Новости

CodeScoring SCA дополнено OSS Firewall, который обеспечивает блокировку уязвимых Open Source компонентов в прокси-репозиториях

CodeScoring

Российское решение композиционного анализа программных продуктов CodeScoring является единственным специализированным и комплексным решением анализа Open Source на российском рынке. Решение предлагает средства идентификации рисков в части безопасности компонентной базы разрабатываемых ИТ-решений.

Читать пост

InfoWatch Traffic Monitor интегрирован с Lexicom Voice DLP

Инфовотч

ГК InfoWatch и компания Лексиком заявили о совместимости продуктов InfoWatch Traffic Monitor и Lexicom Voice DLP.

Читать пост

В ходе новой вредоносной кампании злоумышленники вшивают вредоносное ПО в фотографии с телескопа Джеймс Уэбб

фотографии

Аналитики Securonix обнаружили новую вредоносную кампанию под названием "GO#WEBBFUSCATOR", которая которая использует фишинговые письма, вредоносные документы и снимки с телескопа Джеймс Уэбб для распространения вредоносного ПО.

Читать пост

Google предложила российским пользователям альтернативные способы оплаты

Google Play

Стало известно, что Google изменила платежные правила своего магазина цифрового контента Play Маркет для пользователей из России, пишет Securitylab.

Читать пост

Первая в мире фишинговая кампания против пользователей PyPI

фишинг

Платформа PyPI предупредила о фишинговой атаке, нацеленной на Python-разработчиков. Исследователи заявили, что это первая известная фишинговая кампания против PyPI, в ходе которой хакеры взломали несколько учетных записей пользователей.

Читать пост

Cisco Talos: RAT-троян ModernLoader используется для заражения систем стилерами и криптомайнерами

ModernLoader

Согласно новому отчету Cisco Talos, в период с марта по июнь 2022 года было проведено 3 отдельных, но связанных друг с другом кампании, в ходе которых на скомпрометированные системы были доставлены различные вредоносные программы, в том числе ModernLoader, RedLine Stealer и криптомайнеры.

Читать пост

ФБР: кража криптовалюты увеличилась на инвестиционных DeFi-платформах

кража криптовалюты

ФБР предупреждает инвесторов о том, что киберпреступники все чаще используют уязвимости в смарт-контрактах на платформах децентрализованных финансов (DeFi) для кражи криптовалюты.

Читать пост

Федеральная торговая комиссия США подала в суд на брокера данных Kochava

кочава

Согласно жалобе, поданной на Kochava, компания собирает данные с сотен миллионов устройств. Если клиент Kochava оплатит подписку за 25 000 долларов, то получит данные, позволяющие идентифицировать миллионы людей и отслеживать их перемещения с помощью потока данных, которые собираются с онлайн-рынков данных (например, AWS Marketplace).

Читать пост

Google запретит VPN-приложениям на Android блокировать рекламу

блокировка рекламы

Google запретит VPN-приложениям для Android в Google Play вмешиваться в рекламу или блокировать её, что может создать проблемы для некоторых приложений конфиденциальности. Обновленная политика Google Playвступит в силу 1 ноября.

Читать пост

Sephora заплатит $1,2 млн за тайную продажу личных данных клиентов

торговля данными

По условиям мирового соглашения, о котором объявил генеральный прокурор Калифорнии Роб Бонта, Sephora согласилась выплатить 1,2 миллиона долларов в виде штрафа и предоставить потребителям возможность отказаться от продажи личной информации третьим лицам.

Читать пост

Поставщик книг для библиотек по всему миру стал жертвой атаки вымогателей

Baker & Taylor

Компания Baker & Taylor, являющаяся одним из крупнейших поставщиков книг для библиотек по всему миру, подтвердила, что все еще работает над восстановлением систем после того, как более недели назад подверглась атаке неизвестных кибервымогателей.

Читать пост

OFFZONE 2022: итоги третьей конференции по практической кибербезопасности

offzone

В этом году OFFZONE посетили 2000 человек, а своим опытом с участниками поделились 68 экспертов. Мероприятие поддержали 48 партнеров, в том числе 19 представителей комьюнити и 14 — медиа.

Читать пост

Компания «Газинформсервис» провела конференцию «Актуальные вопросы ИБ и IT»

газинформсервис

24 – 26 августа в г. Тольятти прошла конференция «Актуальные вопросы ИБ и IT», посвященная вопросам информационной безопасности. Организатором мероприятия выступила компания «Газинформсервис».

Читать пост

Critical Insights представила обзор кибератак на медицинские учреждения

хакерские атаки

Согласно новому отчету компании Critical Insight, основным объектом кибератак все чаще становятся небольшие медицинские компании и специализированные клиники, не имеющие ресурсов для самозащиты, а не большие системы здравоохранения, которые, несмотря на наличие огромного количества персональных и медицинских данных, обычно имеют более сложную систе …

Читать пост

Иранские государственные хакеры продолжают атаковать израильские организации

Иранские хакеры

Иранские государственные хакеры продолжают использовать уязвимость в Log4j для атак на израильские организации. Microsoft приписывает последние атаки группировке MuddyWater (она же Cobalt Ulster, Mercury, Seedworm или Static Kitten), которая связана с Министерством информации и национальной безопасности Ирана (MOIS).

Читать пост

Турецкая компания уже 3 года использует Яндекс и Google для распространения вредоносного ПО

дропперы

Исследователи Check Pointприписали тюркоязычнуюорганизацию Nitrokod к активной кампании по добыче криптовалюты, которая включает в себя использование поддельных настольных приложений-дропперов для заражения более 111 000 жертв в 11 странах с 2019 года.

Читать пост

Новый вымогатель атакует компании Африки и Азии

хакеры

Исследователи Trend Micro обнаружили новую программу-вымогатель Agenda, которая использовалась для атаки на одного из клиентов компании.

Читать пост

Группировки вымогателей на подъеме

вымогатели

После недавнего спада число атак кибервымогателей снова растет. Согласно данным, опубликованным NCC Group, “возрождают” вымогательское ПО старые группировки, предлагаюшие программы-вымогатели как услугу (RaaS).

Читать пост

В 2022 году было украдено NFT на 100 миллионов долларов

кража NFT

Согласно отчету лондонской компании Elliptic, несмотря на падение цен и объемов продаж NFT, мошенничество на рынке невзаимозаменяемых токенов по-прежнему широко распространено. В июле было зафиксировано самое большое количество краж NFT за всю историю криптоиндустрии.

Читать пост

Власти откажутся от оборотных штрафов за утечки, затронувшие менее 10 тысяч граждан

Минцифры

Компании получат оборотные штрафы, если допустят утечку информации более чем 10 тыс. субъектов персональных данных. Такой вариант обсуждается рабочей группой при Минцифры, которая готовит законопроект об оборотных штрафах за утечки данных, сообщает РБК со ссылкой на свои источники, близкий к министерству.

Читать пост

Данные клиентов СДЭК попали в Интернет

СДЭК

В СДЭК подтвердили утечку данных клиентов своих сервисов, ведется проверка, сообщает РБК со ссылкой на пресс-службу компании.

Читать пост

BI.ZONE Bug Bounty: на конференции OFFZONE 2022 представили платформу по поиску уязвимостей

BI.ZONE

На платформе BI.ZONE прошли предрегистрацию более 300 багхантеров. «Авито» станет первой компанией, которая разместит свою публичную программу bug bounty.

Читать пост

Утверждены новые правила использования ПО на значимых объектах критической информационной инфраструктуры

КИИ

Правительство утвердило требования к программному обеспечению, используемому органами власти и госкомпаниями на значимых объектах критической информационной инфраструктуры, а также правила согласования закупок иностранного и перехода на отечественное ПО.

Читать пост

«РТК-Солар» и Фонд «Сколково» продлили прием заявок во всероссийскую программу скаутинга технологий кибербезопасности

Ростелеком-Солар

«РТК-Солар» и Фонд «Сколково» включили три новых направления во всероссийскую программу по поиску и инвестиционному развитию технологических компаний «DeepTech Cybersecurity: передовые технологии кибербезопасности». Среди них – «Промышленная кибербезопасность», «Киберучения и цифровые двойники» и «Инструменты компьютерной криминалистики». В связи с …

Читать пост

Электронная почта остается главным вектором атак для киберпреступников

фишинг

Проанализировав текущее количество фишинговых и вредоносных писем, специалисты компании Vade обнаружили, что за последние пару месяцев количество вредоносных писем заметно колебалось: в апреле оно снизилась на 48%, а в мае подскочило на 31% (было обнаружено 22,4 миллиона писем с вредоносным ПО). В июне вредоносных писем стало на 29% больше.

Читать пост

Киберпреступники выложили данные пользователей онлайн-кинотеатра Start

Старт

28 августа Telegram-канал «Утечки Информации» сообщил о сливе данных пользователей онлайн-кинотеатра «СТАРТ» (start.ru).

Читать пост

ЦБ: Банки не торопятся возвращать похищенные мошенниками средства

ЦБ

Банк России опубликовал обзор инцидентов информационной безопасности при переводе денежных средств во втором квартале 2022 года. Об этомсообщает “Комерсантъ”.

Читать пост

Киберпреступники продают пакет документов, связанный с крупным европейским производителем оружия MBDA Missile Systems

МБДА

НАТО пытается оценить последствия утечки секретных военных документов, которые группа хакеров выставила на продажу в интернете. Об этом сообщает BBC.

Читать пост

Хакеры нашли альтернативу Cobalt Strike

киберпреступления

Согласно отчету Microsoft, правительственные хакеры, кибепреступные группировки и другие субъекты угроз стали чаще использовать в атаках кроссплатформенный open-source инструмент тестирования безопасности Sliver на основе Go, разработанный ИБ-компанией BishopFox. Это передает Securitylab.

Читать пост

«РТК-Солар» получила наивысший статус в новой партнерской программе Positive Technologies

Ростелеком-Солар

Компания «РТК-Солар» стала Premium-партнером ведущего разработчика решений для кибербезопасности Positive Technologies. Это самый высокий статус из трех возможных в обновленной партнерской программе вендора, запущенной в мае 2022 года. Уровень Premium подтверждает наивысшие технические компетенции «РТК-Солар» и уникальную экспертизу в продуктах Pos …

Читать пост

Киберпреступники “вскрыли” менеджер паролей LastPass

пароли

Согласно заявлению LastPass, инцидент был обнаружен две недели назад, когда специалисты заметили подозрительную активность в части среды разработки менеджера паролей. Используя взломанный аккаунт одного из разработчиков, хакеры получили доступ к среде разработки LastPass, после чего украли часть исходного кода и техническую информацию о менеджере п …

Читать пост

Северокорейские хакеры открыли новый изощренный способ атаки

Корейские хакеры

Согласно новому отчету Лаборатории Касперского, северокорейская APT-группа Kimsuky проводит кампанию против политических и дипломатических организаций Южной Кореи, а также профессоров южнокорейских университетов, исследователей аналитических центров и правительственных чиновников.

Читать пост

APT-группа, стоящая за атакой на SolarWinds, использует новое ПО для посткомпрометации Active Directory

APT-группы

Злоумышленники, ответственные за атаку на цепочку поставок SolarWinds, стали использовать новое вредоносное ПО MagicWeb для посткомпрометации, которое используется для поддержания постоянного доступа к скомпрометированной среде и совершения бокового перемещения.

Читать пост

Злоумышленники украли у компании BRP почти 30 ГБ

BRP

8 августа компания BRP сообщила о кибератаке, которая привела ко временной остановке всех операций фирмы. Ответственность за атаку взяла на себя банда вымогателей RansomEXX.

Читать пост

Медиаплеер Plex просит пользователей срочно сменить пароли

Plex

Команда медиаплеера Plex обратилась к пользователям с просьбой срочно сменить свои пароли из-за вероятной «утечки данных».

Читать пост

Хакеры 2402 взломали инфраструктуру компании Right Line

Right Line

Хакеры взломали компанию Right Line — крупнейшего поставщика программного обеспечения в сфере онлайн-банкинга в России и СНГ.

Читать пост

Злоумышленники взламывают аккаунты сервиса Cash App

Cash App

Согласно изданию Motherboard , учетные записи многих пользователей Cash App были скомпрометированы, и мошенники переводили деньги со взломанных аккаунтов на свои. Доступный баланс взломанных аккаунтов Cash App может составлять от $1000 до $5000, пишут в Securitylab. Точная сумма ущерба не сообщается.

Читать пост

Открыта регистрация на Road Show SearchInform: безопасность в новых реалиях

Road Show SearchInform

«СёрчИнформ» проведет серию ИБ-конференций, посвященных защите бизнеса в изменившихся условиях.

Читать пост

Доступна полная программа OFFZONE 2022

OFFZONE 2022

25 и 26 августа в Москве пройдет конференция по практической кибербезопасности OFFZONE 2022. В этом году гостей ждет 2 трека, 3 тематические зоны, 58 докладов и 3 воркшопа. В программе — технический контент и исследования лучших экспертов по борьбе с киберугрозами.

Читать пост

Конгресс США разберется с проблемами безопасности Twitter

затко и Твиттер

Экс-сотрудник службы безопасности Twitter Пейнтер Затко представил 84-страничный документ, в котором заявляется, что Twitter не сумел должным образом защитить данные сотен миллионов своих пользователей, из-за чего их информация оказалась доступна для хакеров и шпионов.

Читать пост

Хакеры начали использовать протокол Tox в качестве части C&C-инфраструктуры

Tox

Необычное применение протокола Tox обнаружили специалисты из Uptycs, которые проанализировали ELF-файл под названием “72client”. Этот файл имеет функционал бота и умеет запускать скрипты на скомпрометированном хосте с помощью Tox.

Читать пост

Атака группировки Quantum парализовала работу Доминиканского аграрного института

Instituto Agrario Dominicano

18 августа Доминиканский сельскохозяйственный институт (Instituto Agrario Dominicano или IAD) подвергся атаке группировки вымогателей Quantum, в результате которой оказались зашифрованы сервисы и рабочие станции учреждения. IAD является частью Министерства сельского хозяйства Доминиканы и отвечает за реализацию программ аграрной реформы в стране, п …

Читать пост

Пиратская версия бенчмарка 3DMark распространяет инфостилер

пиратский бенчмарк

Исследователи из Zscaler обнаружили несколько новых вредоносных кампаний, направленных на пользователей, которые пытаются загрузить пиратские версии ПО. Для продвижения сайтов с зараженными кряками и генераторами ключей злоумышленники используют отравление SEO и вредоносную рекламу.

Читать пост

Charming Kitten пополнили свой арсенал

Иранские хакеры

Google Threat Analysis Group (TAG) назвала вредоносную программу HYPERSCRAPE. По словам специалистов, вредонос активно разрабатывается и даже был использован против десятка иранских учетных записей. Впервые хакерский инструмент был обнаружен в декабре 2021 года.

Читать пост

Oracle обвиняется в продаже личных данных сотен миллионов пользователей без их согласия

Oracle

Согласно коллективному иску, поданному в Окружной суд Северной Калифорнии 19 августа, во время работы в качестве международного брокера данных Oracle создала сеть, которая в режиме реального времени отслеживает и записывает личную информацию сотен миллионов человек.

Читать пост

Библиотеки Java могут использовать для созданий уязвимостей в устройстве

Java

Специалисты из университетов Франции, Германии, Люксембурга и Швеции изучили известные уязвимости десериализации Java и пришли к выводу, что библиотеки могут создать опасные недостатки в системе безопасности.

Читать пост

«РТК-Солар» и Фонд «Сколково» продлили прием заявок во всероссийскую программу скаутинга технологий кибербезопасности

Ростелеком-Солар

«РТК-Солар» и Фонд «Сколково» включили три новых направления во всероссийскую программу по поиску и инвестиционному развитию технологических компаний «DeepTech Cybersecurity: передовые технологии кибербезопасности». Среди них – «Промышленная кибербезопасность», «Киберучения и цифровые двойники» и «Инструменты компьютерной криминалистики». В связи с …

Читать пост

15 сентября в Горной Олимпийской деревне курорта "Роза Хутор", г. Сочи, компания Deiteriy проведет PCI DSS Training

Deiteriy

После выхода PCI DSS v. 4.0 у участников финансовой индустрии накопилось множество вопросов, связанных с новой версией стандарта.

Читать пост

OFFZONE 2022: партнеры конференции приглашают на конкурсы, квизы и турниры

OFFZONE 2022: партнеры конференции приглашают на конкурсы, квизы и турниры

До конференции по практической кибербезопасности OFFZONE 2022 остались считаные дни. Партнеры мероприятия активно готовят интерактивные задания, которые помогут посетителям проверить, насколько они подкованы в вопросах защиты информации.

Читать пост

Выявлена атака на приложения WhatsApp и WhatsApp Business пользователей поддельных Android-устройств

Whatsapp

Компания «Доктор Веб» сообщает об обнаружении бэкдоров в системном разделе ряда бюджетных моделей Android-смартфонов, которые являются подделками устройств известных брендов.

Читать пост

XV Business Information Security Summit 2022

XV Business Information Security Summit 2022

23 сентября 2022 года в Москве состоится XV Business Information Security Summit 2022 - «Адаптация к новой реальности – новые стратегические горизонты ИБ» (BIS Summit-2022). Мероприятие пройдет в гибридном формате (офлайн и онлайн).

Читать пост

Recorded Future закрыла сделку по приобретению Hatching

Recorded Future

Нидерландская компания Hatching специализируется на технологиях автоматизированного анализа вредоносных программ, что вполне соответствует профилю деятельности американской Recorded Future — изучению цифровых угроз.

Читать пост

Группировка LockBit взяла на себя ответственность за июльскую атаку на Entrust

Entrust

Securitylab напоминает, 18 июля Entrust подверглась кибератаке , в ходе которой киберпреступник взломал сеть и украл данные из внутренних систем. Тогда Entrust не подтвердила, что подверглась атаке вымогателей.

Читать пост

Минцифры создаст фонд для помощи пострадавшим от утечек данных

деньги

В Минцифры РФ обсуждают создание фонда материальной компенсаций для граждан, пострадавших от утечек их персональных данных. Об этом сообщает «Коммерсантъ».

Читать пост

Два миллиона пользователей стали жертвами нового набора вредоносных приложений в Google Play

Android

Приложения были обнаружены исследователями из Bitdefender, которые использовали метод анализа поведения в реальном времени. Об этом сообщает Securitylab.

Читать пост

Новый дроппер BugDrop разработан для обхода защитных функций, реализованных в последней версии Android

троян

Исследователи из ThreatFabric обнаружили ранее неизвестный троян-дроппер для Android, который в настоящее время находится в стадии разработки. Вредонос пытается проникнуть на Android-устройства с помощью новой техники, которая ранее не встречалась специалистам, а затем заразить жертву опасным трояном Xenomorph.

Читать пост

Группировка Lazarus атакует жертв с помощью вредоносного ПО для Mac с чипсетами Intel и M1

Lazarus Group

ESET связала атаки с вредоносной кампанией под названием "Operation In(ter)ception", которая была обнаружена в июне 2020 года. Тогда атаки базировались на социальной инженерии – под видом HR-менеджеров известных компаний аэрокосмической и оборонной промышленности (в том числе Collins Aerospace и General Dynamics) злоумышленники рассылали через Link …

Читать пост

Обнаружена новая иранская хакерская группа, атакуюущая Израиль

Иран и Израиль

Согласно анализу Mandiant, кибератаки на компании Израиля проводит иранская группировка UNC3890. Активность была впервые отмечена в конце 2020 года и продолжается до сих пор.

Читать пост

BlackByte 2.0: злоумышленники вернулись и хвастаются новыми методами вымогательства

BlackByte 2.0

Ненадолго пропав со всех радаров, группировка BlackByte громко вернулась, рекламируя свой новый сайт на хакерских форумах и в Twitter. Это передает Securitylab.

Читать пост

Не гибкий график: Group-IB выявила вредоносные кампании APT41 с новымии нструментами и тактикой

APT41

Group-IB, один из лидеров в сфере кибербезопасности, опубликовала новое исследование, посвященное активности прогосударственной хакерской группы APT41. По оценкам Group-IB Threat Intelligence за 2021 год атакующие смогли получить доступ как минимум в 13 организаций по всему миру. В рамках вредоносных кампаний, кроме использования интересных техник …

Читать пост

АЛТЭКС-СОФТ и Security Vision объявили о совместимости своих продуктов

Security Vision

АЛТЭКС-СОФТ и Security Vision подтвердили совместимость программного комплекса Средство анализа контроля защищенности и соответствия стандартам информационной безопасности RedСheck и автоматизированной платформы информационной безопасности Security Vision в ходе всестороннего тестирования.

Читать пост

«СёрчИнформ КИБ» научился проверять надежность паролей сотрудников

пароли

Компания «СёрчИнформ» представила обновление «СёрчИнформ КИБ» – теперь DLP-система аккумулирует информацию по всем действиям, связанным с авторизацией пользователей в едином отчете – «Авторизации на сервисах».

Читать пост

Chainalysis: За семь месяцев хакеры похитили $1,9 млрд в криптовалютах

криптовалюты

За первые семь месяцев 2022 года убытки от взломов криптовалютных платформ и сервисов децентрализованных финансов принесли киберпреступникам $1,9 млрд. Сумма украденных средств на 60 % больше, чем за аналогичный период прошлого года ($1,2 млрд). Об этом сообщила аналитическая компания Chainalysis.

Читать пост

Почти 7 миллионов пользователей стали жертвами вредоносных расширений для поисковиков

ЛК

Согласно данным телеметрии, собранным «Лабораторией Касперского», только в первой половине 2022 года пользователи попытались установить вредоносные расширения более 1 300 000 раз.

Читать пост

Полиция Бразилии собирается арестовать участников Lapsus$

Бразилия

16 августа Федеральная полиция Бразилии выдала 8 ордеров на обыск и конфискацию в рамках расследования атак, заявленных группировкой Lapsus$, которые нарушили работу Министерства здравоохранения страны в декабре 2021 года. Об этом полиция сообщила в пресс-релизе.

Читать пост

Вирусы под видом игр Roblox и Brawl Stars воруют деньги со смартфонов

взлом смартфона

Смартфоны детей атаковали вирусы, замаскированные под популярные игры Brawl Stars и Roblox. Ситуацию прокомментировали специалисты компании «Лаборатория Касперского», сообщает gazeta.ru.

Читать пост

Группировка Clop взломала британскую водоснабжающую компанию

SSPlc

Британская водоснабжающая компания South Staffordshire Plc, признала, что стала жертвой кибератаки. Примерно в то же время группировка вымогателей Clop начала угрожать другой британской водоснабжающей компании – Thames Water. Хакеры заявили, что выложат 5 ТБ украденных данных, содержащих в себе информацию 15 миллионов клиентов компании в сеть, если …

Читать пост

Обнаружен новый набор вредоносных PyPi пакетов, нацеленных на Discord и Roblox

PyPi

На прошлой неделе исследователи из Check Point обнаружили троянизированные пакеты, маскирующиеся под популярные легитимные компоненты и содержащие дропперы для инфостилеров.

Читать пост

Кража учетных данных продолжает оставаться самым популярным методом атаки

кража данных

В последнем отчете Ponemon Institute говорится, что 54% инцидентов, связанных с киберпреступностью, были вызваны кражей учетных данных. После нее в “топе” идут вымогательское ПО и DDoS-атаки. Кроме того, 59% организаций не аннулируют учетные данные, которые больше не нужны, тем самым делая их легкой добычей для хакеров.

Читать пост

Неизвестные, взломавшие Twilio, теперь нацелились на пользователей Signal

хакеры

Команда разработчиков мессенджера Signal заявила о том, что аккаунты 1900 пользователей их приложения могут быть взломаны теми же хакерами, которые совсем недавно провели атаку на Twilio. Также отмечается важная деталь – злоумышленники пытались найти три конкретных номера и связанную с ними информацию. Об этом пишет Securitylab.

Читать пост

Атака вымогателя Play остановила работу аргентинского суда

суд Кордовы

Суд города Кордова в Аргентине (Judiciary of Córdoba) отключила свои IT-системы и веб-портал после атаки программы-вымогателя Play, которая произошла 13 августа. В соответствии с « Регламентом в случае непредвиденных обстоятельств кибератаки » судебные органы привлекли Microsoft, Cisco, Trend Micro и местных специалистов для расследования атаки.

Читать пост

Zoom на Mac OS уязвим к хакерским атакам

Zoom

Специалист по кибербезопасности Патрик Уордл во время выступления на конференции DefCon в Лас-Вегасерассказал об эксплойте в установочном файле Zoom для macOS. С его помощью злоумышленник может получить доступ ко всей операционной системе.

Читать пост

Android-вредонос SOVA получит свежий модуль-шифровальщик

Android-вредонос SOVA получит свежий модуль-шифровальщик

Вредонос SOVA развивается и теперь способен заражать не менее 200 мобильных приложений, включая банковские приложения и приложения для торговли криптовалютой. Securitylab напоминает, первая версия трояна могла заразить только 90 приложений.

Читать пост

АМТ-ГРУП завершила сертификацию решения для защиты КИИ и АСУ ТП

АСУ ТП

АМТ-ГРУП объявляет о завершении процедуры сертификации во ФСТЭК всей линейки аппаратных решений (АК) InfoDiode в качестве средства технической защиты информации и средства обеспечения безопасности информационных технологий по 4 уровню доверия и технических условий. Это позволяет применять данное средство защиты на объектах критической информационно …

Читать пост

Подписанные Microsoft UEFI-загрузчики позволяют злоумышленникам обходить UEFI Secure Boot

Подписанные Microsoft UEFI-загрузчики позволяют злоумышленникам обходить UEFI Secure Boot

Исследователи из Eclypsium обнаружили три UEFI-загрузчика, подверженных новым опасным уязвимостям. Эти уязвимости позволяют злоумышленникам выполнять произвольный код в системе жертвы до загрузки ОС.

Читать пост

Бэкдор в китайском мессенджере позволяет красть данные из систем на macOS и Linux

бэкдор

Различные версии китайского мессенджера MiMi были заражены троянами для создания нового бэкдора, получившего название rshell. Этот бэкдор может быть использован злоумышленниками для кражи данных из систем на macOS и Linux.

Читать пост

RTF-документы помогают обойти блокировку макросов Microsoft

киберпреступления

Исследователи Morphisec Labs сообщили, что APT-группировка DoNot Team (APT-C-35) добавила новые модули в свое шпионское ПО YTY (Jaca) для Windows. Группа активна с 2016 года и известна целевыми атаками на отдельных лиц и организации в Южной Азии, пишут в Securitylab.

Читать пост

Сеть Acala потеряла привязку к доллару из-за хакерского эксплойта

Acala

Стейблкойн Acala Dollar (aUSD), основанный на Polkadot,потерял привязку к доллару из-за действий неизвестного злоумышленника.

Читать пост

Хакер выставил на продажу данные 48,5 млн пользователей шанхайского COVID-приложения

Шанхайские люди

Хакер утверждает, что получил личную информацию 48,5 миллиона пользователей мобильного приложения для отслеживания «кодов здоровья» из Шанхая.

Читать пост

Разработчик Tornado Cash арестован в Нидерландах

Tornado

Голландское Агентство по борьбе с финансовыми преступлениями (FIOD) в Амстердаме арестовало 29-летнего программиста. Молодого человека подозревают в причастности к отмыванию денег через криптомиксер Tornado Cash.

Читать пост

Фишинговая кампания использует Google Cloud, чтобы выдать себя за американскую сеть магазинов

фишинг

По словам аналитиков из компании Avanan , в новой фишинговой кампании злоумышленник выдает себя за крупного торговца и использует надежную репутацию Google для обхода средств защиты электронной почты. Об этом пишет Securitylab.

Читать пост

Какие доклады прозвучат на кибертренинге CyberCamp 2022

CyberCamp 2022

На масштабном онлайн-кибертренинге CyberCamp 2022 выступят более 20 спикеров из компаний «Инфосистемы Джет», Positive Technologies, «Лаборатория Касперского», Group-IB, Luntry, Синклит и Yandex Cloud.

Читать пост

Производитель одежды HanesBrands потерял $100 млн из-за кибератаки

HanesBrands

Американский производитель одежды HanesBrands 11 августа заявил, что потерял $100 млн. от атаки программы-вымогателя, которая временно разрушила цепочку поставок и заказы компании. Атака произошла во время снижения продаж компании на 14%, до $1,51 млрд.

Читать пост

На рынке программ-вымогателей появился новый дирижабль

Zepellin

CISA и ФБР предупредили организации США, что операторы программы-вымогателя Zeppelin могут многократно шифровать файлы. По наблюдениям ФБР, операторы Zeppelin несколько раз запускали свое вредоносное ПО в сети жертвы, что приводило к созданию разных идентификаторов или расширений файлов для каждой атаки. В результате жертве требовалось несколько ун …

Читать пост

Уязвимости на платформе Zimbra позволяют взломать правительственные серверы

угрозы Зимбры

Согласно отчету компании по анализу угроз Volexity, злоумышленники эксплуатировали RCE-уязвимости почтового сервера Zimbra Collaboration Suite (ZCS) для компрометации ZCS с конца июня.

Читать пост

Группировка Killnet опубликовала данные сотрудников американской корпорации Lockheed Martin

Lockheed Martin

Российская группировка Killnet обнародовала доказательства взлома сайта американской военно-промышленной корпорации Lockheed Martin. В опубликованных данных значатся электронные почты, фотографии и пароли 441 сотрудника Lockheed Martin.

Читать пост

Исследователи обнаружили PyPI-пакет, запускающий майнер в памяти устройств на Linux

Python

По словам исследователей Sonatype , уже удаленный из PyPI пакет назывался "secretslib". Описание пакета было максимально странным: “легкие поиск и проверка секретов”.

Читать пост

Emotet остается самым распространенным вредоносом

вредоносы

Emotet не на пике своей активности, но от этого не стал менее опасным. Исследователи из Check Point Research (CPR) утверждают, что постоянно обнаруживают новые функции и улучшения трояна, согласно Securitylab.

Читать пост

Примерно треть компаний уверены, что киберстраховка поможет им восстановиться после ИБ-инцидента

Ростелеком-Солар

Только 6% российских компаний сегодня страхует киберриски и 21% планирует воспользоваться услугой, которая стала набирать популярность только в 2017 году после масштабной эпидемии вирусов-вымогателей. Часть компаний считает, что наличие страховки поможет быстрее восстановиться после реализованной атаки и сделает компанию более защищённой. Остальные …

Читать пост

BI.ZONE представит платформу bug bounty на конференции OFFZONE 2022

Offzone 2022

Релиз платформы состоится 25 августа в рамках международной конференции по практической кибербезопасности OFFZONE 2022.

Читать пост

Эксперты связали вымогательское ПО Maui с северокорейской группировкой Andariel

корейские хакеры

О возможной связи программы-вымогателя Maui с APT-группировкой Andariel , входящей в состав Lazarus, рассказали специалисты «Лаборатории Касперского». Аналитики компании заметили следы атак Andariel на жертв в Японии, США, Индии, Вьетнаме и России, пишет Securitylab.

Читать пост

VMware предупреждает о появлении PoC-эксплойта для критической уязвимости обхода авторизации

VMware

Уязвимость, отслеживаемая под идентификатором CVE-2022-31656 была обнаружена неделю назад исследователем Петрусом Виетом из VNG Security, который сегодня опубликовал код PoC-эксплойта и технические подробности уязвимости.

Читать пост

Одну организацию атаковали сразу 3 группировки

хакеры

Согласно отчету ИБ-компании Sophos , на одну организацию напали сразу 3 группировки – Hive, LockBit и BlackCat , используя, криптомайнеры, трояны удаленного доступа (RAT) и ботов.

Читать пост

Хакеры используют онлайн-аптеки для незаконной торговли препаратами

аптеки

Согласно отчету исследователей , с апреля злоумышленники используют ботов для захвата учетных записей онлайн-аптек и незаконной продажи лекарств, которые вызывают привыкание.

Читать пост

Мошенническая кампания Classiscam переходит на Азию

хакеры

Об этом сообщила компания Group-IB , которая отслеживала Classiscam с момента ее первого обнаружения в 2020 году. Специалисты считают, что мошенническая схема появилась в России, затем распространилась на Европу и США, а теперь, по-видимому, взяла курс на Азию.

Читать пост

36% организаций используют небезопасные протоколы FTP

утечка данных

По данным отчета ExtraHop Benchmarking Cyber Risk and Readiness, значительный процент организаций выставляет небезопасные или высокочувствительные протоколы, включая SMB, SSH и Telnet, в общедоступный Интернет. Преднамеренное или случайное использование этих протоколов расширяет поверхность атаки на любую организацию, предоставляя злоумышленникам л …

Читать пост

Опубликована программа «MOBILE FORENSICS DAY 2022»!

MOBILE FORENSICS DAY 2022

15 сентября компания «Оксиджен Софтвер» в партнерстве с «ЛАН-ПРОЕКТ», ACE-Lab, «СЕУСЛАБ», «ЭлкомСофт» и Positive Technologies проведет масштабное мероприятие в области цифровой криминалистики и информационной безопасности.

Читать пост

Интенсивность вымогательских атак упала во втором квартале 2022

вымогатели

Согласно отчету исследователей Dragos , атаки программ-вымогателей на промышленные системы продолжались во 2 квартале 2022 года, и было выявлено 125 инцидентов, пишет Securitylab.

Читать пост

В сеть утекли данные клиентов компании интернет-маркетинга Klaviyo

Klaviyo

3 августа поставщик услуг маркетинга по электронной почте Klaviyo стал жертвой утечки данных своих клиентов после того, как злоумышленник получил доступ к внутренним системам компании и загрузил маркетинговые списки для клиентов, связанных с криптовалютой.

Читать пост

Новый ботнет Orchard использует данные создателя Bitcoin для генерации вредоносных доменов

боты

Ботнет Orchard использует информацию о балансе криптокошелька, который может принадлежать создателю Bitcoin Сатоши Накамото, чтобы генерировать доменные имена и с их помощью скрывать свою C&C-инфраструктуру.

Читать пост

Всплеск новой фишинговой угрозы с использованием популярных сервисов

фишинг

ИБ-компания Resecurity выявила новую кампанию, использующую уязвимости открытого перенаправления (Open Redirects) в онлайн-сервисах и веб-приложениях для обхода спам-фильтров и доставки фишингового контента.

Читать пост

Количество атак с использованием стенографии идет на подъем

стенография

Эксперты по кибербезопасности Cyble Research Labs недавно сообщили о резком росте числа экземпляров ПО, использующих стеганографию. Такое ПО называетсяStegomalware (стеговредоносное ПО). Стеганография — это метод сокрытия данных внутри текстового сообщения или медиафайла.

Читать пост

Подтверждена совместимость СУБД Jatoba с продуктами R-Vision SOAR и R-Vision SGRC

Газинформсервис

Компании ООО «Газинформсервис» и ООО «Р-Вижн» успешно завершили серию испытаний на корректность совместного функционирования продуктов собственной разработки.

Читать пост

MANGO OFFICE внедрил Solar appScreener в процессы безопасной разработки ПО

Ростелеком-Солар

Российский провайдер виртуальной IP-телефонии MANGO OFFICE использует статический анализатор кода Solar appScreener для обеспечения процессов безопасной разработки программного обеспечения. Решение, созданное компанией «РТК-Солар», позволяет поставщику телекоммуникационных сервисов своевременно выявлять уязвимости и повышать защищенность собственны …

Читать пост

Все об уязвимостях платежных систем на OFFZONE 2022

OFFZONE 2022

25–26 августа в Москве состоится третья международная конференция по практической кибербезопасности OFFZONE 2022. Мероприятие пройдет в LOFT HALL #2 и #3 и соберет на своей площадке участников профессионального комьюнити и всех неравнодушных.

Читать пост

Nvidia обеднела на 1,4 млрд долл. из-за охлаждения крипторынка

Nvidia

Цены на дискретные графические адаптеры не первый год держатся на довольно высоком уровне, что ещё до прихода COVID-19 заставляло множество геймеров по всему миру раз за разом откладывать апгрейды своих систем.

Читать пост

В ходе масштабной фишинговой кампании неизвестные взломали Twilio

Twilio

По данным Twilio, пока остающиеся анонимными хакеры убедили нескольких сотрудников компании передать свои корпоративные учетные данные, что позволило им получить доступ к внутренним системам компании.

Читать пост

Сеть магазинов 7-Eleven в Дании остановила работу из-за мощной кибератаки

7-11

Кибератака произошла рано утром 8 августа 2022 года и компания признала инцидент в Facebook*. В заявлении 7-Eleven говорится, что все магазины компании будут закрыты до тех пор, пока не закончится расследование кибератаки.

Читать пост

Северокорейские хакеры причастны к атаке на deBridge Finance

корейские хакеры

Соучредитель DeBridge Алекс Смирнов заявил, что специалисты обнаружили доказательства причастности к кибератаке хакерской группы Lazarus. Хотя deBridge Finance удалось предотвратить фишинговую атаку, Смирнов предупредил, что мошенническая кампания, вероятно, широко распространена и нацелена на платформы, ориентированные на Web3.

Читать пост

Минфин США заблокировал криптоплатформу Tornado Cash

Торнадо

Криптовалютная платформа Tornado Cash попала под санкции Минфина США. Об этом сообщается на сайте американского ведомства.

Читать пост

Британское архитектурное бюро подверглось атаке вымогательского ПО

Sheppard Robson

IT-команда Sheppard Robson заметила необычную активность в своей сети 24 июля и публично сообщила об инциденте 5 августа. В компании заявили, что немедленно приняли меры по смягчению ущерба, нанесенного атакой, выключив все системы и серверы, которые еще работали. В настоящее время доступ к серверам архитектурного бюро восстановлен.

Читать пост

Произошла утечка участников программы лояльности оператора Tele2

Произошла утечка участников программы лояльности оператора Tele2

Неизвестные хакеры выложили в открытый доступ данные, как утверждается, участников программы лояльности Tele2, передает Securitylab.

Читать пост

Неизвестные слили в сеть 4ТБ данных Cellebrite

Cellebrite

От утечки данных пострадали Cellebrite Mobilogy (флагманский продукт компании), и сервер Cellebrite Team Foundation. На данный момент все слитые данные доступны только исследователям и журналистам по запросу у группы активистов Distributed Denial of Secrets ( DDoSecrets ).

Читать пост

За кибератакой на правительство Албании стоит Иран

Албания

ИБ-компания Mandiant заявила , что за серией разрушительных кибератак на правительственные службы Албании в середине июля 2022 года стоит злоумышленник, работающий в интересах Ирана. Эта атака представляет собой «географическое расширение иранских подрывных киберопераций».

Читать пост

Китайские хакеры атаковали российские оборонные предприятия

Китайские хакеры

Эксперты «Лаборатории Касперского» сообщили, что китайскоязычная группа хакеров TA428 в начале 2022 года неоднократно совершала атаки на государственные и оборонные учреждения России.

Читать пост

Meta* обнаружила нового Android-вредоноса, используемого "в дикой природе"

Android-вредоносы

Специалисты Meta * сообщили, что в ходе последних кибератак Bitter APT обнаружены два мобильных приложения, нацеленные на пользователей iOS и Android, передает Securitylab . Версия для iOS представляет собой чат и доставляется через сервис Apple Testflight – тестовую среду для разработчиков приложений. Чтобы убедить жертву скачать свое чат-приложен …

Читать пост

Сайты Snapchat и American Express испольовали в фишинговых атаках Microsoft 365

Сайты Snapchat и American Express испольовали в фишинговых атаках Microsoft 365

Злоумышленники использовали уязвимости открытого перенаправления (Open Redirects) на сайтах Snapchat и American Express в рамках серии фишинговых атак с целью кражи учетных данных Microsoft 365.

Читать пост

Северокорейская Lazarus ведет "набор в команду экспертов" на Coinbase

Lazarus

Обнаружена новая фишинговая кампания известной северокорейской группировки Lazarus, в ходе которой хакеры выдают себя за представителей платформы Coinbase, чтобы атаковать сотрудников финтех-индустрии.

Читать пост

11 самых распространенных вредоносных программ за 2021 год по версии CISA и ACSC

хакеры

В новой сводке от Агентства по кибербезопасности и защите инфраструктуры США (CISA) и Австралийского центра кибербезопасности (ACSC) подробно описаны 11 наиболее часто встречающихся за последний год вредоносных программ. Это передает Securitylab. В списке оказались RAT-трояны, банковские трояны, инфостилеры, программы-вымогатели.

Читать пост

Новый ботнет использует SSH-серверы для взлома сетей Linux

SSH

Новый ботнет под названием «RapperBot» используется в атаках с середины 2022 года, сосредоточившись на брутфорсе SSH-серверов Linux, чтобы закрепиться на устройстве.

Читать пост

Эксперты «РТК-Солар» и Университета «Сириус» разработали новую образовательную программу для студентов по кибербезопасности

Ростелеком-Солар

Эксперты компании «РТК Солар» и Университета «Сириус» разработали новую программу образовательных интенсивов по кибербезопасности для студентов технических специальностей, которые только начинают изучать предметную область. Пилотный запуск программы прошел с 30 июля по 7 августа. В Летней школе по кибербезопасности «Сириуса» приняли участие порядка …

Читать пост

Обнаружен новый сервис Dark Utilities, предлагающий услуги по созданию C&C-серверов

Dark Utilities

Сервис Dark Utilities, предлагающий хакерам простой и недорогой способ создать C&C-сервер для своих вредоносных кампаний, был обнаружен аналитиками Cisco Talos. Сервис предлагает злоумышленникам платформу, поддерживающую полезные нагрузки для Windows , Linux , Python и избавляет от трудностей, связанных с созданием C&C-инфраструктуры.

Читать пост

3 XSS-уязвимости в популярных open-source приложениях могут вызвать удаленное выполнение кода

взлом

Ошибки содержатся в приложениях для веб-разработки Evolution CMS, FUDForum и Gitbucket, сообщает Securitylab. XSS-атака позволяет злоумышленнику запускать JavaScript-код в браузере жертвы, что позволяет украсть cookie-файлы или перенаправить пользователя на фишинговый сайт.

Читать пост

Группировка APT31 атакует российский топливно-энергетический комплекс и СМИ

хакеры

В апреле 2022 года специалисты PT Expert Security Center компании Positive Technologies в ходе ежедневного мониторинга угроз выявили атаку на ряд российских организаций (СМИ и энергетические компании) с использованием вредоносного документа.

Читать пост

Chainalysis: За полгода через взлом межсетевых мостов было украдено $2 млрд

криптовалюта

По данным аналитической компании Chainalysis, первый квартал 2022 года стал одним из самых прибыльных для хакеров по объему украденных средств. Так, в конце марта атаке подвергся межсетевой мост блокчейна Ronin, в ходе которой злоумышленники вывели $624 млн в монетах ETH и токенах USDC.

Читать пост

Криптовалютная биржа ZB потеряла $4,8 млн из-за хакерского взлома

ZB

Компания PeckShield, занимающаяся кибербезопасностью,сообщила , что более $4,7 млн в криптовалюте было выведено с биржи ZB.com в результате вероятной хакерской атаки.

Читать пост

Злоумышленники используют копию сайта Atomic Wallet для распространения вредоноса Mars Stealer

Atomic Wallet

Фальшивый веб-сайт был обнаружен исследователем под ником Dee в понедельник.

Читать пост

Компании сообщают только о части атак с использованием вымогательского ПО

вымогатели

Результаты отчета ENISA заставляют беспокоиться, так как вымогательские атаки становятся все разрушительнее.

Читать пост

Клоны официальных репозиториев GitHub распространяют вредоносное ПО

вредоносное ПО

3 августа разработчик ПО Стивен Лейси заявил, что обнаружил «масштабную атаку вредоносного ПО» на GitHub, затронувшую около 35 000 репозиториев ПО.

Читать пост

VirusTotal показал, под какие приложения чаще всего маскируется вредоносное ПО

VirusTotal показал, под какие приложения чаще всего маскируется вредоносное ПО

Злоумышленники все чаще имитируют законные приложения, такие как Skype, Adobe Reader и VLC Player, в качестве средства злоупотребления доверием пользователей и повышения вероятности успешной атаки с использованием социальной инженерии, пишут в Securitylab.

Читать пост

Хакеры украли пароли от 140 тысяч платежных терминалов Wiseasy

Wiseasy

Киберпреступники получили доступ к информационным панелям, используемым для удаленного управления тысячами платежных терминалов кредитных карт, произведенных компанией Wiseasy, сообщает Securitylab со ссылкой на Tech Crunch.

Читать пост

Блокчейн Solana подвергся масштабной атаке с помощью неизвестного эксплойта

кража криптовалюты

3 августа Solana сообщила в Twitter, что атака на платформу затронула более 7700 кошельков, включая Slope и Phantom, Solflare и Trust Wallet.

Читать пост

Немецкий производитель полупроводников Semikron стал жертвой кибератаки

Semikron

Компания сообщила, что стала жертвой профессиональной хакерской группировки, которая сообщила Semikron о краже данных. Согласно официальному сообщению Semikron, компания уже провела первичное расследование и выяснила, что атака привела к шифрованию части IT-систем и файлов.

Читать пост

Rust-фреймворк Manjusaka умеет атаковать системы под управлением Linux и Windows

Rust-фреймворк Manjusaka умеет атаковать системы под управлением Linux и Windows

Исследователи отмечают, что фреймворк состоит из множества функций трояна удаленного доступа (RAT), включая стандартные возможности вредоносных программ этого типа и специальный модуль, используемый для управления файлами в зараженной системе.

Читать пост

Масштабная фишинговая кампания в Microsoft Outlook нацелена на компании критической инфраструктуры по всему миру

Microsoft Outlook

Исследователи Zscaler ThreatLabz предупредили о новой крупномасштабной фишинговой кампании, направленной на пользователей Microsoft Outlook. Команда ThreatLabz обнаружила новый набор для фишинга, который использует AiTM-модель (adversary-in-the-middle, AiTM) для обхода средств защиты и многофакторной аутентификации.

Читать пост

Linux обогнал macOS и Android по количеству вредоносного ПО

вредоносы для Linux

Согласно новому отчету Atlas VPN, вредоносное ПО для Linux теперь превосходит macOS и Android по количеству. Число новых вредоносных программ для Linux выросло на 646% с первой половины 2021 года, с 226 334 образцов до почти 1,7 млн.

Читать пост

«РТК-Солар» проводит легитимизацию DLP в российских компаниях

Ростелеком-Солар

Компания «РТК-Солар» запустила услуги по легитимизации системы защиты от утечек (DLP) в российских организациях. Данные услуги помогут юридически грамотно оформить внедрение DLP-системы в организации, чтобы избежать гражданско-правовой, административной и уголовной ответственности в результате применения системы.

Читать пост

Разбор рынка программ-вымогателей

киберпреступления

Разработчик и поставщик услуг по управлению идентификацией компьютерной техники Venafi 3 августа объявил о результатах исследования программ-вымогателей, распространяемых с помощью вредоносных макросов.

Читать пост

Хакеры украли 200 миллионов долларов из криптостартапа в атаке «бесплатно для всех»

Nomad

Хакеры похитили почти 200 миллионов долларов в криптовалюте из блокчейн-моста Nomad, сообщает телеканал CNBC со ссылкой на источники.

Читать пост

Wallarm обвиняют во взломе криптобиржи KuCoin

Wallarm

Криптобиржа KuCoin, которая входит в десятку крупнейших в мире, обвиняет своего IT-подрядчика — компанию Convexity — «во взломе серверов и неправомерном использовании конфиденциальной информации», сообщает издание RTVI. При этом Convexity свою вину отрицает и обвиняет во взломе криптобиржы субподрядчиков — компанию Wallarm, известную в сфере IT рос …

Читать пост

Участились атаки с использованием VMware и Защитника Windows

SentinelOne

По данным ИБ-компании SentinelOne , оператор или партнер программы-вымогателя LockBit использует утилиту командной строки VMware под названием «VMwareXferlogs.exe» для боковой загрузки Cobalt Strike , а также инструмент командной строки, связанный с Защитником Windows. В частности, хакеры использовали «MpCmdRun.exe» для расшифровки и загрузки Cobal …

Читать пост

Аудитория второго эфира онлайн-шоу «Киберарена» превысила 6,5 тысяч человек

Киберарена

Второй выпуск интеллектуального онлайн-шоу, посвященного теме кибербезопасности и ИТ «Киберарена» 28 июля, провели в Санкт-Петербурге на «Газпром Арене».

Читать пост

Фишинговая кампания от лица MetaMask атакует невнимательных пользователей

MetaMask

ИБ-компания Halborn предупредила пользователей о новой фишинговой кампании , похищающей seed-фразы владельцев криптокошельков MetaMask. Это передает Securitylab.

Читать пост

Группировка Hive требует $608 000 от двух школ в Англии

Wooton School

Группа вымогателей Hive требует 500 000 фунтов стерлингов (около $608 000) от двух школ в Англии после взлома их IT-систем. Об этом пишет Securitylab.

Читать пост

Австрия ответила на обвинения в шпионаже за юридическими фирмами Европы

Австрия и Европа

29 июля Австрия начала расследование сообщений о том, что австрийская компания DSIRF разработала шпионское ПО, нацеленное на юридические фирмы, банки и консалтинговые компании в странах Европы.

Читать пост

17 приложений в Google Play распространяли банковский троян

приложения

Исследователи Trend Micro обнаружили кампанию , которая использует приложения-дропперы для Android, чтобы скомпрометировать устройство жертвы с помощью банковского трояна.

Читать пост

В первом полугодии 2022 года злоумышленники стали в 2 раза чаще атаковать российских пользователей

кибератаки

По статистике «Лаборатории Касперского», в первом полугодии 2022 года злоумышленники стали в 2 раза чаще атаковать российских пользователей, используя уязвимость небезопасной десериализации. Этой угрозе подвержены как рядовые пользователи, так и компании. Пик таких атак пришёлся на апрель, когда их количество выросло почти в 3 раза по сравнению с а …

Читать пост

Microsoft связывает червя Raspberry Robin с группировкой Evil Corp

червь

Специалисты Microsoft обнаружили, что брокер доступов, отслеживаемый как DEV-0206, использует червя Raspberry Robin для развертывания дроппера в сетях, где были найдены следы вредоносной активности Evil Corp.

Читать пост

Группировка BlackCat поразила энергетическую компанию Люксембурга

Группировка BlackCat поразила энергетическую компанию Люксембурга

Creos Luxembourg объявила, что системы компании подверглись кибератаке на прошлой неделе. Хотя атака не повлияла на подачу электроэнергии и газа, телефонные линии и системы управления вышли из строя.

Читать пост

В MaxPatrol SIEM добавлены новые правила обнаружения угроз, требующих оперативного реагирования

Positive Technologies

Система мониторинга событий информационной безопасности MaxPatrol SIEM получила новый пакет экспертизы. Он позволяет выявить еще десять признаков активности злоумышленников с большей точностью и меньшим количеством ложных срабатываний — благодаря интеграции c MaxPatrol VM и PT Network Attack Discovery (PT NAD).

Читать пост

Более 7 млн. Android-пользователей подверглись атаке рекламного ПО в Google Play

приложения

Исследователи McAfee обнаружили несколько рекламных приложений , активно продвигаемых в Facebook* в качестве программ для очистки и оптимизации Android-устройств с миллионами установок в Google Play.

Читать пост

Эволюция фишинговых атак: злоумышленники начали использовать децентрализованную сеть IPFS

IPFS

Команда SpiderLabs заявила, что за последние три месяца обнаружила не менее 3000 писем, которые содержат в себе фишинговые адреса IPFS, используемые в качестве вектора атаки. По словам специалистов, пишут в Securitylab, удалить фишинговый контент, хранящийся в IPFS, крайне трудно – даже если он будет удален на одном узле, то все еще может быть дост …

Читать пост

Крупная фишинговая инвестиционная кампания нацелена на пользователей из Европы

фишинг

Исследователи ИБ-компании Group-IB обнаружили гигантскую сеть из более 11 000 доменов, которая использовалась для продвижения многочисленных мошеннических инвестиционных сайтов среди пользователей в Европе.

Читать пост

24-летнему австралийцу грозит 20 лет тюрьмы за разработку трояна

арест хакера

30 июля Федеральная полиция Австралии (AFP) предъявило обвинения 24-летнему австралийцу за разработку и продажу трояна Imminent Monitor RAT, который использовался для удаленного слежения за пользователями. По словам AFP, разработчик продал ПО более 14 500 человек в 128 странах.

Читать пост

Вредоносное ПО Gootkit вернулось с новыми методами атаки

вредоносы

Операторы вредоносного ПО Gootkit Loader, работющие по модели «доступ как услуга» ( Access-as-a-Service, AaaS ) вновь представили обновленные методы незаметной компрометации жертв. Согласно отчету Trend Micro, раньше Gootkit использовал бесплатные установщики для маскировки вредоносных файлов, а теперь он использует юридические документы, чтобы зас …

Читать пост

Новая кампания северекорейских хакеров опять использует расширение SHARPTEXR

хакеры

Связанная с Северной Кореей группировка SharpTongue использует вредоносное расширение для веб-браузеров на основе Chromium, чтобы шпионить за пользователями электронной почты Gmail и AOL. Исследователи ИБ-компании Volexity отследили группу SharpTongue, деятельность которой совпадает с деятельностью APT-группы Kimsuky.

Читать пост

Google нанимает агентов ЦРУ для установления информационной повестки

Google

Издание MintPress выяснило, что в Google работают десятки бывших агентов ЦРУ. Более того, огромное количество сотрудников работает в очень политически чувствительных областях, обладая значительным контролем над тем, как работают продукты и что пользователи видят в результатах поиска.

Читать пост

Компания Netwell стала дистрибьютором «Газинформсервиса»

Газинформсервис

Netwell заключила договор о дистрибуции продуктов компании «Газинформсервис», одного из крупнейших разработчиков средств защиты информации.

Читать пост

Открыта регистрация на масштабный российский кибертренинг CyberCamp 2022

CyberCamp 2022

В сентябре в онлайн-формате пройдет общероссийский масштабный кибертренинг CyberCamp 2022. Событие соберет более 5 000 начинающих и продвинутых представителей ИБ-сообщества и станет новым форматом для сферы информационной безопасности.

Читать пост

Северокорейские кибершпионы используют расширение Google Chrome для кражи писем

Корейские хакеры

Вредоносное расширение, обнаруженное Volexity еще в сентябре прошлого года, получило название SHARPEXT. Оно позволяет злоумышленникам красть письма из электронной почты Google и AOL , а также поддерживает три браузера на Chromium: Chrome, Edge и южнокорейский Naver Whale.

Читать пост

Охота за токенами Discord и данными банковских карт

токены Discord

26 июля исследователи «Лаборатории Касперского» выявили вредоносную кампанию, получившую название LofyLife. Злоумышленники охотились за токенами пользователей Discord и данными банковских карт, привязанных к их аккаунтам, а также отслеживали действия своих жертв, согласно Securitylab. Атакующие использовали четыре заражённых пакета, распространяющи …

Читать пост

Французскому студенту грозит 116 лет тюрьмы в США

арест хакера

1 июня 2022 года 21-летний студент-информатик Себастьян Рауль был арестован по возвращении из отпуска в аэропорту Рабата в Марокко. По данным издания OBS , сейчас Рауль находится под стражей в тюрьме Тифлет 2 в Марокко.

Читать пост

Почта России подтвердила утечку данных клиентов

Почта России

Накануне в телеграм-каналы сообщили, что в Сети появились данные клиентов «Почты России». Хакеры выложили «десять миллионов строк», содержащих номер отслеживания (трек-номер отправления), ФИО (или название компании) отправителя/получателя, телефон получателя, город/индекс отправителя/получателя, вес/статус отправления, дату/время отправления.

Читать пост

Группа FIN7 открывает бизнес и теперь использует RaaS-модель

Fin7

Группировка FIN7 перешла на использование RaaS-модели, поскольку это оказалось прибыльным для большинства хакеров. Исследователи кибербезопасности из Mandiant обнаружили , что FIN7 до недавнего времени использовался для финансирования операций, связанных с REvil , DarkSide , BlackMatter и BlackCat.

Читать пост

Proxyware, встроенное во вредоносное ПО – новый тренд у хакеров

вредоносы

Согласно новому отчету, опубликованному исследователями из южнокорейской компании Ahnlab , все чаще стали появляться новые вредоносные кампании, в которых используется proxyware – программы, делающие из устройства жертвы доступный прокси-сервер, доступный всем пользователям в интернете. За каждую жертву злоумышленник получает деньги от сервиса, соз …

Читать пост

Последняя обнаруженная критическая уязвимость Confluence активно используется в дикой природе

Atlassian

Спустя неделю после исправлений, устраняющих критическую уязвимость в Confluence , возникающую после установки приложения Questions For Confluence, хакеры начали активно использовать брешь в дикой природе.

Читать пост

Уязвимость в прокси-сервисе раскрыла преступную деятельность его владельца

Shifter.co

Прокси-сервис Microleaves (Shifter.io) недавно устранил уязвимость на своем веб-сайте, из-за которой была раскрыта база данных всех пользователей. Раскрытые в результате взлома данные показали, что прокси-серверы Microleaves предоставляются аффилированными лицами, заинтересованными в распространении ПО любым способом, например, путем объединения ег …

Читать пост