНГ.

Читать пост

Форум «БЕЗОПАСНОСТЬ БИЗНЕСА» состоялся в 10-й раз, подтвердив статус ключевого события в сфере корпоративной безопасности

Форум «БЕЗОПАСНОСТЬ БИЗНЕСА»

19-20 ноября состоялось знаковое событие индустрии безопасности России - специализированный ФОРУМ «БЕЗОПАСНОСТЬ БИЗНЕСА». Впервые за 10 лет мероприятие прошло в режиме онлайн-трансляции. Заявки подали более 960 участников из 12 стран, 719 человек были на мероприятии в онлайн. Список зарегистрированных участников: http://forum-security.ru/participan …

Читать пост

Число фишинговых атак выросло в два раза в преддверии «Черной пятницы» и «Киберпонедельника»

фишинг в Пятницу

Команда исследователей Check Point Research сообщает, что, из-за ограничений и опасений, связанных с COVID-19, онлайн-шопинг в этом году вышел на новый уровень, а количество онлайн-покупок в «Черную пятницу», «Киберпонедельник» и в последующий сезон распродаж побьет все рекорды.

Читать пост

Утвержден перечень отечественного ПО для предустановки на гаджеты

сделано в России

Правительство утвердило порядок обязательной предустановки отечественного софта на смартфоны, планшеты, компьютеры, ноутбуки, и телевизоры со Smart TV, произведенные после 1 января 2021 года.

Читать пост

Хакеры добавляют мошеннические online-магазины поверх WordPress-сайтов

WordPress

Новая киберпреступная группировка атакует WordPress-сайты и устанавливает на них скрытые e-коммерческие магазины, пользуясь рейтингом сайтов в поисковой выдаче и репутацией в мошеннических целях.

Читать пост

23 магазина торговой сети E-Land были закрыты из-за атаки вымогательского ПО

E-Land

Южнокорейский торговый гигант E-Land был вынужден временно закрыть почти половину своих магазинов, чтобы восстановиться после атаки с использованием вымогательского ПО.

Читать пост

Роскомнадзор возбудил административное дело в отношении Google

блокировать

Google выдает при поиске сайты, доступ к которым ограничен на территории России, включая ресурсы с экстремистским, порнографическим и суицидальным контентом, утверждает Роскомнадзор. По подсчетам ведомства, поисковик не удаляет из своей выдачи до 30 процентов «опасного» контента.

Читать пост

Команды GReAT составила прогноз трендов кибербезопасности на 2021 год

взлом

В 2020 году было зафиксировано большое количество целевых атак программ-вымогателей, начинавшихся с того, что злоумышленники закреплялись в системе с помощью обычного, не узкоспециализированного вредоносного ПО. Оно часто оказывалось связано с подпольными интернет-магазинами типа Genesis , где продаются украденные учётные данные. Эксперты полагают, …

Читать пост

Хакер из Нефтекамска взломал правительственный сайт

хакер

В Башкирии вынесли приговор 32-летнему мужчине из Нефтекамска, взломавшему правительственный сайт Новосибирской области.

Читать пост

За последние 10 лет 69% вредоносного ПО с функцией обхода песочниц использовалось для шпионажа

Positive Technologies

Эксперты Positive Technologies проанализировали 36 семейств ВПО, которые были активны в последние 10 лет и в которых присутствуют функции обнаружения и обхода средств виртуализации (песочниц).

Читать пост

ЦБ отказывается от создания ИТ-сервиса по борьбе с отмыванием денег

ЦБ

Центробанк прекратит разработку сервиса анализа работы устройств компаний, с которых они заходят в личный кабинет и совершают денежные переводы. Проект, который должен был помочь в выявлении сомнительных финансовых операций, пытались запустить дважды — летом и зимой 2019 г., однако дальнейшая работа признана представителями ЦБ нецелесообразной, пиш …

Читать пост

Минцифры передумало создавать систему фильтрации интернета для детей за 4,2 миллиарда

блокировка

Минцифры предлагает отказаться от строительства всероссийской системы фильтрации интернет-трафика для детей. Это следует из разработанного министерством проекта постановления Правительства России, размещенного на портале regulation.gov.ru. Роскомнадзор должен был ввести в эксплуатацию эту систему к концу 2021 г.

Читать пост

«РЛК Республики Саха» повысила киберзащищенность с помощью MSS-сервисов Angara Professional Assistance

Ангара

АО «Региональная лизинговая компания Республики Саха (Якутия)» обеспечила высокий уровень информационной безопасности своих цифровых активов, подключив два MSS- сервиса Angara Professional Assistance: по защите от сложных угроз на конечных точках (ACR Service EDR) и по защите от фишинговых атак (PHISH.CONTROL).

Читать пост

Мошенники обманули сотрудников GoDaddy для доступа к ряду криптовалютных бирж

взлом GoDaddy

Мошенники перенаправляли электронную почту и web-трафик, предназначенный для нескольких криптовалютных бирж. Как стало известно KrebsOnSecurity, в ходе атак преступники осуществляли фишинговые атаки на сотрудников крупнейшего в мире регистратора доменных имен GoDaddy. Злоумышленники путем обмана заставляли сотрудников компании передавать право собс …

Читать пост

«Манчестер Юнайтед» сообщил о кибератаке

Manchester United

Английский футбольный клуб «Манчестер Юнайтед» сообщил об инциденте безопасности, затронувшем его внутренние компьютерные системы. Расследование инцидента все еще ведется, и на данный момент руководство клуба затрудняется сказать, получили ли злоумышленники доступ к данным болельщиков и покупателей магазинов.

Читать пост

Двое румынских хакеров арестованы за создание вредоносных услуг

арест хакеров

Румынская полиция арестовала двух человек, подозреваемых в создании и использовании трех online-сервисов, предназначенных для помощи в разработке и распространении вредоносных программ. Аресты являются частью совместной операции ФБР, Европола, австралийской и норвежской полиции.

Читать пост

Хакер выставил на продажу данные пациентов Новгородской клиники

данные на продажу

Как сообщает телеграм канал утечки информации , В среду (18.11) продавец выставил на продажу данные более чем 2,400 пациентов с ВИЧ/СПИД, полученные, по его утверждению, из базы Государственного областного бюджетного учреждения здравоохранения «Новгородский центр по профилактике и борьбе со СПИД и инфекционными заболеваниями «Хелпер» (ГОБУЗ Центр « …

Читать пост

Apple и Facebook поспорили, кто из них собирает больше данных

Apple Facebook

Два технологических гиганта Apple и Facebook обменялись обвинениями относительно политики сбора данных пользователей и использовании их в коммерческих целях.

Читать пост

Публикация PoC-кода дает злоумышленникам фору в среднем в 47 дней

хакеры

Исследователи из компании Kenna Security объединились со специалистами из Cyentia Institute и провели анализ 473 уязвимостей, обнаруженных начиная с 2019 года, эксплуатация которых была зафиксирована в реальных атаках. Эксперты предупредили, что когда PoC-код для эксплуатации уязвимости публикуется в открытом доступе, злоумышленники получают 47-дне …

Читать пост

Эксперты прогнозируют увеличение числа атак на пользователей Chrome

атаки на Google Chrome

Как сообщают специалисты ИБ-компании Menlo Security, хотя две трети их клиентов используют самую последнюю версию Google Chrome (.86), 83% от всех пользователей этого браузера работают с устаревшими версиями с неисправленными уязвимостями нулевого дня, недавно раскрытыми Google. В связи с этим стоит ожидать увеличения числа атак с эксплуатацией дан …

Читать пост

Киберпреступники стали чаще использовать сервисы Google в фишинговых кампаниях

фишинг

Исследователи в области безопасности сообщили о росте числа кибератак, использующих сервисы Google в качестве оружия для обхода средств защиты и кражи учетных данных, данных кредитных карт и другой личной информации.

Читать пост

Android-мессенджер со 100 млн загрузок раскрывает пересылаемые медиафайлы

Go SMS Pro

Насчитывающее более 100 млн загрузок Android-приложение для мгновенного обмена сообщениями GO SMS Pro содержит уязвимость, позволяющую посторонним похищать медиафайлы из чужой переписки. По словам специалистов ИБ-компании Trustwave, неавторизованный злоумышленник может получить доступ к личным голосовым сообщениям, видеозаписям и фотографиям, перес …

Читать пост

Новый вариант скиммера Grelos пролил свет на инфраструктуру Magecart

взлом

Исследователи кибербезопасности из RiskIQ рассказали о новом варианте скиммера Grelos. Экспертам удалось узнать, как одна и та же инфраструктура может использоваться различными группировками Magecart или быть задействована в фишинговых кампаниях или кампаниях по распространению вредоносного ПО, в связи с чем ИБ-экспертам становится сложнее отслежив …

Читать пост

Хакеры массово сканируют интернет в поисках WordPress-сайтов с уязвимыми темами

WordPress

Киберпреступники массово сканируют интернет в поисках уязвимого фреймворка для создания WordPress-тем Epsilon Framework.

Читать пост

The Standoff завершен: атаки выдержали только морской порт и железнодорожная станция

The Standoff

К концу последнего дня на киберполигоне The Standoff атакующие взломали периметр всех шести организаций и закрепились в корпоративных сетях. Однако реализовать бизнес-риски оказалось сложнее: хакерам противостояли опытные команды специалистов по защите. Были выведены из строя системы аэропорта, парка развлечений, газораспределительной станции, нефт …

Читать пост

Десятки AWS API предоставляют информацию, которую можно использовать в кибератаках

AWS

22 интерфейса прикладного программирования (API) в 16 различных решениях Amazon Web Services могут быть использованы злоумышленниками, чтобы получить список и информацию о внутренней структуре облачной учетной записи организации для осуществления целевых атак против отдельных пользователей.

Читать пост

Приложения Apple на macOS Big Sur могут обходить контент-фильтры и VPN

macOS Big Sur

Исследователи предупредили об угрозе безопасности, представляемой новой функцией в macOS Big Sur, которая позволяет некоторым приложениям Apple обходить фильтры контента и VPN. По словам специалистов, с ее помощью злоумышленники могут обходить межсетевые экраны, получать доступ к системам пользователей и отправлять их данные на удаленные серверы.

Читать пост

Microsoft представила процессор со встроенной функцией безопасности - и блокировкой нелицензионного контента

Microsoft Pluton

Вместе с AMD, Intel и Qualcomm компания представила «совместное видение будущего ПК на Windows», в котором средства безопасности встроены в само ядро, прямо в CPU.

Читать пост

Verizon: более 80% кибершпионов действуют в государственных интересах

кибершпионаж

Американская телекоммуникационная компания Verizon опубликовала свой первый отчет о кампаниях по кибершпионажу, основанный на материалах Verizon Data Breach Investigations Report (DBIR) за семь лет и на более чем 14-летнем опыте, предоставленном специалистами Threat Research Advisory Center (VTRAC).

Читать пост

Операторы вымогательского ПО DarkSide предлагают хранилище для похищенных данных

кража данных

Операторы вымогательского ПО DarkSide, распространяющегося по бизнес-модели «вымогательское ПО как услуга» (RaaS), стали рекламировать расположенное в Иране распределенное хранилище для данных, похищенных у организаций в результате кибератак. Если подобная практика окажется успешной, то ее могут перенять и другие операторы программ-вымогателей. В т …

Читать пост

Group-IB CyberCrimeCon’20 объединит более 2000 международных экспертов в области кибербезопасности

CyberCrimeConGlobal

Group-IB, международная компания, специализирующаяся на предотвращении кибератак, раскрывает подробности основных треков глобальной конференции CyberCrimeCon’20, посвященной исследованию киберпреступности, анализу инцидентов и хакерских групп, атакующих компании во всем мире.

Читать пост

Cisco покупает разработчика средств безопасности контейнеров

BanzaiCloud

Венгерская компания Banzai Cloud была основана в 2017 году и занимается разработкой облачных приложений и технологий безопасности на платформе контейнеризации Kubernetes.

Читать пост

Сайты клиентов хостинг-провайдера Managed.com были отключены из-за кибератаки

Managed.com

Один из крупнейших провайдеров управляемого web-хостинга Managed.com был вынужден отключить все свои серверы из-за атаки вымогательского ПО.

Читать пост

Незащищенная база данных раскрыла масштабную мошенническую схему в Facebook

взлом Facebook

Исследователи безопасности из фирмы vpnMentor обнаружили базу данных ElasticSearch в общем доступе в Сети, которая содержала информацию о более чем 100 тыс. взломанных учетных записях пользователей социальной сети Facebook. Размер базы данных превышал 5,5 ГБ, она содержала в общей сложности 13 521 774 записей, и оставалась доступной с июня по сентя …

Читать пост

Компьютерные системы канадского города перестали работать из-за кибератаки

Сент-Джон

В последнее время атаки вымогательского ПО на различные предприятия не сходят с заголовков новостей, однако на этот раз жертвой преступного ПО стал целый город. Как сообщает местная пресса, второй по величине город в канадской провинции Нью-Брансуик, Сент-Джон, подвергся масштабной кибератаке.

Читать пост

Positive Technologies и RBK.money оценили на The Standoff проблемы банковской безопасности

Positive Technologies

Сегодня в рамках кибербитвы и конференции по информационной безопасности The Standoff состоялась пресс-конференция Positive Technologies и RBK.money «Плюсы и минусы современных технологий кредитно-финансового сектора». Эксперты компаний обсудили наиболее насущные вопросы — от платежей с помощью ссылок, QR-кодов и цифровой валюты до биометрии и нове …

Читать пост

Кибератака отрезала поставщикам доступ к их товарам, хранящимся на складах Americold

Americold

Занимающаяся логистикой и владеющая сетью складов-холодильников компания Americold подверглась кибератаке, затронувшей ее операции, в том числе телефонные системы, электронную почту, управление запасами и выполнение заказов.

Читать пост

Более десятка группировок сдают в аренду свои вымогатели другим хакерам

хакер

Киберпреступные группировки, действующие в рамках бизнес-модели «вымогательское ПО-как-услуга» (Ransomware-as-a -Service, RaaS) активно ищут партнеров, чтобы разделить прибыль, полученную от кибератак с использованием вымогательского ПО на общественные и частные организации.

Читать пост

Правозащитники в Европе подали жалобу на Apple за незаконную слежку за пользователями

Apple

Уникальный номер IDFA (The Identifier for Advertisers), который Apple присваивает каждому устройству, позволяет техногиганту и всем приложениям на телефоне отслеживать пользователя и собирать информацию о его действиях в интернете и на мобильных устройствах.

Читать пост

CyberCrimeCon 2020: глобальный взгляд на киберпреступность и технологии защиты

CyberCrimeCon 2020: глобальный взгляд на киберпреступность и технологии защиты

Читать пост

Positive Technologies и Microsoft: хакеры усилили атаки на медицинские учреждения и чаще используют вирусы-вымогатели

Positive Technologies

В третьем квартале 2020 года под удар злоумышленников попали госучреждения (14% от общего числа атак), промышленность и энергетика (11%) и медицинские учреждения (10%). За каждой второй атакой стоят операторы вирусов-шифровальщиков. Этими и другими наблюдениями поделились эксперты Positive Technologies и Microsoft в России на пресс-конференции «Тен …

Читать пост

Группа компаний Angara объявила победителей совместного с РГГУ конкурса Angara Cybersecurity Challenge

Ангара

10 ноября группа компаний Angara объявила победителей ежегодного конкурса по ИБ Angara Cybersecurity Challenge, проведенного среди студентов и аспирантов технических вузов России при поддержке кафедры Информационной безопасности Института информационных наук и технологий безопасности (ИИНТБ) РГГУ.

Читать пост

Группировка Lazarus атакует пользователей под прикрытием легального программного обеспечения

Корейские хакеры

Эксперты компании ESET обнаружили серию атак, за которой стоит одна из самых известных северокорейских группировок Lazarus. Жертвами хакеров стали пользователи государственных и банковских сайтов в Южной Корее. Для доставки вредоносного ПО злоумышленники использовали необычный механизм, маскируясь под украденное программное обеспечение безопасности …

Читать пост

На Google подали в суд за собирание данных и расход мобильного трафика на Android-устройствах

Google

Пользователи подали в суд на Google, обвинив компанию в использовании мобильного интернет-трафика на их Android-устройствах без разрешения. Иск «Тейлор и др. против Google» был подан в федеральный окружной суд города Сан-Хосе (Калифорния, США) от имени четырех граждан, проживающих в Иллинойсе, Висконсине и Айове. Истцы надеются, что иск получит ста …

Читать пост

Новичок на арене вымогательского ПО Egregor атаковал одну из крупнейших торговых компаний в Южной Америке

взлом

Международная компания розничной торговли со штаб-квартирой в Чили Cencosud подверглась кибератаке вымогательского ПО Egregor, затронувшей работу ее магазинов.

Читать пост

В 2020 году число атак вымогательского ПО на производства утроилось

вымогатели

В 2020 году количество зарегистрированных кибератак на производственные предприятия с использованием вымогательского ПО резко возросло, так как киберпреступники научились срывать производственные процессы, атакуя и IT-сети компании, и использующееся в производстве ПО.

Читать пост

Житель города Владимира заподозрен в причастности к группировке FIN7

FIN7

Во Фрунзенский районный суд города Владимира передано уголовное дело в отношении жителя областного центра, подозреваемого в причастности к деятельности международной хакерской группировки FIN7.

Читать пост

Мебельный гигант Steelcase отключил свои системы на 2 недели из-за вымогателей

пирамида Steelcase

Крупнейший в мире производитель офисной мебели Steelcase стал жертвой кибератаки с использованием вымогательского ПО. В результате атаки компании пришлось отключить свои системы и прекратить все связанные с ними операции.

Читать пост

Хакеры создали вредонос для атак на ресторанные PoS-решения от Oracle

Oracle

Киберпреступники разработали бэкдор ModPipe для осуществления атак на ресторанные PoS-решения от Oracle. По мнению исследователей из ESET, вредонос отличается необычной сложностью, о чем свидетельствуют многочисленные модули.

Читать пост

Хакеры по найму атакуют финансовые учреждения Южной Азии

хакеры

Исследователи безопасности из компании Blackberry сообщили о вредоносной кампании «хакеров по найму» (Hackers for Hire, HfH), в рамках которой использовалось ранее неизвестное вредоносное ПО для осуществления атак на финансовые учреждения Южной Азии и глобальные развлекательные компании.

Читать пост

Group-IB открыла штаб-квартиру в Амстердаме

Group-IB открыла штаб-квартиру в Амстердаме

Group-IB, международная компания, специализирующаяся на предотвращении кибератак, официально объявила об открытии европейской штаб-квартиры в Амстердаме. Появление офиса Group-IB на карте Европы стало итогом многолетней работы в регионе по расследованию киберпреступлений, реагированию на инциденты информационной безопасности и проактивному поиску у …

Читать пост

Вышла новая версия системы глубокого анализа трафика технологических сетей PT ISIM

Positive Technologies

Новый движок системы PT Industrial Security Incident Manager (PT ISIM) обеспечивает более высокую производительность и расширенные возможности для глубокого анализа промышленных протоколов и трафика технологической сети.

Читать пост

Avast: мошеннические дополнения для Minecraft скачали из Google Play более 5 миллионов раз

Google Play

Компания Avast обнаружила в магазине Google Play множество вредоносных мобильных приложений, нацеленных на геймеров, особенно на поклонников популярной видеоигры Minecraft.

Читать пост

Спецслужбы Швейцарии почти 30 лет знали о швейцарской компании, шпионящей в пользу ЦРУ и разведки Германии

Crypto AG

Об этом сообщается в новом отчете членов швейцарского парламента, пишет The Washington Post. Проводившие расследование специалисты заключили, что правительство Швейцарии не только знало, но и участвовало (хотя и опосредованно) в шпионских операциях, проводимых швейцарской компанией Crypto AG.

Читать пост

Microsoft призвала отказаться от многофакторной аутентификации по телефону

Microsoft

Компания Microsoft призвала пользователей отказаться от решений многофакторной аутентификации (MFA) на основе телефона, таких как одноразовые коды, отправляемые с помощью SMS-сообщений и голосовых вызовов. Вместо этого техногигант рекомендует заменить их более современными технологиями, такими как аутентификаторы на основе приложений и ключи безопа …

Читать пост

Больше всего вредоносов попадает на Android через магазин Google Play

Google PLay Store

Официальный магазин Google Play Store был определен в качестве основного источника вредоносного ПО для Android-устройств. К такому выводу пришли исследователи из NortonLifeLock (ранее Symantec) и Института программного обеспечения IMDEA в Мадриде, Испания.

Читать пост

Исходный код Cobalt Strike предположительно утек в Сеть

код

Исходный код набора инструментов Cobalt Strike предположительно утек в Сеть и был опубликован в репозитории GitHub.

Читать пост

Минфин хочет сажать в тюрьму за биткоины

криптовалюты

Министерство финансов России (Минфин) выступило с предложением сажать россиян в тюрьму за нарушение правил обращения криптовалют. Как пишет РБК, ведомство уже подготовило пакет поправок сразу к двум российским кодексам – Уголовному и Уголовно-процессуальному.

Читать пост

Объявлены лауреаты премии IoT Awards 2020

IoT Awards

10 ноября состоялась торжественная церемония вручения премии IoT Awards 2020, на которой были объявлены победители - лучшие IoT компании России 2020 года. Церемония в этот раз прошла в формате онлайн и собрала рекордное число зрителей: на YouTube-канале Ассоциации интернета вещей прямую трансляцию церемонии смотрели более 200 человек. Сейчас на кан …

Читать пост

Facebook и Google продлили запрет на политическую рекламу

Facebook Google

Facebook и Google негласно продлили в своих сервисах запрет на политическую рекламу, который планировалось снять через неделю после выборов в США, сообщает Sostav со ссылкой на Financial Times.

Читать пост

Операторы вымогательского ПО используют рекламу в Facebook для дополнительного давления на жертву

онлайн-реклама

Мало того, что у многих операторов вымогательского ПО есть собственные сайты и другие ресурсы, где они публикуют данные компаний, отказавшихся платить им выкуп, как минимум одна киберпреступная группировка стала использовать взломанные учетные записи пользователей Facebook для оказания дополнительного давления на своих жертв.

Читать пост

Мошенники похитили доступ к посвященному Reddit русскоязычному Telegram-каналу

Telegram

Злоумышленники похитили доступ к одному из крупных русскоязычных Telegram-каналов, посвященному интернет-ресурсу Reddit. Редакция «Кода Дурова» узнала у администратора канала подробности инцидента.

Читать пост

Киберпреступники продают доступ к сетям Пакистанских Международных авиалиний

PIA

Специалисты компании KELA обнаружили киберпреступную группировку, продающую административный доступ к сетям Пакистанских международных авиалиний. Доступ продается на двух русскоязычных и одном англоязычном подпольном форуме за $4 тыс.

Читать пост

Предварительный просмотр ссылок в Facebook использовался для web-скрейпинга

взлом Facebook

Киберпреступники собирали данные с интернет-сайтов, злоупотребляя функцией предварительного просмотра ссылок в Facebook. Как сообщили специалисты из компании DataDome, злоумышленники использовали серверы API Facebook в качестве прокси, чтобы избежать попадания в черный список.

Читать пост

Как появился SOC-Форум Live и в чём его особенности

Как появился SOC-Форум Live и в чём его особенности

Мы решили, что онлайн-ивентам наших партнеров не хватает живого общения. Да-да! Вы не ослышались! Именно живого общения между выступающими и зрителями. Как же его можно организовать? Ответ: с помощью качественной съёмки в профессиональной студии и прокачанной интернет-платформы! На этой платформе зрители смогут непосредственно принять участие в про …

Читать пост

Group-IB предупреждает о новой мошеннической схеме с использованием платформы Twitch

выигрыш

Group-IB, международная компания, специализирующаяся на предотвращении кибератак, обнаружила новую мошенническую схему с использованием популярной стриминговой платформы Twitch. Злоумышленники копируют стримы популярных игроков, добавляют в них баннеры с обещанием легкого заработка, откуда пользователи попадают на мошеннические ресурсы, где теряют …

Читать пост

В Великобритании запретят рекламу нездоровой пищи в интернете

хорошая еда

Великобритания планирует полностью запретить рекламу нездоровой пищи в интернете. Правительство идет на подобные меры, чтобы справиться с ожирением населения, пишет Sostav. Рекламная индустрия уже назвала меры «избирательными» и «драконовскими».

Читать пост

Новая атака Platypus позволяет похищать данные с процессоров Intel

Утконос

Команда специалистов из Технического университета Граца, Университета Бирмингема и Центра информационной безопасности имени Гельмгольца (CISPA) сообщила о новом методе атак, который позволяет злоумышленникам похищать данные из процессоров Intel.

Читать пост

Хищения учетных данных за последние 5 лет обошлись компаниям в $10 млрд

взлом

Исследователи безопасности из фирмы Cyentia Insitute проанализировали 103 так называемых «экстремальных» киберинцидента за последние пять лет, которые привели к крупнейшим финансовым потерям. Как выяснилось, атаки, связанные с хищением учетных данных, составили 46% от всех инцидентов и привели к огромным потерям в размере $10 млрд. Кибератаки с при …

Читать пост

Заказчики группы компаний Angara рассказали, какие новые решения на рынке ИБ доказали свою эффективность в текущих реалиях

Ангара

Группа компаний Angara впервые в гибридном формате (офлайн и онлайн) провела бизнес-встречу ИБ.Среда, посвященную передовым решениям.

Читать пост

Конференция Код ИБ добралась до Нижнего Новгорода

Код ИБ

«Защита от утечек конфиденциальной информации» стала ключевой темой конференции, однако контент получился очень разносторонним и разноформатным: живые- и online-выступления экспертов, дискуссия, брейншторм, игра, открытый микрофон и не только.

Читать пост

85% запросов на удаление контента в Pinterest в 2020 поступили из России

Pinterest

Соцсеть Pinterest опубликовала отчет о прозрачности за первые шесть месяцев 2020 года. Всего за это время платформа получила 919 запросов на удаление контента от государственных учреждений в шести странах, в числе которых Казахстан, Турция, Бельгия, Южная Корея, Германия и Россия.

Читать пост

Хакеры приобретают рекламу в поисковых системах для распространения поддельных обновлений Microsoft Teams

подделки

Операторы программ-вымогателей используют вредоносную рекламу для распространения поддельных обновлений Microsoft Teams, заражения систем бэкдорами и дальнейшей установки маяков Cobalt Strike для компрометации сети.

Читать пост

Хакеры из xHunt вооружились новыми PowerShell-бэкдорами

бэкдор

Исследователи безопасности из подразделения Unit 42 компании Palo Alto Networks рассказали о двух бэкдорах, которые преступники из группировки xHunt использовали во время атак на сервер Microsoft Exchange одной из правительственных организаций в Кувейте в августе 2019 года.

Читать пост

Новый вымогатель Pay2Key способен шифровать сети корпораций всего за час

ключ для взлома

Ряд компаний и крупных корпораций в Израиле стали жертвами кибератак с использованием нового вымогательского ПО под названием Pay2Key. Первые атаки были зафиксированы специалистами из компании Check Point в конце октября нынешнего года, и теперь их число увеличилось.

Читать пост

DoppelPaymer атаковал второго по величине в мире производителя ноутбуков

Compal

Второй по величине в мире производитель ноутбуков, тайваньская компания Compal, на чьих заводах производились ноутбуки для Apple, Acer, Lenovo, Dell, Toshiba, HP и Fujitsu, стала жертвой вымогательского ПО. Судя по скриншоту записки с требованием выкупа, за атакой может стоять киберпреступная группировка DoppelPaymer.

Читать пост

Крупнейший в мире производитель очков сообщил о еще одной утечке данных

Luxoticca

В результате кибератаки на крупнейшего в мире производителя очков популярных брендов (в том числе Ray-Ban, Persol и Oakley), итальянский конгломерат Luxottica Group, произошла утечка персональных данных пациентов LensCrafters, Target Optical и EyeMed.

Читать пост

Новый ботнет Gitpaste-12 эксплуатирует 11 уязвимостей для компрометации систем

взлом

Исследователи безопасности из Juniper Threat Labs обнаружили новый ботнет, получивший название Gitpaste-12. Вредонос использует платформы GitHub и Pastebin для размещения кода компонентов и использует 12 разных способов для компрометации систем.

Читать пост

Большинство российских компаний готовы тратить до 25% годового бюджета на киберполигоны ИБ

Positive Technologies

12 ноября 2020 года стартуют первые в России коммерческие киберучения в онлайн-формате ― The Standoff, участниками которого станут представители России, США, а также стран Европы, Азии, Ближнего Востока.

Читать пост

12 ноября пройдет онлайн-митап "Инсайдеры в вашей компании: как бороться с утечками критической информации"

12 ноября пройдет онлайн-митап "Инсайдеры в вашей компании: как бороться с утечками критической информации"

Сделка Тинькова и Яндекса сорвалась, а внутреннее письмо попало в публичный доступ. Хотите избежать подобного? Эксперты КРОК и Infowatch расскажут, как понять, хочет ли кто-то из сотрудников “сливать” корпоративную информацию и как с этим бороться в условиях удаленной работы. Регистрация: http://promo.croc.ru/meetup/12-11 В программе: Информационны …

Читать пост

200-й номер издания "Вестник информационной безопасности" и акция в его честь!

200-й номер издания "Вестник информационной безопасности" и акция в его честь!

Вышел юбилейный, 200-й номер одного из старейших изданий ИА Монитор - “Вестник информационной безопасности”. Напоминаем: издания ИА Монитор компании Гротек - это ежемесячные подписные B2B-бюллетени. В ноябрьском номере половина новостей посвящена регулированию, аналитике и прогнозам, а другая половина состоит из решений компаний, новых технологий, …

Читать пост

Эксперт Positive Technologies выявил уязвимость в системе управления средствами безопасности McAfee ePO

Positive Technologies

Компания McAfee отметила помощь эксперта Positive Technologies Михаила Ключникова в устранении уязвимости в McAfee ePolicy Orchestrator (McAfee ePO) — консоли для контроля за безопасностью предприятия, которая дает возможность управлять защитой конечных точек, сетей, данных и соответствием нормам. Продукт используют свыше 36 000 компаний и организ …

Читать пост

Группа компаний Angara увеличила выручку в финсекторе на 148%

Ангара

Группа компаний Angara поднялась на 10 позиций и заняла 24 место в рейтинге CNews Analytics: крупнейшие поставщики ИТ для финансового сектора 2019.

Читать пост

Вручение премии IoT Awards 2020 состоится 10 ноября

IoT Awards

10 ноября состоится торжественная церемония вручения премии IoT Awards 2020, где будут объявлены имена лучших из лучших на рынке IoT в 2020 году. Церемония вручения премии пройдет в онлайн-режиме и будет транслироваться в прямом эфире на YouTube-канале Ассоциации интернета вещей, трансляция начнется в 16:00 во вторник 10 ноября.

Читать пост

Старые Android-смартфонов не смогут открывать многие интернет-сайты

Версии Android

Как пишет профильный портал Android Police, проблема напрямую связана с сертификатами безопасности и поддержкой устаревших версий Android. Проблему создал некоммерческий удостоверяющий центр Let's Encrypt, появившийся в конце 2015 г. и предоставляющий на безвозмездной основе криптографические сертификаты для TLS-шифрования.

Читать пост

Бесплатный вебинар 12 ноября "InfoWatch ARMA. Новая система для защиты АСУ ТП от кибератак"

Бесплатный вебинар 12 ноября "InfoWatch ARMA. Новая система для защиты АСУ ТП от кибератак"

12 ноября в 10:00 (МСК) расскажем о подходе InfoWatch к созданию эшелонированной защиты информации в АСУ ТП (автоматизированных системах управления технологическими процессами) и проведем первый публичный показ новой системы InfoWatch ARMA (регистрация). Всем зарегистрировавшимся отправляем на почту карту соответствия СЗИ и мер защиты ФСТЭК России …

Читать пост

Объем хищений на российских сайтах частных объявлений достиг 1 млрд рублей

хищение в России

Ежемесячные объемы хищений на сайтах частных объявлений достигли уже 120 млн руб. За последние 12 месяцев мошенники заработали на клиентах российских сайтов объявлений почти 1 млрд руб., тогда как еще год назад такого сегмента еще почти не существовало, сообщает «Коммерсант» со ссылкой на исследование компании Data Leakage & Breach Intelligence …

Читать пост

NSS Labs внезапно объявили о закрытии

NSS Labs

Генеральный директор компании NSS Labs Джейсон Брвеник (Jason Brvenik), занимающейся тестированием продуктов безопасности, собрал сотрудников на телеконференцию 15 октября и внезапно объявил о закрытии фирмы.

Читать пост

RCE-уязвимость в Oracle WebLogic используется для установки Cobalt Strike

Oracle WebLogic

Злоумышленники активно используют критическую уязвимость ( CVE-2020-14882 ) в платформах Oracle WebLogic для развертывания маяков Cobalt Strike, обеспечивающих постоянный удаленный доступ к скомпрометированным устройствам.

Читать пост

Русскоязычные хакеры похищали деньги у промышленных предприятий

фишинг

Специалисты «Лаборатории Касперского» раскрыли подробности о вредоносной кампании, направленной на промышленные предприятия, в ходе которой злоумышленники используют инструменты для удаленного доступа RMS и TeamViewer.

Читать пост

Хакеры выставили на продажу доступ к сетям 7,5 тыс. англоязычых образовательных организаций

доступ

Злоумышленники выставили на продажу доступ к сетям 7,5 тыс. образовательных организаций на нескольких российских хакерских форумах. Об этом сообщил ресурс Cybernews.

Читать пост

10 ноября пройдет онлайн-митап "ИБ быстрого реагирования: как не проспать кибератаку"

10 ноября пройдет онлайн-митап "ИБ быстрого реагирования: как не проспать кибератаку"

Кибератака произошла в марте, а обнаружили ее только в июне? У службы информационной безопасности нет возможности быстро реагировать на киберугрозы? Как автоматизировать управление инцидентами и повысить скорость реагирования на кибератаки, расскажут эксперты КРОК и Fortinet. Регистрация: http://promo.croc.ru/meetup/10-11 Почему SIEM — только начал …

Читать пост

MaxPatrol SIEM выявляет атаки на СУБД PostgreSQL

PT MaxPatrol

Система выявления инцидентов MaxPatrol SIEM пополнилась пакетом экспертизы для выявления подозрительной активности в системах управления базами данных PostgreSQL. Правила в составе пакета помогут пользователям оперативно обнаружить злоумышленников и не допустить кражи данных и вывода системы из строя.

Читать пост

Apple обязала разработчиков указывать, какую информацию о пользователе они собирают

политика Apple

Apple обязала разработчиков добавить «этикетки» с данными пользователей, которые собирает приложение. Авторы должны указать их до 8 декабря 2020 года. Об этом компания объявила на странице для разработчиков.

Читать пост

RagnarLocker потребовал $15 млн у компании Campari

Campari

Известный итальянский производитель алкогольных напитков Campari, Cinzano и Appleton, компания Campari Group, стала жертвой вымогательского ПО RagnarLocker, из-за чего большая часть ее IT-сетей была отключена. Атака имела место в воскресенье, 1 ноября, пишет ZDNet.

Читать пост

Системы Верховного суда Бразилии отключены до 9 ноября из-за кибератаки

STJ Бразилии

Во время судебных заседаний, проходивших по видеоконференции, Верховный суд Бразилии подвергся кибератаке с использованием программ-вымогателей. В результате атаки были заблокированы базы данных текущих судебных процессов, а также была нарушена работа внутриведомственного почтового сервера.

Читать пост

Уязвимость в Git LFS позволяет скомпрометировать Windows-системы

Git LFS

Исследователь безопасности Давид Голунски (Dawid Golunski) обнаружил критическую уязвимость (CVE-2020-27955) в Git Large File Storage (Git LFS) — расширении Git с открытым исходным кодом для управления версиями больших файлов. Ее эксплуатация позволяет злоумышленнику удаленно выполнить код, если он обманом заставит пользователя системы под управлен …

Читать пост

Неизвестные перевели рекордную сумму с криптокошелька Silk Road

Silk Road

Согласно отчету криптоаналитической компании CipherTrace от 3 ноября, недавнее движение, связанное с двумя транзакциями на сумму до 69 370 биткойнов (BTC) - или более 960 миллионов долларов на момент публикации, - возникло с адреса, связанного с торговой площадкой Silk Road. Пользователь криптовалюты сначала отправил 1 BTC - вероятно, в качестве те …

Читать пост

Хакеры взломали VoIP-серверы 1,2 тыс. организаций для мошенничества с премиум-номерами

VOIP

Специалисты Check Point Research рассказали про мошенническую операцию, проводимой палестинскими и египетскими хакерами. В ходе операции за 12 месяцев злоумышленники скомпрометировали VoIP-серверы более 1,2 тыс. организаций в 60 странах мира.

Читать пост

Вымогатели не всегда удаляют украденные данные после оплаты выкупа

вымогатели

В 2019 году операторы вымогательского ПО Maze начали использовать новую тактику двойного вымогательства, в рамках которой злоумышленники крадут незашифрованные файлы, а затем угрожают опубликовать их, если не будет уплачен выкуп. Многие группировки стали применять подобную стратегию, но, по словам специалистов из компании Coveware, не все вымогател …

Читать пост

Предположительно Китайская APT-группа атакует НПО Мьянмы

Мьянма

Специалист компании Sophos Габор Саппанош (Gabor Szappanos) сообщил о APT-группе, атакующей неправительственные организации в Мьянме. Примечательной чертой группировки является использование сложных техник взлома наряду с сообщениями, характерными для малоопытных хакеров (так называемых скрипт-кидди).

Читать пост

Новая версия SWG-системы Solar webProxy 3.4 дополнена антивирусом Dr. Web

Новая версия SWG-системы Solar webProxy 3.4 дополнена антивирусом Dr. Web

Компания «Доктор Веб» – российский разработчик антивирусов под маркой Dr.Web – и национальный провайдер сервисов и технологий кибербезопасности «Ростелеком-Солар» объявляют о выпуске новой версии шлюза веб-безопасности Solar webProxy 3.4 c интегрированным модулем антивирусной защиты Dr.Web. В рамках реализации этого проекта компании заключили согла …

Читать пост

23 тыс. баз данных утекли из сервиса «индексации утечек» Cit0Day.in

Cit0Day.in

На нескольких хакерских форумах и Telegram-каналах опубликовано более 23 тыс. взломанных баз данных – инцидент, который специалисты уже назвали крупнейшей утечкой в своем роде.

Читать пост

Операторы вымогателя REvil приобрели вредоносное ПО KPOT за $6,5 тыс.

КРОТ

Киберпреступная группировка REvil приобрела исходный код трояна KPOT на аукционе, организованном на одном из подпольных хакерских форумов. Продажа произошла после того, как автор вредоносной программы KPOT решил отказаться от данного проекта код и заняться другими делами.

Читать пост

Cisco сообщила об опасной уязвимости в AnyConnect Secure Mobility Client

уязвимость Cisco

Компания Cisco раскрыла подробности об уязвимости в своем клиенте защищенного мобильного доступа AnyConnect Secure Mobility Client, позволяющей удаленно выполнить код. Для уязвимости уже доступен PoC-эксплоит, но Cisco еще только работает над ее исправлением. По данным Cisco Product Security Incident Response Team, киберпреступники пока не использу …

Читать пост

Mattel пополнил список пострадавших от вымогателей

Mattel

Один из крупнейших в мире производителей игрушек компания Mattel подверглась кибератаке с использованием вымогательского ПО, которая привела к сбою некоторых бизнес-процессов.

Читать пост

Представлен новый метод обхода NAT и межсетевых экранов

взлом экрана

Исследователь безопасности Сами Камкар (Samy Kamkar) представил новый метод обхода механизма Network Address Translation (NAT) и межсетевых экранов, позволяющий получить удаленный доступ к сервисам TCP/UDP во внутренней сети жертвы.

Читать пост

Несоблюдение стандартов ИТ-безопасности КИИ в РФ может грозить штрафом до 500 тыс. рублей

правительство РФ

Власти РФ внесли в Государственную думу законопроект, предусматривающий введение штрафов за нарушение IT-безопасности систем значимых объектов критической информационной инфраструктуры (КИИ) на территории РФ.

Читать пост

Хакеры UNC1945 взламывали сети компаний через 0-day-уязвимость в Oracle Solaris

Oracle Solaris

Специалисты подразделения Mandiant ИБ-компании FireEye опубликовали отчет о деятельности киберпреступной группировки UNC1945, эксплуатирующей уязвимость нулевого дня в Oracle Solaris для получения доступа к корпоративным сетям. Как правило, группировка атакует телекоммуникационные, финансовые и консалтинговые компании.

Читать пост

Мошенники злоупотребляют Google Диском для распространения вредоносных ссылок

Google Disc

Мошенники обнаружили новый способ обманывать пользователей — с помощью Google Диска. Как сообщило издание The Wired, злоумышленники злоупотребляют функционалом Google Диска и используют его для рассылки якобы легитимных электронных писем и push-уведомлений от Google, которые в случае открытия могут перенаправить людей на вредоносные web-сайты.

Читать пост

Серия ИБ-митапов: как быстро реагировать на атаки и эффективно бороться с утечками

Серия ИБ-митапов: как быстро реагировать на атаки и эффективно бороться с утечками

Перед службой информационной безопасности стоит много задач: защищать периметр офиса в условиях пандемии, бороться с утечками информации и при этом быстро реагировать на инциденты до того, как они привели к необратимым последствиям. КРОК организовал серию онлайн-митапов по информационной безопасности, которые будут актуальны: Директорам и ведущим с …

Читать пост

Правительство предлагает штрафовать до 500 тыс. руб. за нарушения безопасности КИИ

правительство

В Госдуму внесен новый законопроект, предусматривающий крупные штрафы за те или иные нарушения требований в сфере безопасности критических информационных инфраструктур (КИИ). Документ от 2 ноября 2020 г. за авторством Правительства России ориентирован на компании и должностных лиц.

Читать пост

Стратегии кибербезопасности на 10 Юбилейном Форуме «БЕЗОПАСНОСТЬ БИЗНЕСА»

«БЕЗОПАСНОСТЬ БИЗНЕСА»

19-20 ноября 2020 состоится юбилейный 10 Форум «Безопасность бизнеса». Мероприятие является ключевым событием в области корпоративной безопасности и впервые пройдет в режиме онлайн-трансляции, что позволило значительно расширить аудиторию –зарегистрировалось уже более 700 руководителей и специалистов по безопасности.

Читать пост

Александр Боровко получил 8 лет тюрьмы за кражу персональных данных в США

арест хакера

В США к восьми годам лишения свободы приговорен русский по национальности гражданин Чешской Республики Александр Бровко за участие в сложной преступной схеме по похищению и продаже конфиденциальной персональной и финансовой информации, причинившей ущерб на общую сумму в $100 млн.

Читать пост

Обнаружено новое шпионское ПО, используемое северокорейскими хакерами из Kimsuky

корейские хакеры

Исследователи безопасности из компании Cybereason рассказали о новом вредоносном ПО, которое использовала северокорейская группировка Kimsuky (также известная как Black Banshee, Velvet Chollima и Thallium) в ходе атак на правительственные учреждения Южной Кореи.

Читать пост

Минцифры создаст центр борьбы с киберпреступлениями и телефонным мошенничеством

ИТ-технологии

Министерство цифрового развития, связи и массовых коммуникаций РФ намерено создать Центр по борьбе с киберпреступлениями, телефонным спамом и фишингом в рамках нацпроекта «Цифровая экономика». Об этом сообщило информагентство ТАСС.

Читать пост

ESET: рейтинг киберугроз за III квартал 2020

взлом

Компания ESET представляет рейтинг наиболее распространенных киберугроз, выявленных экспертами по информационной безопасности в III квартале 2020 года. После нескольких месяцев постоянного использования темы COVID-19 во вредоносных целях хакеры вернулись к ряду своих прежних тактик.

Читать пост

Новые доклады The Standoff: вредоносное машинное обучение, уязвимости 5G и влияние COVID-19 на безопасность

The Standoff

До старта The Standoff — глобального события в мире информационной безопасности — осталось буквально две недели. Ранее мы рассказали о первых спикерах, чьи доклады вы сможете услышать в ходе нашей онлайн-конференции. Сегодня мы представляем вторую группу докладчиков, чьи выступления включены в программу The Standoff. Расскажем, какие темы они освет …

Читать пост

В Сети выставлены на продажу 34 млн записей пользователей 17 компаний

утечка данных

Злоумышленник выставил на продажу базы данных учетных записей, содержащие в общей сложности 34 млн пользовательских записей, которые были украдены у 17 компаний в ходе взлома.

Читать пост

В Итальянском аэропорту обнаружена майнинг-ферма

аеропорт

В помещениях аэропорта итальянского города Ламеция-Терме правоохранители обнаружили незаконные фермы для майнинга Ethereum (ETH). Майнером оказался 41-летний специалист компании Sacal, которая занимается управлением аэропортам в провинции Калабрия. Техник отвечал за компьютерную инфраструктуру воздушного порта курортного города.

Читать пост

США рассказали о вредоносном ПО группировок Turla и Fancy Bear

CNMF

Киберкомандование США рассказало об имплантатах вредоносных программ, используемых хакерскими группами в ходе атак на различные министерства иностранных дел, национальные парламенты и посольства.

Читать пост

Хакеры активно сканируют Сеть на предмет уязвимых серверов Oracle WebLogic

Oracle WebLogic

Злоумышленники активно сканируют Сеть на предмет серверов Oracle WebLogic, содержащих критическую уязвимость. Ее эксплуатация позволяет перехватить контроль над системой без особых усилий и без аутентификации. В ходе атак используется уязвимость CVE-2020-14882 , получившая оценку в 9,8 балла из 10 по шкале CVSS. Злоумышленник может путем просто GET …

Читать пост

Хакеры снова атаковали Демпартию США

демократы

Киберпреступная группировка в начале нынешнего года пыталась атаковать электронную почту региональных представительств Демократической партии США в Индиане и Калифорнии, а также некоторые организации в Вашингтоне и Нью-Йорке.

Читать пост

Мошенники нашли способ обходить двухфакторную аутентификацию в Facebook

взлом пароля

Мошенники придумали новый способ обхода двухфакторной аутентификации (2FA) в социальной сети Facebook. Киберпреступники рассылают поддельные уведомления о нарушении авторских прав с угрозой удаления страниц, если пользователь не попытается подать «апелляцию». По словам исследователей из компании Sophos, суть «апелляции» заключается в предоставлении …

Читать пост

Вебинар "Staffcop Enterprise 4.8" пройдет 5 ноября

Вебинар "Staffcop Enterprise 4.8" пройдет 5 ноября

Мир изменяется, появляются новые технологии и новые вызовы. Наша компания тоже не стоит на месте, поэтому мы рады представить новую версию программного комплекса Staffcop Enterprise – 4.8. Мы проведём вебинар, посвященный новой версии на котором всё подробно расскажем и покажем: https://pruffme.com/landing/StaffCop/staffcop48 Мы улучшили совместимо …

Читать пост