Новости

Softline представила на форуме Retail TECH 2022 решения SoftlinePay, Softline Cloud, российские платформенные сервисы и Премьер-сервисы

Софтлайн

Компания Softline приняла участие в форуме Retail TECH 2022 и презентовала для 5300 участников выставки комплексные платежные решения SoftlinePay, программное обеспечение для автоматизации бизнес-процессов и создания собственных программ лояльности, облачные решения и сервисы.

Читать пост

Новый вредонос Bumblebee стал для хакеров заменой BazarLoader

шмель

Недавно обнаруженный загрузчик вредоносного ПО под названием Bumblebee, вероятно, является последней разработкой синдиката Conti, предназначенной для замены бэкдора BazarLoader. BazarLoader использовался в атаках для доставки полезной нагрузки программ-вымогателей.

Читать пост

Китайские хакеры атакуют российских чиновников

Китайские хакеры

Финансируемая правительством Китая киберпреступная группировка, атаковавшая европейские дипломатические миссии в марте нынешнего года, теперь переключилась на российских чиновников. В своих атаках хакеры используют обновленную версию трояна для удаленного доступа PlugX.

Читать пост

Программа-вымогатель Onyx уничтожает большие файлы, а не шифрует их

удаление файлов

Новая вымогательская группировка под названием Onyx уничтожает большие файлы вместо их шифрования, предотвращая расшифровку файлов, даже если выплачен выкуп.

Читать пост

Зафиксирована рекордная DDoS-атака мощностью в 15 млн запросов в секунду

DDoS-атаки

Специалисты компании Cloudflare зафиксировали атаку типа «отказ в обслуживании» (DDoS) с частотой в 15,3 млн запросов в секунду. Эксперты назвали это одной из «крупнейших HTTPS DDoS-атак в истории».

Читать пост

Новые вымогатели Black Basta за несколько недель атаковали 12 компаний

вымогатели

Появившаяся в нынешнем месяце новая кибервымогательская группировка Black Basta не стала медлить, а сразу же активно принялась за «работу» – всего за несколько недель она атаковала как минимум 12 компаний.

Читать пост

Количество общедоступных баз данных достигло нового рекорда

исследование баз данных

Исследователи в области кибербезопасности зафиксировали увеличение числа общедоступных баз данных в интернете — в 2021 году было выявлено 308 тыс. баз данных. В первом квартале 2022 года количество открытых баз данных достигло 91,2 тыс. экземпляров, сообщили эксперты из компании Group-IB.

Читать пост

Реагирование в действии: Positive Technologies выпустила коммерческую версию PT XDR

Positive Technologies

PT XDR позволяет в десятки раз быстрее выявлять действия хакера, реагировать на атаки с меньшими затратами и учитывать специфические для компании риски.

Читать пост

Softline помогла компании «ТД Евротрейдинг» автоматизировать процесс обработки и аналитики документов

Софтлайн

Компания Softline завершила проект по внедрению в ООО «ТД «Евротрейдинг» российского решения для обработки и аналитики документов SOICA. В результате автоматизации ввода документации в учетные системы клиент смог полностью уйти от ее ручной обработки.

Читать пост

Американская ассоциация стоматологов стала жертвой новых вымогателей Black Basta

ADA

Американская ассоциация стоматологов (American Dental Association, ADA) подверглась кибератаке с использованием вымогательского ПО. В результате инцидента ей пришлось отключить часть своей IT-сети, что нарушило работу online-сервисов, телефонов, электронной почты и чата.

Читать пост

Coca-Cola расследует заявления хакеров о взломе и краже ее данных

киберпреступления

Крупнейший в мире производитель безалкогольных напитков Coca-Cola подтвердил факт кибератаки на свои компьютерные сети. В настоящее время компания сотрудничает с правоохранительными органами в ходе расследования инцидента.

Читать пост

Группа иранских хакеров заявила о взломе Банка Израиля

Банк Израиля

Специалисты из израильского национального кибер-директората опровергают это заявление из-за отсутствия доказательств взлома системы электронных переводов и личных аккаунтов пользователей.

Читать пост

Группировка APT37 атакует журналистов КНДР с помощью GOLDBACKDOOR

КНДРская пресса

Журналисты американского новостного сайта о Северной Корее NK News разоблачили атаки группы APT37 (она же Ricochet Chollima, Reaper, Group123 и ScarCruft) на журналистов КНДР с помощью новой вредоносной программы.

Читать пост

На JPMorgan подали в суд после многомиллионной кражи со счета производителя Ray-Ban

Ray-Ban

Производитель очков Ray-Ban подал иск к банку JPMorgan из-за кражи с его счета более $270 млн. Как утверждают представители компании, банк знал о действовавшей с сентября 2019 г. подозрительной схеме мошеннических транзакций, но не предупредил о ней.

Читать пост

Хакеры похитили денежные средства клиентов ведущего банка Пакистана

UBL

Киберпреступники ограбили ведущий банк Пакистана United Bank Limited (UBL) через интернет-банкинг, воспользовавшись скомпрометированными данными ряда дебетовых карт для проведения мошеннических финансовых операций в долларах (вместо пакистанских рупий).

Читать пост

Иранская APT эксплуатировала уязвимость в VMware для установки бэкдора Core Impact

бэкдор

Иранская киберпреступная группировка Rocket Kitten активно использует уязвимость удаленного выполнения кода в VMware с целью получить первоначальный доступ к системам и установить бэкдор Core Impact.

Читать пост

Новая реальность российской кибербезопасности на Positive Hack Days 11

Positive Hack Days 11

Скоро май, а значит, впереди нас снова ждет культовое событие индустрии — международный форум по практической кибербезопасности Positive Hack Days 11, который ежегодно проходит с 2011 года. В этот раз мероприятие состоится 18–19 мая на уже традиционной площадке — в Центре международной торговли в Москве. Для тех, кто не сможет посетить PHDays лично …

Читать пост

Conti атаковали организацию по электроснабжению в Коста-Рике

киберпреступления

Масштабы атаки кибервымогателей Conti на Коста-Рику еще больше увеличились – от нее пострадало правительственное агентство, управляющее электроснабжением в городе Картаго.

Читать пост

Новая вредоносная программа Prynt Stealer продается всего за 100 долларов в месяц

Prynt Stealer

Эксперты обнаружили новое ПО для кражи информации Prynt Stealer с мощными возможностями и модулями кейлоггера и клиппера. Prynt Stealer с помощью Telegram-бота крадет информацию банковских данных и криптовалюты из веб-браузеров, мессенджеров, игровых приложений и VPN-сервисов.

Читать пост

Операторы Emotet возобновили спам-кампанию после исправления бага в установщике

ботнеты

Операторы вредоносного ПО Emotet исправили баг, из-за которого после открытия вредоносного документа заражение системы так и не происходило, и снова запустили фишинговую кампанию.

Читать пост

Операторы вымогателя Quantum осуществили атаку почти за 4 часа

взлом

Программа-вымогатель Quantum, впервые обнаруженная в августе 2021 года, была использована в быстрых сетевых атаках. Злоумышленники использовали вредоносное ПО IcedID в качестве одного из своих первоначальных векторов доступа, которое развертывает Cobalt Strike для удаленного доступа и приводит к краже данных и шифрованию с помощью Quantum.

Читать пост

Госсайты Эстонии уже несколько дней находятся под атакой

Эстонское правительство

В течение прошлых выходных официальные сайты госорганов Эстонии продолжали подвергаться масштабным DDoS-атакам.

Читать пост

«СёрчИнформ» представила новую версию DLP с поддержкой macOS

Серчинформ DLP

Теперь ИБ-специалистам доступен контроль активности пользователей, работающих на технике Apple.

Читать пост

На Intuit подали в суд в связи с кражей криптовалюты из кошельков Trezor

Intuit

Житель штата Иллинойс Алан Левинсон (Alan Levinson) подал в суд на компанию Intuit за то, что та не обеспечила должную защиту своего сервиса MailChimp, использовавшегося хакерами для похищения криптовалюты у владельцев кошельков Trezor.

Читать пост

Хакеры потребовали $7,5 млн у индийского нефтяного завода Oil India

Oil India

Один из крупнейший индийских нефтеперерабатывающих заводов Oil India стал жертвой атаки программы-вымогателя, которая привела к отключению компьютеров и IT-систем компании.

Читать пост

Отравление данных ИИ — новая угроза кибербезопасности

ИИ

В течение последнего десятилетия искусственный интеллект использовался для распознавания лиц, оценки кредитоспособности и предсказания погоды. В то же время участились случаи изощренных взломов с использованием более скрытных методов.

Читать пост

Zoom согласился выплатить $85 млн пострадавшим от хакеров-шутников

взлом Zoom

Компания Zoom Video Communications выплатит $85 млн пользователям, которые пострадали от практики зумбомбинга — когда хулиганы врываются в видеочаты и начинают оскорблять их участников, а также слать неприличные изображения. Об этом сообщает The Guardian.

Читать пост

Стала известна еще одна жертва Lapsus$ – телеком-компания T-Mobile

T-Mobile

Американский оператор связи T-Mobile подтвердил, что кибервымогательская группировка Lapsus$ «несколько недель назад» взломала его сеть, похитила учетные данные и получила доступ к внутренним системам, на которых хранились операционные программные инструменты.

Читать пост

R-Vision выпустила новую версию платформы анализа информации об угрозах R‑Vision TIP 2.5

Р-Вижн

Компания RVision обновила платформу анализа информации об угрозах R-Vision Threat Intelligence Platform (TIP) до версии 2.5. Ключевые изменения платформы коснулись логики обогащения индикаторов компрометации, работы с инструментом бюллетеней и карточками уязвимостей, а также произошли серьезные изменения в интерфейсе системы.

Читать пост

InfoWatch ARMA обновила линейку продуктов для кибербезопасности АСУ ТП

Инфовотч

Новые версии получили программные продукты: InfoWatch ARMA Industrial Firewall, InfoWatch ARMA Management Console, InfoWatch ARMA Industrial Endpoint.

Читать пост

Хакеры рассылают рекрутерам резюме с внедренным вредоносным ПО more_eggs

вредоносная почта

Специалисты из канадской компании eSentire сообщили о новой волне фишинговых атак с использованием вредоносного ПО more_eggs. Киберпреступники атаковали корпоративных менеджеров по подбору персонала с помощью поддельных резюме.

Читать пост

Кибервымогатели все чаще стали просить выкуп в Monero

Monero

Анонимная криптовалюта Monero набирает популярность у кибервымогателей, сообщает недавно приобретенная Mastercard компания CipherTrace.

Читать пост

Операторы ботнета LemonDuck атаковали серверы Docker

Docker

API-интерфейсы Docker на Linux-серверах стали мишенью крупномасштабной кампании по добыче криптовалюты Monero со стороны операторов ботнета LemonDuck.

Читать пост

За 4 месяца вымогатели Black Cat взломали как минимум 60 организаций по всему миру

BlackCat

В период с ноября 2021-го по март 2022 года кибервымогательская группировка Black Cat (она же ALPHV), взломала сети как минимум 60 организаций по всему миру. Об этом сообщается в совместном уведомлении киберподразделения ФБР и Агентства кибербезопасности и безопасности инфраструктуры (Cybersecurity and Infrastructure Security Agency, CISA), опублик …

Читать пост

Преступники активно улучшают методы проведения фишинговых атак

фишинг

Исследователи в области кибербезопасности из Zscaler ThreatLabz отметили увеличение числа фишинговых атак во всем мире на 29% в прошлом году. Данная тенденция связана с тем, что киберпреступники стали лучше противостоять средствам защиты предприятий с помощью новых методов.

Читать пост

Китай потребовал от США объяснений по поводу кибершпионского инструмента Beehive

Китай и США

Китай выразил большую обеспокоенность «безответственной и вредоносной» киберактивностью правительства США. Заместитель директора Департамента информации МИД КНР Ван Вэньбинь обвинил США в использовании кибершпионского инструмента Beehive и развертывании его в соседних с Китаем странах.

Читать пост

Шесть популярных VPN-сервисов подвергают пользователей риску слежки

VPN

Шесть крупных компаний, занимающихся виртуальными частными сетями, устанавливают корневые сертификаты, которые могут использованы злоумышленниками для наблюдения за пользователями.

Читать пост

Вымогатели Conti атаковали министерство финансов Коста-Рики

Минфинансов Коста-Рики

Правительственный совет Коста-Рики 19 постановил создать группу для постоянного мониторинга кибератак после того, как хакеры из группы Conti атаковали сервера министерства финансов. Об этом сообщает новостное агентство Prensa Latina.

Читать пост

Опубликованы подробности об уязвимости в Snort

Snort

Специалист ИБ-компании Claroty Ури Катц (Uri Katz) опубликовал подробности о теперь уже исправленной уязвимости в системе обнаружения и предотвращения вторжений Snort, позволяющей вызывать отказ в обслуживании (DoS) и делать систему бесполезной для отражения вредоносного трафика.

Читать пост

R-Vision выпустила новую версию платформы анализа информации об угрозах R‑Vision TIP 2.5

Р-Вижн

Компания RVision обновила платформу анализа информации об угрозах R-Vision Threat Intelligence Platform (TIP) до версии 2.5. Ключевые изменения платформы коснулись логики обогащения индикаторов компрометации, работы с инструментом бюллетеней и карточками уязвимостей, а также произошли серьезные изменения в интерфейсе системы.

Читать пост

Операторы программы-вымогателя Hive атаковали серверы Microsoft Exchange

Hive

Партнер программы-вымогателя Hive атаковал серверы Microsoft Exchange, содержащие уязвимости ProxyShell, для установки различных бэкдоров, включая маячки Cobalt Strike. Злоумышленники проводят сетевую разведку, крадут учетные данные учетной записи администратора, похищают ценную информацию и в конечном итоге устанавливают вымогательское ПО для шифр …

Читать пост

Сайты REvil снова заработали неизвестным способом

киберугрозы

Принадлежащие кибервымогательской группировке REvil серверы в сети Tor возобновили работу после нескольких месяцев простоя и теперь переадресовывают посетителей на новую кибервымогательскую операцию, начавшуюся в середине декабря прошлого года.

Читать пост

Хакеры Shuckworm атакуют украинские организации новым вариантом бэкдора Pteredo

хакеры

Специалисты ИБ-компании Symantec сообщили об атаках киберпреступной группировки Shuckworm (Armageddon или Gamaredon) на украинские организации с использованием нового варианта кастомного бэкдора Pteredo (Pteranodon).

Читать пост

В 2021 году Google зафиксировала рекордные 58 0Day-уязвимостей

Google уязвимости

В прошлом году специалисты в области кибербезопасности компании Google обнаружили 58 уязвимостей нулевого дня, которые использовались в реальных атаках. Это рекордное количество, зафиксированное командой Project Zero с начала ее работы в середине 2014 года. Предыдущий рекорд составил 28 уязвимостей нулевого дня, обнаруженных в 2015 году.

Читать пост

Softline Store предлагает клиентам продление лицензий Adobe

Софтлайн

Информация была опубликована в официальном блоге вендора. Всем корпоративным пользователям канала продаж VIP в России доступно продление действующих лицензий Adobe, временно ограничены только новые закупки и расширение действующих контрактов. В интернет-магазине Softline Store можно продлить свои лицензии и обратиться по вопросам Adobe в базовую те …

Читать пост

Новое слово в киберзащите промышленности: Positive Technologies представила PT ICS

Positive Technologies

Positive Technologies анонсировала платформу для защиты промышленности от киберугроз — PT Industrial Cybersecurity Suite (PT ICS). Платформа объединяет в себе новые возможности для защиты АСУ ТП— обнаруживает целевые атаки на всех уровнях промышленной IT-инфраструктуры и блокирует действия злоумышленников на конечных точках в промышленных средах.

Читать пост

Группировка FIN12 стала намного быстрее шифровать сети своих жертв

FIN12

Опасная вымогательская группировка FIN12 стала еще быстрее осуществлять шифрование сетей, стремясь вымогать выкуп от как можно большего числа жертв. Исследователи из Mandiant изучили атаки группировки FIN12 и обнаружили значительное сокращение времени между первоначальным проникновением в сети и их шифрованием с помощью программ-вымогателей.

Читать пост

Иракские хакеры атаковали израильские СМИ

Иракские хакеры

В ночь на среду, 20 апреля, иракские хакеры атаковали целый ряд израильских СМИ, в том числе официальную телевизионную сеть. В результате кибератаки временно недоступными стали три крупнейших сайта – Israel TV Channel 9, Channel 11 и Channel 3.

Читать пост

Более половины кибератак начинаются с эксплоитов и компрометации цепочки поставок

взлом

Продолжительность времени, в течение которого злоумышленники остаются незамеченными в сети жертвы, сокращается четвертый год подряд — до 21 дня в 2021 году по сравнению с 24 днями в 2020 году. Программы-вымогатели обнаруживались в среднем в течение пяти дней, тогда как прочие атаки оставались незамеченными в течение 36 дней в 2021 году по сравнению …

Читать пост

Хакеры используют уязвимость в Windows Print Spooler в реальных атаках

принтеры Windows

Агентство кибербезопасности и безопасности инфраструктуры США (Cybersecurity and Infrastructure Security Agency, CISA) предупредило , что уязвимость в компоненте службе печати Windows Print Spooler, исправленная Microsoft в феврале нынешнего года, активно эксплуатируется хакерами в реальных атаках.

Читать пост

Американский суд постановил, что сбор данных с сайта LinkedIn является законным

LinkedIn

Кажется очевидным, что данные на публично доступных сайтах являются публично доступными. Тем не менее, по мнению многих, массовый сбор данных с публично доступных сайтов – дело незаконное.

Читать пост

Мошенники распространяют инфостилер под видом обновления Windows 11

Windows

Киберпреступники распространяют поддельные обновления Windows 11, содержащие вредоносное ПО, которое похищает данные из браузера (учетные данные, cookie-файлы), системные файлы и криптовалютные кошельки.

Читать пост

За специальные проекты Security Vision будет отвечать Дмитрий Еремеев

Дмитрий Еремеев

Ранее в течение 8 лет Дмитрий занимался развитием взаимодействия с конечными заказчиками коммерческой дирекции компании «Код Безопасности».

Читать пост

Вышел Solar appScreener 3.11 с классификацией OWASP 2021, отчетностью в формате SARIF и фильтрацией по пакетам и файлам

Вышел Solar appScreener 3.11 с классификацией OWASP 2021, отчетностью в формате SARIF и фильтрацией по пакетам и файлам

«Ростелеком-Солар» представил новую версию анализатора кода безопасности Solar appScreener 3.11. В ней появилась возможность классификация обнаруженных с помощью сканера уязвимостей в соответствии с актуальными версиями международных стандартов OWASP Top10 и CWE/SANS 2021. В новом релизе стала доступна возможность выгрузки отчетов в редактируемых ф …

Читать пост

Релиз межсетевого экрана нового поколения Ideco UTM 12.0

Ideco UTM 12.0

Компания «Айдеко» выпустила новый релиз шлюза безопасности Ideco UTM 12.0. Данная версия основана на новейшей платформе, поддерживающей самые передовые технологии ядра Linux и используемых модулей: баз данных, IPS, сетевого стека и веб -интерфейса.

Читать пост

iOS-приложения по-прежнему могут тайно отслеживать пользователей

слежка Apple

В прошлом году Apple ввела обязательную политику прозрачности отслеживания приложений (App Tracking Transparency, ATT), которая запрещает производителям приложений отслеживать действия пользователей в других программах без предварительного получения явного разрешения.

Читать пост

В архиваторе 7-Zip обнаружена серьезная уязвимость

7-Zip

Архиватор 7-Zip содержит опасную уязвимость, позволяющую захватить системные права в оболочке Windows. Проблема безопасности дает возможность пользователю, имеющему ограниченные права на ПК, поднять уровень привилегий до администратора, сообщает портал Tom’s Hardware.

Читать пост

Опубликован подробный анализ деятельности кибервымогательской группировки PYSA

анализ вымогателей

Специалисты швейцарской ИБ-компании PRODAFT опубликовали результаты 18-месячного исследования, посвященного кибервымогательской группировке PYSA.

Читать пост

На телефонах Каталонских политиков обнаружен новый связанный с NSO Group эксплоит zero-click iMessage

Каталония

Исследователи в области кибербезопасности из Citizen Lab обнаружили эксплоит zero-click iMessage, используемый для установки шпионского ПО Pegasus от израильской компании NSO Group на мобильные устройства iPhone каталонских политиков, журналистов и активистов.

Читать пост

Спецслужбы ОАЭ, Кипра и Индии причастны к попытке взлому телефонов в правительстве БорисаДжонсона

no10

Объединенные Арабские Эмираты (ОАЭ) и Индию подозревают в причастности к попыткам взлома мобильных телефонов сотрудников МИД Великобритании и канцелярии премьер-министра страны Бориса Джонсона, пишет газета The Telegraph.

Читать пост

Северокорейские хакеры обворовывают сотрудников криптовалютных компаний

Корейские хакеры

Агентство кибербезопасности и безопасности инфраструктуры США (CISA), ФБР и Министерство финансов США предупредили об атаках северокорейской хакерской группировки Lazarus на организации в сфере криптовалют и блокчейна с помощью вредоносных криптовалютных приложений.

Читать пост

Мошенники украли у пользователя криптокошелька MetaMask $650 тыс.

MetaMask

Популярный программный криптокошелек MetaMask опубликовал предупреждение о фишинговых атаках через облачный сервис Apple iCloud. Предупреждение появилось после того, как мошенникам удалось украсть криптовалюту на сумму $650 тыс. у одного из пользователей криптокошелька.

Читать пост

Хакеры активно атакуют инструменты обработки данных Jupyter

взлом

Злоумышленники активно сканируют приложения для обработки данных, такие как Jupyter Notebook и JupyterLab, а также облачные серверы и контейнеры на предмет неправильных конфигураций.

Читать пост

Северокорейские хакеры Lazarus заподозрены в шпионаже за химическими компаниями

Корейские хакеры

Специалисты в области кибербезопасности из компании Symantec сообщили , что северокорейская киберпреступная группировка Lazarus взламывает сети компаний химического сектора в целях шпионажа.

Читать пост

Украинские правительственные организации атакует троян IcedID

взлом почты

Киберпреступники атакуют украинские правительственные организации с помощью фишинговых сообщений, заражающих их системы вредоносным ПО IcedID.

Читать пост

Роскомнадзор планирует создать национальную систему защиты от DDoS-атак

кибербезопасность

Роскомнадзор планирует модернизировать оборудование, используемое для исполнения закона об изоляции Рунета, и создать на его основе федеральную систему защиты от DDoS-атак из-за рубежа, рассказали источники Forbes.

Читать пост

GitHub: Хакеры украли данные десятков организаций с помощью похищенных токенов OAuth

OAuth

Сервис GitHub обнаружил свидетельства того, что неизвестный злоумышленник воспользовался похищенными пользовательскими токенами OAuth для несанкционированной загрузки конфиденциальных данных из репозиториев ряда организаций.

Читать пост

Хакеры взломали DeFi-платформу Beanstalk и похитили 80 млн. долларов

Beanstalk

Beanstalk, протокол ориентированной на кредитование стабильной монеты, построенный на Ethereum, был взломан в воскресенье утром. Протокол потерял около 182 миллионов долларов в различных криптоактивах, согласно выводам компании по блокчейн-безопасности PeckShield.

Читать пост

Новая подпольная торговая площадка предлагает похищенные корпоративные секреты

данные

Киберпреступники запустили новую подпольную торговую площадку Industrial Spy, на которой продаются данные, похищенные у взломанных компаний. Некоторые данные участникам Industrial Spy также доступны бесплатно.

Читать пост

Karakurt оказался подразделением вымогательского синдиката Conti

киберпрестпники

Исследователи в области кибербезопасности обнаружили связь между программой-вымогателем Conti и недавно появившейся вымогательской группировкой Karakurt.

Читать пост

RuRansom – деструктивное ПО, атакующее исключительно Россию

хакеры

Специалисты подразделения анализа киберугроз компании VMware, занимающейся разработкой ПО для виртуализации, опубликовали анализ вредоносного ПО RuRansom, которое атакует системы в России.

Читать пост

Softline провела интеграцию компании НЦПР

Софтлайн

Ведущий глобальный поставщик ИТ-решений и услуг Softline завершил интеграцию компании «Национальный центр развития и поддержки» (НЦПР), которая специализируется в области открытых и безопасных информационных технологий.

Читать пост

Участники CISO-Форума 2022 обсудили вопросы информационной безопасности в условиях санкционной войны

CISO-Форум 2021

12 апреля в Москве в Holiday Inn Sokolniki прошел 15-й Межотраслевой CISO Forum 2022: Выйти за пределы. Организатор мероприятия – компания Infor-media Russia. Генеральным партнером выступила компания Positive Technologies, эксперты которой представили свою точку зрения на сегодняшнюю ситуацию в сфере информационной безопасности и рассказали, какие …

Читать пост

Крупнейший взлом в истории децентрализованных финансов был совершен северокорейскими хакерами

Корейские хакеры

Соединенные Штаты обвинили северокорейских хакеров в краже криптовалюты на сотни миллионов долларов. Об этом накануне сообщило Министерство финансов США.

Читать пост

Уязвимость в NFT-маркетплейсе Rarible позволяет похищать криптовалюту

Rarible

Специалисты ИБ-компании Check Point обнаружили неисправленную уязвимость в NFT-маркетплейсе Rarible, позволяющую захватывать чужие учетные записи и похищать криптовалютные активы. Злоумышленник может обманом заставить жертву нажать на вредоносный NFT и получить контроль над ее криптовалютным кошельком.

Читать пост

Производитель ветряных турбин Nordex был атакован вымогателями Conti

Nodex

Вымогательская группировка Conti взяла на себя ответственность за недавнюю кибератаку на гиганта ветряных турбин Nordex.

Читать пост

Основателя «Гидры» арестовали в Москве

Гидра

Дмитрий Павлов обвиняется в незаконном сбыте наркотиков в особо крупном размере, ему грозит от 15 до 20 лет лишения свободы. Мещанский районный суд Москвы 11 апреля арестовал Павлова Дмитрия Олеговича, по делу о сбыте наркотиков в особо крупном размере (часть 5 статьи 228.1 УК), говорится в базе московских судов.

Читать пост

OldGremlin проводят новые атаки на российские компании

угрозы

Русскоязычная группа вымогателей OldGremlin провела две новые атаки на российские компании в конце марта, обыгрывая тему санкций и уход платежных систем Visa и Mastercard из России, сообщили в пресс службе Group-IB.

Читать пост

CISA призвало компании исправить десять новых уязвимостей

кибербезопасность

Агентство кибербезопасности и безопасности инфраструктуры (CISA) США добавило десять новых проблем в свой список активно эксплуатируемых уязвимостей, в том числе опасную уязвимость повышения локальных привилегий в системном драйвере Windows Common Log File System Driver (CVE-2022-24521).

Читать пост

99% облачных ресурсов предоставляют чрезмерные разрешения

облачные ресурсы

Команда исследователей Palo Alto Unit 42 пришла к выводу, что облачные пользователи, роли, службы и ресурсы предоставляют чрезмерные разрешения, подвергая организации риску компрометации.

Читать пост

«ОТАН-СЕКЬЮРИТИ» использует Solar appScreener для проверки ПО на соответствие требованиям информационной безопасности

Ростелеком Солар

Один из ведущих органов по сертификации в Республике Казахстан «ОТАН-СЕКЬЮРИТИ» внедрил Solar appScreener для проверки программного обеспечения на соответствие требованиям информационной безопасности. Анализатор кода позволяет организации выявлять уязвимости в тестируемом ПО и давать рекомендации по их устранению. Партнером проекта выступил интегра …

Читать пост

Тайгер Оптикс стал дистрибьютором Xello, российского Deception-решения

Тайгер Оптикс и Xello

Тайгер Оптикс, дистрибьютор инновационных решений в сфере кибербезопасности, объявил о подписании дистрибьюторского соглашения с российской компанией Xello, разработчиком первой отечественной платформы защиты от целенаправленных атак с помощью технологии киберобмана (Deception).

Читать пост

Неизвестный хакер взломал Литнет и шантажирует авторов книг

шантаж Литнета

Авторы популярной платформы для писателей и читателей Литнет получили письмо с требованием заплатить выкуп за неразглашение личных данных, которые включают ФИО (многие авторы пишут под пвсевдонимом), домашний адрес, номер телефона, дату рождения, фото паспорта и фотографию автора.

Читать пост

Китайские хакеры научились по-новому сохранить постоянство на системе

Китайские хакеры

Связанная с Китаем APT-группа Hafnium начала использовать новое вредоносное ПО Tarrask для обеспечения постоянства на скомпрометированных Windows-системах, сообщает Microsoft Threat Intelligence Center (MSTIC).

Читать пост

Monotype Imaging закрыла доступ к своей библиотеке для российских граждан

Times New Roman

Каталог шрифтов Monotype, в числе которых Times New Roman и Arial больше недоступен с российских IP. Официальных заявлений по этому поводу компания не делала. Monotype не в первый раз вводит ограничения для россиян в результате международных российских санкций, пишет Securitylab.

Читать пост

Федеральные агентства США предупредили о возможных атаках на АСУ ТП

АСУ ТП

В совместном бюллетене по кибербезопасности, выпущенном CISA, АНБ, ФБР и Министерством энергетики (Department of Energy, DOE) США, содержится предупреждение о потенциальных атаках на автоматизированные системы управления технологическим процессом со стороны хакерских группировок, поддерживаемых иностранными правительствами.

Читать пост

Microsoft отключила десятки доменов, использовавшихся трояном ZLoader

трояны

В рамках глобальной операции подразделению по борьбе с цифровой преступностью Digital Crimes Unit (DCU) компании Microsoft удалось отключить десятки доменов, использовавшихся в качестве C&C-серверов известным ботнетом ZLoader.

Читать пост

Новый IoT-ботнет Enemybot на базе Mirai стремительно набирает обороты

ботнеты

Специалисты ИБ-компании Fortinet обнаружили новый ботнет на базе исходного кода Mirai, получивший название Enemybot. Ботсеть набирает обороты, заражая модемы, маршрутизаторы и IoT-устройства через известные уязвимости.

Читать пост

Операторы Lockbit атакуют правительственные учреждения с особой осторожностью

хакеры

Специалисты из компании Sophos рассказали подробности о кибератаке неизвестных группировок на сети регионального правительственного агентства США. Хакеры провели более пяти месяцев в поисках нужной информации, а две или более группировок были активны в сети жертвы до того, как последняя развернула полезную нагрузку программы-вымогателя Lockbit.

Читать пост

"Киберарена" - новое онлайн-шоу на тему кибербезопасности

Киберарена

28 апреля выйдет первый выпуск нового онлайн-шоу для кибербезопасников — «Киберарена», организованный Медиа Группой «Авангард» и компанией «Газинформсервис». Давайте разберемся чего ждать от проекта и кому это будет интересно.

Читать пост

ПК Nerpa совместимы со средством доверенной загрузки Safenode

Газинформсервис

Специалисты OCS Distribution и российского разработчика ИБ-решений «Газинформсервис» завершили тестирование совместимости своих продуктов. Испытания подтвердили корректность работы персональных компьютеров Nerpa, выпускаемых OCS, со средством доверенной загрузки (СДЗ) Safenode System Loader.

Читать пост

Softline и Cloudflare помогли «Связному» усилить защиту от ботов и DDoS-атак

Софтлайн

Softline совместно с вендором Cloudflare внедрила решения по защите от ботов и DDoS-атак для интернет-магазина сети «Связной». Ритейлер получил комплексное решение, обеспечивающее безопасность сайтов сети.

Читать пост

T-Mobile тайно купила у хакеров украденные данные своих клиентов

T-mobile

В августе 2021 года компания T-Mobile подверглась кибератаке. В руках злоумышленников оказались личные данные 30 миллионов ее клиентов. Хакеры связались с компанией и предложили выкупить украденную информацию за 6 биткойнов, стоимость которых на тот момент составляла 270 000 долларов.

Читать пост

Хакеры обманывают сотрудников банков с помощью фальшивых приглашений на работу

почта

Киберпреступники пытаются «завербовать» банковских сотрудников в рамках новых кибератак на африканский финансовый сектор. В течение последних трех недель злоумышленники рассылают действующим сотрудникам финорганизаций электронные письма и сообщения якобы с предложением работы от банка-конкурента.

Читать пост

Количество DDoS-атак с вымогательством упало до рекордно низкого уровня в 2022 году

DDoS-атаки

В первом квартале 2022 года количество вымогательских DDoS-атак сократилось на 52% в сравнении с последним кварталом 2021 года. Согласно последним статистическим данным Cloudflare, только 17% ее клиентов, пострадавших от DDoS-атак, сообщили о вымогательстве в январе, 6% в феврале и всего 3% в марте.

Читать пост

Закрыт крупнейший в мире хакерский форум по торговле краденными базами данных

RaidForum

Власти США заблокировали работу RaidForums. Об этом говорится в заявлении Минюста США, распространенном во вторник. Сайт был был закрыт правоохранительными органами США, Соединенного Королевства, Швеции, Португалии и Румынии в ходе операции «TOURNIQUET», координируемой Европолом.

Читать пост

Итальянский модный бренд Zegna подтвердил факт атаки вымогателя

Ermenegildo Zegna

Итальянский модный бренд Ermenegildo Zegna подтвердил атаку программы-вымогателя в августе 2021 года, которая привела к обширному сбою IT-систем.

Читать пост

NSO Group обратилась в Верховный суд США с целью предотвратить суд с WhatsApp

NSO Group

Израильский производитель коммерческого шпионского ПО NSO Group обратился в Верховный суд США с целью предотвратить громкий судебный процесс, инициированный сервисом WhatsApp, пишет Associated Press.

Читать пост

CISA обязало ведомства в США установить исправления для уязвимости в WatchGuard Firebox

CISA

Агентство кибербезопасности и безопасности инфраструктуры США (Cybersecurity and Infrastructure Security Agency, CISA) обязало федеральные гражданские ведомства и все американские организации установить исправления для уязвимости в межсетевых экранах WatchGuard Firebox и XTM.

Читать пост

Разработчики изучают возможную уязвимость 0-day в NGINX

Nginx

В конце прошлой недели на странице Twitter, связанной с хакерской группой BlueHornet, появилась информация об уязвимости в ПО для аутентификации пользователей NGINX LDAP. По словам хакеров, они подготовили экспериментальный эксплоит для NGINX 1.18.

Читать пост

Zecurion и «Базальт СПО» подтвердили совместимость своих продуктов

Базальт и Зекурион

Российские компании Zecurion, разработчик решений для защиты информации от внутренних угроз, и «Базальт СПО», разработчик операционных систем «Альт», подтвердили совместимость своих продуктов. Результаты тестирования подтверждают корректную совместную работу Zecurion DLP (Linux Agent) и ОС «Альт Рабочая станция» (версии p9 и p10). Созданный програм …

Читать пост

Российские банки в 2021 году вернули жертвам мошенников только 6,8% украденных средств

взлом банков

Российские банки смогли вернуть гражданам РФ, которые стали жертвами мошенников, 920 500 000 рублей, что составляет 6,8% от всех украденных средств. Общая сумма, на которую мошенники обманули сограждан достигла 13,5 млрд рублей.

Читать пост

BlackCat заявили о краже 1,2 ТБ данных у Флоридского международного университета

BlackCat

Кибервымогательская группировка BlackCat (ALPHV) снова напомнила о себе, заявив об атаке на Флоридский международный университет (ФМУ). По словам хакеров, им удалось похитить 1,2 ТБ личных документов студентов, преподавателей и сотрудников, в том числе контракты, номера соцстрахования, электронные адреса и пр.

Читать пост

Для ликвидации ботнета Cyclops Blink ФБР воспользовалось ордером на обыск и арест имущества

ФБР

Второй раз в нынешнем году ФБР воспользовалось ордером на обыск и арест имущества с целью очистки от вредоносного ПО устройств, принадлежащих частным компаниям и пользователям без их непосредственного одобрения. Бюро воспользовалось ордером на обыск и арест, чтобы отключить ботнет Cyclops Blink, предположительно управлявшийся APT-группой Sandworm.

Читать пост

ЕК стала жертвой израильского шпионского ПО

кибершпионаж

Старшие должностные лица Европейской комиссии в прошлом году были атакованы шпионским ПО производства некой израильской компании. Об этом сообщает Reuters со ссылкой на собственные источники и документацию, с которой удалось ознакомиться сотрудникам информагентства.

Читать пост

Эксперты предупредили пользователей об инфостилерах FFDroider и Lightning

инфостилеры

Исследователи в области кибербезопасности из Zscaler ThreatLabz предупредили о двух разных вредоносных программах для кражи информации, получивших названия FFDroider и Lightning Stealer.

Читать пост

Softline заключила партнерское соглашение с компанией SETERE

Софтлайн

Российская компания SETERE (ООО «ТБИ») и Softline, ведущий поставщик ИТ-решений и услуг в области цифровой трансформации, объявили о заключении партнерского соглашения.

Читать пост

Ростелеком-Солар: 75% уязвимостей в компаниях могли быть закрыты с помощью патчей

Ростелеком-Солар

Для 75% уязвимостей, найденных в инфраструктурах российских организаций, есть простые способы устранения, включая патч-менеджмент. Однако они до сих пор остаются незакрытыми, следует из отчета «Ростелеком-Солар».

Читать пост

Хакеры активно используют уязвимость Spring4Shell для установки Mirai

Spring

Недавно обнаруженная критическая уязвимость Spring4Shell (CVE-2022-22965) с начала апреля 2022 года активно используется злоумышленниками для запуска вредоносного ПО Mirai в Сингапуре.

Читать пост

Россия может заблокировать SpeedTest

Speedtest

Роскомнадзор направил компании запрос с требованием предоставить информацию о локализации баз персональных данных российских граждан, сообщили «Известиям» в ведомстве. Приложение SpeedTest обрабатывает данные, полученные с мобильных устройств в России о местоположении пользователей, IP-адресах, скорости подключения к интернету, а потом их передают …

Читать пост

Популярность инфостилера META стремительно растет среди хакеров

хакеры

Исследователь в области кибербезопасности Брэд Дункан (Brad Duncan) обнаружил вредоносную кампанию по распространению нового инфостилера под названием ПО META. Популярность нового вредоносного ПО для кражи информации растет среди киберпреступников.

Читать пост

Производитель автоинструментов Snap-on стал жертвой вымогателей Conti

Snap-on

Американский производитель автомобильных инструментов Snap-on сообщил об утечке данных в связи с кибератакой.

Читать пост

США тайно следила за мусульманами с помощью молитвенных приложений

Al-Moazin

Популярные мусульманские молитвенные приложения Al-Moazin Lite и Qibla Compass были удалены из магазина Google Play после того, как в них было обнаружено скрытое вредоносное ПО для сбора данных, разработанное компанией, связанной с подрядчиками по национальной безопасности США.

Читать пост

В кибератаках на энергосистему Индии заподозрены китайские хакеры

Китай и Индия

Специалисты в области кибербезопасности из компании Insikt Group сообщили о кибератаках на сети семи индийских государственных диспетчерских центров нагрузки (State Load Dispatch Centers, SLDC), которые выполняют операции в режиме реального времени для управления сетью и диспетчеризации электроэнергии.

Читать пост

Суд в США приговорил украинца к 5 годам тюрьмы за киберпреступления

Fin7

В США гражданин Украины получил пять лет тюрьмы за преступную деятельность в составе хакерской группы FIN7, сообщает американский Минюст.

Читать пост

Positive Technologies: шифровальщики переключились на медицину

Positive Technologies

Эксперты Positive Technologies проанализировали актуальные киберугрозы IV квартала 2021 года. Исследование показало, что по сравнению с III кварталом выросло общее число атак, увеличилось количество фишинговых кампаний и атак на мобильные устройства частных лиц, а самой атакуемой сферой стало здравоохранение.

Читать пост

Group-IB выявила масштабные мошеннические схемы с цифровыми валютами и NFT

отчет Group-IB

Компания Group-IB, один из лидеров в сфере кибербезопасности, обнаружила новую волну мошенничества с криптовалютами и NFT. От имени звездных предпринимателей — Илона Маска, Брэда Гарлингхоуза, Виталика Бутерина — злоумышленники запускают в YouTube фейковые стримы и, под предлогом удвоения инвестиций, похищают криптовалюту, либо доступы к криптокоше …

Читать пост

Уязвимости в Spring Framework включены в обновленную базу поиска уязвимостей Solar appScreener

Ростелеком Солар

«Ростелеком-Солар» обновил базу поиска уязвимостей анализатора кода приложений Solar appScreener. В обновление вошла обнаруженная критическая уязвимость CVE-2022-22965, затрагивающая работу Java-фреймворка с открытым исходным кодом Spring. Баг позволяет удаленно выполнить произвольный код без аутентификации, благодаря чему по CVSS ему была присвоен …

Читать пост

Блокчейн Juno взломан хакерами из-за уязвимости в смарт-контракте

Juno

Блокчейн Juno на базе Cosmos 5 апреля приостановил работу из-за кибератаки на сеть. Разработчики Juno утверждают, что средства пользователей не пострадали.

Читать пост

Web-сервис Parrot заразил 16,5 тыс. сайтов для распространения вредоносного ПО

попугай

Новая система распределения трафика (Traffic Direction System, TDS) под названием Parrot опирается на серверы, на которых размещены 16,5 тыс. web-сайтов университетов, местных органов власти, платформ для взрослых и личных блогов.

Читать пост

Лаборатория Касперского рассказала, что ей удалось узнать о вымогателях BlackCat

черный кот

Как ранее сообщал SecurityLab, партнеры более нефункционирующих RaaS-сервисов BlackMatter и REvil организовали новую группировку BlackCat, также известную как ALPHV, которая уже активно атакует поставщиков сервисов планирования ресурсов предприятий и промышленные компании.

Читать пост

7 антивирусов из Google Play Store распространяли банковский троян SharkBot

банковские трояны

Специалисты ИБ-компании Check Point обнаружили в магазине Google Play Store семь приложений, замаскированных под антивирусы, которые заражают Android-устройства банковским трояном SharkBot.

Читать пост

Vevo начала расследование взлома YouTube-аккаунтов звезд шоу-бизнеса

Vevo

Многонациональная служба видеохостинга Vevo начала расследование киберинцидента , в ходе которого неизвестные хакеры перехватили контроль над учетными записями нескольких известных артистов в YouTube.

Читать пост

Канадское подразделение Panasonic подверглось атаке кибервымогателей

Panasonic

Panasonic Holdings, дочерняя компания, продающая бытовую технику в Канаде, в февралеподверглась атаке вируса-вымогателя.

Читать пост

Новый инфостилер FFDroider похищает аккаунты в Facebook, Instagram и Twitter

инфостилер

Исследователи в области кибербезопасности из компании Zscaler обнаружили новое вредоносной ПО под названием FFDroider, которое способно похищать учетные данные и cookie-файлы, хранящиеся в браузерах, для взлома учетных записей жертв в социальных сетях.

Читать пост

Обнаружен криптомайнер Denonia для бессерверной среды AWS Lambda

AWS Lambda

Специалисты из компании Cado Security обнаружили вредоносное ПО, специально предназначенного для работы в бессерверных средах AWS Lambda и майнинга криптовалюты. Как признались в Cado Security, команда исследователей не совсем понимает, как развертывается вредоносное программное обеспечение, получившее название Denonia.

Читать пост

Промышленные предприятия в Европе атакуют по крайней мере десять киберпреступных группировок

индустриальные кибератаки

Согласно последнему отчету ИБ-компании Dragos, хакеры представляют серьезную угрозу европейской промышленной инфраструктуре.

Читать пост

Хакеры AridViper атаковали израильских чиновников

киберпреступления

Киберпреступная группировка AridViper (также известная как APT-C-23, Desert Falcon и Two-tailed Scorpion) организовала кампанию по кибершпионажу против высокопоставленных израильских чиновников.

Читать пост

Ликвидирован связанный с хакерами Sandworm ботнет Cyclops Blink

ботнеты

Министерство юстиции США объявило о ликвидации ботнета Cyclops Blink, которым руководила предположительно связанная со спецслужбами РФ APT-группа Sandworm.

Читать пост

Группа компаний «Самолет» использует Solar appScreener для повышения надежности своих информационных систем

Группа компаний «Самолет» использует Solar appScreener для повышения надежности своих информационных систем

ГК «Самолет», один из крупнейших российских девелоперов, использует статический анализатор кода Solar appScreener, чтобы повысить защищенность собственных информационных систем и разрабатываемых в компании приложений. Продукт внедряется в качестве автоматизированного решения в рамках CI/CD-процессов, которые позволяют обеспечить непрерывную интегра …

Читать пост

Компания «Доктор Веб» сообщает об участившихся атаках на крупные российские организации

Доктор Веб

Злоумышленники шифруют файлы, но при этом не требуют выкупа и не оставляют свои контакты. В связи с этим мы подготовили рекомендации по усилению безопасности ИТ-инфраструктуры на предприятиях.

Читать пост

Zecurion предлагает спецусловия на замену иностранных DLP, SWG и DCAP

Zecurion

Компания Zecurion, российский разработчик решений для корпоративной кибербезопасности, предлагает особые условия перехода на решения классов DLP (защита информации от утечки), SWG (прокси-сервер и защищённый веб-шлюз) и DCAP (поиск конфиденциальной информации и проверка прав доступа). Воспользоваться предложением могут любые организации с действующ …

Читать пост

В России появился первый MSSP-провайдер по исследованию кибератак и реагированию на инциденты

УЦСБ

Уральский центр систем безопасности (УЦСБ), один из крупнейших системных интеграторов в области информационной безопасности, и компания Group-IB, ведущий разработчик решений для детектирования и предотвращения кибератак, объявили о создании на базе УЦСБ первого MSSP-провайдера по направлению киберразведки для исследования, атрибуции и реагирования …

Читать пост

Вымогатели Conti опубликовали данные, похищенные у гидравлического гиганта Parker Hannifin

Parker

Крупный американский производитель гидравлического оборудования Parker Hannifin стал жертвой кибервымгогателей, предположительно похитивших у него гигабайты данных.

Читать пост

Cash App уведомил 8,2 млн клиентов в США об утечке данных

утечка данных

Мобильный платежный сервис Cash App уведомил 8,2 млн нынешних и бывших клиентов в США об утечке данных после того, как бывший сотрудник получил доступ к информации их учетной записи.

Читать пост

Больше половины пострадавших организаций заплатили выкуп вымогателям в 2021 году

вымогатели

В прошлом году от успешных атак программ-вымогателей пострадал рекордный 71% организаций, по сравнению с 55% в 2017 году. В 63% случаев компании заплатили требуемый преступниками выкуп (по сравнению с 39% в 2017 году). Существует несколько объяснений, почему в настоящее время все больше организаций, таких как Colonial Pipeline , CNA Financial и JBS …

Читать пост

Эксперты рассказали, как часто разработчики публикуют уязвимый код

уязвимости

Разработчики ПО исправляют только 32% уязвимостей и регулярно публикуют уязвимый код. Об этом сообщается в последнем отчете компании Tromzo, предоставляющей инструменты для безопасной разработки.

Читать пост

Впервые в России суд разрешил арестовать криптовалюту

криптосуд

Районный суд в Санкт-Петербурге разрешил арестовать криптовалюту Ethereum (ЕТН), украденную, по версии следствия, у владельца. Об этом сообщили в объединенной пресс-службе судов города.

Читать пост

Британская сеть The Works закрыла часть магазинов после кибератаки

TheWorks

Ведущая британская сеть розничной торговли The Works была вынуждена закрыть несколько магазинов и частично остановить свою деятельность после кибератаки. Компания отключила доступ к компьютерным системам, включая электронную почту, в качестве меры предосторожности на время расследования.

Читать пост

Positive Technologies объявляет финансовые результаты деятельности за 2021 год

Poitive Technologies

Positive Technologies (эмитент ПАО «Группа Позитив») выполнила все финансовые цели на 2021 год. Выручка по итогам года составила 7,1 млрд рублей, увеличившись на 28%, а объем продаж за 2021 год увеличился на 28% и составил 7,8 млрд рублей. Динамика валовой прибыли составила +32%, она увеличилась до 6,2 млрд рублей, при этом валовая рентабельность с …

Читать пост

Компания Fortis получила сертификацию авторизованного центра технической поддержки Check Point Software

Фортис

Fortis — российский дистрибьютор высокотехнологичных решений и сервисов в области информационной безопасности, получила статус сервисного провайдера Check Point Software Technologies Ltd. — мирового лидера в области обеспечения кибербезопасности.

Читать пост

Аппаратная платформа UserGate C150 включена в единый реестр российской радиоэлектронной промышленности Минпромторга

UserGate

Минпромторг России включил новые аппаратные платформы UserGate C150 в единый реестр российской радиоэлектронной промышленности. Данный реестр уже несколько лет является инструментом применения политики Минпромторга, направленным на развитие и продвижение отечественных технологий.

Читать пост

Для компаний могут ввести оборотные штрафы за утечки персональных данных

утечка данных

Минцифры предлагает ввести большие оборотные штрафы для допустивших утечку персональных данных компаний, заявил на расширенном заседании комитета о информационной политике Госдумы РФ глава министерства Максут Шадаев.

Читать пост

Эксперты Symantec связали крупную шпионскую кампанию с китайскими хакерами Cicada

Китайские хакеры

Исследователи в области кибербезопасности из команды Symantec Threat Hunter Team связали крупную шпионскую кампанию с китайской APT-группировкой Cicada (также известной как APT10, Stone Panda, Potassium, Bronze Riverside и команда MenuPass). Кибератаки начались в середине 2021 года и продолжались до февраля 2022 года.

Читать пост

Власти Германии закрыли крупнейшую в даркнете торговую площадку Hydra Market

Hydra

Во вторник, 5 апреля, Федеральное ведомство уголовной полиции Германии (Bundeskriminalamt, BKA) закрыло известную подпольную русскоязычную торговую площадку Hydra Market, изъяли ее серверы и конфисковали 543 биткойна (около 23 млн евро по текущему курсу), пишет Spiegel.

Читать пост

Мошенники похитили миллионы долларов у индийского банка Mahesh Bank

Mahesh

Неизвестные киберпреступники взломали компьютерные сети индийского банка Andhra Pradesh Mahesh Co-Operative Urban Bank и похитили денежные средства на сумму в несколько миллионов долларов.

Читать пост

Производитель ветряных турбин Nordex отключил свои IT-системы из-за кибератаки

Nordex

Немецкий производитель ветряных турбин Nordex был вынужден отключить свои IT-системы на заводах по всему миру в результате кибератаки 31 марта нынешнего года.

Читать пост

GitHub теперь автоматически блокирует коммиты с ключами API и токенами аутентификации

GitHub

Разработчики GitHub расширили возможности сканирования на предмет секретов своей платформы для клиентов GitHub Advanced Security с целью автоматически блокировать утечки секретов.

Читать пост

Поддельная функция голосовых сообщений WhatsApp распространяет инфостилер

fake WhatsApp

Специалисты компании Armorblox предупредили о новой фишинговой кампании, в ходе которой злоумышленники подделывают функцию голосовых сообщений WhatsApp с целью распространения ПО для похищения данных. Инфостилер был отправлен как минимум на 27 655 электронных адресов.

Читать пост

Платформа MailChimp подтвердила факт взлома

MailChimp

На прошлых выходных многие пользователи аппаратных кошельков Trezor стали получать по электронной почте поддельные уведомления об утечке данных, напоминает Securitylab. В уведомлениях говорилось, что пользователи должны сбросить PIN-коды своих кошельков, для чего им якобы нужно установить новую версию ПО Trezor Suite.

Читать пост

Хакеры из FIN7 активно расширяют свой арсенал вредоносов

Fin7

Эксперты в области кибербезопасности составили подробный технический отчет об операциях FIN7 (также известной как Carbanak) с конца 2021 по начало 2022 года, показывающий, что злоумышленники продолжают вести активную деятельность, развиваются и пробуют новые методы монетизации.

Читать пост

АМТ-ГРУП объявляет о расширении сотрудничества с отечественными разработчиками коммуникационных решений

АМТ-груп

АМТ-ГРУП продолжает развитие сотрудничества с российскими ИТ-компаниями и объявляет о заключении ряда партнерских соглашений с производителями оборудования и разработчиками сервисов в области коммуникационных решений.

Читать пост

Хакерские группировки наживаются на конфликте на территории Украины

фишинг

В середине марта 2022 года по меньшей мере три различные APT-группировки со всего мира запустили кампании целенаправленного фишинга, воспользовавшись военным конфликтом на территории Украины в качестве приманки для распространения вредоносного ПО и кражи конфиденциальной информации.

Читать пост

В даркнете появился новый троян для удаленного доступа — Borat

хакеры

На киберпреступных торговых площадках появился новый троян для удаленного доступа (RAT) под названием Borat, предлагающий простые в использовании функции для проведения DDoS-атак, обхода UAC и установки программ-вымогателей.

Читать пост

Хакеры рассылали фейковые уведомления об утечке данных с целью кражи кошельков Trezor

Трезор

Хакеры использовали список адресатов взломанного аппаратного кошелька Trezor для рассылки поддельных уведомлений об утечке данных с целю последующей кражи криптовалютных кошельков и их содержимого.

Читать пост

Лендинговый проект Inverse Finance потерял 15.000.000$ в результате хакерской атаки

Inverse Finance

Inverse Finance, протокол децентрализованного финансирования, ориентированный на кредитование, был взломан в субботу, когда во время инцидента была украдена криптовалюта на сумму около 15 миллионов долларов.

Читать пост

Новое шпионское ПО для Android записывает аудио и отслеживает местоположение

Android

Специалисты компании Lab52 смогли связать ранее неизвестное вредоносное ПО для Android-устройств с хакерской группировкой Turla. Исследователи обнаружили, что приложение использовало инфраструктуру, ранее уже связанную с Turla.

Читать пост

Хакеры взломали Discord-сервер Bored Ape Yacht Club

Discord

Неизвестный хакер взломал официальный сервер в Discord, предназначенный для держателей NFT Bored Ape Yacht Club, Mutant Ape Yacht Club и Mutant Ape Kennel Club — трех главных коллекций компании Yuga Labs.

Читать пост

«Доктор Веб»: обзор вирусной активностив в феврале 2022 года

Др. Веб

В феврале анализ данных статистики Dr.Web показал увеличение общего числа обнаруженных угроз на 42.2% по сравнению с январем. При этом количество уникальных угроз уменьшилось на 2.87%. Большинство детектирований по-прежнему приходится на долю рекламных программ и нежелательных приложений. В почтовом трафике чаще всего распространялось разнообразное …

Читать пост

Bloomberg: Meta и Apple по ошибке передали данные пользователей хакерам

Facebook и Apple

Компании в середине 2021 года передали адреса и номера телефонов пользователей злоумышленникам, выдававшим себя за сотрудников правоохранительных органов.

Читать пост

Испанская энергетическая компания Iberdrola пострадала от кибератаки

Iberdrola

Испанская компания Iberdrola, которая является производителем и поставщиком электроэнергии, подверглась кибератаке. Об этом сообщил сайт bullfrag.com со ссылкой на газету elDiario.

Читать пост

В результате взлома Ola Finance похищено 4 миллиона долларов

Ola Finance

Платформа децентрализованного кредитования Ola Finance заявила о взломе в четверг утром, сообщив, что было украдено около 4,67 миллиона долларов в криптовалюте.

Читать пост

Компания Ubiquiti хочет засудить Брайана Кребса за статью об утечке ее данных

Ubiquiti

Американская компания Ubiquiti Networks на этой неделе подала в суд на журналиста Брайана Кребса, специализирующегося на кибербезопасности, и потребовала от него $425 тыс. компенсации за обвинение компании в сокрытии кибератаки.

Читать пост

Системы Nvidia DGX уязвимы к атакам по сторонним и скрытым каналам

Nvidia DGX

Исследователи в области кибербезопасности из Тихоокеанской северо-западной национальной лаборатории (Pacific Northwest National Laboratory, PNNL) обнаружили уязвимости в системах Nvidia DGX, подвергающие устройства рискам атак по сторонним и скрытым каналам.

Читать пост

Группировка Hive взломала сети медицинской организации Partnership HealthPlan в США

PHC

Вымогательская группировка Hive украла 850 тыс. персональных записей у американской медицинской организации Partnership HealthPlan (PHP).

Читать пост

Китайские хакеры атакуют VMware Horizon через Log4Shell и устанавливают руткит Fire Chili

перец чили

Китайская хакерская группировка Deep Panda атакует серверы VMware Horizon через уязвимость Log4Shell и устанавливает на них новый руткит Fire Chili.

Читать пост

Уязвимости в ПЛК Rockwell Automation могут привести к атакам, подобным Stuxnet

Rockwell Automation

Анализ платформы программируемого логического контроллера (ПЛК) Rockwell Automation выявил две опасные уязвимости. Их эксплуатация позволяет злоумышленникам изменять процессы автоматизации и потенциально прерывать промышленные операции, причинять физический ущерб заводам или предпринимать другие злонамеренные действия.

Читать пост

На хакерских форумах стремительно растет популярность инфостилера BlackGuard

malware

Все большую популярность на хакерских форумах приобретает новое вредоносное ПО для похищения информации BlackGuard, которое можно приобрести единоразово за $700 или взять в аренду за $200 в месяц.

Читать пост

QNAP предупредила об уязвимости бесконечного цикла в OpenSSL

QNAP

Некоторые сетевые устройства хранения данных (NAS) тайваньской компании QNAP подвержены уязвимости бесконечного цикла в криптографической библиотеке OpenSSL с открытым исходным кодом.

Читать пост

Уязвимость в фреймворке Spring ставит под угрозу множество web-приложений

Spring

Уязвимость в популярном фреймворке Spring для разработки web-приложений на Java потенциально ставит множество web-приложений под угрозу удаленных кибератак.

Читать пост

Viasat подтвердила факт кибератаки на европейских клиентов

вымогатели

По словам американской коммуникационной компании,кибератака затронула несколько тысяч клиентов, расположенных в Украине, и десятки тысяч других клиентов фиксированного широкополосного доступа в Европе. Атака была ограничена сегментом сети KA-SAT.

Читать пост

Новое вымогательское ПО атакует среды Jupyter Notebook

Юпитер

Новое вымогательское ПО, написанное на языке программирования Python, атакует среды, где используется Jupyter Notebook.

Читать пост

Власти США предупредили об атаках на источники бесперебойного питания

источники питания

Министерство энергетики и Агентство кибербезопасности и безопасности инфраструктуры США опубликовали совместное предупреждение для американских организаций о кибератаках на подключенные к интернету источники бесперебойного питания (UPS).

Читать пост

Lapsus$ атаковала консалтинговую компанию Globant

Globant

Вымогательская группировка Lapsus$ вернулась к своей преступной деятельности, несмотря на арест семерых предполагаемых участников. Специалисты организации VX-Underground поделились свидетельствами атаки на люксембургскую консалтинговую компанию по разработке программного обеспечения Globant. Преступники предположительно получили доступ к 70 ГБ данн …

Читать пост