CodeScoring SCA дополнено OSS Firewall, который обеспечивает блокировку уязвимых Open Source компонентов в прокси-репозиториях
Komolov Rostislav 31/08/22
Российское решение композиционного анализа программных продуктов CodeScoring является единственным специализированным и комплексным решением анализа Open Source на российском рынке. Решение предлагает средства идентификации рисков в части безопасности компонентной базы разрабатываемых ИТ-решений.
InfoWatch Traffic Monitor интегрирован с Lexicom Voice DLP
Komolov Rostislav 31/08/22
ГК InfoWatch и компания Лексиком заявили о совместимости продуктов InfoWatch Traffic Monitor и Lexicom Voice DLP.
В ходе новой вредоносной кампании злоумышленники вшивают вредоносное ПО в фотографии с телескопа Джеймс Уэбб
Komolov Rostislav 31/08/22
Аналитики Securonix обнаружили новую вредоносную кампанию под названием "GO#WEBBFUSCATOR", которая которая использует фишинговые письма, вредоносные документы и снимки с телескопа Джеймс Уэбб для распространения вредоносного ПО.
Google предложила российским пользователям альтернативные способы оплаты
Komolov Rostislav 31/08/22
Стало известно, что Google изменила платежные правила своего магазина цифрового контента Play Маркет для пользователей из России, пишет Securitylab.
Первая в мире фишинговая кампания против пользователей PyPI
Komolov Rostislav 31/08/22
Платформа PyPI предупредила о фишинговой атаке, нацеленной на Python-разработчиков. Исследователи заявили, что это первая известная фишинговая кампания против PyPI, в ходе которой хакеры взломали несколько учетных записей пользователей.
Cisco Talos: RAT-троян ModernLoader используется для заражения систем стилерами и криптомайнерами
Komolov Rostislav 31/08/22
Согласно новому отчету Cisco Talos, в период с марта по июнь 2022 года было проведено 3 отдельных, но связанных друг с другом кампании, в ходе которых на скомпрометированные системы были доставлены различные вредоносные программы, в том числе ModernLoader, RedLine Stealer и криптомайнеры.
ФБР: кража криптовалюты увеличилась на инвестиционных DeFi-платформах
Komolov Rostislav 31/08/22
ФБР предупреждает инвесторов о том, что киберпреступники все чаще используют уязвимости в смарт-контрактах на платформах децентрализованных финансов (DeFi) для кражи криптовалюты.
Федеральная торговая комиссия США подала в суд на брокера данных Kochava
Komolov Rostislav 31/08/22
Согласно жалобе, поданной на Kochava, компания собирает данные с сотен миллионов устройств. Если клиент Kochava оплатит подписку за 25 000 долларов, то получит данные, позволяющие идентифицировать миллионы людей и отслеживать их перемещения с помощью потока данных, которые собираются с онлайн-рынков данных (например, AWS Marketplace).
Google запретит VPN-приложениям на Android блокировать рекламу
Komolov Rostislav 31/08/22
Google запретит VPN-приложениям для Android в Google Play вмешиваться в рекламу или блокировать её, что может создать проблемы для некоторых приложений конфиденциальности. Обновленная политика Google Playвступит в силу 1 ноября.
Sephora заплатит $1,2 млн за тайную продажу личных данных клиентов
Komolov Rostislav 31/08/22
По условиям мирового соглашения, о котором объявил генеральный прокурор Калифорнии Роб Бонта, Sephora согласилась выплатить 1,2 миллиона долларов в виде штрафа и предоставить потребителям возможность отказаться от продажи личной информации третьим лицам.
Поставщик книг для библиотек по всему миру стал жертвой атаки вымогателей
Komolov Rostislav 31/08/22
Компания Baker & Taylor, являющаяся одним из крупнейших поставщиков книг для библиотек по всему миру, подтвердила, что все еще работает над восстановлением систем после того, как более недели назад подверглась атаке неизвестных кибервымогателей.
OFFZONE 2022: итоги третьей конференции по практической кибербезопасности
Komolov Rostislav 30/08/22
В этом году OFFZONE посетили 2000 человек, а своим опытом с участниками поделились 68 экспертов. Мероприятие поддержали 48 партнеров, в том числе 19 представителей комьюнити и 14 — медиа.
Компания «Газинформсервис» провела конференцию «Актуальные вопросы ИБ и IT»
Komolov Rostislav 30/08/22
24 – 26 августа в г. Тольятти прошла конференция «Актуальные вопросы ИБ и IT», посвященная вопросам информационной безопасности. Организатором мероприятия выступила компания «Газинформсервис».
Critical Insights представила обзор кибератак на медицинские учреждения
Komolov Rostislav 30/08/22
Согласно новому отчету компании Critical Insight, основным объектом кибератак все чаще становятся небольшие медицинские компании и специализированные клиники, не имеющие ресурсов для самозащиты, а не большие системы здравоохранения, которые, несмотря на наличие огромного количества персональных и медицинских данных, обычно имеют более сложную систе …
Иранские государственные хакеры продолжают атаковать израильские организации
Komolov Rostislav 30/08/22
Иранские государственные хакеры продолжают использовать уязвимость в Log4j для атак на израильские организации. Microsoft приписывает последние атаки группировке MuddyWater (она же Cobalt Ulster, Mercury, Seedworm или Static Kitten), которая связана с Министерством информации и национальной безопасности Ирана (MOIS).
Турецкая компания уже 3 года использует Яндекс и Google для распространения вредоносного ПО
Komolov Rostislav 30/08/22
Исследователи Check Pointприписали тюркоязычнуюорганизацию Nitrokod к активной кампании по добыче криптовалюты, которая включает в себя использование поддельных настольных приложений-дропперов для заражения более 111 000 жертв в 11 странах с 2019 года.
Новый вымогатель атакует компании Африки и Азии
Komolov Rostislav 30/08/22
Исследователи Trend Micro обнаружили новую программу-вымогатель Agenda, которая использовалась для атаки на одного из клиентов компании.
Группировки вымогателей на подъеме
Komolov Rostislav 30/08/22
После недавнего спада число атак кибервымогателей снова растет. Согласно данным, опубликованным NCC Group, “возрождают” вымогательское ПО старые группировки, предлагаюшие программы-вымогатели как услугу (RaaS).
В 2022 году было украдено NFT на 100 миллионов долларов
Komolov Rostislav 30/08/22
Согласно отчету лондонской компании Elliptic, несмотря на падение цен и объемов продаж NFT, мошенничество на рынке невзаимозаменяемых токенов по-прежнему широко распространено. В июле было зафиксировано самое большое количество краж NFT за всю историю криптоиндустрии.
Власти откажутся от оборотных штрафов за утечки, затронувшие менее 10 тысяч граждан
Komolov Rostislav 30/08/22
Компании получат оборотные штрафы, если допустят утечку информации более чем 10 тыс. субъектов персональных данных. Такой вариант обсуждается рабочей группой при Минцифры, которая готовит законопроект об оборотных штрафах за утечки данных, сообщает РБК со ссылкой на свои источники, близкий к министерству.
Данные клиентов СДЭК попали в Интернет
Komolov Rostislav 30/08/22
В СДЭК подтвердили утечку данных клиентов своих сервисов, ведется проверка, сообщает РБК со ссылкой на пресс-службу компании.
BI.ZONE Bug Bounty: на конференции OFFZONE 2022 представили платформу по поиску уязвимостей
Komolov Rostislav 29/08/22
На платформе BI.ZONE прошли предрегистрацию более 300 багхантеров. «Авито» станет первой компанией, которая разместит свою публичную программу bug bounty.
Утверждены новые правила использования ПО на значимых объектах критической информационной инфраструктуры
Komolov Rostislav 29/08/22
Правительство утвердило требования к программному обеспечению, используемому органами власти и госкомпаниями на значимых объектах критической информационной инфраструктуры, а также правила согласования закупок иностранного и перехода на отечественное ПО.
«РТК-Солар» и Фонд «Сколково» продлили прием заявок во всероссийскую программу скаутинга технологий кибербезопасности
Komolov Rostislav 29/08/22
«РТК-Солар» и Фонд «Сколково» включили три новых направления во всероссийскую программу по поиску и инвестиционному развитию технологических компаний «DeepTech Cybersecurity: передовые технологии кибербезопасности». Среди них – «Промышленная кибербезопасность», «Киберучения и цифровые двойники» и «Инструменты компьютерной криминалистики». В связи с …
Электронная почта остается главным вектором атак для киберпреступников
Komolov Rostislav 29/08/22
Проанализировав текущее количество фишинговых и вредоносных писем, специалисты компании Vade обнаружили, что за последние пару месяцев количество вредоносных писем заметно колебалось: в апреле оно снизилась на 48%, а в мае подскочило на 31% (было обнаружено 22,4 миллиона писем с вредоносным ПО). В июне вредоносных писем стало на 29% больше.
Киберпреступники выложили данные пользователей онлайн-кинотеатра Start
Komolov Rostislav 29/08/22
28 августа Telegram-канал «Утечки Информации» сообщил о сливе данных пользователей онлайн-кинотеатра «СТАРТ» (start.ru).
ЦБ: Банки не торопятся возвращать похищенные мошенниками средства
Komolov Rostislav 29/08/22
Банк России опубликовал обзор инцидентов информационной безопасности при переводе денежных средств во втором квартале 2022 года. Об этомсообщает “Комерсантъ”.
Киберпреступники продают пакет документов, связанный с крупным европейским производителем оружия MBDA Missile Systems
Komolov Rostislav 29/08/22
НАТО пытается оценить последствия утечки секретных военных документов, которые группа хакеров выставила на продажу в интернете. Об этом сообщает BBC.
Хакеры нашли альтернативу Cobalt Strike
Komolov Rostislav 29/08/22
Согласно отчету Microsoft, правительственные хакеры, кибепреступные группировки и другие субъекты угроз стали чаще использовать в атаках кроссплатформенный open-source инструмент тестирования безопасности Sliver на основе Go, разработанный ИБ-компанией BishopFox. Это передает Securitylab.
«РТК-Солар» получила наивысший статус в новой партнерской программе Positive Technologies
Komolov Rostislav 26/08/22
Компания «РТК-Солар» стала Premium-партнером ведущего разработчика решений для кибербезопасности Positive Technologies. Это самый высокий статус из трех возможных в обновленной партнерской программе вендора, запущенной в мае 2022 года. Уровень Premium подтверждает наивысшие технические компетенции «РТК-Солар» и уникальную экспертизу в продуктах Pos …
Киберпреступники “вскрыли” менеджер паролей LastPass
Komolov Rostislav 26/08/22
Согласно заявлению LastPass, инцидент был обнаружен две недели назад, когда специалисты заметили подозрительную активность в части среды разработки менеджера паролей. Используя взломанный аккаунт одного из разработчиков, хакеры получили доступ к среде разработки LastPass, после чего украли часть исходного кода и техническую информацию о менеджере п …
Северокорейские хакеры открыли новый изощренный способ атаки
Komolov Rostislav 26/08/22
Согласно новому отчету Лаборатории Касперского, северокорейская APT-группа Kimsuky проводит кампанию против политических и дипломатических организаций Южной Кореи, а также профессоров южнокорейских университетов, исследователей аналитических центров и правительственных чиновников.
APT-группа, стоящая за атакой на SolarWinds, использует новое ПО для посткомпрометации Active Directory
Komolov Rostislav 26/08/22
Злоумышленники, ответственные за атаку на цепочку поставок SolarWinds, стали использовать новое вредоносное ПО MagicWeb для посткомпрометации, которое используется для поддержания постоянного доступа к скомпрометированной среде и совершения бокового перемещения.
Злоумышленники украли у компании BRP почти 30 ГБ
Komolov Rostislav 26/08/22
8 августа компания BRP сообщила о кибератаке, которая привела ко временной остановке всех операций фирмы. Ответственность за атаку взяла на себя банда вымогателей RansomEXX.
Медиаплеер Plex просит пользователей срочно сменить пароли
Komolov Rostislav 26/08/22
Команда медиаплеера Plex обратилась к пользователям с просьбой срочно сменить свои пароли из-за вероятной «утечки данных».
Хакеры 2402 взломали инфраструктуру компании Right Line
Komolov Rostislav 26/08/22
Хакеры взломали компанию Right Line — крупнейшего поставщика программного обеспечения в сфере онлайн-банкинга в России и СНГ.
Злоумышленники взламывают аккаунты сервиса Cash App
Komolov Rostislav 26/08/22
Согласно изданию Motherboard , учетные записи многих пользователей Cash App были скомпрометированы, и мошенники переводили деньги со взломанных аккаунтов на свои. Доступный баланс взломанных аккаунтов Cash App может составлять от $1000 до $5000, пишут в Securitylab. Точная сумма ущерба не сообщается.
Открыта регистрация на Road Show SearchInform: безопасность в новых реалиях
Komolov Rostislav 25/08/22
«СёрчИнформ» проведет серию ИБ-конференций, посвященных защите бизнеса в изменившихся условиях.
Доступна полная программа OFFZONE 2022
Komolov Rostislav 25/08/22
25 и 26 августа в Москве пройдет конференция по практической кибербезопасности OFFZONE 2022. В этом году гостей ждет 2 трека, 3 тематические зоны, 58 докладов и 3 воркшопа. В программе — технический контент и исследования лучших экспертов по борьбе с киберугрозами.
Конгресс США разберется с проблемами безопасности Twitter
Komolov Rostislav 25/08/22
Экс-сотрудник службы безопасности Twitter Пейнтер Затко представил 84-страничный документ, в котором заявляется, что Twitter не сумел должным образом защитить данные сотен миллионов своих пользователей, из-за чего их информация оказалась доступна для хакеров и шпионов.
Хакеры начали использовать протокол Tox в качестве части C&C-инфраструктуры
Komolov Rostislav 25/08/22
Необычное применение протокола Tox обнаружили специалисты из Uptycs, которые проанализировали ELF-файл под названием “72client”. Этот файл имеет функционал бота и умеет запускать скрипты на скомпрометированном хосте с помощью Tox.
Атака группировки Quantum парализовала работу Доминиканского аграрного института
Komolov Rostislav 25/08/22
18 августа Доминиканский сельскохозяйственный институт (Instituto Agrario Dominicano или IAD) подвергся атаке группировки вымогателей Quantum, в результате которой оказались зашифрованы сервисы и рабочие станции учреждения. IAD является частью Министерства сельского хозяйства Доминиканы и отвечает за реализацию программ аграрной реформы в стране, п …
Пиратская версия бенчмарка 3DMark распространяет инфостилер
Komolov Rostislav 25/08/22
Исследователи из Zscaler обнаружили несколько новых вредоносных кампаний, направленных на пользователей, которые пытаются загрузить пиратские версии ПО. Для продвижения сайтов с зараженными кряками и генераторами ключей злоумышленники используют отравление SEO и вредоносную рекламу.
Charming Kitten пополнили свой арсенал
Komolov Rostislav 25/08/22
Google Threat Analysis Group (TAG) назвала вредоносную программу HYPERSCRAPE. По словам специалистов, вредонос активно разрабатывается и даже был использован против десятка иранских учетных записей. Впервые хакерский инструмент был обнаружен в декабре 2021 года.
Oracle обвиняется в продаже личных данных сотен миллионов пользователей без их согласия
Komolov Rostislav 25/08/22
Согласно коллективному иску, поданному в Окружной суд Северной Калифорнии 19 августа, во время работы в качестве международного брокера данных Oracle создала сеть, которая в режиме реального времени отслеживает и записывает личную информацию сотен миллионов человек.
Библиотеки Java могут использовать для созданий уязвимостей в устройстве
Komolov Rostislav 25/08/22
Специалисты из университетов Франции, Германии, Люксембурга и Швеции изучили известные уязвимости десериализации Java и пришли к выводу, что библиотеки могут создать опасные недостатки в системе безопасности.
«РТК-Солар» и Фонд «Сколково» продлили прием заявок во всероссийскую программу скаутинга технологий кибербезопасности
Komolov Rostislav 24/08/22
«РТК-Солар» и Фонд «Сколково» включили три новых направления во всероссийскую программу по поиску и инвестиционному развитию технологических компаний «DeepTech Cybersecurity: передовые технологии кибербезопасности». Среди них – «Промышленная кибербезопасность», «Киберучения и цифровые двойники» и «Инструменты компьютерной криминалистики». В связи с …
15 сентября в Горной Олимпийской деревне курорта "Роза Хутор", г. Сочи, компания Deiteriy проведет PCI DSS Training
Komolov Rostislav 23/08/22
После выхода PCI DSS v. 4.0 у участников финансовой индустрии накопилось множество вопросов, связанных с новой версией стандарта.
OFFZONE 2022: партнеры конференции приглашают на конкурсы, квизы и турниры
Komolov Rostislav 23/08/22
До конференции по практической кибербезопасности OFFZONE 2022 остались считаные дни. Партнеры мероприятия активно готовят интерактивные задания, которые помогут посетителям проверить, насколько они подкованы в вопросах защиты информации.
Выявлена атака на приложения WhatsApp и WhatsApp Business пользователей поддельных Android-устройств
Komolov Rostislav 23/08/22
Компания «Доктор Веб» сообщает об обнаружении бэкдоров в системном разделе ряда бюджетных моделей Android-смартфонов, которые являются подделками устройств известных брендов.
XV Business Information Security Summit 2022
Komolov Rostislav 23/08/22
23 сентября 2022 года в Москве состоится XV Business Information Security Summit 2022 - «Адаптация к новой реальности – новые стратегические горизонты ИБ» (BIS Summit-2022). Мероприятие пройдет в гибридном формате (офлайн и онлайн).
Recorded Future закрыла сделку по приобретению Hatching
Komolov Rostislav 23/08/22
Нидерландская компания Hatching специализируется на технологиях автоматизированного анализа вредоносных программ, что вполне соответствует профилю деятельности американской Recorded Future — изучению цифровых угроз.
Группировка LockBit взяла на себя ответственность за июльскую атаку на Entrust
Komolov Rostislav 19/08/22
Securitylab напоминает, 18 июля Entrust подверглась кибератаке , в ходе которой киберпреступник взломал сеть и украл данные из внутренних систем. Тогда Entrust не подтвердила, что подверглась атаке вымогателей.
Минцифры создаст фонд для помощи пострадавшим от утечек данных
Komolov Rostislav 19/08/22
В Минцифры РФ обсуждают создание фонда материальной компенсаций для граждан, пострадавших от утечек их персональных данных. Об этом сообщает «Коммерсантъ».
Два миллиона пользователей стали жертвами нового набора вредоносных приложений в Google Play
Komolov Rostislav 19/08/22
Приложения были обнаружены исследователями из Bitdefender, которые использовали метод анализа поведения в реальном времени. Об этом сообщает Securitylab.
Новый дроппер BugDrop разработан для обхода защитных функций, реализованных в последней версии Android
Komolov Rostislav 19/08/22
Исследователи из ThreatFabric обнаружили ранее неизвестный троян-дроппер для Android, который в настоящее время находится в стадии разработки. Вредонос пытается проникнуть на Android-устройства с помощью новой техники, которая ранее не встречалась специалистам, а затем заразить жертву опасным трояном Xenomorph.
Группировка Lazarus атакует жертв с помощью вредоносного ПО для Mac с чипсетами Intel и M1
Komolov Rostislav 19/08/22
ESET связала атаки с вредоносной кампанией под названием "Operation In(ter)ception", которая была обнаружена в июне 2020 года. Тогда атаки базировались на социальной инженерии – под видом HR-менеджеров известных компаний аэрокосмической и оборонной промышленности (в том числе Collins Aerospace и General Dynamics) злоумышленники рассылали через Link …
Обнаружена новая иранская хакерская группа, атакуюущая Израиль
Komolov Rostislav 19/08/22
Согласно анализу Mandiant, кибератаки на компании Израиля проводит иранская группировка UNC3890. Активность была впервые отмечена в конце 2020 года и продолжается до сих пор.
BlackByte 2.0: злоумышленники вернулись и хвастаются новыми методами вымогательства
Komolov Rostislav 19/08/22
Ненадолго пропав со всех радаров, группировка BlackByte громко вернулась, рекламируя свой новый сайт на хакерских форумах и в Twitter. Это передает Securitylab.
Не гибкий график: Group-IB выявила вредоносные кампании APT41 с новымии нструментами и тактикой
Komolov Rostislav 18/08/22
Group-IB, один из лидеров в сфере кибербезопасности, опубликовала новое исследование, посвященное активности прогосударственной хакерской группы APT41. По оценкам Group-IB Threat Intelligence за 2021 год атакующие смогли получить доступ как минимум в 13 организаций по всему миру. В рамках вредоносных кампаний, кроме использования интересных техник …
АЛТЭКС-СОФТ и Security Vision объявили о совместимости своих продуктов
Komolov Rostislav 18/08/22
АЛТЭКС-СОФТ и Security Vision подтвердили совместимость программного комплекса Средство анализа контроля защищенности и соответствия стандартам информационной безопасности RedСheck и автоматизированной платформы информационной безопасности Security Vision в ходе всестороннего тестирования.
«СёрчИнформ КИБ» научился проверять надежность паролей сотрудников
Komolov Rostislav 18/08/22
Компания «СёрчИнформ» представила обновление «СёрчИнформ КИБ» – теперь DLP-система аккумулирует информацию по всем действиям, связанным с авторизацией пользователей в едином отчете – «Авторизации на сервисах».
Chainalysis: За семь месяцев хакеры похитили $1,9 млрд в криптовалютах
Komolov Rostislav 18/08/22
За первые семь месяцев 2022 года убытки от взломов криптовалютных платформ и сервисов децентрализованных финансов принесли киберпреступникам $1,9 млрд. Сумма украденных средств на 60 % больше, чем за аналогичный период прошлого года ($1,2 млрд). Об этом сообщила аналитическая компания Chainalysis.
Почти 7 миллионов пользователей стали жертвами вредоносных расширений для поисковиков
Komolov Rostislav 18/08/22
Согласно данным телеметрии, собранным «Лабораторией Касперского», только в первой половине 2022 года пользователи попытались установить вредоносные расширения более 1 300 000 раз.
Полиция Бразилии собирается арестовать участников Lapsus$
Komolov Rostislav 18/08/22
16 августа Федеральная полиция Бразилии выдала 8 ордеров на обыск и конфискацию в рамках расследования атак, заявленных группировкой Lapsus$, которые нарушили работу Министерства здравоохранения страны в декабре 2021 года. Об этом полиция сообщила в пресс-релизе.
Вирусы под видом игр Roblox и Brawl Stars воруют деньги со смартфонов
Komolov Rostislav 18/08/22
Смартфоны детей атаковали вирусы, замаскированные под популярные игры Brawl Stars и Roblox. Ситуацию прокомментировали специалисты компании «Лаборатория Касперского», сообщает gazeta.ru.
Группировка Clop взломала британскую водоснабжающую компанию
Komolov Rostislav 18/08/22
Британская водоснабжающая компания South Staffordshire Plc, признала, что стала жертвой кибератаки. Примерно в то же время группировка вымогателей Clop начала угрожать другой британской водоснабжающей компании – Thames Water. Хакеры заявили, что выложат 5 ТБ украденных данных, содержащих в себе информацию 15 миллионов клиентов компании в сеть, если …
Обнаружен новый набор вредоносных PyPi пакетов, нацеленных на Discord и Roblox
Komolov Rostislav 18/08/22
На прошлой неделе исследователи из Check Point обнаружили троянизированные пакеты, маскирующиеся под популярные легитимные компоненты и содержащие дропперы для инфостилеров.
Кража учетных данных продолжает оставаться самым популярным методом атаки
Komolov Rostislav 18/08/22
В последнем отчете Ponemon Institute говорится, что 54% инцидентов, связанных с киберпреступностью, были вызваны кражей учетных данных. После нее в “топе” идут вымогательское ПО и DDoS-атаки. Кроме того, 59% организаций не аннулируют учетные данные, которые больше не нужны, тем самым делая их легкой добычей для хакеров.
Неизвестные, взломавшие Twilio, теперь нацелились на пользователей Signal
Komolov Rostislav 17/08/22
Команда разработчиков мессенджера Signal заявила о том, что аккаунты 1900 пользователей их приложения могут быть взломаны теми же хакерами, которые совсем недавно провели атаку на Twilio. Также отмечается важная деталь – злоумышленники пытались найти три конкретных номера и связанную с ними информацию. Об этом пишет Securitylab.
Атака вымогателя Play остановила работу аргентинского суда
Komolov Rostislav 17/08/22
Суд города Кордова в Аргентине (Judiciary of Córdoba) отключила свои IT-системы и веб-портал после атаки программы-вымогателя Play, которая произошла 13 августа. В соответствии с « Регламентом в случае непредвиденных обстоятельств кибератаки » судебные органы привлекли Microsoft, Cisco, Trend Micro и местных специалистов для расследования атаки.
Zoom на Mac OS уязвим к хакерским атакам
Komolov Rostislav 17/08/22
Специалист по кибербезопасности Патрик Уордл во время выступления на конференции DefCon в Лас-Вегасерассказал об эксплойте в установочном файле Zoom для macOS. С его помощью злоумышленник может получить доступ ко всей операционной системе.
Android-вредонос SOVA получит свежий модуль-шифровальщик
Komolov Rostislav 17/08/22
Вредонос SOVA развивается и теперь способен заражать не менее 200 мобильных приложений, включая банковские приложения и приложения для торговли криптовалютой. Securitylab напоминает, первая версия трояна могла заразить только 90 приложений.
АМТ-ГРУП завершила сертификацию решения для защиты КИИ и АСУ ТП
Komolov Rostislav 16/08/22
АМТ-ГРУП объявляет о завершении процедуры сертификации во ФСТЭК всей линейки аппаратных решений (АК) InfoDiode в качестве средства технической защиты информации и средства обеспечения безопасности информационных технологий по 4 уровню доверия и технических условий. Это позволяет применять данное средство защиты на объектах критической информационно …
Подписанные Microsoft UEFI-загрузчики позволяют злоумышленникам обходить UEFI Secure Boot
Komolov Rostislav 16/08/22
Исследователи из Eclypsium обнаружили три UEFI-загрузчика, подверженных новым опасным уязвимостям. Эти уязвимости позволяют злоумышленникам выполнять произвольный код в системе жертвы до загрузки ОС.
Бэкдор в китайском мессенджере позволяет красть данные из систем на macOS и Linux
Komolov Rostislav 16/08/22
Различные версии китайского мессенджера MiMi были заражены троянами для создания нового бэкдора, получившего название rshell. Этот бэкдор может быть использован злоумышленниками для кражи данных из систем на macOS и Linux.
RTF-документы помогают обойти блокировку макросов Microsoft
Komolov Rostislav 16/08/22
Исследователи Morphisec Labs сообщили, что APT-группировка DoNot Team (APT-C-35) добавила новые модули в свое шпионское ПО YTY (Jaca) для Windows. Группа активна с 2016 года и известна целевыми атаками на отдельных лиц и организации в Южной Азии, пишут в Securitylab.
Сеть Acala потеряла привязку к доллару из-за хакерского эксплойта
Komolov Rostislav 16/08/22
Стейблкойн Acala Dollar (aUSD), основанный на Polkadot,потерял привязку к доллару из-за действий неизвестного злоумышленника.
Хакер выставил на продажу данные 48,5 млн пользователей шанхайского COVID-приложения
Komolov Rostislav 16/08/22
Хакер утверждает, что получил личную информацию 48,5 миллиона пользователей мобильного приложения для отслеживания «кодов здоровья» из Шанхая.
Разработчик Tornado Cash арестован в Нидерландах
Komolov Rostislav 16/08/22
Голландское Агентство по борьбе с финансовыми преступлениями (FIOD) в Амстердаме арестовало 29-летнего программиста. Молодого человека подозревают в причастности к отмыванию денег через криптомиксер Tornado Cash.
Фишинговая кампания использует Google Cloud, чтобы выдать себя за американскую сеть магазинов
Komolov Rostislav 16/08/22
По словам аналитиков из компании Avanan , в новой фишинговой кампании злоумышленник выдает себя за крупного торговца и использует надежную репутацию Google для обхода средств защиты электронной почты. Об этом пишет Securitylab.
Какие доклады прозвучат на кибертренинге CyberCamp 2022
Komolov Rostislav 15/08/22
На масштабном онлайн-кибертренинге CyberCamp 2022 выступят более 20 спикеров из компаний «Инфосистемы Джет», Positive Technologies, «Лаборатория Касперского», Group-IB, Luntry, Синклит и Yandex Cloud.
Производитель одежды HanesBrands потерял $100 млн из-за кибератаки
Komolov Rostislav 15/08/22
Американский производитель одежды HanesBrands 11 августа заявил, что потерял $100 млн. от атаки программы-вымогателя, которая временно разрушила цепочку поставок и заказы компании. Атака произошла во время снижения продаж компании на 14%, до $1,51 млрд.
На рынке программ-вымогателей появился новый дирижабль
Komolov Rostislav 15/08/22
CISA и ФБР предупредили организации США, что операторы программы-вымогателя Zeppelin могут многократно шифровать файлы. По наблюдениям ФБР, операторы Zeppelin несколько раз запускали свое вредоносное ПО в сети жертвы, что приводило к созданию разных идентификаторов или расширений файлов для каждой атаки. В результате жертве требовалось несколько ун …
Уязвимости на платформе Zimbra позволяют взломать правительственные серверы
Komolov Rostislav 15/08/22
Согласно отчету компании по анализу угроз Volexity, злоумышленники эксплуатировали RCE-уязвимости почтового сервера Zimbra Collaboration Suite (ZCS) для компрометации ZCS с конца июня.
Группировка Killnet опубликовала данные сотрудников американской корпорации Lockheed Martin
Komolov Rostislav 15/08/22
Российская группировка Killnet обнародовала доказательства взлома сайта американской военно-промышленной корпорации Lockheed Martin. В опубликованных данных значатся электронные почты, фотографии и пароли 441 сотрудника Lockheed Martin.
Исследователи обнаружили PyPI-пакет, запускающий майнер в памяти устройств на Linux
Komolov Rostislav 15/08/22
По словам исследователей Sonatype , уже удаленный из PyPI пакет назывался "secretslib". Описание пакета было максимально странным: “легкие поиск и проверка секретов”.
Emotet остается самым распространенным вредоносом
Komolov Rostislav 15/08/22
Emotet не на пике своей активности, но от этого не стал менее опасным. Исследователи из Check Point Research (CPR) утверждают, что постоянно обнаруживают новые функции и улучшения трояна, согласно Securitylab.
Примерно треть компаний уверены, что киберстраховка поможет им восстановиться после ИБ-инцидента
Komolov Rostislav 12/08/22
Только 6% российских компаний сегодня страхует киберриски и 21% планирует воспользоваться услугой, которая стала набирать популярность только в 2017 году после масштабной эпидемии вирусов-вымогателей. Часть компаний считает, что наличие страховки поможет быстрее восстановиться после реализованной атаки и сделает компанию более защищённой. Остальные …
BI.ZONE представит платформу bug bounty на конференции OFFZONE 2022
Komolov Rostislav 12/08/22
Релиз платформы состоится 25 августа в рамках международной конференции по практической кибербезопасности OFFZONE 2022.
Эксперты связали вымогательское ПО Maui с северокорейской группировкой Andariel
Komolov Rostislav 12/08/22
О возможной связи программы-вымогателя Maui с APT-группировкой Andariel , входящей в состав Lazarus, рассказали специалисты «Лаборатории Касперского». Аналитики компании заметили следы атак Andariel на жертв в Японии, США, Индии, Вьетнаме и России, пишет Securitylab.
VMware предупреждает о появлении PoC-эксплойта для критической уязвимости обхода авторизации
Komolov Rostislav 12/08/22
Уязвимость, отслеживаемая под идентификатором CVE-2022-31656 была обнаружена неделю назад исследователем Петрусом Виетом из VNG Security, который сегодня опубликовал код PoC-эксплойта и технические подробности уязвимости.
Одну организацию атаковали сразу 3 группировки
Komolov Rostislav 12/08/22
Согласно отчету ИБ-компании Sophos , на одну организацию напали сразу 3 группировки – Hive, LockBit и BlackCat , используя, криптомайнеры, трояны удаленного доступа (RAT) и ботов.
Хакеры используют онлайн-аптеки для незаконной торговли препаратами
Komolov Rostislav 12/08/22
Согласно отчету исследователей , с апреля злоумышленники используют ботов для захвата учетных записей онлайн-аптек и незаконной продажи лекарств, которые вызывают привыкание.
Мошенническая кампания Classiscam переходит на Азию
Komolov Rostislav 12/08/22
Об этом сообщила компания Group-IB , которая отслеживала Classiscam с момента ее первого обнаружения в 2020 году. Специалисты считают, что мошенническая схема появилась в России, затем распространилась на Европу и США, а теперь, по-видимому, взяла курс на Азию.
36% организаций используют небезопасные протоколы FTP
Komolov Rostislav 12/08/22
По данным отчета ExtraHop Benchmarking Cyber Risk and Readiness, значительный процент организаций выставляет небезопасные или высокочувствительные протоколы, включая SMB, SSH и Telnet, в общедоступный Интернет. Преднамеренное или случайное использование этих протоколов расширяет поверхность атаки на любую организацию, предоставляя злоумышленникам л …
Опубликована программа «MOBILE FORENSICS DAY 2022»!
Komolov Rostislav 11/08/22
15 сентября компания «Оксиджен Софтвер» в партнерстве с «ЛАН-ПРОЕКТ», ACE-Lab, «СЕУСЛАБ», «ЭлкомСофт» и Positive Technologies проведет масштабное мероприятие в области цифровой криминалистики и информационной безопасности.
Интенсивность вымогательских атак упала во втором квартале 2022
Komolov Rostislav 11/08/22
Согласно отчету исследователей Dragos , атаки программ-вымогателей на промышленные системы продолжались во 2 квартале 2022 года, и было выявлено 125 инцидентов, пишет Securitylab.
В сеть утекли данные клиентов компании интернет-маркетинга Klaviyo
Komolov Rostislav 11/08/22
3 августа поставщик услуг маркетинга по электронной почте Klaviyo стал жертвой утечки данных своих клиентов после того, как злоумышленник получил доступ к внутренним системам компании и загрузил маркетинговые списки для клиентов, связанных с криптовалютой.
Новый ботнет Orchard использует данные создателя Bitcoin для генерации вредоносных доменов
Komolov Rostislav 11/08/22
Ботнет Orchard использует информацию о балансе криптокошелька, который может принадлежать создателю Bitcoin Сатоши Накамото, чтобы генерировать доменные имена и с их помощью скрывать свою C&C-инфраструктуру.
Всплеск новой фишинговой угрозы с использованием популярных сервисов
Komolov Rostislav 11/08/22
ИБ-компания Resecurity выявила новую кампанию, использующую уязвимости открытого перенаправления (Open Redirects) в онлайн-сервисах и веб-приложениях для обхода спам-фильтров и доставки фишингового контента.
Количество атак с использованием стенографии идет на подъем
Komolov Rostislav 11/08/22
Эксперты по кибербезопасности Cyble Research Labs недавно сообщили о резком росте числа экземпляров ПО, использующих стеганографию. Такое ПО называетсяStegomalware (стеговредоносное ПО). Стеганография — это метод сокрытия данных внутри текстового сообщения или медиафайла.
Подтверждена совместимость СУБД Jatoba с продуктами R-Vision SOAR и R-Vision SGRC
Komolov Rostislav 10/08/22
Компании ООО «Газинформсервис» и ООО «Р-Вижн» успешно завершили серию испытаний на корректность совместного функционирования продуктов собственной разработки.
MANGO OFFICE внедрил Solar appScreener в процессы безопасной разработки ПО
Komolov Rostislav 10/08/22
Российский провайдер виртуальной IP-телефонии MANGO OFFICE использует статический анализатор кода Solar appScreener для обеспечения процессов безопасной разработки программного обеспечения. Решение, созданное компанией «РТК-Солар», позволяет поставщику телекоммуникационных сервисов своевременно выявлять уязвимости и повышать защищенность собственны …
Все об уязвимостях платежных систем на OFFZONE 2022
Komolov Rostislav 10/08/22
25–26 августа в Москве состоится третья международная конференция по практической кибербезопасности OFFZONE 2022. Мероприятие пройдет в LOFT HALL #2 и #3 и соберет на своей площадке участников профессионального комьюнити и всех неравнодушных.
Nvidia обеднела на 1,4 млрд долл. из-за охлаждения крипторынка
Komolov Rostislav 10/08/22
Цены на дискретные графические адаптеры не первый год держатся на довольно высоком уровне, что ещё до прихода COVID-19 заставляло множество геймеров по всему миру раз за разом откладывать апгрейды своих систем.
В ходе масштабной фишинговой кампании неизвестные взломали Twilio
Komolov Rostislav 10/08/22
По данным Twilio, пока остающиеся анонимными хакеры убедили нескольких сотрудников компании передать свои корпоративные учетные данные, что позволило им получить доступ к внутренним системам компании.
Сеть магазинов 7-Eleven в Дании остановила работу из-за мощной кибератаки
Komolov Rostislav 10/08/22
Кибератака произошла рано утром 8 августа 2022 года и компания признала инцидент в Facebook*. В заявлении 7-Eleven говорится, что все магазины компании будут закрыты до тех пор, пока не закончится расследование кибератаки.
Северокорейские хакеры причастны к атаке на deBridge Finance
Komolov Rostislav 10/08/22
Соучредитель DeBridge Алекс Смирнов заявил, что специалисты обнаружили доказательства причастности к кибератаке хакерской группы Lazarus. Хотя deBridge Finance удалось предотвратить фишинговую атаку, Смирнов предупредил, что мошенническая кампания, вероятно, широко распространена и нацелена на платформы, ориентированные на Web3.
Минфин США заблокировал криптоплатформу Tornado Cash
Komolov Rostislav 10/08/22
Криптовалютная платформа Tornado Cash попала под санкции Минфина США. Об этом сообщается на сайте американского ведомства.
Британское архитектурное бюро подверглось атаке вымогательского ПО
Komolov Rostislav 10/08/22
IT-команда Sheppard Robson заметила необычную активность в своей сети 24 июля и публично сообщила об инциденте 5 августа. В компании заявили, что немедленно приняли меры по смягчению ущерба, нанесенного атакой, выключив все системы и серверы, которые еще работали. В настоящее время доступ к серверам архитектурного бюро восстановлен.
Произошла утечка участников программы лояльности оператора Tele2
Komolov Rostislav 10/08/22
Неизвестные хакеры выложили в открытый доступ данные, как утверждается, участников программы лояльности Tele2, передает Securitylab.
Неизвестные слили в сеть 4ТБ данных Cellebrite
Komolov Rostislav 10/08/22
От утечки данных пострадали Cellebrite Mobilogy (флагманский продукт компании), и сервер Cellebrite Team Foundation. На данный момент все слитые данные доступны только исследователям и журналистам по запросу у группы активистов Distributed Denial of Secrets ( DDoSecrets ).
За кибератакой на правительство Албании стоит Иран
Komolov Rostislav 09/08/22
ИБ-компания Mandiant заявила , что за серией разрушительных кибератак на правительственные службы Албании в середине июля 2022 года стоит злоумышленник, работающий в интересах Ирана. Эта атака представляет собой «географическое расширение иранских подрывных киберопераций».
Китайские хакеры атаковали российские оборонные предприятия
Komolov Rostislav 09/08/22
Эксперты «Лаборатории Касперского» сообщили, что китайскоязычная группа хакеров TA428 в начале 2022 года неоднократно совершала атаки на государственные и оборонные учреждения России.
Meta* обнаружила нового Android-вредоноса, используемого "в дикой природе"
Komolov Rostislav 09/08/22
Специалисты Meta * сообщили, что в ходе последних кибератак Bitter APT обнаружены два мобильных приложения, нацеленные на пользователей iOS и Android, передает Securitylab . Версия для iOS представляет собой чат и доставляется через сервис Apple Testflight – тестовую среду для разработчиков приложений. Чтобы убедить жертву скачать свое чат-приложен …
Сайты Snapchat и American Express испольовали в фишинговых атаках Microsoft 365
Komolov Rostislav 09/08/22
Злоумышленники использовали уязвимости открытого перенаправления (Open Redirects) на сайтах Snapchat и American Express в рамках серии фишинговых атак с целью кражи учетных данных Microsoft 365.
Северокорейская Lazarus ведет "набор в команду экспертов" на Coinbase
Komolov Rostislav 09/08/22
Обнаружена новая фишинговая кампания известной северокорейской группировки Lazarus, в ходе которой хакеры выдают себя за представителей платформы Coinbase, чтобы атаковать сотрудников финтех-индустрии.
11 самых распространенных вредоносных программ за 2021 год по версии CISA и ACSC
Komolov Rostislav 09/08/22
В новой сводке от Агентства по кибербезопасности и защите инфраструктуры США (CISA) и Австралийского центра кибербезопасности (ACSC) подробно описаны 11 наиболее часто встречающихся за последний год вредоносных программ. Это передает Securitylab. В списке оказались RAT-трояны, банковские трояны, инфостилеры, программы-вымогатели.
Новый ботнет использует SSH-серверы для взлома сетей Linux
Komolov Rostislav 09/08/22
Новый ботнет под названием «RapperBot» используется в атаках с середины 2022 года, сосредоточившись на брутфорсе SSH-серверов Linux, чтобы закрепиться на устройстве.
Эксперты «РТК-Солар» и Университета «Сириус» разработали новую образовательную программу для студентов по кибербезопасности
Komolov Rostislav 08/08/22
Эксперты компании «РТК Солар» и Университета «Сириус» разработали новую программу образовательных интенсивов по кибербезопасности для студентов технических специальностей, которые только начинают изучать предметную область. Пилотный запуск программы прошел с 30 июля по 7 августа. В Летней школе по кибербезопасности «Сириуса» приняли участие порядка …
Обнаружен новый сервис Dark Utilities, предлагающий услуги по созданию C&C-серверов
Komolov Rostislav 08/08/22
Сервис Dark Utilities, предлагающий хакерам простой и недорогой способ создать C&C-сервер для своих вредоносных кампаний, был обнаружен аналитиками Cisco Talos. Сервис предлагает злоумышленникам платформу, поддерживающую полезные нагрузки для Windows , Linux , Python и избавляет от трудностей, связанных с созданием C&C-инфраструктуры.
3 XSS-уязвимости в популярных open-source приложениях могут вызвать удаленное выполнение кода
Komolov Rostislav 08/08/22
Ошибки содержатся в приложениях для веб-разработки Evolution CMS, FUDForum и Gitbucket, сообщает Securitylab. XSS-атака позволяет злоумышленнику запускать JavaScript-код в браузере жертвы, что позволяет украсть cookie-файлы или перенаправить пользователя на фишинговый сайт.
Группировка APT31 атакует российский топливно-энергетический комплекс и СМИ
Komolov Rostislav 08/08/22
В апреле 2022 года специалисты PT Expert Security Center компании Positive Technologies в ходе ежедневного мониторинга угроз выявили атаку на ряд российских организаций (СМИ и энергетические компании) с использованием вредоносного документа.
Chainalysis: За полгода через взлом межсетевых мостов было украдено $2 млрд
Komolov Rostislav 08/08/22
По данным аналитической компании Chainalysis, первый квартал 2022 года стал одним из самых прибыльных для хакеров по объему украденных средств. Так, в конце марта атаке подвергся межсетевой мост блокчейна Ronin, в ходе которой злоумышленники вывели $624 млн в монетах ETH и токенах USDC.
Криптовалютная биржа ZB потеряла $4,8 млн из-за хакерского взлома
Komolov Rostislav 08/08/22
Компания PeckShield, занимающаяся кибербезопасностью,сообщила , что более $4,7 млн в криптовалюте было выведено с биржи ZB.com в результате вероятной хакерской атаки.
Злоумышленники используют копию сайта Atomic Wallet для распространения вредоноса Mars Stealer
Komolov Rostislav 08/08/22
Фальшивый веб-сайт был обнаружен исследователем под ником Dee в понедельник.
Компании сообщают только о части атак с использованием вымогательского ПО
Komolov Rostislav 08/08/22
Результаты отчета ENISA заставляют беспокоиться, так как вымогательские атаки становятся все разрушительнее.
Клоны официальных репозиториев GitHub распространяют вредоносное ПО
Komolov Rostislav 05/08/22
3 августа разработчик ПО Стивен Лейси заявил, что обнаружил «масштабную атаку вредоносного ПО» на GitHub, затронувшую около 35 000 репозиториев ПО.
VirusTotal показал, под какие приложения чаще всего маскируется вредоносное ПО
Komolov Rostislav 05/08/22
Злоумышленники все чаще имитируют законные приложения, такие как Skype, Adobe Reader и VLC Player, в качестве средства злоупотребления доверием пользователей и повышения вероятности успешной атаки с использованием социальной инженерии, пишут в Securitylab.
Хакеры украли пароли от 140 тысяч платежных терминалов Wiseasy
Komolov Rostislav 05/08/22
Киберпреступники получили доступ к информационным панелям, используемым для удаленного управления тысячами платежных терминалов кредитных карт, произведенных компанией Wiseasy, сообщает Securitylab со ссылкой на Tech Crunch.
Блокчейн Solana подвергся масштабной атаке с помощью неизвестного эксплойта
Komolov Rostislav 05/08/22
3 августа Solana сообщила в Twitter, что атака на платформу затронула более 7700 кошельков, включая Slope и Phantom, Solflare и Trust Wallet.
Немецкий производитель полупроводников Semikron стал жертвой кибератаки
Komolov Rostislav 05/08/22
Компания сообщила, что стала жертвой профессиональной хакерской группировки, которая сообщила Semikron о краже данных. Согласно официальному сообщению Semikron, компания уже провела первичное расследование и выяснила, что атака привела к шифрованию части IT-систем и файлов.
Rust-фреймворк Manjusaka умеет атаковать системы под управлением Linux и Windows
Komolov Rostislav 05/08/22
Исследователи отмечают, что фреймворк состоит из множества функций трояна удаленного доступа (RAT), включая стандартные возможности вредоносных программ этого типа и специальный модуль, используемый для управления файлами в зараженной системе.
Масштабная фишинговая кампания в Microsoft Outlook нацелена на компании критической инфраструктуры по всему миру
Komolov Rostislav 05/08/22
Исследователи Zscaler ThreatLabz предупредили о новой крупномасштабной фишинговой кампании, направленной на пользователей Microsoft Outlook. Команда ThreatLabz обнаружила новый набор для фишинга, который использует AiTM-модель (adversary-in-the-middle, AiTM) для обхода средств защиты и многофакторной аутентификации.
Linux обогнал macOS и Android по количеству вредоносного ПО
Komolov Rostislav 05/08/22
Согласно новому отчету Atlas VPN, вредоносное ПО для Linux теперь превосходит macOS и Android по количеству. Число новых вредоносных программ для Linux выросло на 646% с первой половины 2021 года, с 226 334 образцов до почти 1,7 млн.
«РТК-Солар» проводит легитимизацию DLP в российских компаниях
Komolov Rostislav 04/08/22
Компания «РТК-Солар» запустила услуги по легитимизации системы защиты от утечек (DLP) в российских организациях. Данные услуги помогут юридически грамотно оформить внедрение DLP-системы в организации, чтобы избежать гражданско-правовой, административной и уголовной ответственности в результате применения системы.
Разбор рынка программ-вымогателей
Komolov Rostislav 04/08/22
Разработчик и поставщик услуг по управлению идентификацией компьютерной техники Venafi 3 августа объявил о результатах исследования программ-вымогателей, распространяемых с помощью вредоносных макросов.
Хакеры украли 200 миллионов долларов из криптостартапа в атаке «бесплатно для всех»
Komolov Rostislav 04/08/22
Хакеры похитили почти 200 миллионов долларов в криптовалюте из блокчейн-моста Nomad, сообщает телеканал CNBC со ссылкой на источники.
Wallarm обвиняют во взломе криптобиржи KuCoin
Komolov Rostislav 04/08/22
Криптобиржа KuCoin, которая входит в десятку крупнейших в мире, обвиняет своего IT-подрядчика — компанию Convexity — «во взломе серверов и неправомерном использовании конфиденциальной информации», сообщает издание RTVI. При этом Convexity свою вину отрицает и обвиняет во взломе криптобиржы субподрядчиков — компанию Wallarm, известную в сфере IT рос …
Участились атаки с использованием VMware и Защитника Windows
Komolov Rostislav 04/08/22
По данным ИБ-компании SentinelOne , оператор или партнер программы-вымогателя LockBit использует утилиту командной строки VMware под названием «VMwareXferlogs.exe» для боковой загрузки Cobalt Strike , а также инструмент командной строки, связанный с Защитником Windows. В частности, хакеры использовали «MpCmdRun.exe» для расшифровки и загрузки Cobal …
Аудитория второго эфира онлайн-шоу «Киберарена» превысила 6,5 тысяч человек
Komolov Rostislav 03/08/22
Второй выпуск интеллектуального онлайн-шоу, посвященного теме кибербезопасности и ИТ «Киберарена» 28 июля, провели в Санкт-Петербурге на «Газпром Арене».
Фишинговая кампания от лица MetaMask атакует невнимательных пользователей
Komolov Rostislav 03/08/22
ИБ-компания Halborn предупредила пользователей о новой фишинговой кампании , похищающей seed-фразы владельцев криптокошельков MetaMask. Это передает Securitylab.
Группировка Hive требует $608 000 от двух школ в Англии
Komolov Rostislav 03/08/22
Группа вымогателей Hive требует 500 000 фунтов стерлингов (около $608 000) от двух школ в Англии после взлома их IT-систем. Об этом пишет Securitylab.
Австрия ответила на обвинения в шпионаже за юридическими фирмами Европы
Komolov Rostislav 03/08/22
29 июля Австрия начала расследование сообщений о том, что австрийская компания DSIRF разработала шпионское ПО, нацеленное на юридические фирмы, банки и консалтинговые компании в странах Европы.
17 приложений в Google Play распространяли банковский троян
Komolov Rostislav 03/08/22
Исследователи Trend Micro обнаружили кампанию , которая использует приложения-дропперы для Android, чтобы скомпрометировать устройство жертвы с помощью банковского трояна.
В первом полугодии 2022 года злоумышленники стали в 2 раза чаще атаковать российских пользователей
Komolov Rostislav 03/08/22
По статистике «Лаборатории Касперского», в первом полугодии 2022 года злоумышленники стали в 2 раза чаще атаковать российских пользователей, используя уязвимость небезопасной десериализации. Этой угрозе подвержены как рядовые пользователи, так и компании. Пик таких атак пришёлся на апрель, когда их количество выросло почти в 3 раза по сравнению с а …
Microsoft связывает червя Raspberry Robin с группировкой Evil Corp
Komolov Rostislav 03/08/22
Специалисты Microsoft обнаружили, что брокер доступов, отслеживаемый как DEV-0206, использует червя Raspberry Robin для развертывания дроппера в сетях, где были найдены следы вредоносной активности Evil Corp.
Группировка BlackCat поразила энергетическую компанию Люксембурга
Komolov Rostislav 03/08/22
Creos Luxembourg объявила, что системы компании подверглись кибератаке на прошлой неделе. Хотя атака не повлияла на подачу электроэнергии и газа, телефонные линии и системы управления вышли из строя.
В MaxPatrol SIEM добавлены новые правила обнаружения угроз, требующих оперативного реагирования
Komolov Rostislav 02/08/22
Система мониторинга событий информационной безопасности MaxPatrol SIEM получила новый пакет экспертизы. Он позволяет выявить еще десять признаков активности злоумышленников с большей точностью и меньшим количеством ложных срабатываний — благодаря интеграции c MaxPatrol VM и PT Network Attack Discovery (PT NAD).
Более 7 млн. Android-пользователей подверглись атаке рекламного ПО в Google Play
Komolov Rostislav 02/08/22
Исследователи McAfee обнаружили несколько рекламных приложений , активно продвигаемых в Facebook* в качестве программ для очистки и оптимизации Android-устройств с миллионами установок в Google Play.
Эволюция фишинговых атак: злоумышленники начали использовать децентрализованную сеть IPFS
Komolov Rostislav 02/08/22
Команда SpiderLabs заявила, что за последние три месяца обнаружила не менее 3000 писем, которые содержат в себе фишинговые адреса IPFS, используемые в качестве вектора атаки. По словам специалистов, пишут в Securitylab, удалить фишинговый контент, хранящийся в IPFS, крайне трудно – даже если он будет удален на одном узле, то все еще может быть дост …
Крупная фишинговая инвестиционная кампания нацелена на пользователей из Европы
Komolov Rostislav 02/08/22
Исследователи ИБ-компании Group-IB обнаружили гигантскую сеть из более 11 000 доменов, которая использовалась для продвижения многочисленных мошеннических инвестиционных сайтов среди пользователей в Европе.
24-летнему австралийцу грозит 20 лет тюрьмы за разработку трояна
Komolov Rostislav 02/08/22
30 июля Федеральная полиция Австралии (AFP) предъявило обвинения 24-летнему австралийцу за разработку и продажу трояна Imminent Monitor RAT, который использовался для удаленного слежения за пользователями. По словам AFP, разработчик продал ПО более 14 500 человек в 128 странах.
Вредоносное ПО Gootkit вернулось с новыми методами атаки
Komolov Rostislav 02/08/22
Операторы вредоносного ПО Gootkit Loader, работющие по модели «доступ как услуга» ( Access-as-a-Service, AaaS ) вновь представили обновленные методы незаметной компрометации жертв. Согласно отчету Trend Micro, раньше Gootkit использовал бесплатные установщики для маскировки вредоносных файлов, а теперь он использует юридические документы, чтобы зас …
Новая кампания северекорейских хакеров опять использует расширение SHARPTEXR
Komolov Rostislav 02/08/22
Связанная с Северной Кореей группировка SharpTongue использует вредоносное расширение для веб-браузеров на основе Chromium, чтобы шпионить за пользователями электронной почты Gmail и AOL. Исследователи ИБ-компании Volexity отследили группу SharpTongue, деятельность которой совпадает с деятельностью APT-группы Kimsuky.
Google нанимает агентов ЦРУ для установления информационной повестки
Komolov Rostislav 02/08/22
Издание MintPress выяснило, что в Google работают десятки бывших агентов ЦРУ. Более того, огромное количество сотрудников работает в очень политически чувствительных областях, обладая значительным контролем над тем, как работают продукты и что пользователи видят в результатах поиска.
Компания Netwell стала дистрибьютором «Газинформсервиса»
Komolov Rostislav 01/08/22
Netwell заключила договор о дистрибуции продуктов компании «Газинформсервис», одного из крупнейших разработчиков средств защиты информации.
Открыта регистрация на масштабный российский кибертренинг CyberCamp 2022
Komolov Rostislav 01/08/22
В сентябре в онлайн-формате пройдет общероссийский масштабный кибертренинг CyberCamp 2022. Событие соберет более 5 000 начинающих и продвинутых представителей ИБ-сообщества и станет новым форматом для сферы информационной безопасности.
Северокорейские кибершпионы используют расширение Google Chrome для кражи писем
Komolov Rostislav 01/08/22
Вредоносное расширение, обнаруженное Volexity еще в сентябре прошлого года, получило название SHARPEXT. Оно позволяет злоумышленникам красть письма из электронной почты Google и AOL , а также поддерживает три браузера на Chromium: Chrome, Edge и южнокорейский Naver Whale.
Охота за токенами Discord и данными банковских карт
Komolov Rostislav 01/08/22
26 июля исследователи «Лаборатории Касперского» выявили вредоносную кампанию, получившую название LofyLife. Злоумышленники охотились за токенами пользователей Discord и данными банковских карт, привязанных к их аккаунтам, а также отслеживали действия своих жертв, согласно Securitylab. Атакующие использовали четыре заражённых пакета, распространяющи …
Французскому студенту грозит 116 лет тюрьмы в США
Komolov Rostislav 01/08/22
1 июня 2022 года 21-летний студент-информатик Себастьян Рауль был арестован по возвращении из отпуска в аэропорту Рабата в Марокко. По данным издания OBS , сейчас Рауль находится под стражей в тюрьме Тифлет 2 в Марокко.
Почта России подтвердила утечку данных клиентов
Komolov Rostislav 01/08/22
Накануне в телеграм-каналы сообщили, что в Сети появились данные клиентов «Почты России». Хакеры выложили «десять миллионов строк», содержащих номер отслеживания (трек-номер отправления), ФИО (или название компании) отправителя/получателя, телефон получателя, город/индекс отправителя/получателя, вес/статус отправления, дату/время отправления.
Группа FIN7 открывает бизнес и теперь использует RaaS-модель
Komolov Rostislav 01/08/22
Группировка FIN7 перешла на использование RaaS-модели, поскольку это оказалось прибыльным для большинства хакеров. Исследователи кибербезопасности из Mandiant обнаружили , что FIN7 до недавнего времени использовался для финансирования операций, связанных с REvil , DarkSide , BlackMatter и BlackCat.
Proxyware, встроенное во вредоносное ПО – новый тренд у хакеров
Komolov Rostislav 01/08/22
Согласно новому отчету, опубликованному исследователями из южнокорейской компании Ahnlab , все чаще стали появляться новые вредоносные кампании, в которых используется proxyware – программы, делающие из устройства жертвы доступный прокси-сервер, доступный всем пользователям в интернете. За каждую жертву злоумышленник получает деньги от сервиса, соз …
Последняя обнаруженная критическая уязвимость Confluence активно используется в дикой природе
Komolov Rostislav 01/08/22
Спустя неделю после исправлений, устраняющих критическую уязвимость в Confluence , возникающую после установки приложения Questions For Confluence, хакеры начали активно использовать брешь в дикой природе.
Уязвимость в прокси-сервисе раскрыла преступную деятельность его владельца
Komolov Rostislav 01/08/22
Прокси-сервис Microleaves (Shifter.io) недавно устранил уязвимость на своем веб-сайте, из-за которой была раскрыта база данных всех пользователей. Раскрытые в результате взлома данные показали, что прокси-серверы Microleaves предоставляются аффилированными лицами, заинтересованными в распространении ПО любым способом, например, путем объединения ег …



.png)
/Google%20Play-1.avif)
.png)
.png)









.png)



















.png)

/_%D0%BD%D0%BE%D0%B2%D0%BE%D1%81%D1%82%D0%B8-%D0%B0%D0%BD%D0%BE%D0%BD%D1%81%D0%B0-OFFZONE-2022.jpg)



.png)



/%D0%A0%D0%BE%D1%81%D1%82%D0%B5%D0%BB%D0%B5%D0%BA%D0%BE%D0%BC%D1%81%D0%BE%D0%BB-1.png)



/1920x1080.jpg)
.png)





.png)

























.png)










.png)
















.png)



.png)




.png)

.png)












.png)


.png)




.png)

.png)













.png)