Группа Компаний ХОСТ внедрила Solar appScreener для поиска уязвимостей в программном обеспечении
Komolov Rostislav 30/09/22
Группа Компаний ХОСТ использует статический анализатор кода Solar appScreener для повышения безопасности программного обеспечения. Решение компании «Ростелеком-Солар» позволяет выявлять и устранять уязвимости в приложениях, которые ГК ХОСТ разрабатывает для государственных заказчиков.
Group-IB обнаружила новые фейковые ресурсы популярных пиццерий
Komolov Rostislav 30/09/22
Group-IB, один из мировых лидеров в сфере кибербезопасности, зафиксировала «осенний всплеск» мошеннической схемы с использованием брендов популярных сетей пиццерий. Суммарно в сентябре было выявлено более 100 фейковых ресурсов «Додо Пицца» и «Папа Джонс», где любителям фастфуда предлагалось получить пиццу за 1 рубль или с большой скидкой, но вместо …
Пользователи MaxPatrol SIEM могут контролировать безопасность ресурсов, размещенных в Yandex Cloud
Komolov Rostislav 30/09/22
MaxPatrol SIEM стала первой российской системой SIEM, интегрированной с Yandex Cloud и сервисом для сбора и выгрузки аудитных логов из облака Yandex Audit Trails. Positive Technologies и специалисты облачной платформы разработали коннектор, загружающий в MaxPatrol SIEM данные о событиях, происходящих с ресурсами, которые организации размещают в Yan …
Новое вредоносное ПО сохраняется в гипервизорах VMware ESXi
Komolov Rostislav 30/09/22
Исследователи компании Mandiant подробно описали новую технику , используемую хакерами для получения административного доступа к гипервизорам VMware ESXi и захвата серверов vCenter, а также виртуальных машин для Windows и Linux.
Хакеры спрятали вредоносное ПО в логотипе Windows
Komolov Rostislav 30/09/22
Исследователи безопасности Symantec обнаружили вредоносную кампанию группировки Witchetty, которая использует стеганографию для сокрытия бэкдора в логотипе Windows.
Скрытные киберпреступники атакуют военных и оружейных подрядчиков
Komolov Rostislav 30/09/22
Совсем недавно аналитики Securonix обнаружили ряд атак, направленных на нескольких военных подрядчиков, включая поставщика деталей для истребителя F-35 Lightning II. Пока ИБ-специалистам не удалось выяснить кто стоит за киберинцидентами, ведь из зацепок было найдено только небольшое сходство с атаками APT37.
Обновленное вредоносное ПО нацелено на платежные терминалы
Komolov Rostislav 30/09/22
Аналитики Лаборатории Касперского обнаружили 3 новые версии вредоносного ПО Prilex, нацеленного на PoS-терминалы. Prilex появился в 2014 году и сначала атаковал банкоматы, а в 2016 году переместился PoS-устройства (Point-of-Sale).
Инструмент пентестера из Mandiant взломан и выложен в открытый доступ
Komolov Rostislav 30/09/22
Набор инструментов для постэксплуатации Brute Ratel С4 был взломан и теперь бесплатно распространяется на хакерских форумах. Набор создан Четаном Наяком, бывшим членом Red Hat команды Mandiant и CrowdStrike, сообщают в Securitylab.
DLP: новые возможности для борьбы с внутренними нарушителями
Анастасия Жукова 30/09/22
Руководители и специалисты подразделений информационной безопасности крупных промышленных предприятий, предприятий ритейла и финансовой отрасли, а также разработчики и интеграторы DLP-решений соберутся 5 октября в рамках Форума "ITSEC: информационная и кибербезопасность России" на онлайн конференции "DLP: новые возможности для борьбы с внутренними …
Впервые в России пройдет выставка известного NFT-художника Василия Попова
Komolov Rostislav 29/09/22
30 сентября в рамках форума по кибербезопасности Global Information Security Days начнет свою работу NFT-выставка, приуроченная к 150-летию Центрального музея связи.
Доступ для вредоносных кампаний продается в интернете оптом по дешевке
Komolov Rostislav 29/09/22
Исследователи изучили почти 700 инцидентов с программами-вымогателями на оптовых рынках доступа (Wholesale Access Markets, WAM) — платформах, где люди продают доступ к скомпрометированным конечным точкам, доступ по различным удаленным протоколам, таким как RDP, и т. д.
Исследователи Zscaler обнаружили в даркнете свежий билдер вредоносного ПО под названием Quantum
Komolov Rostislav 29/09/22
По словам специалистов из Zscaler ThreatLabz, билдер предоставляется по подписке за 189 евро в месяц. За эту сумму злоумышленники получают гибко настраиваемый инструмент для создания вредоносных LNK-файлов, а также полезных нагрузок HTA, ISO и PowerShell, с помощью которых вредоносное ПО попадает на устройства жертв.
Группировка Bl00Dy первой создала и использовала программу, собранную с помощью конструктора от LockBit 3.0
Komolov Rostislav 29/09/22
В понедельник ИБ-специалист Владислав Радецкий опубликовал отчет о новом шифровальщике, который использовала группировка вымогателей Bl00Dy для атаки на жертву.
Sysdig: каждый заработанный криптомайнерами доллар обходится жертве в 53 доллара
Komolov Rostislav 29/09/22
Исследователи из Sysdig приблизительно оценили финансовый ущерб от криптомайнеров, изучив Chimaera – одну из крупнейших майнинговых кампаний TeamTNT, в ходе которой было взломано более 10 000 конечных точек.
Невиданное ранее вредоносное ПО заразило сотни устройств Linux и Windows
Komolov Rostislav 29/09/22
Исследователи из Black Lotus Labs предупреждают о новом вредоносном ПО на основе Go под названием Chaos, которое в последние месяцы активно увеличивает свою ботнет-сеть из устройств Windows, Linux, маршрутизаторов для SOHO (малого офиса/домашнего офиса) и корпоративных серверов.
Опрос ИБ-экспертов: Большинство хакеров находят уязвимость менее чем за 10 часов
Komolov Rostislav 29/09/22
Частная некоммерческая американская компания SANS Institute совместно с ИБ-фирмой Bishop Fox провела опрос 300 экспертов, согласно которому этичный хакер может найти уязвимость в среднем менее чем за 10 часов. Кроме того, после обнаружения ошибки 64% пентестеров могут проникнуть в среду менее чем за 5 часов. Об этом пишет Securitylab.
Защита информации в АСУ ТП. Безопасность КИИ в новой реальности
Анастасия Жукова 29/09/22
Руководители и специалисты департаментов информационной безопасности и кибербезопасности из крупных предприятий, отнесенных к сфере действия ФЗ-187 соберутся 13 октября в рамках форума "ITSEC: информационная и кибербезопасность России" на онлайн конференции "Доверенные отечественные ИТ-системы и импортозамещение ПО в госсекторе и ключевых отрасл …
Доверенные отечественные ИТ-системы и импортозамещение ПО
Анастасия Жукова 29/09/22
Руководители и специалисты ИБ, ИТ и информатизации крупных предприятий из различных отраслей экономики, представители регуляторов, разработчики отечественного оборудования и ПО соберутся 11 октября в рамках форума ITSEC "Информационная и кибербезопасность России" на онлайн конференции "Доверенные отечественные ИТ-системы и импортозамещение ПО в гос …
Решения Crosstech Solutions Group теперь доступны в Fortis
Komolov Rostislav 28/09/22
Crosstech Solutions Group, российский разработчик IT-решений, и компания Fortis, специализированный дистрибьютор высокотехнологичных решений и сервисов в области информационной безопасности, заключили дистрибуторское соглашение, в рамках которого Fortis расширил свой портфель продуктами отечественного программного обеспечения Crosstech Solutions Gr …
Как DLL-библиотеки используются в атаках киберпреступников
Komolov Rostislav 28/09/22
Исследователи из Alto Networks Unit 42 описали , как APT-группы используют DLL-библиотеки для заражения устройств. Эксперты описали атаки APT-групп Stately Taurus (PKPLUG, Mustang Panda) и Evil Corp. Они также рассказали, как идентифицировать атаки с помощью поиска неподписанных DLL-библиотек.
Оборонная компания Elbit Systems of America раскрыла подробности своей утечки данных
Komolov Rostislav 28/09/22
Компания подтвердила факт утечки данных, которая произошла 8 июня 2022 года и затронула 369 человек. Специалисты Elbit обнаружили нарушение безопасности после того, как заметили необычную активность в своей сети.
Хакеры КНДР атакуют людей, ищущих работу в криптоиндустрии
Komolov Rostislav 28/09/22
Исследователи из ИБ-компании SentinelOne обнаружили новую кампанию северокорейской группировки Lazarus, направленной на пользователей macOS. Для проведения атак используются документы-приманки, рекламирующие вакансии компании по обмену криптовалюты Crypto.com.
Хакеры 3 года атакуют пользователей смартфонов с помощью рекламного мошенничества
Komolov Rostislav 28/09/22
В рамках продолжающейся кампании под названием Scylla, начавшейся в 2019 году, было обнаружено 75 приложений в Google Play и 10 в App Store, занимающихся мошенничеством с рекламой. До их удаления из магазинов приложения были установлены более 13 млн. раз.
Киберпреступники атакуют пользователей, ищущих пиратское ПО
Komolov Rostislav 28/09/22
Согласно отчету Лаборатории Касперского, неизвестные киберпреступники атакуют пользователей, которые ищут пиратское ПО. Хакеры направляют жертв на мошеннические веб-сайты, содержащие зараженные установщики, которые развертывают вредоносное ПО NullMixer на скомпрометированных системах.
Хакеры Fancy Bear используют курсор мыши для доставки вредоносного ПО
Komolov Rostislav 28/09/22
По данным исследовательской компании Cluster25, группировка Fancy Bear (APT28) использует новую технику удаленного выполнения кода. Хакеры используют движения мыши в презентациях Microsoft PowerPoint для выполнения вредоносного PowerShell сценария с помощью утилиты «SyncAppvPublishingServer».
На Meta* подали в суд за обход защиты Apple
Komolov Rostislav 28/09/22
На прошлой неделе два пользователя подали в суд на Meta, обвинив компанию нарушении правил конфиденциальности Apple и разработке обходного пути для ограничения сбора данных.
Кибербезопасность цифрового предприятия: как сохранить непрерывность бизнеса
Анастасия Жукова 28/09/22
В рамках Форума "ITSEC: информационная и кибербезопасность России" 6 октября пройдет онлайн конференция "Кибербезопасность цифрового предприятия: как сохранить непрерывность бизнеса".
BIS Summit 2022: «Адаптация к новой реальности. Новые стратегические горизонты ИБ»
Komolov Rostislav 27/09/22
23 сентября 2022 года состоялся XV Business Information Security Summit 2022 (BIS Summit 2022) - «Адаптация к новой реальности. Новые стратегические горизонты ИБ» на площадке Конгресс-Отель Петровский Парк в Москве.
Новая версия PT Sandbox ловит атаки на Astra Linux и обнаруживает буткиты
Komolov Rostislav 27/09/22
Positive Technologies выпустила новую версию песочницы для риск-ориентированной защиты — PT Sandbox 4.3. Главное в релизе — добавление кастомизированной среды операционной системы Astra Linux, благодаря которой песочница теперь выявляет атаки с применением специфического вредоносного ПО, заточенного под данную ОС, а также обнаружение нового класса …
DLP InfoWatch совместима со службами каталогов российских ОС
Komolov Rostislav 27/09/22
ГК InfoWatch сообщает о поддержке системой предотвращения утечек конфиденциальной информации и анализа коммуникаций (DLP) InfoWatch Traffic Monitor служб каталогов по управлению идентификацией пользователей от отечественных разработчиков операционных систем SambaDC, FreeIPA на базе ОС RedOS и ОС Альт Сервер, а также Astra Linux Directory Pro на ОС …
CyberCamp 2022: как это было
Komolov Rostislav 27/09/22
5000 зрителей и 40 ИБ-команд со всей России приняли участие в CyberCamp 2022. Формат события представлял собой гибрид ИБ-конференции и киберучений и проходил в онлайне.
Новый вредонос Erbium распространяется под видом читов для игр
Komolov Rostislav 27/09/22
Erbium – это свежий вредонос, предоставляющийся как услуга (Malware-as-a-Service), который за небольшую плату (100$ в месяц или $1000 за год) предлагает клиентам функционал продвинутого инфостилера.
Клоны WhatsApp похищают личные данные пользователей
Komolov Rostislav 27/09/22
В магазинах приложений для смартфонов на Android начали активно появляться клоны популярного мессенджера WhatsApp, которые называют его «улучшенной» версией. Об этом сообщает Securitylab со ссылкой на газету The Sun.
Троян Harly продолжает дело печально известного Jocker
Komolov Rostislav 27/09/22
Исследователи «Лаборатории Касперского» сообщили о новом трояне Harly, активном с 2020 года. Согласно отчету, вредоносом заражено по меньшей мере 190 приложений, у которых суммарно 4.8 миллиона скачиваний. Однако жертв может быть гораздо больше, пишет Securitylab.
Обнаружена новая группировка высококвалифицированных хакеров
Komolov Rostislav 27/09/22
Исследователи SentinelLabs обнаружили ранее неизвестную группировку Metador, которая нацелена на телекоммуникационные компании, интернет-провайдеров и университеты в нескольких странах Ближнего Востока и Африки.
Обновление BlackCat перевернуло сектор программ-вымогателей
Komolov Rostislav 27/09/22
Группировка BlackCat обновила свое ПО для кражи данных Exmatter и добавила новую функцию повреждения данных, кардинально изменив тактику атак аффилированных лиц.
Хакеры, стоящие за атакой на Colonial Pipeline, обновили свое ПО и прекратили работать с партнерами
Komolov Rostislav 27/09/22
По данным ИБ-компании Symantec, группировка Coreid (FIN7, Carbon Spider), обновила свою программу-вымогатель Darkside и предлагает более продвинутые возможности своим партнерам.
В России мошенники предлагают гражданам оформить отсрочку от мобилизации
Komolov Rostislav 27/09/22
В России в связи с введением частичной мобилизацией появились объявления, в которых предлагается выезд из страны, оформление документов другой страны или «белого билета». Подобные заманчивые предложения отправляются мошенниками гражданам РФ на адрес электронной почты и телефоны.
Импортозамещение, запрос на практическую безопасность, требования регуляторов — на Форуме “ITSEC: информационная и кибербезопасность России”
Анастасия Жукова 27/09/22
Форум “ITSEC: информационная и кибербезопасность России” пройдет в течение двух недель с 4 по 14 октября 2022 и обеспечит поддержку российских разработчиков и заказчиков: быстрые и содержательные коммуникации для формирования шорт-листа отечественных решений, соответствующих задачам и требованиям заказчиков.
Новые продукты для информационной безопасности на ITSEC 2022
Анастасия Жукова 27/09/22
4 октября программу Форума ITSEC "Информационная и кибербезопасность России" откроет онлайн-конференция "Новые продукты для информационной безопасности". Форум проходит при официальной поддержке ДИТ Москвы, при участии Минцифры, Минпромторга и ФСТЭК России.
Подтверждена совместимость СУБД Jatoba с процессорами Baikal
Komolov Rostislav 26/09/22
ООО «Газинформсервис» и АО «Байкал Электроникс» успешно завершили серию проверок совместимости продуктов собственной разработки.
Злоумышленники крадут GitHub-аккаунты, подделывая уведомления от CircleCI
Komolov Rostislav 26/09/22
Совсем недавно GitHub выпустила предупреждение о фишинговой кампании, целью которой является кража учетных данных и кодов двухфакторной аутентификации (2FA) пользователей, передает Securitylab. О начале кампании стало известно 16 сентября 2022 года, когда пользователям начали приходить фейковые сообщения якобы от CircleCI.
Дания считает использование Google Analytics незаконным
Komolov Rostislav 26/09/22
Вердикт был вынесен после того, как агентство по защите данных Дании изучило условия, на которых предоставляется инструмент.
Киберпреступники активно используют RCE-уязвимость нулевого дня в брандмауэрах Sophos
Komolov Rostislav 26/09/22
Уязвимость, отслеживаемая под идентификатором CVE-2022-3236 (имеет оценку 9.8 по шкале CVSS), затрагивает Sophos Firewall v19.0 MR1 (19.0.1) и старше. Дыра в защите позволяет выполнить инъекцию кода в компонентах User Portal и Webadmin, что может привести к удаленному выполнению кода злоумышленником.
Серверы Microsoft SQL накрыла новая волна атак с использованием вымогательского ПО FARGO
Komolov Rostislav 26/09/22
ИБ-специалисты из AhnLab Security Emergency Response Center (ASEC) утверждают, что FARGO, наряду с GlobeImposter, является одной из наиболее популярных вымогательских программ, используемых для атак на серверы MS-SQL. Это передает Securitylab.
Microsoft добавляет systemd в подсистему Windows для Linux
Komolov Rostislav 26/09/22
Microsoft и Canonical добавили поддержку systemd в подсистему Windows для Linux, что позволит устанавливать большее количество совместимых приложений.
Поддельные сайты Zoom распространяют вредоносное ПО Vidar
Komolov Rostislav 26/09/22
Исследователи из Cyble Research and Intelligence Labs (CRIL) обнаружили множество поддельных сайтов Zoom, созданных для распространения вредоносного ПО. Сайты копируют интерфейс оригинала и маскируют вредоносное ПО под легитимное приложение, пишет Securitylab.
Операторы Ragnar Locker слили в сеть более 6 млн записей с личными данными пассажиров авиакомпании TAP
Komolov Rostislav 26/09/22
Совсем недавно группировка Ragnar Locker опубликовала набор из 6,114,735 записей с личными данными клиентов крупнейшей португальской авиакомпании TAP. Известно, что компания пострадала от кибератаки 25 августа, но тогда она сообщила, что данным пользователей ничего не угрожает, сообщает Securitylab.
Засекреченные документы Министерства обороны Чили оказались в открытом доступе
Komolov Rostislav 26/09/22
19 сентября группировка Guacamaya опубликовала около 400 000 электронных писем Объединенного штаба Вооруженных сил (ВС) Чили.
Proton VPN прекращает работу в Индии
Komolov Rostislav 26/09/22
С 25 сентября в Индии начнет действовать закон , согласно которому все поставщики VPN, центры обработки данных и поставщики облачных услуг, работающие в Индии, должны регистрировать данные и действия пользователей в течение пяти лет.
Обнаружен новый вредоносный NPM-пакет, выдающий себя за CSS-пакет Material Tailwind
Komolov Rostislav 23/09/22
Как сообщает Карло Занки, ИБ-специалист ReversingLabs, вредоносный пакет (material-tailwindcss) выдает себя себя за легитимный инструмент и имеет автоматический скрипт, загружающий на устройство защищенный паролем ZIP-архив, содержащий исполняемый файл Windows (DiagnosticsHub.exe), запускающий PowerShell-скрипты.
Новая Violence-as-a-Service-модель набирает обороты
Komolov Rostislav 23/09/22
Подросток из Флориды, который работал на банду киберпреступников, специализирующейся на краже криптовалюты, на прошлой неделе был избит и похищен конкурирующей группировкой. Похитители потребовали $200 000 за освобождение подростка. Видео с похищением распространилось в нескольких Telegram каналах, посвященных технике подмены SIM-карты (SIM Swappin …
Вторая по величине телекоммуникационная компания Австралии подтвердила взлом
Komolov Rostislav 23/09/22
Optus, вторая по величине телекоммуникационная компания Австралии, заявила о том, что подверглась кибератаке и начала расследование. И хотя компания пока не может точно сказать, сколько клиентов пострадали в результате инцидента, издание The Australian сообщило, что речь может идти о девяти миллионах. Так пишет Securitylab.
Morgan Stanley оштрафована на $35 млн за утечки личной информации клиентов
Komolov Rostislav 23/09/22
Комиссия по ценным бумагам и биржам США (КЦББ) объявила во вторник, что компания Morgan Stanley согласилась выплатить $35 млн штрафа за разглашение личной информации около 15 миллионов клиентов.
Группировка LockBit разозлила разработчика и он слил билдер вымогательского ПО в сеть
Komolov Rostislav 23/09/22
Как выяснили специалисты из VX-Underground, последняя версия билдера была слита в сеть разработчиком, который был недоволен руководством LockBit. Первым о произошедшем сообщил исследователь в области кибербезопасности под ником 3xp0rt, поделившись сообщением пользователя ali_qushji. Об этом пишет Securitylab.
Конгресс США предлагает наложить двухлетний запрет на стабильные монеты
Komolov Rostislav 23/09/22
Согласно сообщению Bloomberg, разрабатываемый Конгрессом США законопроект наложит двухлетний запрет на новые алгоритмические стабильные монеты, такие как TerraUSD, которые рухнули в мае этого года, что привело к глобальному краху криптовалюты.
BlackCat обновила свое ПО и изменила условия сотрудничества с другими хакерами
Komolov Rostislav 23/09/22
Программа-вымогатель BlackCat (ALPHV) обновила свой инструмент для кражи данных, используемого для атак с двойным вымогательством.
В Python найдена гигантская 15-летняя брешь. «Отравлены» сотни тысяч проектов
Komolov Rostislav 22/09/22
В языке программирования Python обнаружена брешь, скрывавшаяся в нем на протяжении, по меньшей мере, 15 лет. Как пишет Bleeping Computer, в связи с тем, что ее не могли устранить так долго, она проникла в несколько сотен тысяч проектов, написанных на Python.
Компания «Газинформсервис» приняла участие в «PKI-форум Россия 2022»
Komolov Rostislav 22/09/22
С 13 сентября по 15 сентября 2022 года в Санкт-Петербурге состоялась XX-я ежегодная международная конференция по проблематике инфраструктуры открытых ключей и электронной подписи – «PKI-Форум Росcия 2022». Компания «Газинформсервис» стала официальным партнером проекта.
В Москве прошла 8-я конференция Перфоманс Конф#8 – крупнейшая встреча экспертов по нагрузочному тестированию в России
Komolov Rostislav 22/09/22
Прошедшая специализированная конференция посвящена нагрузочному тестированию – популярному сегодня направлению в ИТ-индустрии, помогающему компаниям, стартапам и пользователям эффективнее организовывать свои бизнес-процессы и оптимизировать ИТ-системы.
В сети появились мошеннические вакансии от ушедших зарубежных IT-компаний
Komolov Rostislav 22/09/22
В России появились фальшивые объявления с предложениями работы в крупных зарубежных IT-компаниях. Мошенники полностью копируют описания должностей с зарубежных порталов и делают так, чтобы они индексировались поисковиком Google при соответствующем запросе. Вместо ожидаемой работы соискателя ждет обман на крупную сумму, сообщает издание "Известия".
Клиенты Microsoft снова стали жертвами фишинговой атаки
Komolov Rostislav 22/09/22
Аналитики угроз в Palo Alto Networks Unit 42 обнаружили новую фишинговую кампанию, в ходе которой злоумышленник использовал метод «Domain shadowing», выявив 12 197 фишинговых доменов в период с апреля по июнь 2022 года.
Произошла утечка данных пользователей магазина onlinetrade.ru
Komolov Rostislav 22/09/22
В открытый доступ попала база данных 3.744 млн пользователей.
Хакер проводит фишинговую кампанию против клиентов Британской ИБ-компании
Komolov Rostislav 22/09/22
Команда Perception Point опубликовала отчет о фишинговой кампании, в ходе которой злоумышленник заставляет пользователей воспроизвести вредоносное видео, приводящее к краже аккаунта.
ЦБ: 60% нелегальных финансовых операций производят в криптовалютах
Komolov Rostislav 22/09/22
"Большинство мошеннических операций, порядка 60% нелегальных финансовых операций или платежей в пользу финансовых пирамид проходят в криптовалютах", об этом сообщил директор департамента противодействия недобросовестным практикам Банка России Валерий Лях.
Новые возможности платформы R-Vision TDP версии 1.5
Komolov Rostislav 21/09/22
Компания R-Vision выпустила новую версию платформы цифровой имитации элементов ИТ-инфраструктуры R-Vision Threat Deception Platform (TDP) 1.5. В ней расширился перечень шаблонов ловушек и приманок, реализована автоматическая передача инцидентов в платформу оркестрации и автоматизации ИБ R-Vision SOAR, а также улучшена работа с событиями безопасност …
DeFi-маркетмейкера Wintermute взломали на $160 млн
Komolov Rostislav 21/09/22
Хакеры взломали криптовалютный маркетмейкер Wintermute и украли активы на сумму около $160 млн, об этом сообщил основатель платформы Евгений Гаевой в Twitter.
Новый вид атаки изматывет пользователей бесконечными push-уведомлениями
Komolov Rostislav 21/09/22
Хакеры все чаще используют социальную инженерию, чтобы получить доступ к корпоративным учетным данным и взламывать крупные сети. Одним из компонентов этих атак является метод под названием MFA Fatigue, пишут в Securitylab. При взломе корпоративных сетей хакеры обычно используют украденные учетные данные сотрудников для доступа к внутренней сети.
Microsoft предупредил о новой кампании ChromeLoader
Komolov Rostislav 21/09/22
VMware и Microsoft предупредили о продолжающейся широкомасштабной кампании ChromeLoader, в ходе которой устанавливаются вредоносные расширения браузера, вредоносные программы Node-WebKit (NW.js) и программы-вымогатели. Это передает Securitylab.
Ботнет Emotet теперь распространяет вымогательское ПО Quantum и BlackCat
Komolov Rostislav 21/09/22
Согласно одному из последних отчетов AdvIntel, Emotet был инструментом Conti с ноября 2021 года до распада группировки в июне 2022 года и теперь стал частью арсенала Quantum и BlackCat. Это стало возможно из-за того, что члены бывшей Conti ушли в другие группировки (BlackCat и Hive) или организовали независимые банды (Quantum).
Новые подробности взлома Uber: ответственный за атаку киберпреступник связан с группировкой Lapsus$
Komolov Rostislav 21/09/22
Uber считает, что взломавший их системы хакер связан с группировкой Lapsus$, о которой мы знаем благодаря громким атакам на Microsoft, Cisco, Samsung, Nvidia, Okta и свежему сливу игровых роликов GTA 6.
Xello и Security Vision сообщают о технологическом партнерстве и совместимости продуктов
Komolov Rostislav 20/09/22
Компания Xello, разработчик первой российской платформы класса DDP (Distributed Deception Platform) Xello Deception, предназначенной для обеспечения информационной защиты бизнеса от целевых кибератак, и компания «Интеллектуальная безопасность» (бренд Security Vision), разрабатывающая передовые российские решения в области управления и автоматизации …
Кибербезопасность про которую вы ещё не подумали: Петербургские эксперты Овчинников и Полунин расскажут о новых трендах в инфобезе
Komolov Rostislav 20/09/22
6 октября в рамках форума Global Information Security Days, посвященного информационной безопасности и ИТ, пройдет мастер-класс «Кибербезопасность про которую вы ещё не подумали» от руководителя группы защиты инфраструктурных ИТ компании «Газинформсервис» Сергея Полунина и главного специалиста отдела комплексных систем защиты информации компании «Г …
Северокорейские хакеры разносят по сети троянизированные версии PuTTY
Komolov Rostislav 20/09/22
По словам экспертов, атаки с использованием троянизированной версии PuTTY начинаются с электронного письма цели, в котором злоумышленники делают крайне заманчивое предложение – предлагают работу в Amazon.
Специалисты предполагают возвращение группировки TeamTNT
Komolov Rostislav 20/09/22
В начале сентября этого года специалисты из AquaSec обнаружили свежие следы TeamTNT на своих ханипотах. Пускай зафиксированные атаки и были разными, но по стилю и набору используемых инструментов они очень напоминали TeamTNT. Это навело специалистов на мысли – возможно, группировка снова в деле. Это передает Securitylab.
BitDefender выпустила бесплатный дешифратор для вымогательского ПО LockerGoga
Komolov Rostislav 20/09/22
Инструмент для дешифровки и инструкцию к нему уже можно загрузить в серверов Bitdefender. Компания утверждает, что дешифратор был разработан в сотрудничестве с правоохранительными органами Цюриха, Европолом и проектом NoMoreRansom, пишет Securitylab.
Русскоговорящие мошенники массово атакуют криптоинвесторов из Европы и США
Komolov Rostislav 19/09/22
Group-IB зафиксировала в первом полугодии 2022 года пятикратный рост числа доменных имен для криптоафер через фейковые стримы на YouTube-каналах от имени Илона Маска, Виталика Бутерина и президента государства Сальвадор — Найиба Букеле.
Онлайн-сервисы Сбера переходят на российские TLS-сертификаты
Komolov Rostislav 19/09/22
Онлайн-сервисы Сбера начали переход на российские TLS-сертификаты. Это один из наиболее масштабных примеров использования отечественных сертификатов безопасности.
Киберпреступники используют смерть королевы Елизаветы II в своих целях
Komolov Rostislav 19/09/22
В ходе новой фишинговой кампании, обнаруженной Proofpoint, злоумышленники пытаются выманить у жертв данные учетной записи Microsoft и коды многофакторной аутентификации (MFA). Для обхода многофакторной аутентификации хакеры используют новый сервис EvilProxy.
Администраторы кардерского форума наживались на киберпреступниках
Komolov Rostislav 19/09/22
Об этом стало известно благодаря исследователям из Digital Shadows, которые по наводке перешли к одной из веток на форуме XSS. В этой ветке специалисты обнаружили переписку администратора и модератора форума Altenen с анонимным пользователем.
Старая уязвимость позволяет получить полный контроль над компьютером и превратить его в майнинг-ферму
Komolov Rostislav 19/09/22
ИБ-компания Trend Micro обнаружила , что группировка Kinsing использует уязвимость в Oracle WebLogic Server, чтобы отключить функции безопасности Linux, таких как Security-Enhanced Linux (SELinux) и другие службы. Это передает Securitylab.
Uber расследует взлом своих IT-систем
Komolov Rostislav 19/09/22
15 сентября IT-система Uber была взломана, что привело к отключению нескольких внутренних коммуникаций и инженерных систем.
CyberCamp 2022: итоги первых дней
Komolov Rostislav 16/09/22
В среду онлайн стартовали кибертренинг и конференция по кибербезопасности CyberCamp 2022.
Китай обнаружил новое шпионское ПО США
Komolov Rostislav 16/09/22
Как сообщает издание Global Times, китайские эксперты по кибербезопасности обнаружили "скрытую и адаптируемую" шпионскую программу, которая использовалась разведывательным центром Агентства национальной безопасности США (АНБ) для кибератаки на систему электронной почты Северо-западного политехнического университета Китая. Это передает Securitylab.
ФБР: киберпреступники крадут миллионы долларов у медицинских организаций с помощью платежных процессоров
Komolov Rostislav 16/09/22
В своем предупреждении ФБР подробно описывает, как хакеры используют платежные процессоры медицинских учреждений для перенаправления платежей на свои банковские счета. Это передает Securitylab.
Иранские хакеры взломали базу данных 9,5 млн. израильтян
Komolov Rostislav 16/09/22
13 сентября израильское издание Walla сообщило, что иранская группировка war_dark взломала базу данных, содержащую информацию о 9,5 млн. жителей Израиля, в том числе премьер-министра Яира Лапида и лидера оппозиции Биньямина Нетаньяху, и закрыли сайт израильской телекомпании Kan.
Хакеры используют французский государственный центр трудоустройства для фишинга
Komolov Rostislav 16/09/22
Согласно отчету компании Vade, злоумышленники использовали эксплойт, позволяющий прятать фишинговые ссылки в легитимных документах, которые отправляются рекрутерам с правительственных серверов.
Исследователи описали преемника трояна Agent Tesla
Komolov Rostislav 16/09/22
Специалисты Palo Alto Networks Unit 42 описали внутреннюю работу вредоносного ПО под названием OriginLogger, которое позиционируется как преемник инфостилера и трояна удаленного доступа RAT «Agent Tesla».
В арсенале APT SparklingGoblin появился Linux-версия бэкдора SideWalk
Komolov Rostislav 16/09/22
О появлении Linux-версии SideWalk в арсенале SparklingGoblin сообщили исследователи из ESET, согласно Securitylab. По их словам, группировка c помощью нового бэкдора непрерывно атаковала высшие образовательные учреждения по всему миру.
RST Cloud и Security Vision объединили экспертизу для расследования и реагирования на инциденты кибербезопасности
Komolov Rostislav 15/09/22
Интеграция продуктов RST Cloud и Security Vision позволит заказчикам использовать в процессах киберразведки и инцидент-менеджмента расширенную актуальную базу индикаторов на основе более чем 260 открытых источников.
На развитие квантовых технологий в России направят 100 миллиардов рублей
Komolov Rostislav 15/09/22
Зампред правительства РФ Дмитрий Чернышенко провел совещание по развитию высокотехнологичной отрасли «Квантовые вычисления».
ФБР: более 53% медицинского оборудования содержит критические уязвимости
Komolov Rostislav 15/09/22
12 сентября ФБР предупредило, что сотни уязвимостей в широко используемых медицинских устройствах дают возможность злоумышленникам проникать в систему и проводить кибератаки.
В ходе последних атак иранские киберпреступники выдают себя за нескольких людей сразу
Komolov Rostislav 15/09/22
Кампания кибершпионажа, проводимая группировкой государственных иранских хакеров под идентификатором TA453, была обнаружена в середине 2022 года исследователями из компании Proofpoint, передает Securitylab. Целями злоумышленников стали ближневосточные специалисты в областях ядерной безопасности и геномных исследований.
230 млн записей личных данных россиян утекли в сеть за прошедший 2022-й
Komolov Rostislav 15/09/22
С начала 2022 года в России произошло около 60 крупных утечек персональных данных, в ходе которых в открытый доступ попало 230 млн записей с личной информацией россиян, передаёт ТАСС сообщение Роскомнадзора.
Китайские исследователи составили ТОП-лист правительственных группировок
Komolov Rostislav 15/09/22
8 сентября китайская ИБ-компания 360 (360 Security Technology Inc) выпустила первый в мире квадрант возможностей атак правительственных хакеров, пишут в Securitylab. Исследователи 360 использовали данные о 50 правительственных группировках, на долю которых приходится 98% всей отечественной индустрии безопасности, занимая лидирующие позиции в мире.
Хакеры начали выкладывать украденные данные после отказа CISCO платить выкуп
Komolov Rostislav 15/09/22
Cisco подтвердила, что данные, опубликованные в понедельник бандой вымогателей Yanluowang, были украдены из сети компании во время кибератаки в мае.
Google грозит возмещение убытков издалельствам в размере 25,4 млрд долларов
Komolov Rostislav 15/09/22
В ходе последней проверки антиконкурентного поведения Google на рынке цифровой рекламы технологическому гиганту предстоит столкнуться с судебным иском на сумму 25 миллиардов долларов в Великобритании и ЕС в ближайшие недели. Технологического гиганта обвиняют в доминировании на рынке рекламных технологий, поведение которого лишило издателей миллиард …
Хактивисты GhostSec взломали 55 ПЛК Berghof, используемых израильскими организациями
Komolov Rostislav 14/09/22
Первые подробности киберинцидента стали известны 4 сентября, после того, как хактивисты выложили в своем Telegram-канале видеоролик, демонстрирующий успешный вход в панель администратора ПЛК. Кроме того, хакеры выложили дамп данных, украденных со взломанных контроллеров.
Group-IB рассказала о новом методе фишинга против игроков Steam
Komolov Rostislav 14/09/22
Новый метод фишинг-атаки под названием «Браузер в браузере» (Browser-in-the-Browser, BitB), раскрытый в марте 2022 года , становится все более популярным среди хакеров и предназначен для кражи учетных данных профессиональных игроков Steam. Эти фишинговые атаки направлены на продажу доступа к учетным записям, при этом стоимость некоторых известных у …
Платформа Security Vision 5 сертифицирована ОАЦ Республики Беларусь
Komolov Rostislav 13/09/22
Платформа Security Vision успешно прошла сертификацию на соответствие требованиям технического регламента (ТР 2013/027/BY) в Оперативно-аналитическом центре при Президенте Республики Беларусь.
Исследование «СёрчИнформ»: только треть субъектов КИИ оснащены средствами мониторинга угроз
Komolov Rostislav 13/09/22
Компания «СёрчИнформ» провела исследование практического применения систем мониторинга и управления событиями информационной безопасности (SIEM) в российском бизнесе. В опросе приняли участие 300 коммерческих, государственных и некоммерческих организаций из разных отраслей экономики.
Исправление для Retbleed замедляет Linux VM на 70%
Komolov Rostislav 13/09/22
О снижении производительности рассказали инженерыVMware в своемсообщении дляLinux Kernel Mailing List, озаглавленном “Performance Regression in Linux Kernel 5.19“. В сообщении специалисты дали оценку производительности новой версии ядра Linux, которая заметно снизилась после выпуска патча для Retbleed.
Новая тактика шифрования ускоряет взлом в 2 раза
Komolov Rostislav 13/09/22
Группы вымогателей стали использовать новую тактику, которая помогает им быстрее шифровать системы своих жертв, снижая при этом шансы быть обнаруженными.
Злоумышленники активно используют 0-day уязвимость в WordPress плагине BackupBuddy
Komolov Rostislav 13/09/22
Уязвимость в BackupBuddy была обнаружена 6 сентября 2022 года исследователями из Wordfence. Брешь в защите получила идентификатор CVE-2022-31474 (имеет оценку 7.5 из 10 по шкале CVSS). Известно, что она может быть использована неавторизованным пользователем для загрузки произвольных файлов с уязвимого сайта.
Уязвимости в устройствах HP для бизнеса не исправлены спустя год после обнаружения
Komolov Rostislav 13/09/22
6 опасных уязвимостей встроенного ПО во множестве компьютеров HP, используемых в корпоративных средах, до сих пор не исправлены, хотя некоторые из них были публично раскрыты с июля 2021 года.
Вредонос Lampion вернулся и активно распространяется
Komolov Rostislav 13/09/22
В ходе новой фишинговой кампании, обнаруженной специалистами из Cofense, операторы вредоноса Lampion рассылают фишинговые письма со взломанных учетных записей сотрудников различных компаний, заставляя пользователей загрузить фальшивую квитанцию об оплате с файлообменника WeTransfer. Об этом сообщает Securitylab.
«РТК-Солар»: мошенники использовали бренды «Красное и белое» и «Додо пицца» для хищения денег у граждан
Komolov Rostislav 12/09/22
За прошедшие два месяца команда «РТК-Солар» обнаружила более 2000 вредоносных доменов, которые использовались злоумышленниками для массированного фишинга от имени брендов «Красное и белое» и «Додо пицца». Под предлогом получения пиццы или бутылки вина всего за 1 рубль карта жертвы привязывалась к несуществующему платному сервису с регулярным списан …
PT Industrial Security Incident Manager позволяет быстрее выявлять актуальные киберугрозы
Komolov Rostislav 12/09/22
Программно-аппаратный комплекс глубокого анализа технологического трафика PT Industrial Security Incident Manager (PT ISIM) расширил свои возможности. Пользователи версий PT ISIM 4.1 и выше, подключенные к облаку обновлений Positive Technologies, теперь могут загрузить не только индикаторы компрометации промышленных угроз, но и детект протоколов АС …
IDC: в 2022 году европейский рынок средств безопасности вырастет на 10,8%
Komolov Rostislav 12/09/22
Европейский рынок средств компьютерной безопасности в 2022 году вырастет почти до 47 млрд долл., а к 2026 году его размер превысит 66 млрд долл., полагают аналитики IDC. Быстрее всего (в среднем на 10,2% в год) будет расти сегмент услуг в области безопасности.
Arm подает в суд на Qualcomm в нарушении лицензионных соглашений
Komolov Rostislav 12/09/22
Arm обвиняет Qualcomm и ее дочернюю компанию Nuvia в нарушении лицензионных соглашений и правил использования торговой марки и требует компенсации, запрета на использование технологий Arm и уничтожения определенных разработок Nuvia.
Вредоносное ПО Bumblebee получило обновление и новый способ атаки
Komolov Rostislav 12/09/22
Согласно отчету Cyble, основанному на открытии исследователя угроз Макса Малютина, новая версия вредоносного загрузчика Bumblebee теперь обладает новой цепочкой заражения, использующей инфраструктуру PowerSploit для скрытого внедрения полезной нагрузки DLL в память (Reflective DLL Injection).
Кибершпионская группа Worok нацелена на правительства Азии и Африки
Komolov Rostislav 12/09/22
ESET обнаружила новую вредоносную кампанию, нацеленную на местные органы власти и крупнейшие организации в Азии, на Ближнем Востоке и в Африке.
Microsoft предупреждает о новой волне вымогательских атак со стороны иранских хакеров
Komolov Rostislav 12/09/22
Согласно заявлению Microsoft, DEV-0270 – часть крупной группировки Phosphorus (или Nemesis Kitten), использующая эксплоиты опасных уязвимостей для получения доступа к устройствам жертв.
Северокорейская группировка Lazarus Group атакует энергетические компании по всему миру
Komolov Rostislav 12/09/22
Исследователи из Cisco Talos сообщили, что в период с февраля по июль этого года они зафиксировали множество атак Lazarus (они же APT38) на неназванных поставщиков электроэнергии в США, Канаде и Японии.
Секретные документы НАТО выставлены на продажу в даркнете
Komolov Rostislav 12/09/22
Сотни засекреченных документов НАТО попали в сеть и выставлены на продажу. Это результат беспрецедентной хакерской атаки на генштаб ВС Португалии, сообщает издание Diário de Notícias.
Приглашаем на форум GIS DAYS 2022! Информационная безопасность, импортозамещение в IT, киберарт и NFT
Komolov Rostislav 12/09/22
5 - 7 октября 2022 года в Санкт-Петербурге и Москве компания «Газинформсервис» проведет традиционный форум, посвященный кибербезопасности и ИТ – Global Information Security Days. Темой форума в этом году станет – «КиберАрт: информационная безопасность и ИТ в новых условиях, как искусство возможного и невозможного». Насыщенная программа форума GIS D …
Какие доклады прозвучат на кибертренинге CyberCamp 2022
Komolov Rostislav 09/09/22
На масштабном онлайн-кибертренинге CyberCamp 2022 выступят более 20 спикеров из компаний «Инфосистемы Джет», Positive Technologies, «Лаборатория Касперского», Group-IB, Luntry, Синклит и Yandex Cloud.
Добыча газа под защитой Solar Dozor
Komolov Rostislav 09/09/22
«РТК-Солар» объявляет об успешном внедрении системы предотвращения утечек информации Solar Dozor в газодобывающей компании «Ачим Девелопмент». Система развернута в полной конфигурации на 600 рабочих станциях, ведется анализ поведения пользователей (UBA) для выявления на ранней стадии предпосылок к возникновению инцидентов информационной безопасност …
Positive Technologies: число атак на промышленность выросло на 53%
Komolov Rostislav 09/09/22
Эксперты Positive Technologies проанализировали актуальные киберугрозы II квартала 2022 года: активность шифровальщиков возросла в 1,7 раза по сравнению с предыдущим периодом, количество атак на организации промышленного сектора выросло в полтора раза, а на транспортную сеть — почти вдвое. Также зафиксирован повышенный интерес киберпреступников к т …
Хакер бесплатно раздает стилер на форуме
Komolov Rostislav 09/09/22
Аналитики безопасности Cyble обнаружили пост злоумышленника на форуме киберпреступников, в котором он бесплатно распространяет конструктор и панель управления MiniStealer. По словам хакера, стилер может атаковать различные ОС, включая Windows 7, 10 и 11.
Злоумышленники чаще всего проникают в сети компаний через незакрытые уязвимости в ПО
Komolov Rostislav 09/09/22
Более половины (53,6%) инцидентов, которые в 2021 году расследовала «Лаборатория Касперского», начинались с эксплуатации уязвимостей. Доля таких атак выросла с 2020 года более чем на 20 процентных пунктов. Вероятно, это связано с тем, что в прошлом году было обнаружено множество уязвимостей в Microsoft Exchange Server. Распространённость этого ПО и …
Личные данные 105 миллионов индонезийцев оказались на хакерском форуме
Komolov Rostislav 09/09/22
Согласно посту пользователя BreachForums под псевдонимом Bjorka, набор данных содержит 20 ГБ информации о 105 миллионах граждан Индонезии. Эксперты предполагают, что данные могли быть украдены из систем Генеральной избирательной комиссии Индонезии, пишут в Securitylab.
Атаки вымогателей все больше распространяются на школы
Komolov Rostislav 09/09/22
CISA, ФБР и MS-ISAC уже выпустили бюллетень, в котором подробно разобрали тактики злоумышленников. В бюллетене говорится, что атак с использованием вымогательского ПО на учебные заведения K-12 (обучающие детей с детского сада до двенадцатого класса) в 2022/2023 учебном году станет еще больше.
В арсенале северокорейской группировки Lazarus Group появился новый вредонос
Komolov Rostislav 09/09/22
Согласно отчету Cisco Talos , впервые MagicRAT был замечен в сетях жертв, которые использовали подключенные к интернету серверы VMware Horizon. По словам исследователей, троян был создан с помощью фреймворка Qt, чтобы затруднить анализ и снизить вероятность обнаружения системами безопасности.
На Linux тестируют новое вредоносное ПО с интересными возможностями
Komolov Rostislav 09/09/22
Исследователи AT&T обнаружили новое скрытное вредоносное ПО для Linux под названием Shikitega, которое нацелено на компьютеры и IoT - устройства и использует уязвимости повышения привилегий, чтобы запустить майнер криптовалюты Monero на зараженном устройстве.
Крупнейшая в мире сеть отелей подверглась кибератаке
Komolov Rostislav 09/09/22
Ведущая гостиничная компания InterContinental Hotels Group PLC (также известная как IHG Hotels & Resorts) 5 сентября подверглась кибератаке, которая привела к отключению некоторых IT-систем компании.
Group-IB отмечает рекордное число утечек баз данных российских компаний
Komolov Rostislav 08/09/22
Group-IB, один из мировых лидеров в сфере кибербезопасности, зафиксировала летом 2022 года двукратный рост количества выложенных в открытый доступ баз данных российских компаний по сравнению с весной этого года.
BreachLock: внедрение SQL и уязвимости XSS остаются одними из главных проблем безопасности
Komolov Rostislav 08/09/22
Фирма BreachLock, занимающаяся проверками компьютерной безопасности компаний, опубликовала результаты анализа примерно 8 тыс. проверок, выполненных специалистами фирмы в 2021 году.
АМТ-ГРУП анонсирует новый продукт для автоматизации сервисной поддержки ИТ-инфраструктуры
Komolov Rostislav 07/09/22
АМТ-ГРУП объявляет о выводе на рынок нового продукта собственной разработки – AMT Service Kit. Продукт предназначен для автоматизации процессов технической поддержки масштабных ИТ-инфраструктур.
Уничтожен крупный маркетплейс данных WT1SHOP
Komolov Rostislav 07/09/22
WT1SHOP был одним из крупнейших рынков по нелегальной покупке и продаже личных данных, согласно Securitylab. На сайте можно было найти данные украденных кредитных карт, удостоверения личности и различные учетные записи.
Исследователи обнаружили новую панель управления группы Evil Corp
Komolov Rostislav 07/09/22
Исследователи кибербезопасности ИБ-компании PRODAFTописали ранее недокументированную панель управления ПО, используемого группировкой TA505 (Evil Corp).
Атака кибервымогателей нарушила работу IT-системы Объединенного школьного округа Лос-Анджелеса
Komolov Rostislav 07/09/22
По словам представителей Объединенного школьного округа Лос-Анджелеса (Los Angeles Unified School District, LAUSD), атака нанесла серьезный ущерб системе, лишила учителей и учеников доступа к электронной почте, компьютерным системам и приложениям.
Крупнейшая лондонская транспортная компания Go-Ahead подверглась кибератаке
Komolov Rostislav 07/09/22
По словам представителей Go-Ahead, киберинцидент произошел 5 сентября 2022 года, когда специалисты компании обнаружили постороннюю активность в своей сети.
Новая 0-day для устройств от Apple продается в дарквебе за 2,5 млн евро
Komolov Rostislav 07/09/22
В августе Apple исправила две критические уязвимости, напоминает Securitylab – CVE-20220-32893 и CVE-2022-32894 , с помощью которых хакеры могли получить контроль над устройством и устанавливать вредоносные программы.
Минфин и ЦБ считают необходимым в ближайшее время легализовать платежи в криптовалюте за границу
Komolov Rostislav 07/09/22
Министерство финансов РФ и Банк России сошлись во мнении, что в текущих условиях «без трансграничных расчетов в криптовалюте не обойтись», заявил заместитель министра финансов Алексей Моисеев, слова которого приводит агентство ТАСС.
UserGate открывает офис продаж и разработки в Санкт-Петербурге
Komolov Rostislav 06/09/22
UserGate объявляет об открытии нового офиса продаж и разработки в Санкт-Петербурге. Это уже четвертая точка UserGate на карте страны, наряду с центром разработки в Новосибирске, фронт-офисом в Москве и представительством в Хабаровске.
Сооснователь Twitter назвал ошибкой превращение сервиса микроблогов в компанию
Komolov Rostislav 06/09/22
Сооснователь Twitter Джек Дорси назвал решение сделать успешный сервис микроблогов публичной компанией ошибочным. Об этом свидетельствует свежий твит предпринимателя.
"Сбер" и его "дочки" с начала третьего квартала испытали 800 кибератак
Komolov Rostislav 06/09/22
Сбербанк с начала третьего квартала 2022 года выдержал около 450 DDoS-атак. На его дочки было совершено 350 атак. Это больше, чем за последние пять лет, сообщил зампредседателя правления Сбербанка Станислав Кузнецов в ходе Восточного экономического форума.
Oracle попросили разрешить использовать JavaScript
Komolov Rostislav 06/09/22
Создатель Node.js и Deno Райан Даль написал открытое письмо Oracle, попросив компанию сделать торговую марку JavaScript общедоступной. По словам Даля, инженеры стараются избежать использования названия, что приводит к запутанным терминам, таким как ECMAScript.
NAS-устройства от QNAP затронула новая кампания с использованием вымогательского ПО DeadBolt
Komolov Rostislav 06/09/22
В субботу QNAP обнаружила атаки DeadBolt, использующие уязвимость нулевого дня в Photo Station для шифрования данных на NAS от QNAP, напрямую подключенных к интернету. Команда QNAP PSIRT провела оценку произошедшего и в течение 12 часов выпустила исправление для текущей версии Photo Station.
TikTok опровергает кражу личных данных пользователей
Komolov Rostislav 06/09/22
3 сентября 2022 года хакеры группировки AgainstTheWest (ATW) заявили о взломе китайских серверов TikTok и WeChat. Также киберпреступники утверждают, что был получен доступ к базам данных пользователей и исходным кодам платформ. Эксперты считают это фейком. Представитель платформы TikTok опроверг взлом,пишут в Securitylab.
Выпущен Nmap 7.93
Komolov Rostislav 06/09/22
Nmap - широко используемый бесплатный сетевой сканер с открытым исходным кодом, напоминает Securitylab. Его применяют для инвентаризации сети, сканирования портов, управления расписанием обновления служб, мониторинга времени работы хостов или служб и т.д. Сканер работает на большинстве операционных систем: Linux, Windows, macOS, Solaris и BSD.
Бэкдор в коде стилера тайно сливает все украденные данные жертв других хакеров
Komolov Rostislav 06/09/22
Эксперты Zscaler обнаружили , что вредоносное ПО Prynt Stealer содержит бэкдор, который тайно отправляет копии украденных данных жертв, собранных другими хакерами, в приватный Telegram-канал разработчика сборщика. Секретный бэкдор содержится в коде всех вариантов и копий штаммов Prynt Stealer.
Разработчик RAT-трояна выложил исходный код вируса на GitHub
Komolov Rostislav 06/09/22
Исследователи SafeBreach Labsпроанализировали новую кампанию, нацеленную на разработчиков, говорящих на фарси. Злоумышленники использовали документ Microsoft Word, который включал эксплойт Microsoft Dynamic Data Exchange (DDE) вместе с ранее неизвестным трояном удаленного доступа RAT, отслеживаемым SafeBreach Labs как CodeRAT.
Вредонос SharkBot вернулся в Google Play
Komolov Rostislav 05/09/22
Новая, обновленная версия вредоносной программы SharkBot вернулась в Google Play Store, пишет Securitylab. Вредонос нацелен на банковские данные пользователей, которые устанавливают с виду безобидные приложения, которые на самом деле являются дропперами для SharkBot.
Китай обвинил АНБ США в кибератаке на авиационный университет
Komolov Rostislav 05/09/22
Ответственность за хакерскую атаку на Северо-западный политехнический университет в провинции Шэньси, занимающийся аэрокосмическими и навигационными исследованиями, лежит на Агентстве национальной безопасности (АНБ) США.
Группировка BlackCat завладела 700 ГБ данных итальянской энергетической компании
Komolov Rostislav 05/09/22
Представитель GSE сообщил, что сайт и системы компании были отключены, чтобы блокировать доступ злоумышленников к данным после обнаружения атаки в воскресенье вечером. Стоит отметить – сайт GSE все еще не работает, хотя после киберинцидента прошла неделя.
Стало известно, кто стоит за первой в истории фишинговой атакой на пользователей PyPI
Komolov Rostislav 05/09/22
Связав фишинговую атаку с группировкой под названием JuiceLedger, специалисты из SentinelOne вместе с Checkmarx выяснили, что банда относительно молодая – появилась в начале 2022 года.
Новая фишинговая кампания нацелена на владельцев карт American Express
Komolov Rostislav 05/09/22
Злоумышленники рассылают жертвам письма с темой: "Важное уведомление о вашем счете", пытаясь заставить получателей открыть его.
Новой жертвой группировки Hive стал французский производитель одежды Damart
Komolov Rostislav 05/09/22
Начиная с 15 августа некоторые системы компании Damart были зашифрованы, что привело к нарушению некоторых рабочих процессов. Перебои в работе затронули 92 магазина.
Samsung подтвердила взлом своих систем и утечку данных пользователей
Komolov Rostislav 05/09/22
Samsung сообщила об инциденте с утечкой данных некоторых пользователей и партнеров из США. Южнокорейский гигант подтвердил, что в конце июля часть корпоративных систем была взломана неизвестными злоумышленниками, сообщает Securitylab.
Новый кроссплатформенный вымогатель на Golang дает хакеру безграничные возможности
Komolov Rostislav 05/09/22
Согласно отчету ИБ-компании [redacted], в августе операторы нового кроссплатформенного вымогателя BianLian расширили свою инфраструктуру управления и контроля (C&C) и увеличили скорость атаки. BianLian, написанный на Go, был впервые обнаружен в июне 2022 года и уже атаковал 15 организаций.
Аналитики Barracuda изучили 106 вымогательских атак в период с августа 2021 по июль 2022 года
Komolov Rostislav 05/09/22
Проанализировав 106 вымогательских атак, получивших широкую огласку, аналитики выяснили, что чаще всего злоумышленники выбирают в качестве целей следующие пять отраслей: Образование (15%); Муниципалитеты (12%); Здравоохранение (12%); Инфраструктура (8%); Финансы (6%).
Microsoft отключит базовую аутентификацию Exchange Online в октябре
Komolov Rostislav 05/09/22
1 сентября Microsoft предупредила клиентов, что с 1 октября 2022 года она отключит базовую проверку подлинности Exchange Online для случайных клиентов по всему миру, чтобы повысить безопасность. В конце сентября 2021 года Microsoft уже предупреждала о предстоящем изменении.
В «СёрчИнформ КИБ» появились водяные знаки для выявления источника утечки
Komolov Rostislav 04/09/22
Знаки видны на скриншотах и фото экранов, которые делают пользователи: если такое изображение утечет в интернет, служба ИБ легко вычислит виновника.
Security Vision выпустила обновленный модуль взаимодействия с НКЦКИ
Komolov Rostislav 04/09/22
Модуль взаимодействия с НКЦКИ платформы Security Vision 5 является надежным средством обеспечения автоматизированного информационного обмена между организациями и государственной системой обнаружения, предупреждения и ликвидации последствий компьютерных атак (ГосСОПКА).
Выходит новая версия ПО UserGate
Komolov Rostislav 04/09/22
UserGate ообъявляет о выходе версии 7.0.0RC (Release Candidate) UG OS для компонентов экосистемы UserGate SUMMA. Это полностью переработанная версия операционной системы UserGate, ориентированная для работы на высоконагруженных сетевых сервисах. Кроссплатформенность с аппаратными ARM-устройствами UserGate обеспечит поддержку новых аппаратных платфо …
Суд в Индии заставил Telegram раскрыть информацию о пользователях и каналах
Komolov Rostislav 02/09/22
Верховный суд Дели обязал Telegram раскрыть данные о каналах, которые распространяют нарушающие авторские права материалы, сообщает TechCrunch.
Более 1800 мобильных приложений раскрывают личные данные клиентов крупных компаний и разработчиков
Komolov Rostislav 02/09/22
Исследователи Symantec выявили 1859 приложений для Android и iOS, содержащих жестко запрограммированные учетные данные Amazon Web Services (AWS), что представляет большую угрозу безопасности для пользователей.
Trend Micro: атаки вымогателей на Linux выросли на 75%
Komolov Rostislav 02/09/22
По данным компании Trend Micro Incorporated , в ближайшие годы группы программ-вымогателей будут все чаще атаковать серверы Linux и встроенные системы. В первом полугодии 2022 года было зафиксировано двузначное увеличение числа атак на эти системы по сравнению с аналогичным периодом прошлого года.
Исследователи: оценка уязвимостей CVSS неверна в 50% случаев
Komolov Rostislav 02/09/22
Системы управления уязвимостями, основанные на системе оценки CVSS (Common Vulnerability Scoring System), могут быть ошибочными. Согласно новому отчету Flashpoint , половина критических уязвимостей может быть оценена неправильно. Это передает Securitylab.
Киберпреступник нарушил работу госучреждения Чили
Komolov Rostislav 02/09/22
Группа реагирования на инциденты кибербезопасности Чили (CSIRT) заявила, что одно из госучреждений страны подверглось атаке программы-вымогателя, нацеленной на корпоративные службы Microsoft и серверы VMware ESXI. CSIRT Чили заявила, что атака началась 25 августа, но не уточнила, какая группа стояла за атакой и какой департамент подвергся атаке. Об …
«РТК-Солар» и «Диасофт» расширили функциональность банковского сегмента Национального киберполигона
Komolov Rostislav 01/09/22
Компания «РТК-Солар» и российский разработчик IТ-решений «Диасофт» завершили проект по развитию инфраструктуры банковского сегмента Национального киберполигона, предназначенного для тренировки практических навыков защиты от кибератак на организации финансового сектора.
С начала года мошенники многократно увеличили активность с использованием названий известных компаний
Komolov Rostislav 01/09/22
Group-IB, один из мировых лидеров в сфере кибербезопасности, зафиксировала в России в первом полугодии 2022 года взрывной рост случаев онлайн-мошенничества с использованием известных брендов — на 579% по сравнению с аналогичным периодом 2021 года.
Международный исследовательский центр пострадал от кибератаки
Komolov Rostislav 01/09/22
Международный центр разработки миграционной политики (ICMPD) 31 августа подтвердил, что подвергся кибератаке, которая привела к утечке данных.
Вымогатели Cuba взяли на себя ответственность за атаку на правительство Черногории
Komolov Rostislav 01/09/22
При этом она заявила, что украла файлы, принадлежащие Отделу по связям с общественностью Парламента Черногории.
Группировка Ragnar Locker заявила об атаке на крупнейшую авиакомпанию Португалии
Komolov Rostislav 01/09/22
В понедельник компания TAP Air Portugal сообщила об атаке, произошедшей 25 августа. По словам представителей TAP, системы безопасности заблокировали кибератаку, а злоумышленники не сумели получить доступ к информации клиентов, хранящейся на взломанных серверах.
Итальянский топливный гигант ENI подвергся кибератаке
Komolov Rostislav 01/09/22
Представитель ENI заявил, что в последние дни внутренние системы защиты обнаружили несанкционированный доступ и быстро пресекли атаку, поэтому последствия были незначительными.
Поисковики на основе Chromium могут перезаписывать данные в буфер обмена без разрешения пользователя
Komolov Rostislav 01/09/22
Согласно отчету Malwarebytes, браузеры на основе Chromium могут помещать любые данные в буфер обмена ОС без разрешения пользователя.
5 вредоносных аддонов для Google Chrome следят за 1.4 млн пользователей
Komolov Rostislav 01/09/22
Аналитики из McAfee обнаружили пять расширений Google Chrome, которые незаметно отслеживают активность пользователей в браузере. В совокупности эти расширения были загружены более 1,4 миллиона раз.
Не блокировать, а контролировать: что ИБ-специалисты думают о защите детей в цифровом мире
SearchInform 01/09/22
Компания «СёрчИнформ» опросила ИБ-специалистов – родителей детей от 7 до 16 лет о том, что они считают безопасным поведением детей в интернете и какие ограничения считают важным вводить для их защиты. Опрос касался основных вопросов, которые чаще всего вызывают споры: запрещать ли соцсети, с какого возраста покупать смартфон, использовать ли устрой …


.png)


.png)

.png)
.png)


.png)

.png)


.png)



.png)

/content-img(514).png)


.png)


.jpg)



.png)











.png)
















.png)




.png)







.png)

.png)








.png)


/cash5-Sep-15-2022-12-40-31-04-PM.jpg)






.png)




.png)




.png)








.png)

.png)








.png)





/Twitter3-Sep-06-2022-11-27-51-69-AM.jpg)











.png)



.png)

.png)








.png)
.png)



.png)
