Новости

Группа Компаний ХОСТ внедрила Solar appScreener для поиска уязвимостей в программном обеспечении

Группа Компаний ХОСТ внедрила Solar appScreener для поиска уязвимостей в программном обеспечении

Группа Компаний ХОСТ использует статический анализатор кода Solar appScreener для повышения безопасности программного обеспечения. Решение компании «Ростелеком-Солар» позволяет выявлять и устранять уязвимости в приложениях, которые ГК ХОСТ разрабатывает для государственных заказчиков.

Читать пост

Group-IB обнаружила новые фейковые ресурсы популярных пиццерий

Group-IB обнаружила новые фейковые ресурсы популярных пиццерий

Group-IB, один из мировых лидеров в сфере кибербезопасности, зафиксировала «осенний всплеск» мошеннической схемы с использованием брендов популярных сетей пиццерий. Суммарно в сентябре было выявлено более 100 фейковых ресурсов «Додо Пицца» и «Папа Джонс», где любителям фастфуда предлагалось получить пиццу за 1 рубль или с большой скидкой, но вместо …

Читать пост

Пользователи MaxPatrol SIEM могут контролировать безопасность ресурсов, размещенных в Yandex Cloud

Positive Technologies

MaxPatrol SIEM стала первой российской системой SIEM, интегрированной с Yandex Cloud и сервисом для сбора и выгрузки аудитных логов из облака Yandex Audit Trails. Positive Technologies и специалисты облачной платформы разработали коннектор, загружающий в MaxPatrol SIEM данные о событиях, происходящих с ресурсами, которые организации размещают в Yan …

Читать пост

Новое вредоносное ПО сохраняется в гипервизорах VMware ESXi

VMware ESXI

Исследователи компании Mandiant подробно описали новую технику , используемую хакерами для получения административного доступа к гипервизорам VMware ESXi и захвата серверов vCenter, а также виртуальных машин для Windows и Linux.

Читать пост

Хакеры спрятали вредоносное ПО в логотипе Windows

Windows

Исследователи безопасности Symantec обнаружили вредоносную кампанию группировки Witchetty, которая использует стеганографию для сокрытия бэкдора в логотипе Windows.

Читать пост

Скрытные киберпреступники атакуют военных и оружейных подрядчиков

кибератаки

Совсем недавно аналитики Securonix обнаружили ряд атак, направленных на нескольких военных подрядчиков, включая поставщика деталей для истребителя F-35 Lightning II. Пока ИБ-специалистам не удалось выяснить кто стоит за киберинцидентами, ведь из зацепок было найдено только небольшое сходство с атаками APT37.

Читать пост

Обновленное вредоносное ПО нацелено на платежные терминалы

платежные системы

Аналитики Лаборатории Касперского обнаружили 3 новые версии вредоносного ПО Prilex, нацеленного на PoS-терминалы. Prilex появился в 2014 году и сначала атаковал банкоматы, а в 2016 году переместился PoS-устройства (Point-of-Sale).

Читать пост

Инструмент пентестера из Mandiant взломан и выложен в открытый доступ

Mandiant

Набор инструментов для постэксплуатации Brute Ratel С4 был взломан и теперь бесплатно распространяется на хакерских форумах. Набор создан Четаном Наяком, бывшим членом Red Hat команды Mandiant и CrowdStrike, сообщают в Securitylab.

Читать пост

DLP: новые возможности для борьбы с внутренними нарушителями

Доверенные отечественные ИТ-системы и импортозамещение ПО в госсекторе и ключевых отраслях

Руководители и специалисты подразделений информационной безопасности крупных промышленных предприятий, предприятий ритейла и финансовой отрасли, а также разработчики и интеграторы DLP-решений соберутся 5 октября в рамках Форума "ITSEC: информационная и кибербезопасность России" на онлайн конференции "DLP: новые возможности для борьбы с внутренними …

Читать пост

Впервые в России пройдет выставка известного NFT-художника Василия Попова

NFT

30 сентября в рамках форума по кибербезопасности Global Information Security Days начнет свою работу NFT-выставка, приуроченная к 150-летию Центрального музея связи.

Читать пост

Доступ для вредоносных кампаний продается в интернете оптом по дешевке

вредоносные кампании

Исследователи изучили почти 700 инцидентов с программами-вымогателями на оптовых рынках доступа (Wholesale Access Markets, WAM) — платформах, где люди продают доступ к скомпрометированным конечным точкам, доступ по различным удаленным протоколам, таким как RDP, и т. д.

Читать пост

Исследователи Zscaler обнаружили в даркнете свежий билдер вредоносного ПО под названием Quantum

вредонос

По словам специалистов из Zscaler ThreatLabz, билдер предоставляется по подписке за 189 евро в месяц. За эту сумму злоумышленники получают гибко настраиваемый инструмент для создания вредоносных LNK-файлов, а также полезных нагрузок HTA, ISO и PowerShell, с помощью которых вредоносное ПО попадает на устройства жертв.

Читать пост

Группировка Bl00Dy первой создала и использовала программу, собранную с помощью конструктора от LockBit 3.0

Группировка Bl00Dy первой создала и использовала программу, собранную с помощью конструктора от LockBit 3.0

В понедельник ИБ-специалист Владислав Радецкий опубликовал отчет о новом шифровальщике, который использовала группировка вымогателей Bl00Dy для атаки на жертву.

Читать пост

Sysdig: каждый заработанный криптомайнерами доллар обходится жертве в 53 доллара

майнинг

Исследователи из Sysdig приблизительно оценили финансовый ущерб от криптомайнеров, изучив Chimaera – одну из крупнейших майнинговых кампаний TeamTNT, в ходе которой было взломано более 10 000 конечных точек.

Читать пост

Невиданное ранее вредоносное ПО заразило сотни устройств Linux и Windows

боты

Исследователи из Black Lotus Labs предупреждают о новом вредоносном ПО на основе Go под названием Chaos, которое в последние месяцы активно увеличивает свою ботнет-сеть из устройств Windows, Linux, маршрутизаторов для SOHO (малого офиса/домашнего офиса) и корпоративных серверов.

Читать пост

Опрос ИБ-экспертов: Большинство хакеров находят уязвимость менее чем за 10 часов

хакерская статистика

Частная некоммерческая американская компания SANS Institute совместно с ИБ-фирмой Bishop Fox провела опрос 300 экспертов, согласно которому этичный хакер может найти уязвимость в среднем менее чем за 10 часов. Кроме того, после обнаружения ошибки 64% пентестеров могут проникнуть в среду менее чем за 5 часов. Об этом пишет Securitylab.

Читать пост

Защита информации в АСУ ТП. Безопасность КИИ в новой реальности

Защита информации в АСУ ТП. Безопасность КИИ в новой реальности

Руководители и специалисты департаментов информационной безопасности и кибербезопасности из крупных предприятий, отнесенных к сфере действия ФЗ-187 соберутся 13 октября в рамках форума "ITSEC: информационная и кибербезопасность России" на онлайн конференции "Доверенные отечественные ИТ-системы и импортозамещение ПО в госсекторе и ключевых отрасл …

Читать пост

Доверенные отечественные ИТ-системы и импортозамещение ПО

Доверенные отечественные ИТ-системы и импортозамещение ПО в госсекторе и ключевых отраслях

Руководители и специалисты ИБ, ИТ и информатизации крупных предприятий из различных отраслей экономики, представители регуляторов, разработчики отечественного оборудования и ПО соберутся 11 октября в рамках форума ITSEC "Информационная и кибербезопасность России" на онлайн конференции "Доверенные отечественные ИТ-системы и импортозамещение ПО в гос …

Читать пост

Решения Crosstech Solutions Group теперь доступны в Fortis

Fortis

Crosstech Solutions Group, российский разработчик IT-решений, и компания Fortis, специализированный дистрибьютор высокотехнологичных решений и сервисов в области информационной безопасности, заключили дистрибуторское соглашение, в рамках которого Fortis расширил свой портфель продуктами отечественного программного обеспечения Crosstech Solutions Gr …

Читать пост

Как DLL-библиотеки используются в атаках киберпреступников

киберпреступления

Исследователи из Alto Networks Unit 42 описали , как APT-группы используют DLL-библиотеки для заражения устройств. Эксперты описали атаки APT-групп Stately Taurus (PKPLUG, Mustang Panda) и Evil Corp. Они также рассказали, как идентифицировать атаки с помощью поиска неподписанных DLL-библиотек.

Читать пост

Оборонная компания Elbit Systems of America раскрыла подробности своей утечки данных

Елбит

Компания подтвердила факт утечки данных, которая произошла 8 июня 2022 года и затронула 369 человек. Специалисты Elbit обнаружили нарушение безопасности после того, как заметили необычную активность в своей сети.

Читать пост

Хакеры КНДР атакуют людей, ищущих работу в криптоиндустрии

вакансия мечты

Исследователи из ИБ-компании SentinelOne обнаружили новую кампанию северокорейской группировки Lazarus, направленной на пользователей macOS. Для проведения атак используются документы-приманки, рекламирующие вакансии компании по обмену криптовалюты Crypto.com.

Читать пост

Хакеры 3 года атакуют пользователей смартфонов с помощью рекламного мошенничества

смартфон-вредоносы

В рамках продолжающейся кампании под названием Scylla, начавшейся в 2019 году, было обнаружено 75 приложений в Google Play и 10 в App Store, занимающихся мошенничеством с рекламой. До их удаления из магазинов приложения были установлены более 13 млн. раз.

Читать пост

Киберпреступники атакуют пользователей, ищущих пиратское ПО

пиратское сокровище

Согласно отчету Лаборатории Касперского, неизвестные киберпреступники атакуют пользователей, которые ищут пиратское ПО. Хакеры направляют жертв на мошеннические веб-сайты, содержащие зараженные установщики, которые развертывают вредоносное ПО NullMixer на скомпрометированных системах.

Читать пост

Хакеры Fancy Bear используют курсор мыши для доставки вредоносного ПО

Перевод

По данным исследовательской компании Cluster25, группировка Fancy Bear (APT28) использует новую технику удаленного выполнения кода. Хакеры используют движения мыши в презентациях Microsoft PowerPoint для выполнения вредоносного PowerShell сценария с помощью утилиты «SyncAppvPublishingServer».

Читать пост

На Meta* подали в суд за обход защиты Apple

Apple и Facebook

На прошлой неделе два пользователя подали в суд на Meta, обвинив компанию нарушении правил конфиденциальности Apple и разработке обходного пути для ограничения сбора данных.

Читать пост

Кибербезопасность цифрового предприятия: как сохранить непрерывность бизнеса

Кибербезопасность цифрового предприятия: как сохранить непрерывность бизнеса

В рамках Форума "ITSEC: информационная и кибербезопасность России" 6 октября пройдет онлайн конференция "Кибербезопасность цифрового предприятия: как сохранить непрерывность бизнеса".

Читать пост

BIS Summit 2022: «Адаптация к новой реальности. Новые стратегические горизонты ИБ»

BIS Summit

23 сентября 2022 года состоялся XV Business Information Security Summit 2022 (BIS Summit 2022) - «Адаптация к новой реальности. Новые стратегические горизонты ИБ» на площадке Конгресс-Отель Петровский Парк в Москве.

Читать пост

Новая версия PT Sandbox ловит атаки на Astra Linux и обнаруживает буткиты

Positive Technologies

Positive Technologies выпустила новую версию песочницы для риск-ориентированной защиты — PT Sandbox 4.3. Главное в релизе — добавление кастомизированной среды операционной системы Astra Linux, благодаря которой песочница теперь выявляет атаки с применением специфического вредоносного ПО, заточенного под данную ОС, а также обнаружение нового класса …

Читать пост

DLP InfoWatch совместима со службами каталогов российских ОС

Инфовотч

ГК InfoWatch сообщает о поддержке системой предотвращения утечек конфиденциальной информации и анализа коммуникаций (DLP) InfoWatch Traffic Monitor служб каталогов по управлению идентификацией пользователей от отечественных разработчиков операционных систем SambaDC, FreeIPA на базе ОС RedOS и ОС Альт Сервер, а также Astra Linux Directory Pro на ОС …

Читать пост

CyberCamp 2022: как это было

CyberCamp 2022

5000 зрителей и 40 ИБ-команд со всей России приняли участие в CyberCamp 2022. Формат события представлял собой гибрид ИБ-конференции и киберучений и проходил в онлайне.

Читать пост

Новый вредонос Erbium распространяется под видом читов для игр

Erbium

Erbium – это свежий вредонос, предоставляющийся как услуга (Malware-as-a-Service), который за небольшую плату (100$ в месяц или $1000 за год) предлагает клиентам функционал продвинутого инфостилера.

Читать пост

Клоны WhatsApp похищают личные данные пользователей

Whatsapp

В магазинах приложений для смартфонов на Android начали активно появляться клоны популярного мессенджера WhatsApp, которые называют его «улучшенной» версией. Об этом сообщает Securitylab со ссылкой на газету The Sun.

Читать пост

Троян Harly продолжает дело печально известного Jocker

Harly

Исследователи «Лаборатории Касперского» сообщили о новом трояне Harly, активном с 2020 года. Согласно отчету, вредоносом заражено по меньшей мере 190 приложений, у которых суммарно 4.8 миллиона скачиваний. Однако жертв может быть гораздо больше, пишет Securitylab.

Читать пост

Обнаружена новая группировка высококвалифицированных хакеров

metador

Исследователи SentinelLabs обнаружили ранее неизвестную группировку Metador, которая нацелена на телекоммуникационные компании, интернет-провайдеров и университеты в нескольких странах Ближнего Востока и Африки.

Читать пост

Обновление BlackCat перевернуло сектор программ-вымогателей

BlackCat

Группировка BlackCat обновила свое ПО для кражи данных Exmatter и добавила новую функцию повреждения данных, кардинально изменив тактику атак аффилированных лиц.

Читать пост

Хакеры, стоящие за атакой на Colonial Pipeline, обновили свое ПО и прекратили работать с партнерами

FIN7

По данным ИБ-компании Symantec, группировка Coreid (FIN7, Carbon Spider), обновила свою программу-вымогатель Darkside и предлагает более продвинутые возможности своим партнерам.

Читать пост

В России мошенники предлагают гражданам оформить отсрочку от мобилизации

военный билет на продажу

В России в связи с введением частичной мобилизацией появились объявления, в которых предлагается выезд из страны, оформление документов другой страны или «белого билета». Подобные заманчивые предложения отправляются мошенниками гражданам РФ на адрес электронной почты и телефоны.

Читать пост

Импортозамещение, запрос на практическую безопасность, требования регуляторов — на Форуме “ITSEC: информационная и кибербезопасность России”

Импортозамещение, запрос на практическую безопасность, требования регуляторов — на Форуме “ITSEC: информационная и кибербезопасность России”

Форум “ITSEC: информационная и кибербезопасность России” пройдет в течение двух недель с 4 по 14 октября 2022 и обеспечит поддержку российских разработчиков и заказчиков: быстрые и содержательные коммуникации для формирования шорт-листа отечественных решений, соответствующих задачам и требованиям заказчиков.

Читать пост

Новые продукты для информационной безопасности на ITSEC 2022

Новые продукты для информационной безопасности на ITSEC 2022

4 октября программу Форума ITSEC "Информационная и кибербезопасность России" откроет онлайн-конференция "Новые продукты для информационной безопасности". Форум проходит при официальной поддержке ДИТ Москвы, при участии Минцифры, Минпромторга и ФСТЭК России.

Читать пост

Подтверждена совместимость СУБД Jatoba с процессорами Baikal

Газинформервис

ООО «Газинформсервис» и АО «Байкал Электроникс» успешно завершили серию проверок совместимости продуктов собственной разработки.

Читать пост

Злоумышленники крадут GitHub-аккаунты, подделывая уведомления от CircleCI

GitHub

Совсем недавно GitHub выпустила предупреждение о фишинговой кампании, целью которой является кража учетных данных и кодов двухфакторной аутентификации (2FA) пользователей, передает Securitylab. О начале кампании стало известно 16 сентября 2022 года, когда пользователям начали приходить фейковые сообщения якобы от CircleCI.

Читать пост

Дания считает использование Google Analytics незаконным

Google Analytics

Вердикт был вынесен после того, как агентство по защите данных Дании изучило условия, на которых предоставляется инструмент.

Читать пост

Киберпреступники активно используют RCE-уязвимость нулевого дня в брандмауэрах Sophos

Sophos

Уязвимость, отслеживаемая под идентификатором CVE-2022-3236 (имеет оценку 9.8 по шкале CVSS), затрагивает Sophos Firewall v19.0 MR1 (19.0.1) и старше. Дыра в защите позволяет выполнить инъекцию кода в компонентах User Portal и Webadmin, что может привести к удаленному выполнению кода злоумышленником.

Читать пост

Серверы Microsoft SQL накрыла новая волна атак с использованием вымогательского ПО FARGO

Серверы Microsoft SQL накрыла новая волна атак с использованием вымогательского ПО FARGO

ИБ-специалисты из AhnLab Security Emergency Response Center (ASEC) утверждают, что FARGO, наряду с GlobeImposter, является одной из наиболее популярных вымогательских программ, используемых для атак на серверы MS-SQL. Это передает Securitylab.

Читать пост

Microsoft добавляет systemd в подсистему Windows для Linux

Microsoft

Microsoft и Canonical добавили поддержку systemd в подсистему Windows для Linux, что позволит устанавливать большее количество совместимых приложений.

Читать пост

Поддельные сайты Zoom распространяют вредоносное ПО Vidar

Zoom

Исследователи из Cyble Research and Intelligence Labs (CRIL) обнаружили множество поддельных сайтов Zoom, созданных для распространения вредоносного ПО. Сайты копируют интерфейс оригинала и маскируют вредоносное ПО под легитимное приложение, пишет Securitylab.

Читать пост

Операторы Ragnar Locker слили в сеть более 6 млн записей с личными данными пассажиров авиакомпании TAP

TAP

Совсем недавно группировка Ragnar Locker опубликовала набор из 6,114,735 записей с личными данными клиентов крупнейшей португальской авиакомпании TAP. Известно, что компания пострадала от кибератаки 25 августа, но тогда она сообщила, что данным пользователей ничего не угрожает, сообщает Securitylab.

Читать пост

Засекреченные документы Министерства обороны Чили оказались в открытом доступе

Чили

19 сентября группировка Guacamaya опубликовала около 400 000 электронных писем Объединенного штаба Вооруженных сил (ВС) Чили.

Читать пост

Proton VPN прекращает работу в Индии

Индия

С 25 сентября в Индии начнет действовать закон , согласно которому все поставщики VPN, центры обработки данных и поставщики облачных услуг, работающие в Индии, должны регистрировать данные и действия пользователей в течение пяти лет.

Читать пост

Обнаружен новый вредоносный NPM-пакет, выдающий себя за CSS-пакет Material Tailwind

NPM

Как сообщает Карло Занки, ИБ-специалист ReversingLabs, вредоносный пакет (material-tailwindcss) выдает себя себя за легитимный инструмент и имеет автоматический скрипт, загружающий на устройство защищенный паролем ZIP-архив, содержащий исполняемый файл Windows (DiagnosticsHub.exe), запускающий PowerShell-скрипты.

Читать пост

Новая Violence-as-a-Service-модель набирает обороты

Новая Violence-as-a-Service-модель набирает обороты

Подросток из Флориды, который работал на банду киберпреступников, специализирующейся на краже криптовалюты, на прошлой неделе был избит и похищен конкурирующей группировкой. Похитители потребовали $200 000 за освобождение подростка. Видео с похищением распространилось в нескольких Telegram каналах, посвященных технике подмены SIM-карты (SIM Swappin …

Читать пост

Вторая по величине телекоммуникационная компания Австралии подтвердила взлом

Optus

Optus, вторая по величине телекоммуникационная компания Австралии, заявила о том, что подверглась кибератаке и начала расследование. И хотя компания пока не может точно сказать, сколько клиентов пострадали в результате инцидента, издание The Australian сообщило, что речь может идти о девяти миллионах. Так пишет Securitylab.

Читать пост

Morgan Stanley оштрафована на $35 млн за утечки личной информации клиентов

Morgan Stanley

Комиссия по ценным бумагам и биржам США (КЦББ) объявила во вторник, что компания Morgan Stanley согласилась выплатить $35 млн штрафа за разглашение личной информации около 15 миллионов клиентов.

Читать пост

Группировка LockBit разозлила разработчика и он слил билдер вымогательского ПО в сеть

LockBit

Как выяснили специалисты из VX-Underground, последняя версия билдера была слита в сеть разработчиком, который был недоволен руководством LockBit. Первым о произошедшем сообщил исследователь в области кибербезопасности под ником 3xp0rt, поделившись сообщением пользователя ali_qushji. Об этом пишет Securitylab.

Читать пост

Конгресс США предлагает наложить двухлетний запрет на стабильные монеты

криптовалюты

Согласно сообщению Bloomberg, разрабатываемый Конгрессом США законопроект наложит двухлетний запрет на новые алгоритмические стабильные монеты, такие как TerraUSD, которые рухнули в мае этого года, что привело к глобальному краху криптовалюты.

Читать пост

BlackCat обновила свое ПО и изменила условия сотрудничества с другими хакерами

BlackCat

Программа-вымогатель BlackCat (ALPHV) обновила свой инструмент для кражи данных, используемого для атак с двойным вымогательством.

Читать пост

В Python найдена гигантская 15-летняя брешь. «Отравлены» сотни тысяч проектов

Python

В языке программирования Python обнаружена брешь, скрывавшаяся в нем на протяжении, по меньшей мере, 15 лет. Как пишет Bleeping Computer, в связи с тем, что ее не могли устранить так долго, она проникла в несколько сотен тысяч проектов, написанных на Python.

Читать пост

Компания «Газинформсервис» приняла участие в «PKI-форум Россия 2022»

Газинформсервис

С 13 сентября по 15 сентября 2022 года в Санкт-Петербурге состоялась XX-я ежегодная международная конференция по проблематике инфраструктуры открытых ключей и электронной подписи – «PKI-Форум Росcия 2022». Компания «Газинформсервис» стала официальным партнером проекта.

Читать пост

В Москве прошла 8-я конференция Перфоманс Конф#8 – крупнейшая встреча экспертов по нагрузочному тестированию в России

конференция по тестированию

Прошедшая специализированная конференция посвящена нагрузочному тестированию – популярному сегодня направлению в ИТ-индустрии, помогающему компаниям, стартапам и пользователям эффективнее организовывать свои бизнес-процессы и оптимизировать ИТ-системы.

Читать пост

В сети появились мошеннические вакансии от ушедших зарубежных IT-компаний

мошенники

В России появились фальшивые объявления с предложениями работы в крупных зарубежных IT-компаниях. Мошенники полностью копируют описания должностей с зарубежных порталов и делают так, чтобы они индексировались поисковиком Google при соответствующем запросе. Вместо ожидаемой работы соискателя ждет обман на крупную сумму, сообщает издание "Известия".

Читать пост

Клиенты Microsoft снова стали жертвами фишинговой атаки

фишинг

Аналитики угроз в Palo Alto Networks Unit 42 обнаружили новую фишинговую кампанию, в ходе которой злоумышленник использовал метод «Domain shadowing», выявив 12 197 фишинговых доменов в период с апреля по июнь 2022 года.

Читать пост

Произошла утечка данных пользователей магазина onlinetrade.ru

Онлайн-Трейд

В открытый доступ попала база данных 3.744 млн пользователей.

Читать пост

Хакер проводит фишинговую кампанию против клиентов Британской ИБ-компании

Egress фишинг

Команда Perception Point опубликовала отчет о фишинговой кампании, в ходе которой злоумышленник заставляет пользователей воспроизвести вредоносное видео, приводящее к краже аккаунта.

Читать пост

ЦБ: 60% нелегальных финансовых операций производят в криптовалютах

криптовалюты

"Большинство мошеннических операций, порядка 60% нелегальных финансовых операций или платежей в пользу финансовых пирамид проходят в криптовалютах", об этом сообщил директор департамента противодействия недобросовестным практикам Банка России Валерий Лях.

Читать пост

Новые возможности платформы R-Vision TDP версии 1.5

Р-Вижн

Компания R-Vision выпустила новую версию платформы цифровой имитации элементов ИТ-инфраструктуры R-Vision Threat Deception Platform (TDP) 1.5. В ней расширился перечень шаблонов ловушек и приманок, реализована автоматическая передача инцидентов в платформу оркестрации и автоматизации ИБ R-Vision SOAR, а также улучшена работа с событиями безопасност …

Читать пост

DeFi-маркетмейкера Wintermute взломали на $160 млн

Wintermute

Хакеры взломали криптовалютный маркетмейкер Wintermute и украли активы на сумму около $160 млн, об этом сообщил основатель платформы Евгений Гаевой в Twitter.

Читать пост

Новый вид атаки изматывет пользователей бесконечными push-уведомлениями

push-уведомления

Хакеры все чаще используют социальную инженерию, чтобы получить доступ к корпоративным учетным данным и взламывать крупные сети. Одним из компонентов этих атак является метод под названием MFA Fatigue, пишут в Securitylab. При взломе корпоративных сетей хакеры обычно используют украденные учетные данные сотрудников для доступа к внутренней сети.

Читать пост

Microsoft предупредил о новой кампании ChromeLoader

ChromeLoader

VMware и Microsoft предупредили о продолжающейся широкомасштабной кампании ChromeLoader, в ходе которой устанавливаются вредоносные расширения браузера, вредоносные программы Node-WebKit (NW.js) и программы-вымогатели. Это передает Securitylab.

Читать пост

Ботнет Emotet теперь распространяет вымогательское ПО Quantum и BlackCat

Emotet

Согласно одному из последних отчетов AdvIntel, Emotet был инструментом Conti с ноября 2021 года до распада группировки в июне 2022 года и теперь стал частью арсенала Quantum и BlackCat. Это стало возможно из-за того, что члены бывшей Conti ушли в другие группировки (BlackCat и Hive) или организовали независимые банды (Quantum).

Читать пост

Новые подробности взлома Uber: ответственный за атаку киберпреступник связан с группировкой Lapsus$

Новые подробности взлома Uber: ответственный за атаку киберпреступник связан с группировкой Lapsus$

Uber считает, что взломавший их системы хакер связан с группировкой Lapsus$, о которой мы знаем благодаря громким атакам на Microsoft, Cisco, Samsung, Nvidia, Okta и свежему сливу игровых роликов GTA 6.

Читать пост

Xello и Security Vision сообщают о технологическом партнерстве и совместимости продуктов

Security Vision

Компания Xello, разработчик первой российской платформы класса DDP (Distributed Deception Platform) Xello Deception, предназначенной для обеспечения информационной защиты бизнеса от целевых кибератак, и компания «Интеллектуальная безопасность» (бренд Security Vision), разрабатывающая передовые российские решения в области управления и автоматизации …

Читать пост

Кибербезопасность про которую вы ещё не подумали: Петербургские эксперты Овчинников и Полунин расскажут о новых трендах в инфобезе

Оовчинников и Полунин

6 октября в рамках форума Global Information Security Days, посвященного информационной безопасности и ИТ, пройдет мастер-класс «Кибербезопасность про которую вы ещё не подумали» от руководителя группы защиты инфраструктурных ИТ компании «Газинформсервис» Сергея Полунина и главного специалиста отдела комплексных систем защиты информации компании «Г …

Читать пост

Северокорейские хакеры разносят по сети троянизированные версии PuTTY

PuTTY

По словам экспертов, атаки с использованием троянизированной версии PuTTY начинаются с электронного письма цели, в котором злоумышленники делают крайне заманчивое предложение – предлагают работу в Amazon.

Читать пост

Специалисты предполагают возвращение группировки TeamTNT

хакеры

В начале сентября этого года специалисты из AquaSec обнаружили свежие следы TeamTNT на своих ханипотах. Пускай зафиксированные атаки и были разными, но по стилю и набору используемых инструментов они очень напоминали TeamTNT. Это навело специалистов на мысли – возможно, группировка снова в деле. Это передает Securitylab.

Читать пост

BitDefender выпустила бесплатный дешифратор для вымогательского ПО LockerGoga

вымогатели

Инструмент для дешифровки и инструкцию к нему уже можно загрузить в серверов Bitdefender. Компания утверждает, что дешифратор был разработан в сотрудничестве с правоохранительными органами Цюриха, Европолом и проектом NoMoreRansom, пишет Securitylab.

Читать пост

Русскоговорящие мошенники массово атакуют криптоинвесторов из Европы и США

криптомошенники

Group-IB зафиксировала в первом полугодии 2022 года пятикратный рост числа доменных имен для криптоафер через фейковые стримы на YouTube-каналах от имени Илона Маска, Виталика Бутерина и президента государства Сальвадор — Найиба Букеле.

Читать пост

Онлайн-сервисы Сбера переходят на российские TLS-сертификаты

TLS-сертификаты

Онлайн-сервисы Сбера начали переход на российские TLS-сертификаты. Это один из наиболее масштабных примеров использования отечественных сертификатов безопасности.

Читать пост

Киберпреступники используют смерть королевы Елизаветы II в своих целях

В память

В ходе новой фишинговой кампании, обнаруженной Proofpoint, злоумышленники пытаются выманить у жертв данные учетной записи Microsoft и коды многофакторной аутентификации (MFA). Для обхода многофакторной аутентификации хакеры используют новый сервис EvilProxy.

Читать пост

Администраторы кардерского форума наживались на киберпреступниках

доужба хакеров

Об этом стало известно благодаря исследователям из Digital Shadows, которые по наводке перешли к одной из веток на форуме XSS. В этой ветке специалисты обнаружили переписку администратора и модератора форума Altenen с анонимным пользователем.

Читать пост

Старая уязвимость позволяет получить полный контроль над компьютером и превратить его в майнинг-ферму

Oracle web logic

ИБ-компания Trend Micro обнаружила , что группировка Kinsing использует уязвимость в Oracle WebLogic Server, чтобы отключить функции безопасности Linux, таких как Security-Enhanced Linux (SELinux) и другие службы. Это передает Securitylab.

Читать пост

Uber расследует взлом своих IT-систем

Uber

15 сентября IT-система Uber была взломана, что привело к отключению нескольких внутренних коммуникаций и инженерных систем.

Читать пост

CyberCamp 2022: итоги первых дней

CyberCamp

В среду онлайн стартовали кибертренинг и конференция по кибербезопасности CyberCamp 2022.

Читать пост

Китай обнаружил новое шпионское ПО США

Северо-Западный университет

Как сообщает издание Global Times, китайские эксперты по кибербезопасности обнаружили "скрытую и адаптируемую" шпионскую программу, которая использовалась разведывательным центром Агентства национальной безопасности США (АНБ) для кибератаки на систему электронной почты Северо-западного политехнического университета Китая. Это передает Securitylab.

Читать пост

ФБР: киберпреступники крадут миллионы долларов у медицинских организаций с помощью платежных процессоров

киберпреступления

В своем предупреждении ФБР подробно описывает, как хакеры используют платежные процессоры медицинских учреждений для перенаправления платежей на свои банковские счета. Это передает Securitylab.

Читать пост

Иранские хакеры взломали базу данных 9,5 млн. израильтян

Иран и Израиль

13 сентября израильское издание Walla сообщило, что иранская группировка war_dark взломала базу данных, содержащую информацию о 9,5 млн. жителей Израиля, в том числе премьер-министра Яира Лапида и лидера оппозиции Биньямина Нетаньяху, и закрыли сайт израильской телекомпании Kan.

Читать пост

Хакеры используют французский государственный центр трудоустройства для фишинга

Pole Emploi

Согласно отчету компании Vade, злоумышленники использовали эксплойт, позволяющий прятать фишинговые ссылки в легитимных документах, которые отправляются рекрутерам с правительственных серверов.

Читать пост

Исследователи описали преемника трояна Agent Tesla

OriginLogger

Специалисты Palo Alto Networks Unit 42 описали внутреннюю работу вредоносного ПО под названием OriginLogger, которое позиционируется как преемник инфостилера и трояна удаленного доступа RAT «Agent Tesla».

Читать пост

В арсенале APT SparklingGoblin появился Linux-версия бэкдора SideWalk

бэкдоры

О появлении Linux-версии SideWalk в арсенале SparklingGoblin сообщили исследователи из ESET, согласно Securitylab. По их словам, группировка c помощью нового бэкдора непрерывно атаковала высшие образовательные учреждения по всему миру.

Читать пост

RST Cloud и Security Vision объединили экспертизу для расследования и реагирования на инциденты кибербезопасности

Security Vision

Интеграция продуктов RST Cloud и Security Vision позволит заказчикам использовать в процессах киберразведки и инцидент-менеджмента расширенную актуальную базу индикаторов на основе более чем 260 открытых источников.

Читать пост

На развитие квантовых технологий в России направят 100 миллиардов рублей

пресс-релиз

Зампред правительства РФ Дмитрий Чернышенко провел совещание по развитию высокотехнологичной отрасли «Квантовые вычисления».

Читать пост

ФБР: более 53% медицинского оборудования содержит критические уязвимости

межицинский взлом

12 сентября ФБР предупредило, что сотни уязвимостей в широко используемых медицинских устройствах дают возможность злоумышленникам проникать в систему и проводить кибератаки.

Читать пост

В ходе последних атак иранские киберпреступники выдают себя за нескольких людей сразу

Иранские хакеры

Кампания кибершпионажа, проводимая группировкой государственных иранских хакеров под идентификатором TA453, была обнаружена в середине 2022 года исследователями из компании Proofpoint, передает Securitylab. Целями злоумышленников стали ближневосточные специалисты в областях ядерной безопасности и геномных исследований.

Читать пост

230 млн записей личных данных россиян утекли в сеть за прошедший 2022-й

дата

С начала 2022 года в России произошло около 60 крупных утечек персональных данных, в ходе которых в открытый доступ попало 230 млн записей с личной информацией россиян, передаёт ТАСС сообщение Роскомнадзора.

Читать пост

Китайские исследователи составили ТОП-лист правительственных группировок

киберпреступления

8 сентября китайская ИБ-компания 360 (360 Security Technology Inc) выпустила первый в мире квадрант возможностей атак правительственных хакеров, пишут в Securitylab. Исследователи 360 использовали данные о 50 правительственных группировках, на долю которых приходится 98% всей отечественной индустрии безопасности, занимая лидирующие позиции в мире.

Читать пост

Хакеры начали выкладывать украденные данные после отказа CISCO платить выкуп

Cisco

Cisco подтвердила, что данные, опубликованные в понедельник бандой вымогателей Yanluowang, были украдены из сети компании во время кибератаки в мае.

Читать пост

Google грозит возмещение убытков издалельствам в размере 25,4 млрд долларов

Google

В ходе последней проверки антиконкурентного поведения Google на рынке цифровой рекламы технологическому гиганту предстоит столкнуться с судебным иском на сумму 25 миллиардов долларов в Великобритании и ЕС в ближайшие недели. Технологического гиганта обвиняют в доминировании на рынке рекламных технологий, поведение которого лишило издателей миллиард …

Читать пост

Хактивисты GhostSec взломали 55 ПЛК Berghof, используемых израильскими организациями

хакеры

Первые подробности киберинцидента стали известны 4 сентября, после того, как хактивисты выложили в своем Telegram-канале видеоролик, демонстрирующий успешный вход в панель администратора ПЛК. Кроме того, хакеры выложили дамп данных, украденных со взломанных контроллеров.

Читать пост

Group-IB рассказала о новом методе фишинга против игроков Steam

фишинг в Стим

Новый метод фишинг-атаки под названием «Браузер в браузере» (Browser-in-the-Browser, BitB), раскрытый в марте 2022 года , становится все более популярным среди хакеров и предназначен для кражи учетных данных профессиональных игроков Steam. Эти фишинговые атаки направлены на продажу доступа к учетным записям, при этом стоимость некоторых известных у …

Читать пост

Платформа Security Vision 5 сертифицирована ОАЦ Республики Беларусь

Серчинформ

Платформа Security Vision успешно прошла сертификацию на соответствие требованиям технического регламента (ТР 2013/027/BY) в Оперативно-аналитическом центре при Президенте Республики Беларусь.

Читать пост

Исследование «СёрчИнформ»: только треть субъектов КИИ оснащены средствами мониторинга угроз

SIEM-опрос

Компания «СёрчИнформ» провела исследование практического применения систем мониторинга и управления событиями информационной безопасности (SIEM) в российском бизнесе. В опросе приняли участие 300 коммерческих, государственных и некоммерческих организаций из разных отраслей экономики.

Читать пост

Исправление для Retbleed замедляет Linux VM на 70%

Linux VM

О снижении производительности рассказали инженерыVMware в своемсообщении дляLinux Kernel Mailing List, озаглавленном “Performance Regression in Linux Kernel 5.19“. В сообщении специалисты дали оценку производительности новой версии ядра Linux, которая заметно снизилась после выпуска патча для Retbleed.

Читать пост

Новая тактика шифрования ускоряет взлом в 2 раза

взлом

Группы вымогателей стали использовать новую тактику, которая помогает им быстрее шифровать системы своих жертв, снижая при этом шансы быть обнаруженными.

Читать пост

Злоумышленники активно используют 0-day уязвимость в WordPress плагине BackupBuddy

WordPress

Уязвимость в BackupBuddy была обнаружена 6 сентября 2022 года исследователями из Wordfence. Брешь в защите получила идентификатор CVE-2022-31474 (имеет оценку 7.5 из 10 по шкале CVSS). Известно, что она может быть использована неавторизованным пользователем для загрузки произвольных файлов с уязвимого сайта.

Читать пост

Уязвимости в устройствах HP для бизнеса не исправлены спустя год после обнаружения

компьютеры HP

6 опасных уязвимостей встроенного ПО во множестве компьютеров HP, используемых в корпоративных средах, до сих пор не исправлены, хотя некоторые из них были публично раскрыты с июля 2021 года.

Читать пост

Вредонос Lampion вернулся и активно распространяется

фишинг Lampion

В ходе новой фишинговой кампании, обнаруженной специалистами из Cofense, операторы вредоноса Lampion рассылают фишинговые письма со взломанных учетных записей сотрудников различных компаний, заставляя пользователей загрузить фальшивую квитанцию об оплате с файлообменника WeTransfer. Об этом сообщает Securitylab.

Читать пост

«РТК-Солар»: мошенники использовали бренды «Красное и белое» и «Додо пицца» для хищения денег у граждан

Ростелеком

За прошедшие два месяца команда «РТК-Солар» обнаружила более 2000 вредоносных доменов, которые использовались злоумышленниками для массированного фишинга от имени брендов «Красное и белое» и «Додо пицца». Под предлогом получения пиццы или бутылки вина всего за 1 рубль карта жертвы привязывалась к несуществующему платному сервису с регулярным списан …

Читать пост

PT Industrial Security Incident Manager позволяет быстрее выявлять актуальные киберугрозы

Positive Technologies

Программно-аппаратный комплекс глубокого анализа технологического трафика PT Industrial Security Incident Manager (PT ISIM) расширил свои возможности. Пользователи версий PT ISIM 4.1 и выше, подключенные к облаку обновлений Positive Technologies, теперь могут загрузить не только индикаторы компрометации промышленных угроз, но и детект протоколов АС …

Читать пост

IDC: в 2022 году европейский рынок средств безопасности вырастет на 10,8%

кибербезопасность

Европейский рынок средств компьютерной безопасности в 2022 году вырастет почти до 47 млрд долл., а к 2026 году его размер превысит 66 млрд долл., полагают аналитики IDC. Быстрее всего (в среднем на 10,2% в год) будет расти сегмент услуг в области безопасности.

Читать пост

Arm подает в суд на Qualcomm в нарушении лицензионных соглашений

Nuvia

Arm обвиняет Qualcomm и ее дочернюю компанию Nuvia в нарушении лицензионных соглашений и правил использования торговой марки и требует компенсации, запрета на использование технологий Arm и уничтожения определенных разработок Nuvia.

Читать пост

Вредоносное ПО Bumblebee получило обновление и новый способ атаки

Bumblebee

Согласно отчету Cyble, основанному на открытии исследователя угроз Макса Малютина, новая версия вредоносного загрузчика Bumblebee теперь обладает новой цепочкой заражения, использующей инфраструктуру PowerSploit для скрытого внедрения полезной нагрузки DLL в память (Reflective DLL Injection).

Читать пост

Кибершпионская группа Worok нацелена на правительства Азии и Африки

кибершпионаж

ESET обнаружила новую вредоносную кампанию, нацеленную на местные органы власти и крупнейшие организации в Азии, на Ближнем Востоке и в Африке.

Читать пост

Microsoft предупреждает о новой волне вымогательских атак со стороны иранских хакеров

Иранские хакеры

Согласно заявлению Microsoft, DEV-0270 – часть крупной группировки Phosphorus (или Nemesis Kitten), использующая эксплоиты опасных уязвимостей для получения доступа к устройствам жертв.

Читать пост

Северокорейская группировка Lazarus Group атакует энергетические компании по всему миру

Log4Shell

Исследователи из Cisco Talos сообщили, что в период с февраля по июль этого года они зафиксировали множество атак Lazarus (они же APT38) на неназванных поставщиков электроэнергии в США, Канаде и Японии.

Читать пост

Секретные документы НАТО выставлены на продажу в даркнете

нато

Сотни засекреченных документов НАТО попали в сеть и выставлены на продажу. Это результат беспрецедентной хакерской атаки на генштаб ВС Португалии, сообщает издание Diário de Notícias.

Читать пост

Приглашаем на форум GIS DAYS 2022! Информационная безопасность, импортозамещение в IT, киберарт и NFT

Приглашаем на форум GIS DAYS 2022! Информационная безопасность, импортозамещение в IT, киберарт и NFT

5 - 7 октября 2022 года в Санкт-Петербурге и Москве компания «Газинформсервис» проведет традиционный форум, посвященный кибербезопасности и ИТ – Global Information Security Days. Темой форума в этом году станет – «КиберАрт: информационная безопасность и ИТ в новых условиях, как искусство возможного и невозможного». Насыщенная программа форума GIS D …

Читать пост

Какие доклады прозвучат на кибертренинге CyberCamp 2022

CyberCamp 2022

На масштабном онлайн-кибертренинге CyberCamp 2022 выступят более 20 спикеров из компаний «Инфосистемы Джет», Positive Technologies, «Лаборатория Касперского», Group-IB, Luntry, Синклит и Yandex Cloud.

Читать пост

Добыча газа под защитой Solar Dozor

Ростелеком-Солар

«РТК-Солар» объявляет об успешном внедрении системы предотвращения утечек информации Solar Dozor в газодобывающей компании «Ачим Девелопмент». Система развернута в полной конфигурации на 600 рабочих станциях, ведется анализ поведения пользователей (UBA) для выявления на ранней стадии предпосылок к возникновению инцидентов информационной безопасност …

Читать пост

Positive Technologies: число атак на промышленность выросло на 53%

Positive Technologies

Эксперты Positive Technologies проанализировали актуальные киберугрозы II квартала 2022 года: активность шифровальщиков возросла в 1,7 раза по сравнению с предыдущим периодом, количество атак на организации промышленного сектора выросло в полтора раза, а на транспортную сеть — почти вдвое. Также зафиксирован повышенный интерес киберпреступников к т …

Читать пост

Хакер бесплатно раздает стилер на форуме

раздача на форуме

Аналитики безопасности Cyble обнаружили пост злоумышленника на форуме киберпреступников, в котором он бесплатно распространяет конструктор и панель управления MiniStealer. По словам хакера, стилер может атаковать различные ОС, включая Windows 7, 10 и 11.

Читать пост

Злоумышленники чаще всего проникают в сети компаний через незакрытые уязвимости в ПО

уязвимости

Более половины (53,6%) инцидентов, которые в 2021 году расследовала «Лаборатория Касперского», начинались с эксплуатации уязвимостей. Доля таких атак выросла с 2020 года более чем на 20 процентных пунктов. Вероятно, это связано с тем, что в прошлом году было обнаружено множество уязвимостей в Microsoft Exchange Server. Распространённость этого ПО и …

Читать пост

Личные данные 105 миллионов индонезийцев оказались на хакерском форуме

данные индонезийцев

Согласно посту пользователя BreachForums под псевдонимом Bjorka, набор данных содержит 20 ГБ информации о 105 миллионах граждан Индонезии. Эксперты предполагают, что данные могли быть украдены из систем Генеральной избирательной комиссии Индонезии, пишут в Securitylab.

Читать пост

Атаки вымогателей все больше распространяются на школы

киберпреступления

CISA, ФБР и MS-ISAC уже выпустили бюллетень, в котором подробно разобрали тактики злоумышленников. В бюллетене говорится, что атак с использованием вымогательского ПО на учебные заведения K-12 (обучающие детей с детского сада до двенадцатого класса) в 2022/2023 учебном году станет еще больше.

Читать пост

В арсенале северокорейской группировки Lazarus Group появился новый вредонос

Lazarus

Согласно отчету Cisco Talos , впервые MagicRAT был замечен в сетях жертв, которые использовали подключенные к интернету серверы VMware Horizon. По словам исследователей, троян был создан с помощью фреймворка Qt, чтобы затруднить анализ и снизить вероятность обнаружения системами безопасности.

Читать пост

На Linux тестируют новое вредоносное ПО с интересными возможностями

Linux-вредонос

Исследователи AT&T обнаружили новое скрытное вредоносное ПО для Linux под названием Shikitega, которое нацелено на компьютеры и IoT - устройства и использует уязвимости повышения привилегий, чтобы запустить майнер криптовалюты Monero на зараженном устройстве.

Читать пост

Крупнейшая в мире сеть отелей подверглась кибератаке

IHG

Ведущая гостиничная компания InterContinental Hotels Group PLC (также известная как IHG Hotels & Resorts) 5 сентября подверглась кибератаке, которая привела к отключению некоторых IT-систем компании.

Читать пост

Group-IB отмечает рекордное число утечек баз данных российских компаний

утечка данных

Group-IB, один из мировых лидеров в сфере кибербезопасности, зафиксировала летом 2022 года двукратный рост количества выложенных в открытый доступ баз данных российских компаний по сравнению с весной этого года.

Читать пост

BreachLock: внедрение SQL и уязвимости XSS остаются одними из главных проблем безопасности

кибербезопаность

Фирма BreachLock, занимающаяся проверками компьютерной безопасности компаний, опубликовала результаты анализа примерно 8 тыс. проверок, выполненных специалистами фирмы в 2021 году.

Читать пост

АМТ-ГРУП анонсирует новый продукт для автоматизации сервисной поддержки ИТ-инфраструктуры

АМТ-Груп

АМТ-ГРУП объявляет о выводе на рынок нового продукта собственной разработки – AMT Service Kit. Продукт предназначен для автоматизации процессов технической поддержки масштабных ИТ-инфраструктур.

Читать пост

Уничтожен крупный маркетплейс данных WT1SHOP

WT1SHOP

WT1SHOP был одним из крупнейших рынков по нелегальной покупке и продаже личных данных, согласно Securitylab. На сайте можно было найти данные украденных кредитных карт, удостоверения личности и различные учетные записи.

Читать пост

Исследователи обнаружили новую панель управления группы Evil Corp

Evil Corp

Исследователи кибербезопасности ИБ-компании PRODAFTописали ранее недокументированную панель управления ПО, используемого группировкой TA505 (Evil Corp).

Читать пост

Атака кибервымогателей нарушила работу IT-системы Объединенного школьного округа Лос-Анджелеса

LAUSD

По словам представителей Объединенного школьного округа Лос-Анджелеса (Los Angeles Unified School District, LAUSD), атака нанесла серьезный ущерб системе, лишила учителей и учеников доступа к электронной почте, компьютерным системам и приложениям.

Читать пост

Крупнейшая лондонская транспортная компания Go-Ahead подверглась кибератаке

автобусы

По словам представителей Go-Ahead, киберинцидент произошел 5 сентября 2022 года, когда специалисты компании обнаружили постороннюю активность в своей сети.

Читать пост

Новая 0-day для устройств от Apple продается в дарквебе за 2,5 млн евро

уязвимость Apple

В августе Apple исправила две критические уязвимости, напоминает Securitylab – CVE-20220-32893 и CVE-2022-32894 , с помощью которых хакеры могли получить контроль над устройством и устанавливать вредоносные программы.

Читать пост

Минфин и ЦБ считают необходимым в ближайшее время легализовать платежи в криптовалюте за границу

криптовалюты

Министерство финансов РФ и Банк России сошлись во мнении, что в текущих условиях «без трансграничных расчетов в криптовалюте не обойтись», заявил заместитель министра финансов Алексей Моисеев, слова которого приводит агентство ТАСС.

Читать пост

UserGate открывает офис продаж и разработки в Санкт-Петербурге

Новый офис Usergate

UserGate объявляет об открытии нового офиса продаж и разработки в Санкт-Петербурге. Это уже четвертая точка UserGate на карте страны, наряду с центром разработки в Новосибирске, фронт-офисом в Москве и представительством в Хабаровске.

Читать пост

Сооснователь Twitter назвал ошибкой превращение сервиса микроблогов в компанию

ТВИТ

Сооснователь Twitter Джек Дорси назвал решение сделать успешный сервис микроблогов публичной компанией ошибочным. Об этом свидетельствует свежий твит предпринимателя.

Читать пост

"Сбер" и его "дочки" с начала третьего квартала испытали 800 кибератак

Сбер

Сбербанк с начала третьего квартала 2022 года выдержал около 450 DDoS-атак. На его дочки было совершено 350 атак. Это больше, чем за последние пять лет, сообщил зампредседателя правления Сбербанка Станислав Кузнецов в ходе Восточного экономического форума.

Читать пост

Oracle попросили разрешить использовать JavaScript

JavaScript

Создатель Node.js и Deno Райан Даль написал открытое письмо Oracle, попросив компанию сделать торговую марку JavaScript общедоступной. По словам Даля, инженеры стараются избежать использования названия, что приводит к запутанным терминам, таким как ECMAScript.

Читать пост

NAS-устройства от QNAP затронула новая кампания с использованием вымогательского ПО DeadBolt

QNAP

В субботу QNAP обнаружила атаки DeadBolt, использующие уязвимость нулевого дня в Photo Station для шифрования данных на NAS от QNAP, напрямую подключенных к интернету. Команда QNAP PSIRT провела оценку произошедшего и в течение 12 часов выпустила исправление для текущей версии Photo Station.

Читать пост

TikTok опровергает кражу личных данных пользователей

TikTok

3 сентября 2022 года хакеры группировки AgainstTheWest (ATW) заявили о взломе китайских серверов TikTok и WeChat. Также киберпреступники утверждают, что был получен доступ к базам данных пользователей и исходным кодам платформ. Эксперты считают это фейком. Представитель платформы TikTok опроверг взлом,пишут в Securitylab.

Читать пост

Выпущен Nmap 7.93

Nmap

Nmap - широко используемый бесплатный сетевой сканер с открытым исходным кодом, напоминает Securitylab. Его применяют для инвентаризации сети, сканирования портов, управления расписанием обновления служб, мониторинга времени работы хостов или служб и т.д. Сканер работает на большинстве операционных систем: Linux, Windows, macOS, Solaris и BSD.

Читать пост

Бэкдор в коде стилера тайно сливает все украденные данные жертв других хакеров

бэкдоры

Эксперты Zscaler обнаружили , что вредоносное ПО Prynt Stealer содержит бэкдор, который тайно отправляет копии украденных данных жертв, собранных другими хакерами, в приватный Telegram-канал разработчика сборщика. Секретный бэкдор содержится в коде всех вариантов и копий штаммов Prynt Stealer.

Читать пост

Разработчик RAT-трояна выложил исходный код вируса на GitHub

RAT

Исследователи SafeBreach Labsпроанализировали новую кампанию, нацеленную на разработчиков, говорящих на фарси. Злоумышленники использовали документ Microsoft Word, который включал эксплойт Microsoft Dynamic Data Exchange (DDE) вместе с ранее неизвестным трояном удаленного доступа RAT, отслеживаемым SafeBreach Labs как CodeRAT.

Читать пост

Вредонос SharkBot вернулся в Google Play

приложения

Новая, обновленная версия вредоносной программы SharkBot вернулась в Google Play Store, пишет Securitylab. Вредонос нацелен на банковские данные пользователей, которые устанавливают с виду безобидные приложения, которые на самом деле являются дропперами для SharkBot.

Читать пост

Китай обвинил АНБ США в кибератаке на авиационный университет

Северо-Западный

Ответственность за хакерскую атаку на Северо-западный политехнический университет в провинции Шэньси, занимающийся аэрокосмическими и навигационными исследованиями, лежит на Агентстве национальной безопасности (АНБ) США.

Читать пост

Группировка BlackCat завладела 700 ГБ данных итальянской энергетической компании

BlackCat

Представитель GSE сообщил, что сайт и системы компании были отключены, чтобы блокировать доступ злоумышленников к данным после обнаружения атаки в воскресенье вечером. Стоит отметить – сайт GSE все еще не работает, хотя после киберинцидента прошла неделя.

Читать пост

Стало известно, кто стоит за первой в истории фишинговой атакой на пользователей PyPI

Python

Связав фишинговую атаку с группировкой под названием JuiceLedger, специалисты из SentinelOne вместе с Checkmarx выяснили, что банда относительно молодая – появилась в начале 2022 года.

Читать пост

Новая фишинговая кампания нацелена на владельцев карт American Express

фишинг

Злоумышленники рассылают жертвам письма с темой: "Важное уведомление о вашем счете", пытаясь заставить получателей открыть его.

Читать пост

Новой жертвой группировки Hive стал французский производитель одежды Damart

Damart

Начиная с 15 августа некоторые системы компании Damart были зашифрованы, что привело к нарушению некоторых рабочих процессов. Перебои в работе затронули 92 магазина.

Читать пост

Samsung подтвердила взлом своих систем и утечку данных пользователей

Samsung

Samsung сообщила об инциденте с утечкой данных некоторых пользователей и партнеров из США. Южнокорейский гигант подтвердил, что в конце июля часть корпоративных систем была взломана неизвестными злоумышленниками, сообщает Securitylab.

Читать пост

Новый кроссплатформенный вымогатель на Golang дает хакеру безграничные возможности

киберпреступления

Согласно отчету ИБ-компании [redacted], в августе операторы нового кроссплатформенного вымогателя BianLian расширили свою инфраструктуру управления и контроля (C&C) и увеличили скорость атаки. BianLian, написанный на Go, был впервые обнаружен в июне 2022 года и уже атаковал 15 организаций.

Читать пост

Аналитики Barracuda изучили 106 вымогательских атак в период с августа 2021 по июль 2022 года

вымогатели

Проанализировав 106 вымогательских атак, получивших широкую огласку, аналитики выяснили, что чаще всего злоумышленники выбирают в качестве целей следующие пять отраслей: Образование (15%); Муниципалитеты (12%); Здравоохранение (12%); Инфраструктура (8%); Финансы (6%).

Читать пост

Microsoft отключит базовую аутентификацию Exchange Online в октябре

Microsoft Exchange

1 сентября Microsoft предупредила клиентов, что с 1 октября 2022 года она отключит базовую проверку подлинности Exchange Online для случайных клиентов по всему миру, чтобы повысить безопасность. В конце сентября 2021 года Microsoft уже предупреждала о предстоящем изменении.

Читать пост

В «СёрчИнформ КИБ» появились водяные знаки для выявления источника утечки

"водяной" знак

Знаки видны на скриншотах и фото экранов, которые делают пользователи: если такое изображение утечет в интернет, служба ИБ легко вычислит виновника.

Читать пост

Security Vision выпустила обновленный модуль взаимодействия с НКЦКИ

нкцки

Модуль взаимодействия с НКЦКИ платформы Security Vision 5 является надежным средством обеспечения автоматизированного информационного обмена между организациями и государственной системой обнаружения, предупреждения и ликвидации последствий компьютерных атак (ГосСОПКА).

Читать пост

Выходит новая версия ПО UserGate

UserGate

UserGate ообъявляет о выходе версии 7.0.0RC (Release Candidate) UG OS для компонентов экосистемы UserGate SUMMA. Это полностью переработанная версия операционной системы UserGate, ориентированная для работы на высоконагруженных сетевых сервисах. Кроссплатформенность с аппаратными ARM-устройствами UserGate обеспечит поддержку новых аппаратных платфо …

Читать пост

Суд в Индии заставил Telegram раскрыть информацию о пользователях и каналах

суд Дели

Верховный суд Дели обязал Telegram раскрыть данные о каналах, которые распространяют нарушающие авторские права материалы, сообщает TechCrunch.

Читать пост

Более 1800 мобильных приложений раскрывают личные данные клиентов крупных компаний и разработчиков

приложения

Исследователи Symantec выявили 1859 приложений для Android и iOS, содержащих жестко запрограммированные учетные данные Amazon Web Services (AWS), что представляет большую угрозу безопасности для пользователей.

Читать пост

Trend Micro: атаки вымогателей на Linux выросли на 75%

Linux

По данным компании Trend Micro Incorporated , в ближайшие годы группы программ-вымогателей будут все чаще атаковать серверы Linux и встроенные системы. В первом полугодии 2022 года было зафиксировано двузначное увеличение числа атак на эти системы по сравнению с аналогичным периодом прошлого года.

Читать пост

Исследователи: оценка уязвимостей CVSS неверна в 50% случаев

угрозы

Системы управления уязвимостями, основанные на системе оценки CVSS (Common Vulnerability Scoring System), могут быть ошибочными. Согласно новому отчету Flashpoint , половина критических уязвимостей может быть оценена неправильно. Это передает Securitylab.

Читать пост

Киберпреступник нарушил работу госучреждения Чили

Чили

Группа реагирования на инциденты кибербезопасности Чили (CSIRT) заявила, что одно из госучреждений страны подверглось атаке программы-вымогателя, нацеленной на корпоративные службы Microsoft и серверы VMware ESXI. CSIRT Чили заявила, что атака началась 25 августа, но не уточнила, какая группа стояла за атакой и какой департамент подвергся атаке. Об …

Читать пост

«РТК-Солар» и «Диасофт» расширили функциональность банковского сегмента Национального киберполигона

Ростелеком-Солар

Компания «РТК-Солар» и российский разработчик IТ-решений «Диасофт» завершили проект по развитию инфраструктуры банковского сегмента Национального киберполигона, предназначенного для тренировки практических навыков защиты от кибератак на организации финансового сектора.

Читать пост

С начала года мошенники многократно увеличили активность с использованием названий известных компаний

мошенники

Group-IB, один из мировых лидеров в сфере кибербезопасности, зафиксировала в России в первом полугодии 2022 года взрывной рост случаев онлайн-мошенничества с использованием известных брендов — на 579% по сравнению с аналогичным периодом 2021 года.

Читать пост

Международный исследовательский центр пострадал от кибератаки

ICMPD

Международный центр разработки миграционной политики (ICMPD) 31 августа подтвердил, что подвергся кибератаке, которая привела к утечке данных.

Читать пост

Вымогатели Cuba взяли на себя ответственность за атаку на правительство Черногории

Cuba

При этом она заявила, что украла файлы, принадлежащие Отделу по связям с общественностью Парламента Черногории.

Читать пост

Группировка Ragnar Locker заявила об атаке на крупнейшую авиакомпанию Португалии

TAP Air

В понедельник компания TAP Air Portugal сообщила об атаке, произошедшей 25 августа. По словам представителей TAP, системы безопасности заблокировали кибератаку, а злоумышленники не сумели получить доступ к информации клиентов, хранящейся на взломанных серверах.

Читать пост

Итальянский топливный гигант ENI подвергся кибератаке

ENI

Представитель ENI заявил, что в последние дни внутренние системы защиты обнаружили несанкционированный доступ и быстро пресекли атаку, поэтому последствия были незначительными.

Читать пост

Поисковики на основе Chromium могут перезаписывать данные в буфер обмена без разрешения пользователя

Google Chrome

Согласно отчету Malwarebytes, браузеры на основе Chromium могут помещать любые данные в буфер обмена ОС без разрешения пользователя.

Читать пост

5 вредоносных аддонов для Google Chrome следят за 1.4 млн пользователей

расширения

Аналитики из McAfee обнаружили пять расширений Google Chrome, которые незаметно отслеживают активность пользователей в браузере. В совокупности эти расширения были загружены более 1,4 миллиона раз.

Читать пост

Не блокировать, а контролировать: что ИБ-специалисты думают о защите детей в цифровом мире

Не блокировать, а контролировать: что ИБ-специалисты думают о защите детей в цифровом мире

Компания «СёрчИнформ» опросила ИБ-специалистов – родителей детей от 7 до 16 лет о том, что они считают безопасным поведением детей в интернете и какие ограничения считают важным вводить для их защиты. Опрос касался основных вопросов, которые чаще всего вызывают споры: запрещать ли соцсети, с какого возраста покупать смартфон, использовать ли устрой …

Читать пост