Новости

«Positive Hack Days 10: Начало» и The Standoff: как это будет

Positive Hack Days

Форум “Positive Hack Days 10: Начало” и кибербитва The Standoff открывают двери для всех желающих, на этот раз – в гибридном формате: часть участников сможет посетить площадку лично, остальные – увидеть все в прямом эфире.

Читать пост

Пять федеральных агентств США были взломаны через уязвимости в Pulse Connect Secure

Pulse Secure

Как установили специалисты Министерства внутренней безопасности США, уязвимости в ПО Pulse Connect Secure от компании Ivanti позволили хакерам взломать как минимум пять федеральных агентств.

Читать пост

Операторы вымогателя Babuk объявили о прекращении деятельности

вымогатели

После всего нескольких месяцев активности операторы вымогательского ПО Babuk решили «закрыть лавочку». В четверг, 29 апреля, на своем сайте утечек в даркнете они опубликовали короткое сообщение о намерении покинуть бизнес, поскольку уже достигли поставленной цели.

Читать пост

Киберпреступники нацелились на россиян, ищущих поездки на майские праздники

мошенники

Компания Group-IB зафиксировала рост кибермошенничества в онлайн-продаже авиабилетов. Об этом сообщают «Известия». Специалисты уточнили, что в апреле злоумышленники активизировались на онлайн-сервисах по продаже билетов. За месяц зафиксировано 50 подденльных ресурсов по подбору проездных документов, тогда как в марте не было ни одного. Рост начался …

Читать пост

Хакеры украли $50 млн в криптовалюте у проекта Uranium Finance

Uranium

Проект децентрализованных финансов Uranium Finance на базе блокчейна Binance Smart Chain стал жертвой кибератаки , в результате которой злоумышленники похитили около $50 млн.

Читать пост

Вымогатели DopplePaymer обнародовали конфиденциальные документы генпрокуратуры Иллинойса

Иллиноис

Операторы вымогательского ПО DopplePaymer опубликовали большой объем документов, принадлежащих Офису Генерального прокурора штата Иллинойс после провала переговоров о выплате выкупа.

Читать пост

ESET прогнозирует рост DDoS атак на майские праздники

DDoS

Разработчик антивирусных решений ESET предупреждает о потенциальном росте хакерских атак на компании на майских праздниках. В преддверии майских праздников киберпреступники извлекают наборы свежих эксплойтов, подготавливают снифферы, сканеры и проверяют готовность подконтрольных ботнетов.

Читать пост

Преступники используют макросы в Microsoft Exel 4.0 для распространения вредоносов

Microsoft Excel

Злоумышленники стали чаще использовать документы Microsoft Excel (версии 4.0) для распространения вредоносных программ, таких как ZLoader и Quakbot. Исследователи безопасности из компании ReversingLabs провели анализ 160 тыс. документов Excel (версии 4.0) в период с ноября 2020 года по март 2021 года и обнаружили, что более 90% из них оказались вре …

Читать пост

Вымогательская группировка REvil атаковала строительную фирму Kajima Construction Corporation

хакеры

Одна из крупнейших строительных компаний Японии Kajima Construction Corporation предположительно стала жертвой вымогательской группировки REvil.

Читать пост

Разработчик Passwordstate предупредил о фишинговых атаках с целью распространения вредоноса Moserpass

фишинг

В минувшие выходные СМИ писали об атаке на корпоративный менеджер паролей Passwordstate, в рамках которой злоумышленники скомпрометировали механизм обновления ПО и использовали его для установки вредоносной программы Moserpass.

Читать пост

77% вымогательских атак грозят обнародовать украденные данные

вымогатели

В первые три месяца 2021 года сумма выкупа, требуемого вымогательскими группировками, существенно возросла - теперь она составляет в среднем $220 298, тогда как в три последних месяца 2020 года этот показатель находился на уровне $154 108.

Читать пост

Хакер подделал самый дорогой в мире NFT

NFT

Хакер под псевдонимом Monsieur Personne решил доказать, что, несмотря на хвалебные отзывы СМИ о невзаимозаменяемых токенах (non-fungible token, NFT), на самом деле они не являются такими уж уникальными и безопасными.

Читать пост

2020 год оказался рекордным по числу успешных кибератак

хакеры

Прошедший год стал рекордным по числу успешных кибератак, а также инцидентов, связанных с использованием программ-вымогателей. По данным нового ежегодного отчета компании CyberEdge, в 2020 году 86% организаций подвеглись кибератакам, годом ранее этот показатель составлял 81%.

Читать пост

ФАС оштрафовала Apple на 12 миллионов долларов

Apple

Федеральная антимонопольная служба оштрафовала компанию Apple на 906 299 392,16 рубля (более 12 млн долларов). Об этом сообщается на сайте ведомства.

Читать пост

Обновленная версия Web Antifraud объединяет защищенные сайты в общую сеть

Обновленная версия Web Antifraud объединяет защищенные сайты в общую сеть

Компания Web Antifraud выпустила новую версию своей системы для противодействия кибермошенничеству (антифрод).

Читать пост

Отчет McAfee Labs о киберугрозах за второе полугодие 2020 года

McAfee

Компании адаптировались к ограничениям пандемии и удаленной работе. При этом, угрозы информационной безопасности стали более изощрёнными, а их объем увеличился. Среди них такие известные кампании как SUNBURST, которые не оставляли SOC времени на отдых.

Читать пост

Закон о просвещении может ограничить образовательние материалы в интернете

Минпросвещения

Министерство просвещения России разработало проект положения, определяющий порядок осуществления просветительской деятельности в стране. Из документа следует, что вести такую деятельность в первую очередь будет запрещено юридическим лицам, включенным в список иностранных агентов. Однако пользователи соцсетей видят в проекте угрозу для своих блогов …

Читать пост

Nvidia: острая нехватка GPU сохранится до конца 2021 года

Nvidia карты

Тем, кто ждет ослабления существующего дефицита графических плат для покупки нового оборудования, следует понимать, что существующее положение дел может оставаться неизменным в течение еще многих месяцев. В Nvidia полагают, что напряжение на рынке графических процессоров сохранится на протяжении всего 2021 года (возможно, именно этим объясняется то …

Читать пост

Microsoft Defender теперь может использовать процессоры Intel для обнаружения криптомайнеров

Microsoft Defender

Компания Microsoft выпустила обновление для коммерческой версии антивирусного ПО Microsoft Defender, позволяющее использовать функцию безопасности процессоров Intel для обнаружения майнеров криптовалюты.

Читать пост

Вымогатели пригрозили полиции Вашингтона раскрыть ее информаторов, если не будет уплачен выкуп

Вашингтон

Операторы вымогательского ПО не перестают удивлять новыми способами давления на своих жертв. Преступная группировка Babuk Locker, атаковавшая Управление полиции столичного округа Колумбия (США), пригрозила в случае неуплаты выкупа обнародовать данные уголовных расследований и раскрыть полицейских информаторов.

Читать пост

REvil перестали требовать с Apple выкуп за украденные чертежи

хакеры

На прошлой неделе сообщалось, что хакерская группировка REvil взломала компьютеры партнёра Apple, компании Quanta Computer и похитила чертежи будущих ноутбуков MacBook и другой «яблочной» техники.

Читать пост

Буровая компания Gyrodata стала жертвой вымогательского ПО

Gyrodata

Крупнейшая в США буровая компания Gyrodata подтвердила факт кибератаки на свои компьютерные системы, в результате которой произошла утечка данных ее действующих и бывших сотрудников.

Читать пост

20 авиакомпаний пострадали от кибератаки на систему бронирования авиабилетов

Radixx Res

Система бронирования авиабилетов компании Radixx Res (дочерняя компания Sabre Corporation) стала жертвой кибератаки с использованием вредоносного ПО.

Читать пост

Online-конференция БЕЗОПАСНАЯ СРЕДА пройдет в среду

БЕЗОПАСНАЯ СРЕДА

Уже 28 апреля в 12:00 мск пройдет онлайн-конференция Безопасная среда на тему Управление доступом.

Читать пост

Операторы вымогательского ПО опубликовали данные 13 млн клиентов сети магазинов Phone House

Phone House

Сеть магазинов мобильных телефонов Phone House в Испании стала жертвой вымогательского ПО Babuk. Хотя инцидент произошел еще 11 апреля, широкой общественности о нем не сообщалось. Теперь же стоящие за атакой киберпреступники заявили о публикации в даркнете данных 13 млн клиентов Phone House.

Читать пост

Хакеры атакуют корпоративные сети через серверы для обмена файлами FileZen

FileZen

Киберпреступники взламывают корпоративные и правительственные компьютерные системы с целью похищения конфиденциальных данных через две уязвимости в популярном файлообменном сервере. В рамках глобальной вредоносной кампании хакеры уже атаковали офис премьер-министра Японии.

Читать пост

Уязвимость в Apple AirDrop затрагивает 1,5 млрд устройств

AirDrop

Немецкие исследователи из Дармштадтского технологического университета обнаружили уязвимость защиты функции беспроводного обмена данными AirDrop у iPhone. Этой уязвимости подвержены около 1,5 миллиарда устройств.

Читать пост

Хакеры взломали механизм обновления Passwordstate для рассылки вредоносного ПО

PasswordState

Неизвестные злоумышленники скомпрометировали механизм обновления корпоративного менеджера паролей Passwordstate и использовали его для установки вредоносной программы на системы пользователей.

Читать пост

ЛК: сайты более ста российских компаний могли быть взломаны в результате новой мошеннической рассылки

ЛК

Недавно «Лаборатория Касперского» выявила серию атак на администраторов сайтов в России. Её цель — заразить управляемые ими веб-ресурсы. Под видом регулирующего органа злоумышленники рассылают мошеннические уведомления о необходимости подтвердить факт управления доменным именем.

Читать пост

Хакеры использовали Pulse Secure VPN и SolarWinds Orion для внедрения бэкдора Supernova

SolarWinds

Агентство кибербезопасности и безопасности инфраструктуры США (Cybersecurity and Infrastructure Security Agency, CISA) рассказало об APT-группе, использовавшей бэкдор SUPERNOVA для компрометации платформы SolarWinds Orion. По данным CISA, злоумышленники развертывали бэкдор после получения первоначального доступа к атакуемой сети через Pulse Secure …

Читать пост

27 апреля пройдет онлайн-митап «Развязываем гордиевы узлы: как обеспечить бесконфликтную работу средств защиты в АСУ ТП»

27 апреля пройдет онлайн-митап «Развязываем гордиевы узлы: как обеспечить бесконфликтную работу средств защиты в АСУ ТП»

Дата: 27 апреля 2021 года, 11:00 Организатор: КРОК и Лаборатория Касперского Технологи и безопасники постоянно спорят? Новый NGFW остановил производственную линию? Такое бывает, когда средства защиты выбираются и внедряются без внимания к совместимости с архитектурой АСУ ТП предприятия. Приглашаем вас на бесплатный онлайн-митап КРОК и Лаборатории К …

Читать пост

Новый вымогатель Qlocker атакует сетевые хранилища QNAP

QNAP

Новое вымогательское ПО Qlocker «пошло вразнос», ежедневно атакуя сотни сетевых хранилищ (NAS) QNAP. Вымогатель упаковывает хранящиеся на устройствах файлы жертвы в защищенные паролем 7zip-архивы и требует $550 за их восстановление.

Читать пост

Злоумышленники стали чаще использовать мессенджер Telegram в качестве C&C-сервера

Telegram

Эксперты из фирмы Check Point зафиксировали не менее 130 атак за последние три месяца, использующих Telegram для установки нового многофункционального трояна для удаленного доступа ToxicEye.

Читать пост

Обнаружена дополнительная инфраструктура, использовавшаяся в атаках SolarWinds

SolarWinds

Хакерская операция SolarWinds, о которой стало известно в декабря 2020 года, отличается высокой сложностью и огромным набором тактик, используемых злоумышленниками для проникновения и сохранения постоянства в инфраструктуре атакуемых организаций.

Читать пост

Вымогатели атаковали японского производителя оптики Hoya

Hoya

Японский производитель оптического оборудования Hoya Vision Care U.S. подвергся кибератаке с использованием вымогательского ПО. Как сообщили представители компании, кибератака затронула лишь системы в США.

Читать пост

Эксперты похитили с хакерской торговой площадки учетные данные для 1,3 млн RDP-серверов

киберугрозы

Исследователи в области безопасности похитили с хакерской торговой площадки Ultimate Anonymity Services (UAS) учетные данные 1,3 млн RDP-серверов.

Читать пост

CISA выпустило срочную директиву после атак на Pulse Secure VPN

угрозы

Агентство по кибербезопасности и безопасности инфраструктуры (CISA) США выпустило чрезвычайную директиву после сообщений об эксплуатации китайскими хакерами уязвимости нулевого дня в шлюзах Pulse Connect Secure ( CVE-2021-22893 ). Ведомство требует от государственных органов до 23 апреля применить меры по предотвращению эксплуатации уязвимости и ис …

Читать пост

Хакеры требуют у Apple $50 млн за украденные чертежи устройств

чертежи Apple

Хакерская группировка REvil, также известная как Sodinokibi, объявила о краже чертежей новейших продуктов компании Apple. За расшифровку сведений киберпреступники требуют выкуп $50 млн, сообщает Bloomberg.

Читать пост

Хакеры начали эксплуатировать уязвимость в продуктах Trend Micro

уязвимость

Уязвимость в Apex One и OfficeScan XG была исправлена в августе 2020 года, но хакеры активно используют ее в атаках. Как сообщила японско-американская ИБ-компания Trend Micro, киберпреступники начали эксплуатировать уязвимость в ее антивирусных продуктах с целью получения прав администратора на взломанных компьютерах под управлением Windows.

Читать пост

Более 1 млн. устройств Android заражено вредоносом,  имитирующим рекламные просмотры

смартфоны

Мошенники установили на более чем миллион Android-устройств ПО, которое имитировало просмотры рекламы и позволяло заработать на этом, выяснили исследователи из компании по кибербезопасности Human.

Читать пост

Новый инструмент ищет аккаунты Facebook по адресам электронной почты

Facebook

Специалист Ашкан Солтани (Ashkan Soltani) и технический директор компании Hudson Rock Алон Гал (Alon Gal) сообщили подробности о новом инструменте, позволяющем связывать адреса электронной почты с учетными записями в социальной сети Facebook. Программа работает даже в тех случаях, когда пользователь Facebook не раскрывал публично данную информацию.

Читать пост

Microsoft частично исправила уязвимость в Windows 7 и Server 2008

Microsoft Server 2008

Компания Microsoft тайно выпустила частичное исправление для уязвимости в Windows 7 и Server 2008 R2. Уязвимость (идентификатор CVE ей не присвоен) существует из-за неправильной конфигурации ключей реестра двух служб и позволяет локальному атакующему повысить свои привилегии на любой системе со всеми установленными обновлениями.

Читать пост

27 апреля пройдет онлайн-митап «Развязываем гордиевы узлы: как обеспечить бесконфликтную работу средств защиты в АСУ ТП»

27 апреля пройдет онлайн-митап «Развязываем гордиевы узлы: как обеспечить бесконфликтную работу средств защиты в АСУ ТП»

Дата: 27 апреля 2021 года, 11:00 Организатор: КРОК и Лаборатория Касперского Технологи и безопасники постоянно спорят? Новый NGFW остановил производственную линию? Такое бывает, когда средства защиты выбираются и внедряются без внимания к совместимости с архитектурой АСУ ТП предприятия. Приглашаем вас на бесплатный онлайн-митап КРОК и Лаборатории К …

Читать пост

Поддельные сайты Microsoft Store и Spotify распространяют вредонос Ficker

угрозы

Злоумышленники рекламируют в Сети сайты, выдающие себя за магазин Microsoft Store, музыкальный сервис Spotify и online-конвертер документов. Поддельные площадки распространяют вредоносное ПО для кражи данных кредитных карт и паролей, сохраненных в web-браузерах.

Читать пост

Киберпреступники атаковали организации США и Европы через 0-day в Pulse Connect Secure

хакеры

Киберпреступники атакуют корпоративные сети через уязвимость нулевого дня в шлюзах Pulse Connect Secure ( CVE-2021-22893 ), для которой еще не выпущено исправление. Как сообщают специалисты ИБ-компании FireEye, как минимум две хакерские группировки эксплуатируют уязвимость для атак на оборонные, правительственные и финансовые организации в США и др …

Читать пост

Хакеры эксплуатируют три 0-day уязвимости в SonicWall ES

SonicWall

Хакеры эксплуатируют три уязвимости нулевого дня в продукте SonicWall для взлома корпоративных сетей и установки бэкдоров. Атаки впервые были обнаружены ИБ-компанией FireEye в марте 2021 года, когда один из ее клиентов обратился к ней за помощью в устранении последствий инцидента безопасности.

Читать пост

Уязвимость в Chromium использовалась в атаках на китайских пользователей WeChat

Google Chrome

Специалисты ИБ-компании Qingteng Cloud Security сообщили об кибератаках, нацеленных на пользователей WeChat для Windows в Китае. В ходе кибератак преступники использовали опубликованный на прошлой неделе эксплоит для Chrome.

Читать пост

Армия Китая может стоять за атакой на японское космическое агентство

Jaxa

Армия Китая подозревается в кибератаках на сотни целей в Японии, в том числе на космическое агентство и оборонные предприятия.

Читать пост

Северная Корея - единственная страна в мире, зарабатывающая на киберпреступлениях

КНДР

Специально для этих целей созданы и подготовлены группы военно-разведывательного подразделения Разведывательного Управления Генштаба КНДР. В отличие от террористических групп, киберпреступники Северной Кореи не берут на себя ответственность за взлом, а правительство отрицает причастность к подобным преступлениям. В результате даже опытные ИБ-специа …

Читать пост

Web Control начала продажи РАМ-системы собственной разработки под названием sPACE

Web Control начала продажи РАМ-системы собственной разработки под названием sPACE

Российская компания Web Control начала продажи РАМ-системы (Privileged Access Management, управление привилегированным доступом) собственной разработки под названием sPACE. При построении архитектуры и создании системы использован многолетний опыт работы компании по дистрибьюции и внедрению признанных мировых решений в области информационной и сете …

Читать пост

Вредоносное ПО HackBoss для кражи криптовалюты распространяется через Telegram

Hackboss

Avast Threat Lab недавно обнаружила новое вредоносное ПО для кражи криптовалюты –– его назвали HackBoss. По данным исследования Avast, это простая, но эффективная вредоносная программа, которая распространяется через Telegram-канал Hack Boss.

Читать пост

Взлом инструмента Codecov обеспечил хакерам доступ к сетям сотен компаний

Codecov

Масштабы инцидента оказались намного больше, чем несколько дней назад сообщила компания Codecov. Хакеры, взломавшие инструмент для разработки ПО от компании Codecov, смогли с его помощью получить доступ к сотням сетей клиентов Codecov.

Читать пост

Группировка Lazarus использует BMP-изображения для сокрытия вредоноса

Корейские хакеры

Исследователи безопасности из компании Malwarebytes сообщили о вредоносной кампании северокорейских хакеров, в рамках которой преступники осуществляют целенаправленные фишинговые атаки на пользователей в Южной Корее. Вредоносный код находится внутри растровых (.BMP) файлов изображений и позволяет злоумышленникам загружать на компьютер жертвы троян …

Читать пост

Мошенники похищают криптовалюту с помощью Google Docs и «клона» сайта производителя оборудования для майнинга

Bitmain

Рост стоимости криптовалюты привел к увеличению спроса на оборудование для майнинга, однако ограничения, введенные из-за пандемии коронавируса, уменьшили его поставки. В результате в очередной раз возник дефицит видеокарт, и заказавшим их покупателям приходится ждать по несколько месяцев, чем решили воспользоваться киберпреступники.

Читать пост

Операторов связи обяжут три года хранить данные, переданные через интернет

Госдума

Кабмин России внес на рассмотрение депутатов Госдумы проект закона, согласно которому, операторы связи должны будут три года хранить информацию о передаче сообщений и медиафайлов через интернет.

Читать пост

Операторы BazarLoader используют в атаках Slack и облака BaseCamp

Slack

Исследователи в области кибербезопасности из компании Sophos сообщили о новых кибератаках, в рамках которых операторы вредоносного ПО BazarLoader используют корпоративный мессенджер Slack, инструмент BaseCamp и голосовые вызовы для обмана пользователей.

Читать пост

Распространявшееся через проекты Xcode вредоносное ПО теперь атакует Mac на базе Apple M1

Apple M1

Вредоносная кампания против разработчиков ПО, использующих среду разработки Xcode, теперь нацелена на новые чипы Apple M1 и позволяет похищать информацию из криптовалютных приложений.

Читать пост

США предъявили обвинения операторам магазина поддельных документов

SecondEye

Власти США предъявили обвинения двум жителям Карачи (Пакистан) по подозрению в управлении незаконным интернет-магазином, с помощью которого продавались фальшивые удостоверения личности.

Читать пост

ViPNet Coordinator IG — первый отечественный сертифицированный по требованиям ФСБ и ФСТЭК России промышленный шлюз безопасности

ViPNet Coordinator IG

Компания «ИнфоТеКС» сообщает о получении сертификата ФСТЭК России №4379 на промышленный шлюз безопасности ViPNet Coordinator IG 4, который подтверждает его соответствие:

Читать пост

Количество угроз на тему COVID-19 продолжает расти

COVID-хакеры

ИБ-компания McAfee выпустила новый отчет об эволюции киберугроз в третьем и четвертом кварталах 2020 года. Согласно отчету, в четвертом квартале фиксировалось в среднем 648 угроз ежеминутно. Для сравнения, в третьем квартале фиксировалось на 60 угроз в минуту меньше.

Читать пост

WordPress будет автоматически блокировать технологию FLoC от Google

Google FLoC

Команда WordPress будет относиться к новой отслеживающей технологии FLoC от компании Google как угрозе безопасности и блокировать ее по умолчанию на сайтах.

Читать пост

Операторы вымогателя Ryuk обновили методы взлома

хакеры

Исследователи в области кибербезопасности из компании Advanced Intelligence (AdvIntel) сообщили о новых методах взлома, используемых операторами вымогательского ПО Ryuk. По словам экспертов, преступники в последнее время чаще компрометировали открытые RDP-соединения для получения первоначального доступа в сети жертв.

Читать пост

Тысячи сайтов по всему миру оказались недоступными из-за утечки маршрутов BGP

BGP

Хотя инцидент произошел с автономной системой Vodafone в Индии, он затронул крупные компании в США, включая Google. Из-за масштабной утечки маршрутов BGP на прошлых выходных тысячи крупных сайтов и сетей по всему миру оказались недоступными. Хотя инцидент произошел с автономной системой Vodafone (AS55410) в Индии, он затронул крупные компании в США …

Читать пост

В открытом доступе оказались данные электронных адресов пользователей сайта-карты Навального

взлом

Неизвестные хакеры слили в Сеть базу электронных адресов потенциальных участников оппозиционных митингов, зарегистрированных на сайте «Свободу Навальному». В ней почти 530 тысяч аккаунтов, при этом 70% из них — боты.

Читать пост

Компания Positive Technologies опубликовала заявление по поводу санкций со стороны США

Компания Positive Technologies опубликовала заявление по поводу санкций со стороны США

В своем заявлении компания Positive Technologies отвергает обвинения, выдвинутые в ее адрес министерством финансов США как безосновательные, сообщая, что за почти двадцатилетнюю историю работы нет ни одного факта использования результатов исследовательской деятельности Positive Technologies вне традиций этичного обмена информацией с профессиональны …

Читать пост

Мошенники создают поддельные площадки по продаже NFT-токенов

NFT

Специалисты ИБ-компании Bolster рассказали о том, как злоумышленники используют технику typosquatting для создания доменных имен, замаскированных под популярную торговую площадку Rarible по продаже NFT-токенов (Non-Fungible Token). Посещение таких сайтов приводит к установке вредоносного ПО на устройстве жертвы.

Читать пост

Спецслужбы США опубликовали топ-5 уязвимостей из арсенала русских хакеров

уязвимости

Агентство национальной безопасности США, Агентство по кибербезопасности и безопасности инфраструктуры и Федеральное бюро расследований представили список из пяти уязвимостей, по их словам, эксплуатирующихся «русскими хакерами» в атаках на американские организации.

Читать пост

Взлом инструмента Codecov Bash Uploader привел к утечке данных организаций по всему миру

Codecov

Взлом инструмента для разработки ПО Codecov Bash Uploader произошел четыре месяца назад, но был обнаружен только 1 апреля. Специалисты в области реагирования на инциденты безопасности стараются оценить риски, возникшие в результате атаки на цепочку поставок Codecov Bash Uploader, которая оставалась нераскрытой с начала года и привела к утечке токен …

Читать пост

Опубликован второй на неделе эксплоит для Chrome и Edge

Google Chrome

Второй раз на этой неделе исследователи безопасности публикуют в Сети PoC-эксплоит для запуска вредоносного кода в Chrome, Edge, Vivaldi, Opera и других браузерах на базе Chromium. Уязвимость затрагивает JavaScript-движок V8 и уже исправлена в его исходном коде, но исправление пока еще не интегрировано ни с кодовой базой Chromium, ни с базирующимис …

Читать пост

Check Point Research: банковский троян IcedID впервые вошел в Global Threat Index, заняв второе место

IcedID

Команда исследователей Check Point Research представила отчет Global Threat Index о самых активных угрозах в марте 2021 года. Исследователи сообщили, что банковский троян IcedID впервые вошел в рейтинг, попав на второе место. Первое место в марте занял троян Dridex – в феврале он был только на седьмом.

Читать пост

Вредонос в npm-пакете web-browserify не обнаруживается ни одним антивирусным ПО

npm

В реестре npm был обнаружен вредоносный пакет, созданный для проведения атак на NodeJS-разработчиков, использующих операционные системы Linux и macOS.

Читать пост

Представлен JavaScript-эксплоит для осуществления атаки Rowhammer на DDR4

Rowhammer

Группа ученых из Амстердамского свободного университета и Швейцарской высшей технической школы Цюриха представила новый вариант атаки Rowhammer.

Читать пост

Китайцы создали ИИ-цензора на основе алгоритма Google

Google BERT

Два года назад компания Google представила новый поисковый алгоритм BERT для лучшей обработки запросов на разных языках. С помощью нейронной сети алгоритм анализирует не отдельные слова, а предложения целиком, что существенно улучшает релевантность выдачи. Оказалось, что на базе BERT можно создать крайне эффективного ИИ-цензора, чем воспользовались …

Читать пост

Хакеры устанавливают майнеры Monero через уязвимости ProxyLogon в Microsoft Exchange

Monero

Киберпреступники атакуют уязвимые серверы Microsoft Exchange с целью установки ПО для майнинга криптовалюты в рамках вредоносной кампании, направленной на использование вычислительных мощностей скомпрометированных систем для заработка.

Читать пост

Разведка США обвинила Россию в кибератаке на SolarWinds

кибервойска

Эксперты Разведывательного сообщества США (United States Intelligence Community) в своем ежегодном докладе указали на то, что Россия была причастна к внедрению вредоносного кода в обновление программного обеспечения SolarWinds с целью усиления широкомасштабной шпионской операции, затронувшей около 18 тыс. клиентов по всему миру, в том числе сети го …

Читать пост

В Сеть утекли данные 6,5 млн израильских избирателей

выборы

В открытом доступе оказалась полная база данных мобильного приложения Elector, использовавшегося для регистрации избирателей на парламентских выборах в Израиле, которые прошли 23 марта 2021 марта. Так в среду, 14 апреля, сообщил Telegram-канал «Утечки информации», об инциденте стало известно в конце прошлого месяца.

Читать пост

15 апреля пройдет вебинар «StaffCop 4.9 Новые возможности для госсектора и крупного бизнеса»

15 апреля пройдет вебинар «StaffCop 4.9 Новые возможности для госсектора и крупного бизнеса»

На вебинаре 15 апреля 2021 г. в 11:00 расскажем, что нового в Staffcop Enterprise 4.9 и ответим на вопросы участников. На вебинаре вы узнаете:

Читать пост

Исследование Microsoft: количество атак на микропрограммное обеспечение растет

уязвимости

Исследование по инвестициям в безопасность встроенного ПО, проведенное компанией Security Signals в партнерстве с Microsoft, показало, что за последние два года более 80% компаний подверглись хакерским атакам на микропрограммное обеспечение. При этом опрос показал, что только 29% бюджетов корпоративной безопасности направлены на устранение данного …

Читать пост

Online-конференция Код ИБ онлайн на тему “История развития шифровальщиков и методы борьбы с ними”

конференция Код ИБ

Вместе с экспертами из Crosstech Solutions Group и ООО СайберПик обсудим много полезного.

Читать пост

Check Point: 97% организаций в мире подвергались атакам на мобильные устройства в 2020 году

смартфон

Check Point опубликовал отчет о мобильной безопасности. В Mobile Security Report 2021 специалисты Check Point исследовали последние угрозы, нацеленные на корпоративные мобильные устройства, и предоставили обзор основных тенденций в области мобильных вредоносных программ, уязвимостей и кибератак государственного уровня. В отчете представлена информа …

Читать пост

«ДиалогНаука» завершила проверку соответствия банка ТКБ требованиям Положения Банка России 382-П

«ДиалогНаука» завершила проверку соответствия банка ТКБ требованиям Положения Банка России 382-П

Компания «ДиалогНаука», системный интегратор в области информационной безопасности, успешно завершила проект по проведению оценки соответствия ТКБ БАНК ПАО требованиям Положения Банка России № 382-П.

Читать пост

Пиратские версии Office и Photoshop похищают данные браузера и криптовалюту

Photoshop

Взломанные версии Microsoft Office и Adobe Photoshop похищают у установивших их пользователей cookie-файлы сеанса браузера и кошельки с криптовалютой Monero, предупредили специалисты ИБ-компании Bitdefender. По их словам, киберпреступники уже три года распространяют мощное вредоносное ПО через взломанные версии популярных программ.

Читать пост

ФБР получило доступ к компьютерам в США для удаления последствий взлома Microsoft Exchange

ФБР и компьютеры

Во вторник, 13 апреля, Министерство юстиции объявило о получении ФБР разрешения на доступ к сотням компьютеров на территории США с уязвимыми версиями Microsoft Exchange Server с целью удаления установленных хакерами web-оболочек. Это яркий пример того, какие проактивные меры могут принимать правоохранительные органы в случае масштабных хакерских оп …

Читать пост

МИД Швеции вызвал российского посла из-за кибератак

МИД Швеции

Посол России вызван в МИД Швеции на фоне обвинений в причастности Москвы к кибератакам на Шведскую спортивную конфедерацию в 2017-2018 годах, написала в своем Twitter глава шведского внешнеполитического ведомства Анн Линде.

Читать пост

Судебные документы пролили свет на личность хакера, похитившего $4 млрд в биткойнах у Silk Road

Silk Road

В рамках одного из судебных разбирательств Министерства юстиции США фигурирует человек, который предположительно может быть тем самым хакером по прозвищу «лицо Х», укравшим биткойны на сумму в $4 млрд с кошелька подпольного рынка Silk Road в даркнете.

Читать пост

Как организовать безопасный удаленный доступ

Как организовать безопасный удаленный доступ

Руководители и специалисты департаментов информационной безопасности и кибербезопасности, информационных технологий из крупных предприятий ключевых отраслей на онлайн-конференции ITSEC "Безопасный удаленный доступ" 20 апреля 2021. Программа и регистрация →

Читать пост

Вымогательское ПО атаковало одну из крупнейших в Голландии логистических компаний

Bakker Logistiek

Bakker Logistiek является одной из крупнейших в Нидерландах логистических компаний. Bakker Logistiek предоставляет нидерландским супермаркетам услуги по складированию с кондиционированием воздуха и транспортировке продуктов. На прошлой неделе компания стала жертвой вымогательского ПО, зашифровавшего все устройства в ее сети, из-за чего остановились …

Читать пост

Уязвимости в стеках TCP/IP затрагивают миллионы промышленных и IoT-устройств

уязвимости

Эксплуатация уязвимостей позволяет осуществить DoS-атаку или удаленно выполнить код. Исследователи безопасности из компании Forescout совместно с экспертами JSOF обнаружили ряд уязвимостей, затрагивающий миллионы серверов, промышленных и «умных» устройств.

Читать пост

ЦБ: В 2020 году киберпреступники украли у россиян почти 10 млрд рублей

Банк России

Банк России сообщил о росте потерь россиян от кибермошенников на 52% в 2020 г., до 9,77 млрд руб., говорится в ежегодном обзоре департамента информационной безопасности регулятора.

Читать пост

В приложении APKPure обнаружено вредоносное ПО

взлом Android

Исследователи безопасности из « Лаборатории Касперского » обнаружили вредоносное ПО, встроенное в официальное приложение APKPure популярного стороннего магазина программ для Android, который представляет собой альтернативу официальному магазину Google Play Store.

Читать пост

Check Point: Новое вредоносное ПО для Android маскируется под приложение Netflix и распространяется через WhatsApp

FlixOnline

Исследователи компании Check Point® Software Technologies Ltd. обнаружили в магазине Google Play новое вредоносное ПО под названием FlixOnline, которое маскируется под официальное приложение Netflix и якобы позволяет пользователям просматривать контент стримингового сервиса. После установки вредоносная программа отслеживает уведомления пользователе …

Читать пост

Новый Telegram-бот позволяет узнавать номера телефонов пользователей Facebook

Telegra-бот

Как сообщает Motherboard, неизвестные опубликовали online-инструмент, позволяющий пользователям за деньги узнавать номера телефонов пользователей, поставивших «лайк» той или иной странице в Facebook. Инструмент полагается на базу данных, отдельную от нашумевшей утечки, о которой стало известно в начале месяца.

Читать пост

Вымогатель REvil атаковал фармацевтическую группу Pierre Fabre

Pierre Fabre

Одна из крупнейших во Франции фармацевтических групп Pierre Fabre стала жертвой вымогательского ПО REvil. Сначала злоумышленники потребовали выкуп в размере $25 млн, но, когда жертва отказалась платить, удвоили сумму.

Читать пост

Киберпреступники распространяют вредоносы через контактные формы на web-сайтах

киберугрозы

Специалисты компании Microsoft выявили вредоносную кампанию, в рамках которой злоумышленники используют контактные формы на легитимных web-сайтах с целью распространения вредоносного ПО IcedID среди различных компаний и предприятий.

Читать пост

Спрос на страхование от киберпреступлений в 2020 году вырос в пять раз по сравнению с 2019-м

страхование

Спрос на страховки от киберпреступлений в 2020 году вырос в пять раз — количество купленных компаниями полисов приблизилось к тысяче. Об этом сообщают «Известия» со ссылкой на Всероссийский союз страховщиков (ВСС).

Читать пост

Операторы вымогателей Maze и Egregor заработали около $75 млн

вымогатели

Киберпреступная группировка, ответственная за операции программ-вымогателей Maze и Egregor, заработала на выкупах не менее $75 млн в биткойнах в результате атак на компании по всему миру.

Читать пост

Группировка Lazarus вооружилась новым бэкдором Vyveva

бэкдор

Эксперты компании ESET сообщили о ранее незадокументированном вредоносном ПО, которое киберпреступная группировка Lazarus, связываемая с северокорейскими разведслужбами, использовала для осуществления атак на южноафриканскую логистическую компанию.

Читать пост

15 апреля пройдет вебинар «Почему стандартного антивируса уже недостаточно? Демонстрация EDR-решения от Fortinet»

15 апреля пройдет вебинар «Почему стандартного антивируса уже недостаточно? Демонстрация EDR-решения от Fortinet»

Киберугрозы становятся все изощрённее. К сожалению, часто простого антивируса компаниям уже недостаточно, чтобы чувствовать себя в безопасности. Вы можете с уверенностью сказать, что ваш бизнес способен противостоять современным кибератакам? Предлагаем разобраться в этом на вебинаре «Почему стандартного антивируса уже недостаточно? Демонстрация EDR …

Читать пост

Конференция по информационной безопасности в Северной столице России пройдёт 22 апреля

Код ИБ

Эксперты и специалисты встретятся на «Код ИБ» в отеле Holiday Inn Московские ворота.

Читать пост

Android с открытым кодом получит поддержку языка программирования Rust

Android Rust

Представители компании Google объявили, что версия операционной системы Android с открытым исходным кодом (Android Open Source Project) получит поддержку языка программирования Rust для предотвращения проблем, связанных с безопасностью памяти. С этой целью компания в течение последних 18 месяцев создавала части AOSP с помощью Rust.

Читать пост

Киберпреступники продают данные 500 млн пользователей LinkedIn

LinkedIn

На популярном форуме в даркнете был выставлен на продажу архив с данными, собранными из 500 млн профилей в LinkedIn.

Читать пост

REvil теперь меняет пароль для автоматической авторизации в безопасном режиме Windows

REvil теперь меняет пароль для автоматической авторизации в безопасном режиме Windows

Недавние изменения в вымогательском ПО REvil теперь позволяют ему автоматизировать процесс шифрования файлов в безопасном режиме после смены пароля Windows.

Читать пост

Роскомнадзор пригрозил FaceBook и Twitter привлечением к ответственности

Роскомнадзор

Роскомнадзор направил запросы зарубежным компаниям с требованием предоставить информацию базах данных российских пользователей.

Читать пост

В 2020 году доля РФ на рынке теневых криптоопераций достигла сорока процентов

ИТ-технологии

Согласно аналитикам, наша страна стала главной юрисдикцией для площадок обмена и торговли криптовалютами с низким уровнем верификации.

Читать пост

Разработчики PHP сообщили о возможной утечке базы данных master.php.net

PHP

Разработчик PHP Никита Попов опубликовал подробности инцидента, связанного со взломом официального Git-репозитория PHP в конце прошлого месяца.

Читать пост

Уже 14 апреля в 12:00 мск пройдет онлайн-конференция "Безопасная среда" на тему Построение SOC

"Безопасная среда"

Сегодня все больше компаний приходит к необходимости иметь собственный, либо аутсорсинговый SOC. На каком варианте остановиться, с чего начать и какие подводные камни могут встретиться на пути?

Читать пост

Уязвимость в Fortigate VPN позволила вымогателям нарушить работу двух предприятий

Fortigate

Операторы программы-вымогателя Cring атаковали два производственных предприятия, принадлежащих европейскому производителю. Преступники загрузили новую версию вымогательского ПО Cring и зашифровали серверы, контролирующие производственные процессы.

Читать пост

Facebook не будет уведомлять 530 млн пользователей об утечке данных

Facebook

Facebook не уведомила более 530 млн своих пользователей о том, что их данные утекли в результате злоупотребления функцией Facebook и недавно были опубликованы в открытом доступе. Более того, компания не намерена этого делать, сообщает Reuters.

Читать пост

Взломавшие криптовалютную биржу Bithumb хакеры требовали у нее $16 млн

Bithumb

Киберпреступники угрожали бирже уничтожить активы ее клиентов, если она не заплатит выкуп. Северокорейские хакеры, в июне 2017 года взломавшие южнокорейскую криптовалютную биржу Bithumb, после атаки потребовали у нее 20 млрд вон ($16 млн).

Читать пост

Еврокомиссия и организации ЕС подверглись кибератаке

ЕС

Представитель Европейской комиссии сообщил о кибератаке на IT-системы, произошедшей в марте нынешнего года. Кибератака затронула IT-инфраструктуру Еврокомиссии и нескольких организаций Европейского союза.

Читать пост

Правозащитники подали жалобу на Google за незаконную слежку за пользователями

Google

Некоммерческая организация NOYB (none of your business), основанная правозащитником Максом Шремсом (Max Schrems), подала жалобу на Google за использование уникального идентификатора Android Advertising ID (AAID) для отслеживания пользователей.

Читать пост

Киберпреступники используют Telegram-ботов и Google-формы для автоматизации фишинга

фишинг

Group-IB обнаружила, что украденные в результате фишинговых атак данные пользователей все чаще выгружаются не только с помощью электронной почты, но и таких легитимных сервисов, как Google-формы и мессенджер Telegram. Альтернативные способы доставки украденных с помощью фишинга данных позволяют злоумышленникам обеспечить их сохранность и оперативно …

Читать пост

Обнаружены первые вредоносные программы в AppGallery от Huawei

Huawei AppGallery

Вирусные аналитики компании «Доктор Веб» выявили первые вредоносные программы в AppGallery ― официальном магазине приложений от производителя Android-устройств Huawei.

Читать пост

TikTok оштрафовали на 2,6 миллиона рублей

TikTok

За отказ удалить информацию с призывами к подросткам выйти на несанкционированную акцию в Москве Таганский суд оштрафовал социальную сеть TikTok на 2,6 млн руб.

Читать пост

Вымогатели потребовали $40 млн у школьного округа Флориды

вымогатели

Компьютерная система государственных школ округа Бровард (Флорида) была взломана в начале марта операторами вымогательского ПО Conti. Киберпреступники, стоящие за кибератакой на школьный округ Флориды, потребовали выкуп в размере $40 млн в криптовалюте.

Читать пост

Хакеры используют новый конструктор вредоносных документов EtterSilent

EtterSilent

Исследователи безопасности из компании Intel 471 рассказали о новом гибком конструкторе вредоносных документов, используемом хакерами для реализации своих преступных схем.

Читать пост

Хакеры продали на киберпреступном форуме 895 тыс. подарочных сертификатов

Cardpool

На одном из крупнейших киберпреступных форумов были выставлены на продажу 895 тыс. подарочных сертификатов общей стоимостью $38 млн. База данных содержит сертификаты от нескольких тысяч брендов, вероятнее всего, полученные в результате давней утечки из теперь уже нефункционирующего магазина подарочных карт Cardpool.

Читать пост

Системы SAP подвергаются атаке в среднем через 72 часа после установки исправлений

SAP

Компании, использующие локальные системы SAP, подвергаются атакам в среднем через 72 часа после выпуска исправлений для уязвимостей. Как сообщается в совместном уведомлении компаний Onapsis и SAP, в ходе недавнего исследования ландшафта угроз SAP эксперты зафиксировали более 300 успешных попыток эксплуатации.

Читать пост

Хакеры взломали сервер производителя телефонов Gigaset и разослали вредоносные обновления

Gigaset

Хакеры взломали как минимум один сервер обновлений немецкого производителя смартфонов Gigaset и разослали с него вредоносное ПО на устройства некоторых его клиентов.

Читать пост

Суд США обязал хакера Андрея Тюрина выплатить 20 млн долларов

JPMorgan

Ранее его посадили за крупнейший в истории США взлом финансовых систем. В электронной базе документов судебной системы США появился документ, согласно которому россиянина Андрея Тюрина, приговоренного к 12 годам тюрьмы, обязали выплатить потерпевшим компенсацию в размере почти 20 млн долларов.

Читать пост

Роскомнадзор обязал FaceBook предоставить информацию об утечке данных

Facebook

Роскомнадзор требует от администрации соцсети принять все необходимые меры для предотвращения подобных утечек.

Читать пост

Эксперты выявили связь между группировками Mount Locker и Astro Locker

Locker

Эксперты в области кибербезопасности из компании Sophos выявили связь между вымогательскими группировками Mount Locker и Astro Locker. Команда специалистов Managed Threat Response (MTR) расследовала атаку, в рамках которой использовались тактики, техники и процедуры операции Mount Locker.

Читать пост

Правозащитники попросили ЕС запретить системы распознавания лиц для слежки

биометрия лиц

Группа из 51 организации, занимающейся вопросами цифровых прав, обратилась в Европейскую комиссию (ЕК) с требованием полностью запретить использование технологии распознавания лиц для массовой слежки за людьми.

Читать пост

Фишинговые атаки на пользователей LinkedIn становятся все более персонализированными

LinkedIn

Фишеры вовсю нацелились на безработных пользователей LinkedIn, предлагая им несуществующие должности и заражая их компьютеры вредоносным ПО. Как сообщают специалисты ИБ-компании eSentire, злоумышленники создают фиктивные предложения работы с использованием названий должностей, взятых из профилей атакуемых работников, в попытке заставить их открыть …

Читать пост

Китайская кибершпионская группа Cycldek совершенствует свои техники

Китайские кибершпионаж

Китайская кибершпионская группировка Cycldek продемонстрировала усовершенствованные техники атаки в недавней вредоносной кампании против правительственных и военных организаций Вьетнама.

Читать пост

Суд Нидерландов вынес один из самых строгих приговоров за взлом учетных записей

хакер

27-летний мужчина был осужден за взлом более 13 тыс. учетных записей пользователей online-магазинов. Житель Нидерландов получил наказание в виде 27 месяцев лишения свободы и штрафа в размере $118 тыс. за взлом более 13 тыс. учетных записей пользователей голландских online-магазинов.

Читать пост

Сбой в работе сервисов Microsoft был вызван DDoS-атакой на DNS

DDoS-атака

Представители Microsoft рассказали о причинах недавнего сбоя в работе ряда облачных сервисов техногиганта. Отключение, длившееся примерно два часа, было вызвано «аномальным всплеском» DNS-запросов в результате DDoS-атаки, поступавших со всего мира и нацеленных на набор доменов, размещенных в Azure.

Читать пост

Страховая компания Shirbit лишилась всего годового дохода из-за кибератаки

Ширбит

Израильская страховая компания Shirbit опубликовала финансовый отчет, демонстрирующий, какие огромные убытки она понесла в результате ноябрьской кибератаки. Согласно отчету, в четвертом квартале компания лишилась $2,4 млн, из-за чего вся ее прибыль за 2020 год составила мизерные $240 тыс. Для сравнения, в 2019 году Shirbit заработала $7,8 млн.

Читать пост

Хакеры атаковали DeFi-проект Force DAO в день запуска

Force DAO

Разработчики DeFi-протокола Force DAO сообщили об атаке хакеров, организованной через несколько часов после запуска проекта. Злоумышленники воспользовались уязвимостью системы, что позволило беспрепятственно вывести средства.

Читать пост

Новый банковский троян Janeleiro атаковал корпоративных пользователей в Бразилии

троян

Исследователи международной компании ESET обнаружили новый банковский троян, нацеленный на отрасли машиностроения, здравоохранения, торговли, финансов, транспорта и государственные учреждения Бразилии.

Читать пост

Данные потенциальных заемщиков банка «Дом.РФ» выставлены на продажу

Дом.РФ

На прошлых выходных в даркнете были выставлены на продажу данные граждан, обращавшихся в банк «Дом.РФ» за кредитом.

Читать пост

В 8 штатах из-за кибератаки стала недоступной экспертиза выхлопных газов автомобилей

автомобили

Американская компания Applus Technologies, проводящая экспертизу транспортных средств по количеству выделяемых ими выхлопных газов, подверглась кибератаке, в результате которой приостановилось тестирование автомобилей в восьми штатах – Коннектикуте, Джорджии, Айдахо, Иллинойсе, Массачусетсе, Юте и Висконсине.

Читать пост

Злоумышленники используют серверную инфраструктуру GitHub для криптомайнинга

GitHub

Web-сервис для хостинга IT-проектов GitHub расследует серию атак на свою облачную инфраструктуру, в рамках которой киберпреступники используют серверы компании для незаконных операций по майнингу криптовалют.

Читать пост

Проект Fedora объявил бойкот Фонду свободного ПО

Fedora

Проект Fedora заявил о разрыве отношений с Фондом свободного программного обеспечения (Free Software Foundation, FSF) в связи с возвращением в совет директоров FSF Ричарда Столлмана (Richard Stallman).

Читать пост

Власти США предупредили об атаках APT-групп через уязвимости в Fortinet FortiOS VPN

Fortinet

Агентство кибербезопасности и защиты инфраструктуры США (Cybersecurity and Infrastructure Security Agency, CISA) и ФБР сообщили, что высококвалифицированные хакеры могут эксплуатировать уязвимости в Fortinet FortiOS VPN в попытке атаковать компании среднего и крупного бизнеса.

Читать пост

Учебный центр НАТО взломан хакерами

НАТО

Один из официальных интернет-ресурсов Североатлантического альянса опубликовал странное сообщение , в котором сказано о начале операции НАТО под названием Svinosotnya.

Читать пост

Новая функция в процессорах AMD Zen 3 уязвима к атакам по сторонним каналам

AMD Zen 3

Американский производитель процессоров компания AMD посоветовала пользователям отключить функцию под названием Predictive Store Forwarding (PSF) в процессорах Zen 3 в случае, если CPU планируется использовать для чувствительных операций. Дело в том, что данная функция уязвима к атакам по сторонним каналам.

Читать пост

ФСБ России сертифицировала ViPNet Client для ОС Аврора

ViPNet Client

Компания «ИнфоТеКС» сообщает о получении сертификата ФСБ России, подтверждающего соответствие программного комплекса ViPNet Client с поддержкой мобильной операционной системы Аврора требованиям ФСБ России к средствам криптографической защиты информации классов КС1 и КС2.

Читать пост

Конференция Код ИБ состоялась в Иркутске

Код ИБ

Экспертами вводной сессии "Факты - Тренды - Угрозы" выступили Алексей Раевский, генеральный директор Zecurion, Сергей Перроте, директор по работе с ключевыми клиентами Базальт СПО, Даниил Бориславский, ведущий анатилик StaffCop, Светлана Марьясова, региональный представитель в корпоративном сегменте СФО InfoWatch.

Читать пост

«Доктор Веб» исследовал целевые атаки на российские НИИ

Dr. Web

Компания «Доктор Веб» провела подробное исследование атак, которые были направлены на ряд отечественных НИИ и начались ещё в 2017 году. В ходе изучения подробностей этих инцидентов наши вирусные аналитики нашли и описали несколько семейств целевых бэкдоров, включая ранее неизвестные образцы.

Читать пост

Обнаружена утечка данных полумиллиарда пользователей Facebook

Facebook

На одном из хакерских форумов в Интернете в свободном доступе появились личные данные более чем 533 млн пользователей Facebook. Слив обнаружили в компании Hudson Rock, специализирующейся на кибербезопасности.

Читать пост

Twitter получил три штрафа за день

Twitter получил три штрафа за день

Twitter в Таганском суде Москвы получил за день (2 апреля) три штрафа за систематическое неудаление противоправной информации, общая сумма штрафов составила 8,9 млн руб.

Читать пост

Приближается Blockchain & Bitcoin Conference Moscow 2021: актуальная программа, спикеры,экспоненты и спонсоры ивента

Blockchain & Bitcoin Conference

Уже 6 апреля компания Smile-Expo проведет девятую Blockchain & Bitcoin Conference Moscow. Событие состоится в конгресс-центре «Технополис «Москва». В программе мероприятия: выступления топовых экспертов криптоиндустрии, панельная дискуссия с участием представителей госструктур, демозона с решениями от ведущих профильных компаний и speed-dating.

Читать пост

Online-конференция БЕЗОПАСНАЯ СРЕДА будут уже 7 апреля

БЕЗОПАСНАЯ СРЕДА

Уже 7 апреля в 12:00 мск пройдет онлайн-конференция Безопасная среда на тему Промышленная кибербезопасность.

Читать пост

RCE-уязвимости позволяют перехватить контроль над старыми устройствами QNAP

угрозы

Исследователи безопасности из компании SAM Seamless Network предупредили об уязвимостях в сетевых хранилищах (NAS) QNAP small office/home office (SOHO), эксплуатация которых может позволить злоумышленникам удаленно выполнить код.

Читать пост

Windows 10 будет изолировать сторонние драйверы

Windows 10

С обновлением Windows 10 Sun Valley Microsoft планирует переместить сторонние драйверы за пределы папки System32.

Читать пост

Хакеры обходят межсетевые экраны с помощью функции Windows

уязвимости Windows

Киберпреступники научились использовать легитимный компонент операционной системы Windows под названием Background Intelligent Transfer Service (BITS) для скрытой установки на нее вредоносного ПО.

Читать пост

Чит-код для игры Call of Duty: Warzone оказался вредоносным ПО

майнинг

Специалисты игровой компании Activision рассказали о вредоносной кампании, в рамках которой злоумышленники распространяли вредоносное ПО внутри чит-кода для online-игры Call of Duty: Warzone.

Читать пост

Оффлайн-выставка Securika Moscow подведёт итоги изменений на рынке средств безопасности за 2 года

Securika

Securika Moscow — самая крупная в России международная выставка технических средств охраны и оборудования для обеспечения безопасности и противопожарной защиты, пройдёт в традиционном оффлайн-формате с 13 по 16 апреля в Москве, МВЦ «Крокус Эскпо», 2 павильон. В 26-й раз Securika Moscow станет площадкой для демонстрации новейших технических средств …

Читать пост

Северокорейские хакеры возобновили атаки на ИБ-специалистов

взлом

Северокорейские хакеры, пытавшиеся в прошлом году обманом заманить специалистов по кибербезопасности на вредоносные сайты, возобновили кибератаки.

Читать пост

Операторы BazarLoader сотрудничают с подпольными центрами обработки вызовов

колл-центр

Операторы вредоносного ПО BazarLoader активно сотрудничают с подпольными центрами обработки вызовов, чтобы обманом заставлять пользователей загрузить вредоносные документы Microsoft Office.

Читать пост

Вымогательское ПО Ragnarok атаковало итальянский бренд одежды Boggi Milano

Boggi

Итальянский премиум-бренд мужской одежды Boggi Milano подвергся кибератаке с использованием вымогательского ПО.

Читать пост

CISA дало госорганам 5 дней на поиск взломанных серверов Microsoft Exchange

Microsoft Exchange

Агентство по кибербезопасности и безопасности инфраструктуры (CISA) США приказало федеральным агентствам повторно просканировать свои сети на предмет любых признаков взлома локальных серверов Microsoft Exchange и сообщить о результатах в течение пяти дней.

Читать пост

Пользователи потеряли $1,6 млн в биткоинах из-за фальшивого приложения в App Store

кибермошенники

Пользователи лишились как минимум $1,6 млн из-за мошеннического сервиса, маскирующегося под приложение аппаратного кошелька Trezor.

Читать пост

Иранские кибершпионы атакуют медицинских экспертов в США и Израиле

Иранские хакеры

Иранские хакеры организовали фишинговую кампанию против специалистов в различных медицинских исследовательских организациях в США и Израиле. Атаки являются частью длительной вредоносной кампании, организованной в конце 2020 года. В рамках фишинговых атак злоумышленники обманом заманивают медицинских экспертов на поддельные сайты, замаскированные по …

Читать пост

15 апреля пройдет вебинар «Почему стандартного антивируса уже недостаточно? Демонстрация EDR-решения от Fortinet»

15 апреля пройдет вебинар «Почему стандартного антивируса уже недостаточно? Демонстрация EDR-решения от Fortinet»

Киберугрозы становятся все изощрённее. К сожалению, часто простого антивируса компаниям уже недостаточно, чтобы чувствовать себя в безопасности. Вы можете с уверенностью сказать, что ваш бизнес способен противостоять современным кибератакам? Предлагаем разобраться в этом на вебинаре «Почему стандартного антивируса уже недостаточно? Демонстрация EDR …

Читать пост