Новости

ФБР может получать данные пользователей WhatsApp в режиме реального времени

WhatsApp и ФБР

Ранее неразглашенный документ ФБР свидетельствуют о том, что мониторинг активности пользователей WhatsApp и Facebook является обычным делом для бюро.

Читать пост

IKEA столкнулась с масштабной фишинговой атакой

IKEA

Мировой мебельный гигант IKEA инициировал расследование текущей вредоносной кампании, направленной на его компьютерные системы. По словам представителей компании, были обнаружены свидетельства, указывающие на компрометацию серверов Microsoft Exchange.

Читать пост

Вымогатели похитили 1,5 ТБ данных у биофармацевтической компании

Supernus Pharmaceuticals

Американская биофармацевтическая компания Supernus Pharmaceuticals подтвердила , что стала жертвой кибератаки с использованием вымогательского ПО, в результате которой злоумышленники похитили из ее сети огромные массивы данных.

Читать пост

В Казахстане из-за майнеров начались проблемы с электричеством

криптовалюты в Казахстане

Власти Казахстана столкнулись с беспрецедентным дефицитом электроэнергии ввиду повышенной активности майнеров. The Financial Times сообщает, что с начала октября в шести регионах страны было зафиксировано несколько отключений электричества.

Читать пост

Финансовая гвардия Италии задержала торговцев поддельными COVID-сертификатами

Guardia Finanze

Group-IB оказала содействие Финансовой гвардии Италии (Guardia di Finanza) в расследовании деятельности группы мошенников, которые через Telegram торговали поддельными Green Passes. «Зеленые пропуска» — это электронные сертификаты с QR-кодом, свидетельствующие о том, что его владелец либо вакцинировался, либо уже переболел COVID-19, либо имеет отри …

Читать пост

97% сайтов в ЕС не соответствуют требованиям конфиденциальности GDPR

GDPR

Американские исследователи в области искусственного интеллекта из Университета Вирджинии в Шарлоттсвилле использовали методы машинного обучения для изучения политик конфиденциальности «Общего регламента по защите данных» (GDPR) более тысячи web-сайтов в ЕС.

Читать пост

Конгресс США раскрыл подробности о кибератаке на JBS

JBS

На специальном слушании в конгрессе США, посвященном стратегиям противодействия хакерам, была обнародована информация о кибератаке , в результате которой были остановлены производственные процессы крупнейшего в мире производителя мясных продуктов питания JBS в США и Австралии.

Читать пост

Грузовая судоходная компания Swire Pacific Offshore пострадала от вымогателей

сайт Swire Pacific Offshore

Сингапурская грузовая судоходная компания Swire Pacific Offshore (SPO) подверглась атаке со стороны операторов вымогательского ПО Clop. В результате атаки злоумышленники похитили данные компании.

Читать пост

Мошенники предлагают россиянам "дечипизацию" после прививки

чипирование

Мошенники начали предлагать россиянам помощь в избавлении от чипов, которые якобы вживляются в организм после вакцинации от коронавируса.

Читать пост

Более 1 тыс. киберпреступников арестованы в рамках масштабной операции Интерпола

арест хакера

Интерпол сообщил об аресте 1003 человек, связанных с различными киберпреступлениями, включая романтические аферы, финансовое мошенничество, отмывание денег, BEC-мошенничество и нелегальные азартные игры. Аресты были произведены в рамках масштабной операции под названием HAEICHI-II, охватившей 20 стран мира, и проходившей в период с июня по сентябрь …

Читать пост

Киберпреступники используют взломанные облачные аккаунты для майнинга криптовалют

облака

Компания Google опубликовала отчёт «Threat Horizons» («Горизонты угроз»), подготовленный командой по кибербезопасности. В нём сообщается, что хакеры зачастую используют взломанные аккаунты Google Cloud для майнинга криптовалюты.

Читать пост

CronRAT: новый троян удаленного доступа для Linux

хакер

Исследователи в области кибербезопасности из Sansec Threat Research обнаружили новый троян для удаленного доступа для систем под управлением Linux, в котором используется невиданный ранее метод скрытности. Вредоносное ПО маскирует свои вредоносные действия путем планирования их выполнения на 31 февраля — в несуществующий календарный день.

Читать пост

Исследователи обвинили Microsoft в уменьшении сумм bug bounty

расценки Microsoft

Целый ряд исследователей безопасности обвинили Microsoft в уменьшении сумм вознаграждения, которые компания выплачивает за сообщения об уязвимостях в рамках своей программы bug bounty. Судя по всему, в некоторых случаях техногигант уменьшил вознаграждение в десять раз или на 90%.

Читать пост

30 000 000$ за утечку – Владимир Ульянов рассказал про работу DLP нового поколения

Зекурион

Владимир Ульянов, руководитель аналитического центра Zecurion, принял участие в крупнейшей конференции об инновационных технологиях для решения задач бизнеса «Tech Week», которая состоялась 9-11 ноября в инновационном центре «Сколково».

Читать пост

Хакеры используют уязвимость в Microsoft MSHTML для слежки за иранцами

кибершпионаж

Новая иранская киберпреступная группировка эксплуатирует критическую уязвимость ( CVE-2021-40444 ) в платформе Microsoft Windows MSHTML для осуществления атак на говорящих на фарси пользователей. Преступники используют новый PowerShell-скрипт под названием PowerShortShell для кражи информации с зараженных систем.

Читать пост

Хакеры из КНДР рассылают поддельные приглашения на работу в Samsung

корейские хакеры

Финансируемые правительством КНДР хакеры выдают себя за рекрутеров Samsung и отправляют поддельные предложения работы сотрудникам южнокорейских ИБ-компаний, продающих антивирусное ПО.

Читать пост

На фоне скандала с NSO Group Израиль заявил о запрете продажи кибертехнологий в 65 стран

NSO Group

Министерство обороны Израиля резко сократило список стран, которым израильским компаниям разрешено продавать свои кибертехнологии. Причиной послужил скандал вокруг израильского производителя коммерческого шпионского ПО NSO Group.

Читать пост

СБУ разоблачила хакерскую группировку Phoenix

вымогатели

Сотрудники Службы безопасности Украины нейтрализовали международную хакерскую группировку Phoenix. Хакеры специализировались на дистанционном взломе мобильных устройств и незаконном сборе персональных данных.

Читать пост

AgainstTheWest заявили о взломе китайской телестанции

Китайское тв

Киберпреступник или киберпреступники, называющие себя AgainstTheWest (ATW), заявили о взломе китайской телестанции. Судя по скриншотам , опубликованным vx-underground, злоумышленники запланировали прямую трансляцию на 53 минуты и предоставили QR-код для просмотра.

Читать пост

Шпионское ПО группировки APT-C-23 обзавелось новыми функциями

кибершпионаж

Киберпреступная группировка APT-C-23 (также известная как GnatSpy, FrozenCell и VAMP) обновила функционал своего шпионского ПО для Android-устройств для проведения атак на пользователей на Ближнем Востоке. Новые возможности вредоноса позволяют ему быть более устойчивым к удалению с устройства и маскироваться под безобидные обновления приложений.

Читать пост

RATDispenser доставляет на атакуемые системы как минимум восемь разных троянов для удаленного доступа

RAT-троян

Как сообщается в новом отчете специалистов компании HP, последние три месяца хакеры активно используют дроппер RATDispenser для доставки на атакуемые системы как минимум восьми разных троянов для удаленного доступа (RAT), таких как STTRAT, WSHRAT, AdWind, Formbook, Remcos, Panda Stealer, GuLoader и Ratty.

Читать пост

Во Владимире вынесен приговор хакеру, работавшему с FIN7

арест хакера

Во Владимире сотрудники ФСБ задержали 36-летнего хакера, который разрабатывал программы для уничтожения, блокирования, модификации и копирования информации с компьютеров, а также для нейтрализации средств защиты.

Читать пост

Уязвимости в смартфонах с процессорами MediaTek позволяют шпионить за пользователями

Mediatek

Тайваньская компания MediaTek, производящая широкий спектр микросхем для смартфонов и других IoT-устройств, выпустила обновления безопасности для устранения опасных уязвимостей, которые могут позволить вредоносным приложениям на Android записывать звук и шпионить за владельцами телефонов.

Читать пост

Кибервымогатели Everest выставили на продажу доступ к IT-сетям правительства Аргентины

Аргентина

Кибервымогательская группировка, называющая себя Everest, выставила на продажу доступ к IT-сетям правительства Аргентины за $200 тыс.

Читать пост

Хакеры начали активно использовать новую уязвимость в установщике Windows

уязвимости Windows

Разработчики вредоносных программ уже начали тестирование нового эксплоита для уязвимости повышения локальных привилегий ( CVE-2021-41379 ) в установщике Microsoft Windows. Специалисты из Cisco Talos выявили образцы вредоносного ПО, операторы которых пытаются использовать уязвимость в реальных атаках.

Читать пост

Транспортные инновации Москвы и ЦОДД объявили о проведении хакатона на тему кибербезопаности

Транспортные инновации Москвы и ЦОДД объявили о проведении хакатона на тему кибербезопаности

С 3 по 5 декабря пройдет онлайн-хакатон по кибербезопасности Транспортных инноваций Москвы и Центра организации дорожного движения (ЦОДД) Moscow Secure Traffic. Участникам предстоит решить один из двух кейсов по кибербезопасности транспортной среды. Мероприятие направлено на поиск новых решений в области информационной безопасности сервисов Московс …

Читать пост

Международное расследование атаки на Norsk Hydro заняло 2,5 года

Norsk Hydro

В марте 2019 года произошла крупнейшая в истории Норвегии кибератака – один из мировых производителей алюминия Norsk Hydro подвергся атаке с использованием вымогательского ПО, которая повлекла за собой сбой в работе производственных объектов. Порядка 500 серверов и 2,7 тыс. компьютеров компании были заблокированы, а на мониторах отображалось уведом …

Читать пост

Кибермошенник из Израиля помог украсть $10 млн у европейских инвесторов

арест хакера

45-летний израильтянин признался в мошенничестве в отношении инвесторов из Германии, Австрии и других стран через call-центры, работающие из городов Восточной Европы. Мужчина помог украсть почти $10 млн у сотен жертв масштабной аферы кибертрейдинга.

Читать пост

Apple подала в суд на NSO Group за заражение ее устройств шпионским ПО Pegasus

Apple

Компания Apple подала в суд на израильского производителя коммерческого шпионского ПО NSO Group, чья программа Pegasus заражала iPhone даже со всеми последними обновлениями.

Читать пост

ИБ-эксперт опубликовал PoC-код для уязвимости в Windows

Microsoft Exchange

Исследователь в области кибербезопасности опубликовал в Сети эксплоит для уязвимости повышения локальных привилегий ( CVE-2021-41379 ) в установщике Windows, эксплуатация которой дает права администратора на системах под управлением Windows 10, Windows 11 и Windows Server.

Читать пост

Северокорейские хакеры атаковали ИБ-экспертов из Китая

народные республики

Северокорейская хакерская группировка Lazarus Group (также известная как Stardust Chollima) атаковала китайских исследователей в области кибербезопасности с целью похитить конфиденциальные сведения об их работе.

Читать пост

Microsoft: хакеры даже не пытаются применять атаки bruteforce к длинным паролям

пароли

Большинство киберпреступников осуществляют брутфорс-атаки с целью угадать короткие пароли, и лишь немногие атаки нацелены на учетные записи, защищенные длинными паролями или паролями со специальными символами.

Читать пост

ОС Astra Linux и Рутокен — безопасность ИТ-систем, данных и удаленных подключений

Актив

Подтверждена совместимость USB-токенов и смарт-карт Рутокен с ОС Astra Linux Special Edition. Применение комплексного решения позволяет обеспечить безопасный доступ к СЭД, системам управления ключами, цифровыми сертификатами и к другим элементам ИТ-инфраструктур, в том числе при дистанционном режиме работы.

Читать пост

Обнаружен новый сложный вредонос Tardigrade

вредоносы

Специалисты в области кибербезопасности из компании BioBright сообщили о кибератаке на предприятие по производству биопродуктов, в ходе которой использовалось необычное вредоносное ПО под названием Tardigrade.

Читать пост

Утечка данных в GoDaddy затронула 1,2 млн владельцев WordPress-сайтов

GoDaddy

Один из крупнейших в мире регистраторов доменов GoDaddy сообщил, что хакер получил доступ к персональным данным более 1,2 млн клиентов его сервиса хостинга WordPress.

Читать пост

Для новой уязвимости в Microsoft Exchange стал доступен PoC-эксплоит

Microsoft

Для недавно исправленной уязвимости нулевого дня в серверах Microsoft Exchange стал доступен PoC-эксплоит.

Читать пост

ЛК: Мошенники предлагают компенсацию за карантин

мошенническое письмо

«Лаборатория Касперского» рассказала об очередной мошеннической схеме с денежными компенсациями — преступники заманивают жертв обещанием выплатам.

Читать пост

Крупнейший в мире производитель ветрогенераторов отключил часть IT-систем из-за кибератаки

ветряки

Из-за киберинцидента энергетический гигант из Дании Vestas Wind Systems был вынужден отключить часть систем в ряде своих подразделений.

Читать пост

Кибервымогатели Conti убедили Emotet вернуться

ботнеты

Бывший оператор ботсети взялся за ее восстановление из-за высокого спроса, в особенности со стороны кибервымогательской группировки Conti.

Читать пост

Meta отложила сквозное шифрование сообщений в Facebook и Instagram до 2023 года

Facebook

Meta отложила планы по сквозному шифрованию личных сообщений пользователей Facebook и Instagram до 2023 года. Ранее Meta заявляла, что изменения произойдут не раньше 2022 года. «Мы не торопимся, чтобы сделать всё правильно, и не планируем завершать глобальное внедрение сквозного шифрования по умолчанию во всех наших службах обмена сообщениями до 20 …

Читать пост

Хакеры из КНДР еженедельно атаковали политиков, исследователей и госструктуры

корейские хакеры

Северокорейские киберпреступники оказались связаны с многочисленной волной кампаний по краже учетных данных, нацеленных на исследователей, образовательные учреждения, правительство, СМИ и другие организации. Две кампании также были направлены на распространение вредоносного ПО, которое можно было бы использовать для сбора разведданных.

Читать пост

Вредоносные Python-пакеты похищали токены Discord

Python

Администраторы каталога пакетов Python Package Index (PyPI) удалили со своего портала 11 Python-библиотек из-за различных вредоносных действий, включая сбор и кражу пользовательских данных, паролей и токенов доступа Discord, а также установку оболочек удаленного доступа на компьютерных системах.

Читать пост

На GitHub обнаружены cookies пользователей браузера Firefox

поисковики Firefox

На GitHub выложены тысячи файлов cookie браузера Firefox, которые могут быть использованы для перехвата интернет-сессий пользователей, обнаружил британский эксперт Эйдан Марлин. Об этом сообщает «Коммерсантъ» со ссылкой на материал The Register.

Читать пост

Хакеры используют ProxyShell и ProxyLogon в хитроумных манипуляциях с электронной почтой

Microsoft Exchange

Киберпреступники взламывают серверы Microsoft Exchange через уязвимости ProxyShell и ProxyLogon для распространения вредоносного ПО и обхода обнаружения с помощью поддельных ответов на внутренние электронные письма.

Читать пост

Иранские хакеры пытались вмешаться в американские выборы 2020 года

США и Иран

Государственный департамент США предлагает вознаграждение в размере $10 млн за информацию о деятельности двух иранских граждан, обвиненных «запугивании и влиянии» на американских избирателей во время президентской кампании в США 2020 года.

Читать пост

Домашние адреса тысяч индонезийских полицейских похищены хакером

Индонезийские полицейские

Индонезийская полиция расследует заявления хакера, заявившего о похищении на этой неделе персональной информации тысяч полицейских.

Читать пост

Иранские APT-группировки стали чаще атаковать IT-сектор

Иранские хакеры

Специалисты компании Microsoft предупредили о растущем числе кибератак на цепочки поставок со стороны хакерских группировок, предположительно поддерживаемых правительством Ирана. Преступники пытаются красть учетные данные у IT-компаний для дальнейшей организации взломов систем их клиентов.

Читать пост

Операторы вымогателя Memento архивируют файлы после провальной попытки шифрования

пароли

Новая вымогательская группировка под названием Memento применяет необычный подход к блокировке файлов в архивах, защищенных паролем, после того, как их метод шифрования обнаруживается антивирусным ПО.

Читать пост

СКБ Контур приобрел мажоритарную долю разработчика программ для защиты корпоративных данных

СКБ Контур

Группа компаний СКБ Контур приобрела 80% ООО «Атом Безопасность». Эта новосибирская компания разрабатывает программу StaffCop, которая предотвращает утечки данных с рабочих компьютеров и мониторит действия сотрудников. Таким образом Контур расширяет линейку собственных продуктов для безопасности бизнеса, а Атом Безопасность получает доступ к ресурс …

Читать пост

Эксперты показали методы обхода EDR-решений через ETW

уязвимости Windows

Исследователи представили два новых метода атак, которые позволяют "ослепить" решения безопасности. Атаки базируются на отключении механизма регистрации Event Tracing for Windows (ETW).

Читать пост

Канадская полиция арестовала подростка за кражу $36,5 млн в биткойнах

Канадская полиция

Сотрудники правоохранительных органов Канады арестовали подростка по подозрению в похищении криптовалюты на сумму порядка $36,5 млн у одного-единственного человека в США. Полиция города Гамильтон (Онтарио, Канада) назвала инцидент крупнейшей в истории кражей криптовалюты у одного человека.

Читать пост

LockBit выставила на продажу исходный код и базу данных криптобиржи

BTC-Alpha

Специалисты компании DarkTracer, предоставляющей одноименную платформу для поиска данных (утекших файлов, взломанных учетных записей и пр.) в даркнете, обратили внимание на необычный анонс на сайте утечек кибервымогательской группировки LockBit. На сайте, где вымогатели публикуют данные жертв, не заплативших выкуп, появилось объявление о продаже ис …

Читать пост

Oriflame заплатит 30 тысяч рублей за утечку данных 1.3 млн. клиентов

Орифлейм

Мировой судья оштрафовал на 30 тыс. рублей компанию Oriflame Cosmetics за утечку персональных данных клиентов, сообщает пресс-служба Хамовнического суда столицы.

Читать пост

APT-группировка полгода использовала 0Day-уязвимость в FatPipe VPN

FatPipe

Федеральное бюро расследований США обнаружило APT-группировку, эксплуатирующую уязвимость нулевого дня в сетевых устройствах FatPipe MPVPN с целью взлома компьютерных систем компаний и получения доступа к их внутренним сетям.

Читать пост

Большинство поставщиков эксплоитов для SS7 в даркнете - мошенники

хакеры-мошенники

Исследователи безопасности предупреждали об уязвимостях в системе сигнализации № 7 или ОКС-7 (SS7) еще в 2016 году, и уже через год из гипотетических атаки на SS7 превратились в реальные.

Читать пост

24 ноября пройдет онлайн круглый стол "Противодействие финансовому мошенничеству. Антифрод"

24 ноября пройдет онлайн круглый стол "Противодействие финансовому мошенничеству. Антифрод"

Приглашаем Вас принять участие в онлайн круглом столе «Противодействие финансовому мошенничеству. Антифрод», который пройдет 24 ноября, в среду, с 15:00 до 18:30. Стремительный переход к цифровому банкингу вкупе с удаленным режимом работы требуют от риск-менеджеров, занятых предупреждением финансовых преступлений, еще большей быстроты, гибкости и э …

Читать пост

Киберконфликт между США и Ираном продолжает накаляться

хакеры

Федеральное бюро расследований США, Агентство по кибербезопасности и безопасности инфраструктуры (CISA) США, Австралийский центр кибербезопасности (ACSC) и Национальный центр кибербезопасности Великобритании (NCSC) в совместном сообщении предупредили о растущем числе атак иранских группировок с использованием уязвимостей в Fortinet FortiOS ( CVE-20 …

Читать пост

Великобритания заявила о рекордном числе кибератак за год

Великобритания

Национальный центр кибербезопасности (NCSC) Великобритании зарегистрировал рекордное число кибератак за последние 12 месяцев, следует из ежегодного отчета ведомства. Самые последовательные атаки производились из России и Китая. Об этом говорится в ежегодном отчете ведомства, который обнародовали 17 ноября.

Читать пост

В даркнете вскоре может появиться бизнес-модель «эксплоит как услуга»

хакер

Преимущественно скрытая в личной переписке, экономика эксплоитов на киберпреступных форумах иногда все же просачивается во внешний мир, проливая свет на толщину кошелька киберпреступников. Некоторые группировки даже заявляют, что в их распоряжении есть многомиллионные суммы, которые они готовы выложить за уязвимости нулевого дня. Тем не менее, и у …

Читать пост

Microsoft предупредила о растущей угрозе со стороны иранских хакерских группировок

Иранские хакеры

Специалисты Microsoft Threat Intelligence Center (MSTIC) представили на конференции CyberWarCon 2021 результаты анализа деятельности нескольких иранских киберпреступных группировок. По словам экспертов, атаки иранских хакеров становятся все более изощренными.

Читать пост

Паника на нефтехимическом заводе, ложные сведения от имени главы государства, разлив нечистот: осенний The Standoff завершен

Positive Technologies

64 тысячи человек из десятков стран наблюдали за самым масштабным в мире киберпротивостоянием нападающих и защитников. Собравшись на киберполигоне в Москве, 10 сильнейших команд этичных хакеров 35 часов нон-стоп испытывали системы города-государства на прочность. Подробные итоги соревнования сейчас готовятся, а пока расскажем о его результатах и пр …

Читать пост

Высокий курс биткойна подпитывает деятельность кибервымогателей

криптовалюты

За последние несколько месяцев операторы вымогательского ПО ничуть не ослабили свои атаки на американские организации, а высокий курс криптовалют только подпитывает киберпреступную активность. Об этом сообщил замдиректора киберподразделения ФБР Брайан Ворндран (Bryan Vorndran) Комитету палаты представителей США по реформам и надзору.

Читать пост

Хакеры взламывают Alibaba Cloud для добычи криптовалюты

облачный взлом

Cпециалисты по кибербезопасности из Trend Micro выяснили, что несколько хакерских группировок атаковали облачные серверы Alibaba Cloud — компании-владелицы AliExpress. Об этом сообщает издание о компьютерных технологиях Tom’s Hardware.

Читать пост

Новый Android-троян SharkBot крадет средства с банковских и криптовалютных счетов

троян

Исследователи в области кибербезопасности из компании Cleafy рассказали о новом трояне для Android, который использует специальные возможности устройств для хищения учетных данных банковских и криптовалютных сервисов пользователей в Италии, Великобритании и США.

Читать пост

Пакистанские хакеры создали магазин Android-приложений для атак на афганских политиков

Пакистанкие хакеры

Пакистанская хакерская группировка создала и управляла поддельным магазином Android-приложений с целью заражения вредоносным ПО устройства лиц, связанных с бывшим правительством Афганистана до и во время его свержения Талибаном.

Читать пост

Аферисты в Сети все чаще притворяются представителями крупных российских банков и от их имени предлагают вложиться в ценные бумаги

мошенничество

Злоумышленники в интернете все чаще притворяются представителями крупных российских банков и от их имени предлагают инвестировать в ценные бумаги. О новом способе мошенничества предупреждают эксперты «Лаборатории Касперского».

Читать пост

Хакеры Moses Staff атакуют израильские организации с целью причинения ущерба

Moses Staff

Новая хакерская группировка под названием Moses Staff, преследующая политические мотивы, предположительно стоит за волной целенаправленных атак на израильские организации, начавшихся в сентябре 2021 года. Хакеры похищали из атакованных сетей конфиденциальную информацию, после чего шифровали файлы своих жертв без возможности восстановить доступ или …

Читать пост

После долгого отсутствия ботнет Emotet снова начал проявлять признаки жизни

ботнеты

Исследователи в области кибербезопасности из Cryptolaemus , GData и Advanced Intel выявили случаи, когда вредоносная программа TrickBot устанавливает на зараженные устройства загрузчик для Emotet. Если раньше Emotet устанавливал TrickBot, то теперь злоумышленники используют метод, получивший название Operation Reacharound, для восстановления ботнет …

Читать пост

Мошенники украли криптовалюту на 500 тысяч долларов с помощью Google Ads

фишинг

Команда Check Point Research (CPR) предупреждает о мошенничествах с использованием Google Ads для кражи криптовалютных кошельков. Недавно эксперты компании зафиксировали подобную кражу криптовалюты на сотни тысяч долларов.

Читать пост

Positive Technologies представила онлайн-платформу The Standoff 365 для киберучений 24/7

The  Standoff

Во время крупнейшей российской открытой кибербитвы The Standoff компания Positive Technologies впервые представила онлайн-платформу для проведения полноценных киберучений. После завершения бета-тестирования она будет круглосуточно доступна этичным хакерам и специалистам по расследованию киберинцидентов со всего мира 365 дней в году.

Читать пост

Представлена новая атака с отслеживанием цифрового отпечатка браузера Tor

Tor

Исследователи в области кибербезопасности рассказали о новой атаке с отслеживанием цифрового отпечатка зашифрованного трафика web-браузера Tor. Атакующий может определить посещаемый пользователем сайт, но только если злоумышленник интересуется определенной выборкой сайтов.

Читать пост

Новый вариант Rowhammer обходит механизмы защиты DDR4

Rowhammer

Специалисты группы компьютерной безопасности Comsec Швейцарской высшей технической школы Цюриха разработали новую технику на основе фаззинга под названием Blacksmith, которая возрождает известную атаку Rowhammer на современные DRAM-устройства и позволяет обходить существующие механизмы защиты от нее. Blacksmith демонстрирует, что современные модули …

Читать пост

Эксперты из Forescout обнаружили 97 уязвимостей в стеках TCP/IP в рамках проекта Memoria

TCP/IP

Специалисты из Forescout Research Labs сообщили о завершении своего проекта Project Memoria, в ходе которого с мая прошлого года было выявлено почти 100 новых уязвимостей в 14 стеках TCP/IP. Как выяснили исследователи, проблема в стеках TCP/IP была гораздо глубже и распространена гораздо шире, чем предполагалось ранее.

Читать пост

Биткойн получил первый за четыре года апгрейд с уклоном в конфиденциальность

криптовалюта

Биткойн получил первое за четыре года обновление - редкий пример согласия между участниками сообщества и настоящее событие для самой популярной в мире криптовалюты.

Читать пост

Кибератака нарушила производство на заводе крупного испанского производителя пива Damm

Damm Barcelona

Второй по величине производитель пива в Испании Damm был вынужден приостановить производство на своей основной пивоварне за пределами Барселоны в результате кибератаки.

Читать пост

Вымогатели Pysa опубликовали на своем сайте утечек несколько десятков жертв

хакеры

Кибервымогательская группировка Pysa (другое название Mespinoza) одновременно выложила на своем сайте утечек десятки жертв, сразу после того, как правительство США объявило о принятии ряда мер против кибервымогательских группировок.

Читать пост

R-Vision запускает исследование на тему «Как российские компании работают с данными Threat Intelligence?»

R-Vision запускает исследование на тему «Как российские компании работают с данными Threat Intelligence?»

В мире использование Threat Intelligence (TI), или данных киберразведки, становится одним из ключевых трендов информационной безопасности, однако в России применение этого инструмента только набирает популярность.

Читать пост

0patch выпустил неофициальный патч для недоисправленной уязвимости в Windows

патч для Windows

На платформе 0patch стал доступен бесплатный неофициальный патч (микропатч), исправляющий уязвимость локального повышения привилегий в Windows User Profile Service, которая в определенных условиях позволяет злоумышленникам повышать свои привилегии до уровня системы.

Читать пост

Хакеры взломали электронную почту ФБР

ФБР

Хакеры взломали внешнюю систему электронной почты Федерального бюро расследований (ФБР) США. Об этом сообщает Bloomberg со ссылкой на заявление ведомства.

Читать пост

В Нидерландах задержан россиянин за пособничество кибервымогателям

арест хакера

Сооснователя группы криптообменников Coyote Crypto и EggChange Дениса Дубникова задержали в Нидерландах по запросу США. Его обвиняют в отмывании денег в интересах киберпреступников из группировки Ryuk. Сейчас он ожидает экстрадиции.

Читать пост

Хакер из Индии взял на себя ответственность за взлом криптобирж Bitfinex и BTC-e

криптовалюты

26-летний житель индийского штата Карнатака Шрикришна Рамеш дал показания о своей причастности ко взлому нескольких интернет-сервисов, в том числе криптовалютных бирж Bitfinex и BTC-e. Об этом сообщает издание India Today.

Читать пост

Американский шпион взломал сайт Booking.com

Booking.com

В начале 2016 года американский хакер взломал серверы сайта отелей Booking.com и украл данные о тысячах бронирований отелей в странах Ближнего Востока. После двух месяцев расследования IT-специалисты Booking.com определили, что хакер имел тесные связи с американскими спецслужбами. Администрация сайта умолчала об утечке данных и не сообщила об инцид …

Читать пост

Операторы ботнета BotenaGo используют 33 эксплоита в новой вредоносной кампании

ботнеты

Операторы нового ботнета под названием BotenaGo используют более тридцати эксплоитов в ходе вредоносной кампании, нацеленной на маршрутизаторы и IoT-устройства.

Читать пост

В фишинговых атаках BazarBackdoor используется процесс установки приложений в Windows 10

фишинг

Киберпреступники злоупотребляют функцией приложения AppInstaller.exe для Windows 10 в ходе новой фишинговой кампании BazarBackdoor. По словам исследователей в области кибербезопасности из Sophos Labs, сотрудники фирмы стали жертвами спама с использованием социальной инженерии.

Читать пост

AMT-ГРУП вновь признана Партнером года компании Cisco

AMT-ГРУП вновь признана Партнером года компании Cisco

АМТ-ГРУП удостоена звания «Партнер года» в области продвижения решений для создания систем унифицированных коммуникаций, средств совместной работы и контакт-центров - 2021 Collaboration Partner of the Year в Центральной / Восточной Европе, России и СНГ. Награда вручается в знак признания выдающихся достижений партнеров Cisco при решении бизнес-зада …

Читать пост

«Госуслуги» второй раз за два дня подверглись кибератаке

бот услуг

11 ноября на справочном портале «Госуслуги» наблюдался технический сбой, связанный с «самой мощной за все время функционирования портала кибератакой», говорится в сообщении официального Telegram-канала Минцифры. В настоящее время работа портала восстановлена.

Читать пост

Компанию McAfee покупает группа инвесторов

McAfee

Группа инвестиционных фирм с участием Advent, Permira, Crosspoint Capital и других крупных фирм готова выкупить все находящиеся в обращении акции компании McAfee по цене, примерно на 22,6% превышающей курс акций на последний день торгов. Стоимость компании по итогам этой сделки оценивается более чем в 14 млрд долл.

Читать пост

Хакеры в течение 9 месяцев находились на сервере австралийской компании водоснабжения

Австралийские плотины

В течение девяти месяцев у хакеров был доступ к серверам с данными клиентов компании водоснабжения в Квинсленде (Австралия).

Читать пост

Операторы вредоносного ПО PhoneSpy шпионят за гражданами Южной Кореи

кибершпионаж

ИБ-специалисты из компании Zimperium обнаружили текущую вредоносную кампанию, в ходе которой киберпреступники используют шпионское ПО PhoneSpy для отслеживания жителей Южной Кореи. PhoneSpy маскируется под Android-приложения с целью кражи конфиденциальной информации, шпионажа и получения удаленного доступа к устройствам.

Читать пост

Хакеры заражали macOS бэкдором через уязвимость 0-day с помощью сайтов новостей

Apple

Хакеры использовали новостные сайты в Гонконге для заражения компьютеров, работающих под управлением macOS, бэкдором путем эксплуатации связки из двух уязвимостей, в том числе одной ранее неизвестной. Атаки начались как минимум с августа 2021 года.

Читать пост

Александр Жуков приговорен к 10 годам тюрьмы в США

Александр Жуков приговорен к 10 годам тюрьмы в США

Федеральный суд Бруклина (США) приговорил гражданина России Александра Жукова к 10 годам тюрьмы за интернет-мошенничество. Действия Жукова стоили американской рекламной индустрии больше $7 млн.

Читать пост

Lazarus Group атакует ИБ-экспертов с помощью троянизированного приложения IDA Pro

IDA Pro

Северокорейская киберпреступная группировка Lazarus Group снова организовывает атаки на исследователей в области кибербезопасности. На этот раз хакеры используют троянизированную версию популярного приложения для обратной разработки IDA Pro.

Читать пост

InfoWatch ARMA и «АМТ-ГРУП» подписали заявление о совместимости своих флагманских решений

Инфовотч

Компания InfoWatch ARMA (входит в ГК InfoWatch) и компания «АМТ-ГРУП» подписали официальное заявление о совместимости аппаратно-программного комплекса однонаправленной передачи данных «АМТ InfoDiode» и продуктов InfoWatch ARMA – программного обеспечения InfoWatch ARMA Industrial Firewall (сертифицированный промышленный межсетевой экран с системой о …

Читать пост

Невидимые символы в JavaScript-коде могут скрывать бэкдоры

бэкдор

Исследователи из Кембриджского университета рассказали о том, как невидимые символы в JavaScript-коде могут подвергать риску атак ничего не подозревающих пользователей. Ранее SecurityLab писал о том, что атака Trojan Source позволяет внедрить уязвимости в исходный код. Как теперь стало известно, с ее помощью хакеры также могут скрыть вредоносный ко …

Читать пост

Злоумышленники получили доступ к данным пользователей HPE Aruba Central

Aruba

Компания HPE сообщила , что репозитории данных для ее платформы мониторинга сети Aruba Central были скомпрометированы, и злоумышленникам удалось получить доступ к собранным данным о пользовательских устройствах.

Читать пост

Группировка TeamTNT устанавливает майнеры Monero на уязвимых серверах Docker

Docker

Специалисты из компании TrendMicro рассказали о новой вредоносной кампании, в ходе которой киберпреступная группировка TeamTNT атакует некорректно настроенные серверы Docker.

Читать пост

Хакеры по найму Void Balaur атакуют глав российских телеком-компаний

хакер

Киберпреступная группировка Void Balaur, предлагающая услуги взлома за деньги, уже более пяти лет похищает электронные письма и высокочувствительную информацию и продает ее как преступникам, преследующим финансовую выгоду, так и шпионам. Жертвами Void Balaur являются более 3,5 тыс. человек и организаций различных сфер деятельности (телекоммуникацио …

Читать пост

Группировка TA505 в ходе атак использует уязвимость в SolarWinds Serv-U

SERV-U

Киберпреступная группировка TA505 эксплуатирует уязвимость в SolarWinds Serv-U для взлома корпоративных сетей и шифрования компьютерных систем с помощью вымогательского ПО Clop.

Читать пост

Хакеры взломали сайт крупнейшего британского рыболовного магазина

Angling Direct

Сайт крупнейшего в Великобритании розничного магазина товаров для рыбной ловли Angling Direct пострадал от кибератаки, в результате которой ресурс начал перенаправлять пользователей на платформу «для взрослых» Pornhub.

Читать пост

24 ноября пройдет онлайн круглый стол "Противодействие финансовому мошенничеству. Антифрод"

24 ноября пройдет онлайн круглый стол "Противодействие финансовому мошенничеству. Антифрод"

Приглашаем Вас принять участие в онлайн круглом столе «Противодействие финансовому мошенничеству. Антифрод», который пройдет 24 ноября, в среду, с 15:00 до 18:30. Стремительный переход к цифровому банкингу вкупе с удаленным режимом работы требуют от риск-менеджеров, занятых предупреждением финансовых преступлений, еще большей быстроты, гибкости и э …

Читать пост

2 декабря ждём вас на CyberCrimeCon 2021!

CyberCrimeCon 2021

Успейте зарегистрироваться на главное событие в мире кибербезопасности.

Читать пост

7–8 декабря в Москве состоится SOC-ФОРУМ 2021 «Практика противодействия кибератакам и построения центров мониторинга ИБ»

SOC-ФОРУМ 2021

Успейте зарегистрироваться на масштабнейшее мероприятие ИБ-отрасли — количество офлайн-мест ограничено! Подробности: https://ib-bank.ru/soc-forum2021/links/016.

Читать пост

Все профессиональное ИБ-сообщество встретится в Москве на ежегодной аналитической конференции Код ИБ ИТОГИ

Код-ИБ

2 декабря игроки и эксперты отрасли соберутся, чтобы подвести итоги года

Читать пост

Средняя сумма уплаченных вымогателям выкупов в США превышает $6 млн

вымогатели

Специалисты из компании Mimecast провели опрос среди 742 руководителей компаний и выяснили, что за последние два года 80% компаний пострадали от программ-вымогателей. Как показали результаты опроса, США лидируют по размеру выплат операторам вымогательского ПО.

Читать пост

Иранские хакеры Lyceum атаковали телекомкомпании и интернет-провайдеров

Иранские хакеры

Исследователи в области кибербезопасности из Accenture Cyber Threat Intelligence (ACTI) и Prevailion Adversarial Counterintelligence (PACT) рассказали подробности об иранской киберпреступной группировке Lyceum (также известной как Hexane, Siamesekitten и Spirlin). Иранские хакеры осуществляют атаки на сети телекоммуникационных компаний и интернет-п …

Читать пост

Суд разрешил Facebook возобновить иск против разработчика шпионского ПО Pegasus

Facebook

Судья 9-го окружного апелляционного суда США в Сан-Франциско постановил, что компания Facebook (ныне известная как Meta Platforms Inc.), может возобновить иск против израильской компании NSO Group.

Читать пост

Мошенники похитили данные пользователей трейдинговой платформы Robinhood

Робин Гуд

Неизвестные злоумышленники попытались атаковать популярную инвестиционную и трейдинговую платформу Robinhood, получили доступ к электронным адресам и полным именам ее клиентов и потребовали выкуп.

Читать пост

В Мексике арестован бизнесмен за использование шпионского ПО Pegasus

Хуан Карлос Г

Сотрудники мексиканских правоохранительных органов арестовали бизнесмена по обвинению в использовании шпионского ПО Pegasus израильской компании NSO Group. Федеральная прокуратура Мексики не назвала имя подозреваемого в соответствии с презумпцией невиновности. Об этом сообщило издание The Times of Israel.

Читать пост

Испанские мошенники заманивали жертв распродажами электроники и принуждали участвовать в отмытии денег

кредитные карты

Сотрудники правоохранительных органов Испании арестовали 45 человек по подозрению в участии в мошеннической группировке, управлявшей двумя десятками сайтов и обманувшими как минимум 200 человек на 1,5 млн евро.

Читать пост

R-Vision выпустила новую версию центра мониторинга информационной безопасности R-Vision SGRC

Р-Вижн

Компания R-Vision обновила платформу управления информационной безопасностью R-Vision SGRC. Одно из ключевых новшеств версии 4.7 – совершенствование логики работы со сводными аудитами, в результате чего существенно упростился процесс проведения комплексных проверок. Среди других изменений: расширение перечня интеграций для импорта данных об активах …

Читать пост

США ввели санкции в отношении Chatex за оказание услуг кибервымогателям

Chatex

Министерство финансов США ввело санкции в отношении криптовалютной биржи Chatex за помощь кибервымогательским группировкам в обходе санкций и получении выкупа от жертв.

Читать пост

Эксперты Blackberry выявили группировку брокеров начального доступа Zebra2104

доступ на продажу

Команда исследователей из BlackBerry рассказала подробности о группе брокеров начального доступа под названием Zebra2104, связанной с тремя различными киберпреступными группировками — MountLocker, Phobos и StrongPity (также известной как Promethium).

Читать пост

Вымогатель Hive атаковал крупнейшего в Европе продавца электроники

MediaMarkt

Крупная сеть магазинов электроники и бытовой техники MediaMarkt подверглась кибератаке с использованием вымогательского ПО Hive, в результате которой ее IT-системы были отключены, и магазины в Германии и Нидерландах не могли работать в обычном режиме. За восстановление зашифрованных файлов вымогатели потребовали от MediaMarkt $240 млн.

Читать пост

Операторы вымогателя Babuk эксплуатируют уязвимости ProxyShell

уязвимость

Исследователи в области кибербезопасности из Cisco Talos обнаружили новую вредоносную кампанию операторов вымогательского ПО Babuk, нацеленную на уязвимости ProxyShell в серверах Microsoft Exchange. Злоумышленники используют web-оболочку China Chopper для первоначального взлома и установки вредоносного ПО Babuk.

Читать пост

Китай обвинил иностранную разведку во взломе своих авиакомпаний

авиалинии

Правительство Китая заявило , что в 2020 году некая иностранная спецслужба взломала несколько китайских авиалиний и похитила данные пассажиров. Вредоносная кампания была обнаружена на прошлой неделе сотрудниками Министерства государственной безопасности после того, как одна из пострадавших авиалиний сообщила ему об утечке данных в январе 2020 года.

Читать пост

Европол задержал пять человек по подозрению в связях с REvil

арест хакера

Сразу семерых пользователей, подозреваемых в использовании хакерских сервисов-вымогателей в сети Интернет, задержал Европол, сообщила 8 ноября пресс-служба ведомства. Пятеро задержанных подозреваются в связях с группировкой REvil.

Читать пост

PoC-код для уязвимости BrakTooth в Bluetooth доступен в Сети

уязвимость Bluetooth

Агентство кибербезопасности и безопасности инфраструктуры США (Cybersecurity and Infrastructure Security Agency, CISA) предупредило о том, что PoC-код для уязвимости BrakTooth в Bluetooth уже доступен в Сети.

Читать пост

ФБР предупредило о мошенничестве с криптовалютными банкоматами

банкомат

Федеральное бюро расследований (ФБР) США предупредило пользователей о новом типе мошенничества с использованием криптовалютных банкоматов. Мошенники убеждают человека приобрести средства в криптовалютном банкомате и отправить купленную цифровую валюту на определенный адрес через QR-код.

Читать пост

Новые возможности StaffCop 4.10

StaffCop 4.10

Мы упорно работали всё это время и готовы порадовать Вас новой версией нашей программы для комплексного контроля действий пользователей Staffcop Enterprise.

Читать пост

Осенний The Standoff: городу-государству F объявили войну, а киберполигон готовится к запуску в режиме 24/7/365

The Standoff

До самой крупной в мире открытой кибербитвы The Standoff остается немного времени. 15–16 ноября вы погрузитесь в реалии нового мира, где хакеры и стражи кибербезопасности постоянно соревнуются и оттачивают свое мастерство, а в кибербитвах решается судьба города-государства. Здесь вы увидите в режиме онлайн, как реализуют атаки команды этичных хакер …

Читать пост

Неизвестный похитил $55 млн у DeFi-платформы bZx

bZx

Хакер похитил $55 млн в криптовалюте у DeFi-платформы bZx, позволяющей пользователям брать и давать взаймы и спекулировать на колебаниях курса криптовалют.

Читать пост

Интерпол нанес удар по вымогателям Clop

вымогатели

Правоохранительные органы нескольких стран в течение двух с половиной лет проводили операцию "Циклон" ("Operation Cyclone"), целью которой была ликвидация кибервымогательской группировки Clop. В рамках операции в июне 2021 года на территории Украины были арестованы участники Clop, в чьи обязанности входило отмывание полученных от жертв денег.

Читать пост

Турецкие стримеры отмыли через Twitch $10 млн

Twitch

В начале октября у Twitch произошла утечка: в сеть попали исходники стримингового сервиса, внутренние документы и другие данные. Изучив данные о платежах, представители Twitch пришли к выводу, что Twitch использовали для отмывания денег.

Читать пост

Хакеры похитили данные у оборонного подрядчика американского правительства

EWA

Американское оборонное предприятие Electronic Warfare Associates (EWA) сообщило о взломе своей почтовой системы и утечке файлов, содержащих персональную информацию.

Читать пост

Хакер, устроивший массовый взлом Twitter, похитил активы на $784 000 у криптовалютной компании

криптовалюта

Джозефу О’Коннору, известному в некоторых уголках Интернета как PlugWalkJoe, было предъявлено обвинение по ряду обвинений, связанных со взломом обмена криптовалюты в мае 2019 года. Во время атаки он, как утверждается, скрылся с цифровыми активами на сумму около 784 000 долларов.

Читать пост

В популярных NPM-пакетах coa и rc обнаружен вредоносный код

NPM

Неизвестные злоумышленники скомпрометировали аккаунты разработчиков двух популярных NPM-пакетов coa и rc и загрузили вредоносные версии, содержавшие вредоносное ПО для кражи паролей.

Читать пост

Госдеп США заплатит $10 млн за информацию о хакерах DarkSide

награда за хакеров

Власти США готовы заплатить 10 млн долларов тем, кто поделится важной информацией о лидерах киберпреступной группировки DarkSide, которая атаковала весной текущего года трубопроводную компанию Colonial Pipeline.

Читать пост

Хакеры из Moses Staff атаковали израильские инженерные компании

Моисей

Хакерская групировка под названием Moses Staff сообщила об успешных кибератаках на три израильские инженерные компании. Примечательно, что атака произошла менее чем через две недели после того, как данная группировка опубликовала в открытом доступе в даркнете и Telegram-каналах персональные данные сотен военнослужащих Израиля.

Читать пост

Компания Bandwidth потеряет $9-12 млн из-за DDoS-атак

Bandwidth

Поставщик облачной платформы для корпоративных пользователей Bandwidth Inc. подсчитал, что сбой в работе его сервисов из-за DDoS-атак в сентябре и октябре нынешнего года обойдется ему в $9-12 млн.

Читать пост

Кибервымогатели BlackMatter объявили о прекращении деятельности

хакеры

Кибервымогательская группировка BlackMatter заявила о завершении всех своих операций в связи с давлением со стороны властей.

Читать пост

Хакеры активно эксплуатируют RCE-уязвимость в web-интерфейсе GitLab

GitLab

Исследователи в области кибербезопасности из компании HN Security предупредили о кибератаках, в ходе которых преступники используют критическую уязвимость ( CVE-2021-22205 ) в web-интерфейсе GitLab.

Читать пост

Имитируют популярные магазины и почту: как злоумышленники распространяют Fleeceware-приложения в России

опасные приложения

Компания Avast обнаружила мошеннические сайты, маскирующиеся под популярные магазины России и Украины, а также под государственные почтовые службы из России, Австрии, Беларуси, Чехии, Германии, Словакии и Великобритании. Согласно информации на сайтах, пользователям предлагают вознаграждение в размере 10 000 евро (около 300 000 рублей), если они про …

Читать пост

Группировка Groove объявила себя фальшивкой и игрой на публику

угрозы

Западные СМИ и ИБ-компании, похоже, начинают постепенно осознавать, что нашумевшая "кибервымогательская группировка" под названием Groove, угрожавшая разрушительными атаками госсектору США, оказалась не более чем "разводом".

Читать пост

Операторы вымогателей атакуют компании во время слияний и поглощений

киберпреступления

Федеральное бюро расследований (ФБР) предупредило о вымогательских группировках, которые осуществляют атаки на компании, находящихся в процессе корпоративных слияний и поглощений. Операторы программ-вымогателей используют финансовую информацию, собранную перед атакой, в качестве рычага давления на жертв.

Читать пост

Нацбанк Пакистана подвергся кибератаке

НБП

Национальный банк Пакистана подвергся кибератаке, которую два источника издания The Record охарактеризовали как "разрушительную". Инцидент, имевший место в ночь с 29 по 30 ноября 2021 года, затронул бэкенд-системы банка и серверы, использующиеся для связи филиалов банка, внутренней инфраструктуры, контролирующей сеть банкоматов, и мобильных приложе …

Читать пост

Криптовалютная биржа BXH Exchange потеряла $139 млн в результате хакерской атаки

криптовалюта

Криптобиржа BXH Exchange подверглась хакерской атаке, в результате которой лишилась цифровых активов на $139 млн. Об этом сообщил генеральный директор компании Нео Ван, пишет crypto.ru.

Читать пост

Интерпол задержал в России известного белорусского хакера

арест хакера

Сегодня стали известны детали задержания петербургским бюро Интерпола гражданина Белоруссии. По запросу США Сергей Павлович объявлен в международный розыск за мошенничество с банковскими картами.

Читать пост

Криптовалюта на тему "Игры в кальмара" оказалась мошеннической схемой

мошенничество

Новая криптовалюта, появившаяся на волне популярности телесериала "Игра в кальмара", привлекла такое количество инвесторов, что всего за несколько дней ее курс взлетел до $2,8 тыс. Однако вскоре ее многообещающее будущее разлетелось в пух и прах - создатели криптовалюты быстренько вывели все деньги и скрылись.

Читать пост

Украденный токен Amazon SES использовался в атаках на пользователей MS Office 365

фишинг

Специалисты «Лаборатории Касперского» сообщили , что легитимный токен Amazon Simple Email Service (SES), выданный стороннему подрядчику, недавно использовался злоумышленниками в рамках целевой фишинговой кампании, нацеленной на пользователей Microsoft Office 365.

Читать пост

Индийские хакеры атаковали оборонные предприятия Китая

Индия

Киберпреступники из Индии атаковали военные подразделения и оборонных подрядчиков Китая, сообщают специалисты китайской государственной ИБ-компании Antiy Labs.

Читать пост

Система здравоохранения канадской провинции пострадала от кибератаки

Ньюфаундленд

Канадская провинция Ньюфаундленд и Лабрадор подверглась кибератаке, которая привела к серьезным сбоям в работе медицинских учреждений и больниц.

Читать пост

Пользователь Coinbase лишился $11,6 млн в результате мошенничества

Coinbase

Федеральный судья в США подписал ордер на выведение более $600 тыс. в биткойнах из криптовалютного кошелька Huobi Global после того, как было установлено, что эти деньги являются частью $11,6 млн, похищенных у Coinbase, пишет Business Insider.

Читать пост

Прогноз основных направлений кибербезопасности от Check Point Software

поиск уязвимостей

Компания Check Point® Software Technologies Ltd. опубликовала прогнозы основных направлений кибербезопасности на 2022 год. В них эксперты подробно расписали ключевые проблемы, с которыми организации столкнутся в следующем году. Пока киберпреступники продолжают использовать тему пандемии COVID-19 — но уже ищут новые способы атак с использованием, на …

Читать пост

Google переведет на двухфакторную аутентификацию 150 миллионов пользователей

Google

Google введет обязательную двухфакторную аутентификацию для части своих пользователей.

Читать пост

Вымогатели атаковали управления общественного транспорта Торонто

трамвай Торонто

Атака вымогательского ПО нарушила работу управления общественного транспорта Торонто и отключила несколько систем, использующихся водителями и пассажирами.

Читать пост

Операторы ботнета Pink атаковали более 1,6 млн устройств

ботнет Pink

Команда исследователей в области кибербезопасности Netlab Qihoo 360 сообщила о «крупнейшем ботнете», зафиксированном за последние шесть лет. Операторы ботнета Pink заразили более 1,6 млн устройств, преимущественно расположенных в Китае, с целью запуска атак типа «отказ в обслуживании» (DDoS) и размещение рекламы на HTTP-сайтах, посещаемых ничего не …

Читать пост

Новая троянская техника позволяет прятать уязвимости в исходном коде

код

Специалисты Кембриджского университета Николас Боучер (Nicholas Boucher) и Росс Андерсон (Ross Anderson) обнаружили новый класс уязвимостей, позволяющих злоумышленникам внедрять визуально обманчивое вредоносное ПО способом, который является семантически допустимым, но изменяет определенную исходным кодом логику, что делает код уязвимым к самым разн …

Читать пост

Полиция США запросила у Signal конфиденциальную информацию о пользователе

Signal

Разработчик защищенного мессенджера Signal рассказал, что полиция округа Санта-Клара хотела получить очень конкретную личную информацию об определенных пользователях, включая IP-адреса, а также дату и время для каждой авторизации в систему.

Читать пост

MITRE опубликовала список наиболее распространенных уязвимостей в оборудовании

уязвимости

Некоммерческая организация MITRE и Агентство по кибербезопасности и безопасности инфраструктуры (CISA) США опубликовали на сайте Common Weakness Enumeration (CWE) свежий список наиболее «важных» уязвимостей в аппаратном обеспечении за 2021 год.

Читать пост

Троян Snake стоимостью $25 обходит антивирусы и атакует Windows

Snake

Киберпреступники используют троян Snake для кражи паролей, что делает его одним из самых популярных семейств вредоносных программ, используемых в атаках на компьютеры под управлением Windows.

Читать пост

Американские правообладатели жалуются на Cloudflare за содействие пиратским сайтам

Cloudflare и пиратство

Американские организации, представляющие интересы правообладателей, регулярно критикуют Cloudflare за помощь пиратским сайтам в сокрытии местоположения их хостинга, но сама компания рисует совсем другую картину.

Читать пост

Вымогательские группировки используют SEO-отравление для проведения кибератак

SEO

Исследователи в области кибербезопасности из компании Menlo Security обнаружили две вредоносные кампании Gootloader и SolarMarket, связанные с операторами программы-вымогателя REvil. В ходе атак используется так называемое «отравление SEO» (SEO poisoning) для установки полезной нагрузки на системы жертв.

Читать пост