Новости

Positive Technologies: новая APT-группировка атакует ТЭК и авиационную промышленность России ради данных

взлом

Trusted relationship attack (англ. «атака через доверительные отношения») — атака, в ходе которой злоумышленники взламывают инфраструктуру сторонней компании, у сотрудников которой есть легитимный доступ к ресурсам жертвы. К примеру, дочерние предприятия могут стать первым звеном в цепочке атаки на головную организацию, в других случаях атака может …

Читать пост

16 сентября состоялась пятая крупномасштабная конференция «Mobile Forensics Day 2021»

Mobile Forensics Day 2021

Организатором мероприятия стала компания «Оксиджен Софтвер» при поддержке платинового партнера «ЛАН-ПРОЕКТ», а также «Центра Компетенций Электронное Облако», «ЭлкомСофт», «Passware» и «ACE-Lab».

Читать пост

Более 10 млн Android-устройств были заражены трояном GriftHorse

GriftHorse

Специалисты из Zimperium zLabs обнаружили новую вредоносную кампанию, в ходе которой более 10 млн Android-устройств были заражены трояном GriftHorse. Злоумышленники распространяют троян под видом безобидных Android-приложений, на самом деле подписывающих ничего не подозревающих жертв на премиум-сервисы стоимостью €36 евро в месяц.

Читать пост

Африканский синдикат Black Axe заработал $17 млн на online-мошенничестве

AYE

ФБР арестовало 33 жителя Техаса за различную киберпреступную деятельность, включая мошенничество с корпоративной электронной почтой (BEC) и online-знакомствами.

Читать пост

Microsoft на протяжении 5 лет знала о проблеме в Autodiscover

Microsoft Exchange

Почтовый клиент Microsoft Outlook, по крайней мере, с 2016 года раскрывает незащищенные учетные данные пользователей, если запросить сведения определенным образом. Microsoft знает об проблеме, но по-прежнему советует клиентам взаимодействовать только с серверами, которым они доверяют.

Читать пост

Трекеры Apple AirTags можно использовать для кражи учетных данных и конфиденциальной информации

AirTags

Исследователь в области кибербезопасности Бобби Раух (Bobby Rauch) обнаружил опасную уязвимость в устройствах Apple AirTag. Проблема в трекерах позволяет использовать устройства в качестве потенциального вектора для кражи учетных данных и конфиденциальной информации.

Читать пост

Звезды из сферы IT и ИБ соберутся на форуме GIS DAYS 2021

GIS DAYS 2021

6-8 октября в Санкт-Петербурге и Москве состоится Global Information Security Days 2021 — форум по технологической безопасности и новой киберреальности. Ключевые эксперты рынка, представители регуляторов и научного сообщества, директора по продажам и специалисты-практики поделятся опытом и знаниями с каждым участником мероприятия. Организатор проек …

Читать пост

Group-IB уверена в невиновности Ильи Сачкова. Руководство компанией возьмет на себя сооснователь — Дмитрий Волков

Group-IB уверена в невиновности Ильи Сачкова. Руководство компанией возьмет на себя сооснователь — Дмитрий Волков

Сотрудники уверены в невиновности своего руководителя и его честной деловой репутации.

Читать пост

Вышел Solar Dozor 7.5 с новым macOS-агентом, контролем Webeх Teams и отчетностью по поведению сотрудников

Ростелеком-Солар

Компания «Ростелеком-Солар» выпустила новую версию DLP-системы Solar Dozor 7.5. Основные новинки релиза: агент для мониторинга рабочих станций под управлением macOS, контроль данных в корпоративном мессенджере Cisco Webex Teams, а также детальная отчетность о поведении сотрудников.

Читать пост

Группировка Nobelium использовала бэкдор FoggyWeb для атак на серверы Active Directory FS

бэкдор

Специалисты компании Microsoft рассказали подробности о вредоносном ПО FoggyWeb, оператором которого является хакерская группировка Nobelium (также известная, как APT29, The Dukes или Cozy Bear), ответственная за атаку на цепочку поставок SolarWinds в декабре прошлого года. Вредонос использовался в атаках для установки дополнительной полезной нагру …

Читать пост

Поддержка плагина HTTPS Everywhere прекратится в 2022 году

HTTPS Everywhere

На прошлой неделе "Фонд электронных рубежей" (Electronic Frontier Foundation, EFF) объявил о прекращении поддержки своего плагина для браузеров HTTPS Everywhere в 2022 году.

Читать пост

США депортировали в Россию обвиняемого в киберпреступлениях

Алексей Бурков

В Россию из США депортировали осужденного там программиста Алексея Буркова. Он обвиняется в причастности к изготовлению и сбыту поддельных банковских карт и торговле конфиденциальными данными клиентов кредитно-финансовых учреждений.

Читать пост

Для критической уязвимости в VMware vCenter доступен рабочий эксплоит

VMware

Готовый эксплоит для уязвимости удаленного выполнения кода в VMware vCenter ( CVE-2021-22005 ) теперь широко доступен, чем и пользуются киберпреступники.

Читать пост

Администратор AlphaBay расказал об изменениях в новой версии площадки

Администратор AlphaBay расказал об изменениях в новой версии площадки

Администратор подпольной торговой площадка AlphaBay, использующий псевдоним DeSnake вновь вернулся к работе. Более четырех лет назад Министерство юстиции США объявило об закрытии площадки AlphaBay. Тайская полиция арестовала 26-летнего администратора сайта Александра Казеса (Alexander Cazes) в Бангкоке, а ФБР перехватило контроль над центральным се …

Читать пост

Специалисты по информационной безопасности Сибири вновь встретятся на конференции Код ИБ

Код ИБ Новосибирск

Долгожданная встреча директоров, руководителей и специалистов по ИТ и ИБ, представляющих компании различных отраслей и госсектор, пройдет в начале октября. Пропустить исчерпывающую информацию о новинках и трендах в современных IT-угрозах и достижениях в борьбе с ними не хочет никто, поэтому регистрация уже открыта, а количество мест ограничено.

Читать пост

Устройства Рутокен обеспечат безопасную работу в AlterOS

Актив

Компания «Актив», разработчик и производитель продуктов и решений для обеспечения информационной безопасности, и ГК «АЛМИ», одна их ведущих российских системных интеграторов, завершили испытания на совместимость и корректную работоспособность средств криптографической защиты информации Рутокен и решений AlterOS.

Читать пост

Chrome перестанет поддерживать расширения Manifest V2 с января 2023 года

Google Chrome

Ранее в этом месяце компания Google заявила, что все расширения для браузера Chrome, написанные в соответствии с ее спецификацией Manifest V2, перестанут работать в январе 2023 года, и дальше будут поддерживаться только расширения Manifest V3.

Читать пост

Вредоносное расширение Safepal Wallet для Firefox похищало деньги у пользователей

криптовалюта

Вредоносное расширение Safepal Wallet для браузера Mozilla Firefox обманом похищало у пользователей денежные средства. Safepal — приложение-кошелек для криптовалюты, способное безопасно хранить более 10 тыс. типов активов, включая биткойн, Ethereum и Litecoin. Хотя у Safepal есть официальные приложения для смартфонов, доступные как в Apple AppStore …

Читать пост

Финляндия обвинила Россию и Китай в кибершпионаже

Финское правительство

На фоне ухудшения отношений между державами авторитарные государства испытывают необходимость в разведывательной информации. Особенно активны в этом Китай и Россия, говорится в отчете Полиции безопасности SUPO (финская контрразведка).

Читать пост

Новая версия вредоноса Jupyter распространяется через установщик MSI

Новая версия вредоноса Jupyter распространяется через установщик MSI

Исследователи безопасности рассказали об эволюции Jupyter - инфостилера, написанного на языке программирования .NET и известного тем, что атакует исключительно медицинские и образовательные организации.

Читать пост

В 2021 году зафиксировано рекордное число атак с использованием 0Day-уязвимостей

0-day

В 2021 году эксперты в области кибербезопасности зафиксировали самое большое за всю историю число эксплуатаций уязвимостей нулевого дня. Согласно базам данных, таким как 0-day tracking project , в этом году было обнаружено не менее 66 случаев использования уязвимостей нулевого дня — почти вдвое больше, чем в 2020 году, и больше, чем в любой другой …

Читать пост

Check Point: Злоумышленники создали поддельный сайт, имитирующий европейскую базу данных о вакцинированных людях

Check Point

Команда Check Point Research обнаружила еще одну новую технику, которую используют продавцы поддельных сертификатов о вакцинации. Многие из них утверждают, что имеют доступ к сайту Европейского центра профилактики и контроля заболеваний (European Center for Disease Prevention and Controls) и утверждают, что могут зарегистрировать в ней покупателя ф …

Читать пост

Выгодное предложение от Blockchain & Bitcoin Conference Moscow 2021! Покупайте билет по спеццене и получайте в подарок книгу о регулировании блокчейн-сферы

Blockchain & Bitcoin Conference Moscow 2021

Уже 29 сентября в «Технополисе «Москва» состоится десятая Blockchain & Bitcoin Conference Moscow о трендах криптовалютной индустрии и особенностях регулирования ЦФА.

Читать пост

Вымогатели Conti атаковали европейского провайдера колл-центров

колл-центр

Латиноамериканское и испанское подразделение компании Covisian под названием GSS пострадало от разрушительной кибератаки с использованием вымогательского ПО, выведшей из строя большую часть его IT-систем и заблокировавшей работу колл-центров, обслуживающих испаноговорящих клиентов.

Читать пост

Синтетические данные не обеспечивают надежной защиты конфиденциальности

синтетические данные

Результаты нового исследования специалистов из Федеральной политехнической школы Лозанны (EPFL) в Париже и Университетского колледжа Лондона (UCL) ставят под сомнение растущую уверенность в том, что синтетические данные могут решить проблемы конфиденциальности, которые угрожают прогрессу в сфере машинного обучения.

Читать пост

CISA вынесло на общественное обсуждение руководство по IPv6

IPv6

Агентство США по кибербезопасности и безопасности инфраструктуры (CISA) запросило отзывы общественности о новом руководстве по интернет-протоколу IPv6 для федеральных агентств.

Читать пост

Вымогатели Vice Society атаковали сеть медучреждений в Калифорнии

United Health Centers

Калифорнийская сеть медучреждений United Health Centers подверглась кибератаке с использованием вымогательского ПО, приведшей к сбоям в работе всех ее центров и утечке данных пациентов.

Читать пост

CISA опубликовало предупреждение о вымогательской группировке Conti

вымогатели

Агентство кибербезопасности и безопасности инфраструктуры (CISA) опубликовало информационный бюллетень, посвященный программе-вымогателю Conti. В документе для сообщества ИБ-специалистов была представлена подробная информация о группировке и ее партнерах.

Читать пост

Партнеры REvil заявили об обмане со стороны группировки

хакеры

Партнеры операторов вымогательского ПО REvil на русскоязычном хакерском форуме потребовали от группировки расплатиться за украденную долю выкупа. ИБ-специалисты из компании Advanced Intelligence обнаружили бэкдор, который предположительно позволял операторам вымогательского ПО REvil перехватывать чаты их партнеров и жертв и получать всю сумму выпла …

Читать пост

iOS-приложения отслеживают пользователей вопреки App Tracking Transparency

Apple данные

Некоторые популярные приложения для iPhone используют секретные техники для уникальной идентификации пользователей, даже если они не дали разрешение на отслеживание. Собираемые приложениями данные включают все, начиная от даты последней перезагрузки устройства и заканчивая настройками яркости дисплея.

Читать пост

Государственные хакеры атаковали порт Хьюстона через уязвимость в Zoho

порт Хьюстон

Хакерская группировка, предположительно финансируемая неким государством, предприняла попытку атаковать компьютерную сеть одного из крупнейших в США портов - порта Хьюстона. В ходе атаки злоумышленники намеревались проэксплуатировать уязвимость нулевого дня в Zoho. Об этом в четверг, 23 сентября, сообщили представители Агентства кибербезопасности и …

Читать пост

Хакеры взломали сайт bitcoin.org и разместили фальшивое объявление

китайские мошенники

Хакеры получили несанкционированный доступ к информационному ресурсу Bitcoin.org и разместили на нем объявление о фейковой раздаче криптовалюты, сообщает rbc.ru.

Читать пост

Разработчики вредоносов обманывают Windows измененными сертификатами

хакеры

Разработчики вредоносных программ создают сигнатуры искаженного кода, которые считаются действительными в Windows и избегают обнаружения со стороны защитного программного обеспечения. По словам специалистов из компании Google, данная тактика активно используется финансово мотивированными преступниками для распространения семейства потенциально опас …

Читать пост

Хакеры атаковали российский государственный ракетный центр и МВД

русские хакеры

ИБ-эксперты из компании Malwarebytes сообщили об атаках на российский государственный ракетный центр и Министерство внутренних дел России, в ходе которых использовалась уязвимость ( CVE-2021-40444 ) в Microsoft MHTML (Trident) — проприетарном движке браузера Internet Explorer. Команда Malwarebytes Intelligence перехватила вредоносные вложения элект …

Читать пост

Операторы вымогателя Hello пытались использовать методы китайских APT-группировок

APT-группы

Команда исследователей в области кибербезопасности из компании eSentire рассказала подробности о загадочной кибератаке, в ходе которой использовались сложные методы установки относительно простой программы-вымогателя.

Читать пост

Атака на NEW Cooperative могла стать результатом использования плохого пароля

взлом пароля

Атака на NEW Cooperative стала возможной благодаря тому, что сотрудники компании использовали ненадежные пароли. Такое предположение сделали специалисты компания FYEO, предоставляющей услуги по управлению идентификацией, обнаружившие в предыдущих утечках сотни скомпрометированных учетных данных сотрудников NEW Cooperative.

Читать пост

Mozilla: Новая функция Chrome позволяет следить за пользователями

Chrome 94

Состоялся официальный релиз браузера Google Chrome 94. В нём реализован ряд новых полезных возможностей, однако появились некоторые функции, к которым стоит отнестись скептически.

Читать пост

В R-Vision TIP расширены возможности автоматизации и редактирования индикаторов компрометации

R-Vision

Компания R-Vision обновила платформу управления данными киберразведки R‑Vision Threat Intelligence Platform (TIP) до версии 1.20. В продукте появилась возможность массового редактирования индикаторов компрометации, добавлены новые поставщики данных о киберугрозах, расширен список доступных интеграций со средствами защиты, оптимизирована работа с об …

Читать пост

В Китае арестовали 469 человек, выдававших себя за девушек в онлайн-играх

онлайн-мошенничество

15 сентября в Китае прошла масштабная полицейская операция по поимке игровых мошенников. По ее итогам властям удалось арестовать 469 подозреваемых, притворявшихся девушками, чтобы жертвы тратили на них деньги в онлайн-играх. Об этом сообщило издание Gamelook.com.

Читать пост

Microsoft выявила сервис «фишинг как услуга»

BulletProof Link

Специалисты команды безопасности Microsoft рассказали о масштабной операции, в ходе которой злоумышленники предлагают киберпреступным группировкам услуги фишинга. Сервис, известный как BulletProofLink, BulletProftLink и Anthrax, использует инфраструктуру наподобие хостинга и работает по бизнес-модели «фишинг как услуга» (Phishing-as-a-Service, PHaa …

Читать пост

Казначейство США наложило санкции на криптобиржу Suex

криптовалюты

Министерство финансов США ввело санкции в отношении криптовалютной биржи Suex за помощь операторам программ-вымогателей и другим киберпреступным группировкам в отмывании незаконных средств на сумму более $160 млн в период с 2018 по 2021 год.

Читать пост

Чиновники России, Белоруссии, Украины больше года подвергаются фишинговым атакам

фишинг

Специалисты британской ИБ-компании Cyjax рассказали о масштабной фишинговой кампании против сотрудников государственных органов России и соседних государств. Целью кампании был сбор принадлежащих чиновникам учетных данных авторизации в электронной почте, для чего были созданы фишинговые страницы, имитирующие страницы входа в электронную почту.

Читать пост

Операторы вымогателя Cring проэксплуатировали 11-летнюю уязвимость в Adobe ColdFusion

Adobe Cold Fusion

Неизвестная киберпреступная группировка в считанные минуты удаленно взломала сервер с устаревшей, выпущенной еще 11 лет назад версией Adobe ColdFusion 9 и захватила над ним контроль, а спустя 79 часов развернула на сервере вымогательское ПО Cring.

Читать пост

APT-группировка Turla вооружилась новым бэкдором TinyTurla

дверь

Киберпреступная APT-группировка Turla (также известная как Waterbug, Venomous Bear, Iron Hunter, Krypton, Snake и Uroburos) в течение последних двух лет использовала новое вредоносное ПО в качестве вторичного метода обеспечения персистентности на скомпрометированных системах в США, Германии и Афганистане.

Читать пост

РСПП просит запретить передачу данных единому измерителю рунета без согласия владельцев сайтов

данные

Комиссия по связи Российского союза промышленников и предпринимателей (РСПП) направила в Минцифры замечания по порядку работы единого измерителя аудитории сайтов в рунете. В организации предлагают запретить продажу и распространение как информации об аудитории отдельных интернет-ресурсов, так и результатов исследования на их базе, сообщает «Коммерс …

Читать пост

Хакеры похитили $35 млн у DeFi-проекта Vee Finance

Vee Finance

Децентрализованная платформа VEE Finance 20 сентября подверглась хакерской атаке. Злоумышленники вывели $35 млн — $26 млн в Ethereum и $9 млн в биткоинах.

Читать пост

АМТ-ГРУП объявляет о расширении линейки продуктов АМТ InfoDiode

АМТ-Груп

АМТ-ГРУП объявляет о выводе на рынок нового устройства класса диод для обеспечения комплексной защиты КИИ – «InfoDiode SMART». Название устройства отражает принципиально новый подход к организации защиты сетевого периметра с использованием однонаправленных шлюзов. Ключевой функцией InfoDiode SMART является возможность передачи промышленных протокол …

Читать пост

Крупный американский поставщик зерна и мяса стал жертвой вымогателей BlackMatter

New Cooperative

Фермерский кооператив NEW Cooperative, насчитывающий более шестидесяти локаций в штате Айова, подвергся кибератаке с использованием вымогательского ПО BlackMatter. Вымогатели потребовали от кооператива выкуп в размере $5,9 млн, пригрозив в противном случае опубликовать похищенные из его компьютерных сетей данные. Если требуемая сумма не будет уплач …

Читать пост

Хакеры распространяют вредонос TVRAT через взломанные серверы Windows ISS

хакер

Злоумышленники взламывают серверы Windows Internet Information Services (IIS) и внедряют страницы с уведомлением об истекшем сертификате, предлагающим установить ПО, которое на деле является установщиком вредоносной программы.

Читать пост

Европол ликвидировал организованную киберпреступную группировку

хакеры

Всего год незаконной деятельности принес группировке €10 млн. Как сообщил Европол, подозреваемые обманули сотни потерпевших с помощью фишинговых атак и других видов online-мошенничества, таких как SIM-свопинг и BEC-атаки (компрометация корпоративной почты). Незаконно полученные средства они отмывали с помощью широкой сети так называемых «денежных м …

Читать пост

США будут вводить санкции против криптобирж, чьими услугами пользуются кибервымогатели

криптобиржи

Как сообщает The Washington Post, Министерство финансов готовит санкции в отношении финансовых бирж, способствующих получению киберпреступниками незаконных цифровых платежей. По словам источника издания, санкции могут быть введены уже на этой неделе.

Читать пост

В Москве состоялась крупнейшая конференция по нагрузочному тестированию

конференция Перфоманс Конф#7

16 сентября в Москве прошла 7-я по счету конференция Перфоманс Конф#7 – главное и крупнейшее место встречи экспертов по нагрузочному тестированию.

Читать пост

Хакеры похитили 277 BTC у платформы проекта DeFi pNetwork

DeFi pNetwork

Кроссчейн-платформа DeFi pNetwork сообщила о потере 277 BTC ($12,5 млн) в результате хакерской атаки, злоумышленник использовал уязвимость кода платформы.

Читать пост

Власти Нидерландов намерены запретить компаниям платить выкуп вымогателям

Нидерланды

Правительство Нидерландов недовольно компаниями, которые платят выкуп преступникам-вымогателям. Министерство юстиции и безопасности Нидерландов рассматривает вопрос о запрете страховым компаниям оплачивать выкуп предприятиям, если последние вынуждены прекратить бизнес в результате кибератаки с использованием вымогательского ПО.

Читать пост

Фишинговая кампания против авиапромышленности оставалась незамеченной в течении двух лет

фишинг

Целенаправленная фишинговая кампания, нацеленная на авиапромышленность и продолжавшаяся в течение двух лет, является ярким примером того, как даже малоквалифицированные киберпреступники могут осуществлять небольшие вредоносные операции, долгое время оставаясь необнаруженными.

Читать пост

Администратору DDoS-сервиса грозит 35 лет тюрьмы за проведение более 200 тыс. атак

DDoS-атаки

В конце девятидневного судебного разбирательства суд Калифорнии признал виновным администратора двух сервисов по осуществлению атак типа распределенного отказа в обслуживании (DDoS).

Читать пост

В даркнете появился новый сайт под названием Marketo

Marketo

Он позиционирует себя как торговую площадку для купли-продажи похищенных данных. Хотя группировка Marketo не использует в своих операциях вымогательское ПО, ключевую стратегию она позаимствовала у кибервымогателей.

Читать пост

Исследование Check Point Research: число продавцов поддельных сертификатов о вакцинации в Telegram выросло в 10 раз

поддельные вакцины

Команда Check Point Research (CPR), подразделение Check Point® Software Technologies Ltd. (NASDAQ: CHKP) ,продолжает мониторить черный рынок, на котором продаются поддельные сертификаты о вакцинации от COVID-19.

Читать пост

Ростов-на-Дону вновь принял команду Код ИБ

Ростов-на-Дону

Активное ИБ-сообщество региона ждало новой встречи целый год. И не зря, ведь высокий уровень организации, множество фирменных атрибутов, фишек и wow-активностей заметно выделяют конференции Код ИБ на фоне других в этой сфере.

Читать пост

Осенняя программа вебинаров по информационной безопасности АО ДиалогНаука

Осенняя программа вебинаров по информационной безопасности АО ДиалогНаука

Компания ДиалогНаука, системный интегратор в области информационной безопасности, приглашает посетить серию новых бесплатных вебинаров, на которых будут рассмотрены актуальные тематики и разработки в отрасли ИБ. Программа мероприятий: http://www.dialognauka.ru/press-center/events Tenable.ad — новое решение для защиты Active Directory 21 сентября 11 …

Читать пост

Хакеры впервые атаковали Windows-системы через слой совместимости WSL

WSL

Исследователи в области кибербезопасности из Black Lotus Labs зафиксировали новый вектор компрометации компьютеров под управлением Windows, который включает вредоносные двоичные файлы Linux, созданные для Windows Subsystem for Linux (WSL).

Читать пост

Хакеры эксплуатируют критическую уязвимость в решении Zoho

Zoho

ФБР, CISA и Киберкомандование береговой охраны (Coast Guard Cyber Command, CGCYBER) сообщили об атаках киберпреступных APT-группировок, в ходе которых активно используется критическая уязвимость в решении для единого входа и управления паролями Zoho. В список клиентов Zoho входят три из пяти компаний из списка Fortune 500, включая Apple, Intel, Nik …

Читать пост

Криптомайнеры и DDoS-ботнеты уже эксплуатируют уязвимость OMIGOD

хакеры

Операторы программ-криптомайнеров и DDoS-ботнетов активно сканируют интернет в поисках незащищенных серверов Azure Linux, уязвимых к недавно обнародованной проблеме OMIGOD.

Читать пост

Financial Times: Telegram набирает популярность как альтернатива даркнету

Telegram

Telegram стремительно набирает популярность среди киберпреступников как площадка для купли-продажи и обмена похищенными данными и хакерскими инструментами. К такому выводу пришли специалисты ИБ-группы Cyberint по результатам расследования, проведенного совместно с Financial Times.

Читать пост

Разработан инструмент для тестирования аппаратной безопасности мобильных процессоров Apple

Apple

Группа исследователей из Университета штата Северная Каролина создала инструмент для изучения уязвимостей в мобильных процессорах Apple и использовала полученные результаты для тестирования атаки по извлечению данных из кэша CPU.

Читать пост

Пакистанец получил 12 лет тюрьмы за подкуп сотрудников AT&T

AT&T

Гражданин Пакистана, подкупивший сотрудников AT&T с целью установки во внутренних сетях компании вредоносного ПО, получил 12 лет тюрьмы за незаконную разблокировку более 1,9 млн телефонов, причинившую AT&T ущерб на сумму $201 млн.

Читать пост

Юбилейная десятая конференция БИТ Санкт-Петербург 2021

БИТ Санкт-Петербург 2021

Приглашаем Вас принять участие в X конференции «Безопасность информационных технологий 2021. Санкт-Петербург» (БИТ Санкт-Петербург 2021), которая состоится 7 октября 2021 года в городе Санкт-Петербурге по адресу проспект Медиков, дом 3, Конгресс-центр «ЛПМ».

Читать пост

Американская компания продала эксплоит для iOS правительству ОАЭ

Accuvant

Apple была вынуждена выпустить неожиданное экстренное обновление iOS 14.8, исправляющее активно эксплуатирующуюся уязвимость в iMessage.

Читать пост

MikroTik признала, что ее устройства входили в ботнет Mēris

ботнет

В блоге MikroTik появилось официальное заявление компании относительно ботнета Mēris. MikroTik уточнила, что ботнет Mēris управляет сетевыми устройствами, которые были взломаны в 2018 году с использованием уязвимости RouterOS под номером CVE-2018-14847. Производитель тогда постарался оперативно исправить эту уязвимость, но до сих пор многие пользов …

Читать пост

Эксперты выпустили утилиту для восстановления зашифрованных REvil файлов

киберпреступления

Румынская ИБ-компания Bitdefender опубликовала бесплатную универсальную утилиту для восстановления файлов, зашифрованных вымогательским ПО REvil (Sodinokibi). Жертвы вымогателей, подвергшиеся кибератакам REvil до 13 июля 2021 года, могут с ее помощью вернуть себе свои данные, если они у них еще сохранились.

Читать пост

Рекордные вложения Microsoft в кибербезопасность могут не окупиться

Microsoft

Microsoft увеличит инвестиции в кибербезопасность в четыре раза, до 20 млрд долл., в следующие пять лет. Эксперты указывают на то, что рост денежных вложений не всегда повышает реальную эффективность защиты от хакеров из-за нехватки квалифицированных работников. Об этом сообщает CNBC.

Читать пост

Уязвимость 0-day в MSHTML эксплуатировалась в атаках с использованием Cobalt Strike

0day-уязвимость

Microsoft рассказала о целенаправленной фишинговой кампании с эксплуатацией уже исправленной уязвимости нулевого дня в платформе MSHTML. В ходе кампании злоумышленники использовали особым образом сконфигурированные документы Office для развертывания Cobalt Strike Beacon на скомпрометированных устройствах под управлением Windows.

Читать пост

Компания TTEC атакована вымогателями

техподдержка

Компания TTEC, услугами которой пользуются некоторые из крупнейших мировых брендов для управления поддержкой клиентов и продажами в интернете и по телефону, занимается устранением сбоев в работе компьютерных систем в результате атаки вымогательского ПО.

Читать пост

Grief угрожает удалить ключи для расшифровки файлов, если жертва обратится к посреднику

ключи

Кибервымогательская группировка Grief угрожает удалить ключи для расшифровки файлов своих жертв, если они обратятся за помощью к фирме-посреднику, и тем самым лишить их возможности восстановить данные.

Читать пост

Роскомнадзор закупит систему автоматического поиска «запрещённой» информации в СМИ и соцсетях

ИТ-по-русски

Подведомственное Роскомнадзору предприятие Главный радиочастотный центр (ГРЧЦ) объявило тендер на создание автоматической системы поиска «запрещённой» информации в СМИ, соцсетях и мессенджерах. Документы опубликовали на портале госзакупок.

Читать пост

Операторы Zloader отключают Windows Defender на системах жертв

киберпрестулпения

Организаторы новой вредоносной кампании Zloader в ходе кибератак отключают антивирусное решение Microsoft Defender на компьютерных системах жертв во избежание обнаружения.

Читать пост

Национальному регистратору Франции предоставлена возможность блокировки доменных имен

Afnic

Некоммерческая организация AFNIC, являющаяся регистратурой национального домена Франции .FR, объявила о принятых ею мерах по борьбе с противоправным использованием доменных имен.

Читать пост

Несколько российских операторов начали блокировать онлайн-сервис Google Docs

российские ИТ

В России начали блокировать сервис Google Docs. Предположительно, это связано с публикацией на нем кандидатов из списка «Умного голосования», подготовленного командой Алексея Навального. Об этом накануне вечером сообщили проекты GlobalCheck и «Роскомсвобода», отслеживающие блокировки в интернете.

Читать пост

ЦБ будет блокировать платежи россиян в адрес криптобирж

криптовалюты

Центральный банк РФ видит высокие риски в развитии рынка криптовалют, ведет работу с банками с целью ограничить переводы платежей в пользу криптовалютных бирж, готовит законодательные изменения, заявил первый зампред ЦБ Сергей Швецов.

Читать пост

Хостинг-провайдер MskHost объявил о банкротстве после взлома хактивистами

преступления

Хостинг-провайдер MskHost объявил о банкротстве после взлома и утечки данных клиентов.

Читать пост

Linux-вариант Cobalt Strike Beacon атакует компании и правительственные организации организации

киберпреступления

Исследователи израильской ИБ-компании Intezer рассказали о недавно обнаруженных новых версиях Cobalt Strike Beacon для Linux и Windows, использующихся хакерами в атаках на правительственные организации, банки, телекоммуникационные и IT-компании.

Читать пост

Facebook создал систему, освобождающую VIP-пользователей соцсети от ее ключевых правил

Facebook

Хотя основатель соцсети Марк Цукерберг публично заявлял, что Facebook не выделяет среди трех миллиардов пользователей политические, культурные и журналистские элиты и что ее стандарты одинаковы для всех, это попросту не так, пишет WSJ.

Читать пост

IDC: рынок аппаратных средств безопасности уверенно растет

кибербезопасность

Во втором квартале 2021 года выручка производителей аппаратных средств безопасности выросла в общей сложности на 12,2% по сравнению с прошлым годом и дошла почти на 4,7 млрд долл. Количество проданных систем выросло на 15% почти до 1,3 млн.

Читать пост

Infowatch: выявлено более 4000 открытых устройств АСУ ТП в Интернет

Инфовотч

Эксперты компании InfoWatch ARMA провели исследование уязвимостей в АСУ ТП с помощью поисковых систем Shodan, Censys и Google с целью анализа, имеющихся в открытой сети отечественных промышленных систем, таких как SCADA, ПЛК, серверов АСУ ТП и других элементов систем управления. Во избежание нанесения ущерба и огласки утечки в промышленных организа …

Читать пост

Ботнет Mēris атакует маршрутизаторы MikroTik, взломанные несколько лет назад

ботнеты

Большую часть ботнета Mēris составляют непропатченные маршрутизаторы MikroTik, скопрометированные еще в 2018 году.

Читать пост

S.O.V.A. – новый банковский Android-троян с функциями ботнета

сова

Специалисты ИБ-компании ThreatFabric обнаружили новый банковский Android-троян, атакующий пользователей банковских приложений, криптовалютных кошельков и приложений интернет-магазинов в США и Испании.

Читать пост

ЦБ протестирует платформу цифрового рубля в январе 2022 года

цифровой рубль

В Центробанке и Министерстве финансов России ожидают, что до 2030 года цифровой рубль начнут активно использовать наряду с наличными и безналичными деньгами. По мнению специалистов, новое средство платежа позволит повысить доступность и снизить стоимость финансовых услуг для граждан и бизнеса.

Читать пост

DLP-платформа «СёрчИнформ» стала доступна в облаке Microsoft Azure

СёрчИнформ

Компания «СёрчИнформ», ведущий российский разработчик средств информационной безопасности, стала партнером Microsoft, а DLP-система защиты корпоративных данных «СёрчИнформ КИБ» была размещена в облаке Microsoft Azure. Это делает ее доступной для участников облачной экосистемы Microsoft во всем мире на маркетплейсах AppSource и Azure Marketplace.

Читать пост

Проект OWASP обновил список рисков безопасности web-приложений

OWASP

Рабочая группа OWASP опубликовала проект нового списка рисков для безопасности web-приложений Top 10 Web Application Security Risks 2021. Список поддерживается OWASP с 2003 года и в последний раз обновлялся в 2017 году.

Читать пост

Японский техногигант Olympus стал жертвой вымогателей BlackMatter

Olympus

Производитель оптики, фототехники и высококачественного оптического оборудования японская компания Olympus сообщила о киберинциденте, затронувшем компьютерные сети подразделений в Европе, на Ближнем Востоке и в Африке.

Читать пост

Хостинг-провайдер MskHost был взломан хактивистами

MskHost

12 сентября IT-инфраструктура хостинг-провайдера MskHost была взломана хактивистами. После взлома провайдер MskHost приостановил работу.

Читать пост

Хакеры атаковали разведслужбу Индонезии

взлом

Связанная с Китаем хакерская группировка скомпрометировала внутренние компьютерные сети по меньшей мере десяти правительственных ведомств в Индонезии, включая разведслужбу страны (BIN).

Читать пост

На хакерских форумах доступны эксплоиты для уязвимости в Windows MSHTML

Microsoft

Участники хакерских форумов активно делятся эксплоитами и инструкциями по эксплуатации уязвимости удаленного выполнения команд в платформе Windows MSHTML, о которой Microsoft предупредила на прошлой неделе.

Читать пост

Группировка REvil вернулась к активной деятельности

хакеры

Вымогательская группировка REvil, пропавшая из вида несколько месяцев назад, вернулась к активной деятельности и снова атакует компании. Первые признаки активности группировки появились на прошлой неделе, когда портал REvil в даркнете снова заработал .

Читать пост

Центробанк определил критерии подозрительных финансовых операций

ЦБ

Центробанк определил критерии, которые позволят российским банкам оперативно выявлять и блокировать платежные карты и электронные кошельки, используемые организаторами онлайн-казино, финансовых пирамид, нелегальными форекс-дилерами и криптовалютными интернет-обменниками. Соответствующие рекомендации опубликованы на сайте ЦБ.

Читать пост

Вынесен приговор по делу Epic Games против Apple

Epic Apple

В пятницу, 10 сентября, калифорнийский суд постановил, что компания больше не может запрещать разработчикам размещать в App Store «кнопки, внешние ссылки» на сторонние сервисы для оплаты покупок. Суд вынес постоянный судебный запрет. Он вступит в силу в декабре.

Читать пост

WhatsApp разрешит шифровать резервные копии чатов

WhatsApp

В мессенджере WhatsApp появится возможность шифрования резервных копий сообщений. Об этом компания заявила на странице в Facebook.

Читать пост

Миллионы web-серверов Microsoft работают на устаревших версиях ПО

Microsoft IIS

Специалисты портала Cybernews обнаружили в Сети более двух миллионов web-серверов, работающих на устаревших и более не поддерживаемых версиях IIS (Internet Information Services).

Читать пост

Компании в США опасаются, как SEC распорядится информацией, полученной в ходе расследования взлома SolarWinds

SEC

Расследование, инициированное Комиссией по ценным бумагам и биржам США (SEC) в июне нынешнего года, в связи со взломом компании SolarWinds в прошлом декабре, вызвало опасение среди руководителей американских компаний, что полученная ведомством информация может быть использована против них. Об этом пишет информагентство Reuters со ссылкой на знакомы …

Читать пост

В Германии началось расследование предвыборных кибератак

немецкая прокуратура

Генеральная прокуратура ФРГ начала расследование кибератак группы хакеров Ghostwriter, совершенных в преддверии выборов в бундестаг, сообщает издание Spiegel со ссылкой на представителя ведомства в Карлсруэ.

Читать пост

16 сентября в Москве пройдет VII ежегодная конференция по нагрузочному тестированию

Перформанс Конф

Традиционно Перфоманс Лаб собирает в одном месте лучших экспертов по нагрузочному тестированию. Нынешняя московская конференция http://www.perfconf.ru не станет исключением, а даже более того - мероприятие выходит на новый уровень. Все можно будет узнать, посетив конференцию.

Читать пост

Хакеры взломали компьютерную сеть ООН

ООН

Хакеры взломали компьютерную сеть Организации Объединенных Наций и похитили информацию, которая может быть использована для атак на ведомства в составе ООН.

Читать пост

Источником DDoS-атаки на «Яндекс» оказался ботнет Mēris

ботнеты

Специалисты «Яндекса» и компании Qrator Labs поделились некоторыми подробностями о DDoS-атаке (более чем в 20 млн RPS), которой «Яндекс» подвергся в минувшие выходные. Атака не повлияла на работу сервисов интернет-гиганта, данные пользователей также не пострадали, заверили в компании.

Читать пост

Пособник северокорейских хакеров проведет 11 лет в тюрьме

арест хакера

Суд в США вынес приговор в отношении гражданина США и Канады Галеба Аломари (Ghaleb Alaumary), обвиняемого в отмывании десятков миллионов долларов, в том числе средств, похищенных северокорейской хакерской группировкой Lazarus Group (APT38).

Читать пост

0Day в серверах Zoho активно эксплуатируется в хакерских атаках

Zoho ManageEngine

Агентство по кибербезопасности и защите инфраструктуры США (CISA) выпустило предупреждение касательно уязвимости нулевого дня в серверах Zoho ManageEngine, которая уже больше недели активно используется в хакерских атаках.

Читать пост

На хакерском форуме доступны пароли для 500 тыс. аккаунтов Fortinet VPN

Fortinet

На подпольном форуме RAMP бесплатно доступен массив, содержащий почти 500 тыс. учетных данных для устройств Fortinet VPN. Автором утечки является некто 'Orange' – администратор форума и бывший участник вымогательской группировки Babuk, покинувший группу после того, как между ее членами возникли разногласия. Предположительно, теперь Orange связан с …

Читать пост

40% web-трафика исходит от вредоносных ботов

боты

В первой половине 2021 года существенно возрос объем трафика, исходящего от вредоносных ботов, что повлекло рост автоматизированных атак на организации, сообщается в сентябрьском отчете компании Barracuda.

Читать пост

Мошенники заманивают пользователей на поддельный сайт госуслуг

мошенники

Мошенники начали рассылать россиянам уведомления якобы от портала госуслуг об откреплении от поликлиники по причине технического сбоя с предложением заново пройти регистрацию и уплатить пошлину. Соответствующую схему выявил Сбербанк, сообщает РИА Новости со ссылкой на зампреда правления банка Станислава Кузнецова.

Читать пост

Группа компаний Angara расширяет возможности коммерческого SOC с помощью Security Vision IRP/SOAR

Security Vision IRP/SOAR

Группа компаний Angara расширяет возможности собственного коммерческого SOC – Центра киберустойчивости ACRC – и совершенствует процессы анализа и реагирования на инциденты ИБ, внедряя решение Security Vision Incident Response Platform (IRP/SOAR). Благодаря платформе Security Vision аналитики ACRC смогут ускорить процессы первичного обогащения данны …

Читать пост

Успейте купить билет на Blockchain & Bitcoin Conference Moscow 2021 со скидкой 40%

Blockchain & Bitcoin Conference Moscow 2021

Уже 29 сентября состоится Blockchain & Bitcoin Conference Moscow 2021, где соберутся ведущие майнеры, трейдеры, специалисты по правовому регулированию криптовалют, а также представители государственных ведомств, инвесторы, стартаперы, разработчики и многие другие.

Читать пост

Индийские мошенники используют дипфейк-видео для шантажа и вымогательств

онлайн-мошенничество

В Индии процветает новый вид мошенничества с использованием технологии Deepfake, сообщает издание The Times of India.

Читать пост

Хакеры BladeHawk распространяют Android-бэкдоры под видом официальных приложений

Android

Специалисты ИБ-компании ESET опубликовали некоторые подробности длительной кампании по кибершпионажу, использующей профили в Facebook и Android-бэкдоры для слежки за курдами.

Читать пост

Кибератака приостановила работу банков в Новой Зеландии

ANZ банк

В среду, 8 сентября, кибератака временно нарушила роботу крупнейшего в Новой Зеландии банка ANZ и ряда других финансовых организаций, а также национальной почтовой службы страны.

Читать пост

Опубликован PoC-код для неисправленной RCE-уязвимости в Ghostscript

хакеры

Вьетнамский ИБ-эксперт, известный в Сети как Nguyen The Duc, опубликовал PoC-код для уязвимости удаленного выполнения кода в Ghostscript, подвергающей риску атак серверы, использующие данную библиотеку. Работоспособность эксплоита уже подтвердили несколько специалистов в области безопасности.

Читать пост

«Яндекс» подвергся масштабной DDoS-атаке

Яндекс

Компания «Яндекс» на выходных подверглась DDoS-атаке. В компании нападение хакеров назвали самым крупным за всю историю рунета, пишут «Ведомости».

Читать пост

Эксперты в области информационной безопасности Краснодара собрались на конференции Код ИБ

КОД ИБ

Конференции Код ИБ традиционно являются местом встречи активного ИБ-сообщества региона. И в 2021 году город на берегу Кубани - Краснодар не стал изменять своим традициям.

Читать пост

Хакер похитил личные данные 7 млн. израильтян

Sangkancil

Хакер, именующий себя SangKancil, утверждает, что ему удалось похитить личные данные примерно 7 миллионов израильских граждан, взломав базу сайта CITY4U, с которым сотрудничают муниципалитеты и местные советы.

Читать пост

Обнаружена критическая уязвимость в Microsoft MSHTML

уязвимость Microsoft

Компания Microsoft соощила об активно эксплуатированной уязвимости CVE-2021-40444 в компоненте Microsoft MSHTML, являющимся неотъемлемой частью современных ОС семейства Microsoft и основой движка браузера Internet Explorer.

Читать пост

ProtonMail обновил пользовательское соглашение после ареста активиста

ProtonMail

Сервис зашифрованной электронной почты ProtonMail внес изменения в пользовательское соглашение после скандала с арестом активиста. ProtonMail раскрыл IP-адреса ряда своих французских пользователей, связанных с «зеленым» движением Youth for Climate. Данные были предоставлены по запросу властей Франции, после чего эти пользователи оказались под арест …

Читать пост

Мошенники выпустили поддельную рекламу «Тинькофф Инвестиций» с Олегом Тиньковым

Олег Тинькофф

В социальных сетях появилось видео, на котором якобы Олег Тиньков, основатель «Тинькофф Банка», обещает подарить половину суммы, переведенной на сервис для инвестиций. Представители банка назвали ролик плохо сделанным дипфейком, на котором видны следы монтажа, а также вставлен голос другого человека, сообщает РБК.

Читать пост

Подрядчики WhatsApp могут просматривать личные сообщения пользователей

WhatsApp

Когда в марте 2019 года глава Facebook Марк Цукерберг представил новый подход компании к конфиденциальности, в качестве примера он привел мессенджер WhatsApp и его основную особенность – сквозное шифрование, превращающее сообщения в нечитаемый формат, которые могут просмотреть только те, кому они предназначались.

Читать пост

Ragnar Locker грозит публикацией украденных файлов, если жертва обратится в полицию или к ИБ-экспертам

Ragnar Locker

Вымогательская группировка Ragnar Locker, известная рядом атак на крупные компании, такие как ADATA, нашла новый способ воздействия на жертв. Теперь группировка угрожает опубликовать данные, похищенные у жертв, если те обратятся за помощью к правоохранительным органам.

Читать пост

В среднем DDoS-атака длится всего несколько минут

DDoS-атака

В первой половине 2021 года средняя длительность Distributed Denial of Service (DDoS) атак составляла чуть больше 6 минут, указывается в новом отчете ИБ-компании Imperva. Как отмечается, объем, масштаб, частота и сложность DDoS-атак продолжает постоянно возрастать.

Читать пост

Хакеры взломали сервер Confluence проекта Jenkins

взлом Jenkins

Разработчики Jenkins сообщили о кибератаке, в рамках которой злоумышленники получили доступ к одному из внутренних серверов проекта и установили программу для майнинга криптовалюты Monero.

Читать пост

Специалисты по информационной безопасности вновь встретятся на конференции Код ИБ в Ростове-на-Дону

Код-ИБ в Ростове

Cамые заинтересованные специалисты в сфере информационной безопасности соберутся, чтобы получить исчерпывающую информацию о том, как защищать свои компании от современных угроз.

Читать пост

Protonmail сдал своих пользователей-активистов властям Франции

Protonmail

ProtonMail раскрыл IP-адреса ряда своих французских пользователей, связанных с «зеленым» движением Youth for Climate. Данные были предоставлены по запросу властей Франции, после чего эти пользователи оказались под арестом. Об этом сообщает TechCrunch.

Читать пост

МИД ФРГ обвинил Россию в кибератаках

русские хакеры

МИД Германии заявил об активных действиях хакеров перед выборами в Бундестаг (парламент). По утверждению представителя немецкого внешнеполитического ведомства Андреа Зассе, за кибератаками стоит российская разведка.

Читать пост

FIN7 распространяет бэкдор под видом документов на тему Windows 11

фишинг

Специалисты компании Anomali сообщили о волне целевых фишинговых атак, использующих вредоносный документ Microsoft Word, эксплуатирующий тему новой ОС Windows 11. Документ служит для распространения JavaScript-бэкдора для сбора информации с зараженных устройств.

Читать пост

Личные данные 39 миллионов французов выставлены на продажу в даркнете

Франции взлом

В даркнете продается новая база данных, содержащая конфиденциальную информацию более чем 39 миллионов французов. Об этом сообщил Midi Libre специалист по кибербезопасности компании Zataz Дэмиен Бэнкал.

Читать пост

Участник группировки TrickBot арестован в Южной Корее

TrickBot

Россиянин был арестован в Южной Корее по обвинению в сотрудничестве с киберпреступной группировкой TrickBot. По данным южнокорейских СМИ, гражданин РФ, упоминаемый как господин А., застрявший в Южной Корее на более чем 1,5 года в связи с пандемией коронавируса, был арестован при попытке улететь в Россию.

Читать пост

Выложена полная версия дампа форума Legalizer

Legalizer

Как сообщалось ранее, в августе была взломана одна из самых популярных площадок по сбыту наркотиков Legalizer.

Читать пост

ИнфоТеКС отмечает 30-летний юбилей

Инфотекс

Ведущий отечественный разработчик и производитель высокотехнологичных программных и программно-аппаратных средств защиты информации компания ИнфоТеКС отмечает 30-летие.

Читать пост

«СёрчИнформ» проведет серию конференций, посвященную вопросам защиты от инсайдерства

конференция Серчинформ

Конференция Road Show SearchInform охватит 25 городов России и СНГ.

Читать пост

МИД Франции сообщил о кибератаке на сайт визового центра

France-Visas

Сайт France-visas, через который подаются запросы на получение визы во Францию, подвергся хакерской атаке в начале августа. Об этом в пятницу вечером сообщило Министерство иностранных дел Франции.

Читать пост

На хакерском форуме выложены полные исходники вымогателя Babuk

код

На русскоязычном хакерском форуме XSS опубликован полный исходный код вымогательской программы Babuk (Babyk), получившей широкую известность после атаки на полицейское управление Вашингтона (США).

Читать пост

Apple отложила запуск системы проверки фотографий

Apple

Компания Apple перенесла старт новой функции проверки снимков в iCloud, задача которой заключается в защите детей и обнаружении порнографии с участием несовершеннолетних.

Читать пост

Власти Норвегии обвинили китайских хакеров в кибератаках на IT-системы

Норвегия Китай

Основываясь на технических свидетельствах, собранных центральными разведывательными службами Норвегии, правительство страны обвинило китайских киберпреступников в атаке на центры государственного управления в 2018 году. Об этом сообщила норвежская телерадиокомпания NRK.

Читать пост

Роскомнадзор заблокировал шесть популярных VPN-сервисов

VPN-сервисы

Роскомнадзор заблокировал шесть популярных VPN-сервисов. Медиарегулятор заявил, что они нарушают законы России.

Читать пост

Американская ферма потеряла $9 млн из-за вымогательской атаки

ферма

Ферма в США понесла финансовый ущерб в размере $9 млн в связи с временной приостановкой работы из-за вымогательской атаки, в ходе которой неизвестная группировка получила доступ к внутренней сети фермы с помощью скомпрометированных учетных данных.

Читать пост

Autodesk оказалась в числе жертв атаки на SolarWinds

Autodesk

Нашумевшая атака на цепочку поставок SolarWinds, в которой хакеры распространяли вредоносное ПО через платформу SolarWinds Orion, также затронула компанию-разработчика решений для 3D-проектирования и графики Autodesk. Об этом компания сообщила в отчете для Комиссии по ценным бумагам и биржам США.

Читать пост

XIV Business Information Security Summit 2021

XIV Business Information Security Summit 2021

24 сентября 2021 года в Москве состоится XIV Business Information Security Summit 2021 (BIS Summit 2021), организатором которого уже много лет является некоммерческая ассоциация профессионалов в области информационной безопасности BISA (Business Information Security Association). Гостей ожидают в Hyatt Regency Петровский парк, будет доступна онлайн …

Читать пост

Исследование Positive Technologies: более чем в 30% случаев в отечественных компаниях применяют безопасную разработку

Positive Technologies

Итоги опроса, проведенного Positive Technologies, показывают, что 45% IT-специалистов в России считают безопасную разработку (DevSecOps 1 ) полезной практикой, 56% респондентов готовы изучать этот подход как в рабочее, так и в свободное время, а 36% опрошенных уже имеют наработанные практики DevSecOps. Такие результаты были получены в ходе исследов …

Читать пост

Мошенники похитили со счетов россиян более 3 млрд рублей за 3 месяца

киберпреступления

Банковские клиенты с апреля по июнь лишились в сумме более трех миллиардов рублей из-за действий мошенников. Об этом свидетельствуют данные Центробанка, которые опубликовал сайт регулятора.

Читать пост

Вымогатели потребовали «колоссальный выкуп» у британских VoIP-операторов

преступление

Компьютерные системы двух британских VoIP-операторов вышли из строя из-за текущих DDoS-атак. Компания Voip Unlimited сообщила, что вымогатели потребовали «колоссальный выкуп». Как полагают представители компании, атака была осуществлена киберпреступной группировкой REvil.

Читать пост

В Китае арестованы операторы IoT-ботнета Mozi

ботнет

Китайские правоохранители арестовали операторов масштабного IoT-ботнета, известного как Mozi. По данным исследовательской команды Netlab китайской компании Qihoo 360, арест произошел еще в июле нынешнего года, но, несмотря на это, ботнет продолжает функционировать.

Читать пост

Хакеры активно ищут в Сети уязвимые корпоративные Confluence-серверы

хищение данных

Специалисты в области кибербезопасности предупредили об увеличении числа сканирований и попыток эксплуатации недавно обнаруженной уязвимости в корпоративных серверах с установленным wiki движком Atlassian Confluence.

Читать пост

Уязвимости в Bluetooth Classic подвергают риску миллиарды устройств

уязвиомсть Bluetooth

Команда ученых из Сингапурского университета технологий и дизайна обнародовала подробности о более чем десятке уязвимостей в протоколе Bluetooth Classic [BR/EDR], которые могут использоваться для выполнения различных вредоносных действий – от инициирования сбоя работы устройств до выполнения произвольного кода и перехвата контроля над уязвимой сист …

Читать пост

Парламентская группа Индии призвала запретить в стране VPN-сервисы

VPN в Индии

Постоянный парламентский комитет по внутренним делам Индии обратился к правительству с просьбой заблокировать VPN-сервисы в стране.

Читать пост

«СёрчИнформ» проведет серию конференций, посвященную вопросам защиты от инсайдерства

Серчинофрм

Открыта регистрация на серию бесплатных практических конференций по информационной безопасности Road Show SearchInform. В этом году мероприятия пройдут в 25 городах России и СНГ и соберут директоров и специалистов по безопасности, а также руководителей бизнеса.

Читать пост

Атаковавшие Fujitsu хакеры искали сведения об инфраструктуре и энергосекторе

Fujitsu

Злоумышленников, взломавших SaaS-платформу Fujitsu ProjectWEB весной нынешнего года, интересовала информация, связанная с проведением летней Олимпиады в Токио и атомными электростанциями, сообщила японская газета «Асахи Симбун» со ссылкой на правительственных чиновников.

Читать пост

Хакеры все чаще используют решения proxyware для кибератак

кибератаки

Киберпреступники в последнее время начали использовать интернет-подключение своих жертв с целью незаметно получать незаконный доход после заражения вредоносным ПО. По словам исследователей из компании Cisco Talos, метод с использованием proxyware становится все более распространенным в сфере киберпреступности.

Читать пост

Хакеры придумали, как прятать вредоносное ПО в памяти видеокарт

видеокарты

Как сообщает портал BleepingComputer, хакеры разработали способ помещения и хранения в памяти видеокарты вредоносного кода, в результате чего его невозможно обнаружить антивирусом. О том, как именно работает эксплоит, ничего неизвестно.

Читать пост

ФАС вынесла предупреждение Apple из-за противодействия альтернативным способам оплаты

Apple Store

Федеральная антимонопольная служба вынесла предупреждение Apple, из-за запрета рассказывать покупателям приложений в App Store об альтернативных способах оплаты.

Читать пост

Уязвимость ProxyToken в Microsoft Exchange позволяет перенастраивать почтовые ящики

уязвимость

Специалист Ле Суан Туен из Центра информационной безопасности Вьетнамской почтовой и телекоммуникационной группы (VNPT-ISC) сообщил подробности о новой уязвимости в серверах Microsoft Exchange.

Читать пост

Уязвимости в решении Delta DIAEnergie подвергают предприятия риску вымогательских атак

DELTA DIA

В решении по управлению энергопотреблением на производственных объектах Delta DIAEnergie обнаружен ряд критических уязвимостей , эксплуатация которых может повлечь за собой тяжелые последствия для промышленных предприятий.

Читать пост

Вымогатели LockBit украли более 200 ГБ данных у авиаперевозчика Bangkok Airways

Bangkok Airways

Одна из крупнейших в Таиланде авиакомпаний Bangkok Airways признала факт утечки данных пассажиров после вымогательской атаки, осуществленной группировкой LockBit.

Читать пост