Новости

Аналитика МТС RED: количество спам-звонков в 2023 году снизилось более чем в два раза

МТС Red

ПАО «МТС» (MOEX: MTSS), цифровая экосистема, сообщает о результатах исследования центра инноваций Future Crew МТС RED. Результаты исследования показали, что количество спам-звонков абонентам МТС за первые пять месяцев 2023 года снизилось более чем в два раза по сравнению с аналогичным периодом 2022 года и в 1,8 раз по сравнению с периодом с января …

Читать пост

Госструктуры Тувы переходят на российскую операционную систему Astra Linux

Астра

ГК «Астра» сообщает о подписании соглашения о сотрудничестве с Правительства республики Тува в сфере импортозамещения, развития информационных технологий и подготовки высокопрофессиональных кадров в информационно коммуникационных технологиях региона.

Читать пост

Гарда DPI сертифицирован в качестве средства связи

Гарда

Сертификация позволяет применять систему мониторинга, анализа и управления трафиком Гарда DPI* с модулем PCEF** для работы на сетях крупнейших операторов связи России.

Читать пост

"Книги", скомпанованные ИИ, попали в магазин Amazon и в список бестселлеров

ботпись

На этой неделе на сайте Amazon был обнаружен странный феномен: список бестселлеров в жанре молодежного романа оказался забит книгами, штампованые искусственным интеллектом. Книги не имели никакого смысла и явно создавались для накрутки кликов и заработка на платформе Kindle Unlimited.

Читать пост

Новый злоумышленник Br0k3r торгует взломанными сетями крупных компаний через собственный сайт

торговля сетями

Специалисты ИБ-компании Group-IB обнаружили новый субъект угрозы, который создал свой собственный сайт для продажи доступа к сетям крупных международных компаний.

Читать пост

Кибератака на «Дозор-Телепорт»: кто и зачем взломал оператора спутниковой связи

спутниковая связь

В четверг, 29 июня, в сети появились сообщения о том, что жертвой кибератаки стал оператор спутниковой связи «Дозор-Телепорт», входящий в группу Амтел. Компания предоставляет услуги спутникового интернета и телефонии для государственных и частных клиентов.

Читать пост

Шифровальщик Wagner: вымогательство, вербовка или хулиганство?

Вагнер

Программа-вымогатель под названием Wagner заражает устройства пользователей и приглашает их присоединиться к частной военной компании (ЧВК) «Вагнер», той самой, что недавно предприняла попытку вооружённого мятежа в России.

Читать пост

Совет Федерации хочет ускорить принятие закона о “белых” хакерах

белые хакеры

Совет по развитию цифровой экономики при Совете Федерации обратился к Министерству цифрового развития, связи и массовых коммуникаций Российской Федерации с просьбой ускорить подготовку законопроекта, который даст правовое основание для деятельности по поиску уязвимостей в программном обеспечении за вознаграждение и установит границы ответственности …

Читать пост

Ошибка северокорейского хакера раскрыла новое семейство вредоносов EarlyRat

корейская RAT

Исследователи «Лаборатории Касперского» обнаружили ранее незадокументированное семейство вредоносных программ и выявили операционные ошибки, допущенные группой Andariel, фракцией северокорейской группировки Lazarus Group. «Лаборатория Касперского» в своём отчёте проанализировала тактику группы Andariel и выявила новую угрозу под названием «EarlyRat …

Читать пост

Группировка вымогателей Akira теперь атакует и Linux

Linux

Новая группировка Akira с одноимённой программой-вымогателем расширяет свою деятельность и нацеливается на платформы на базе Linux, добавляя к каждому зашифрованному файлу расширение «.akira».

Читать пост

ThirdEye: новый похититель информации, направленный на Windows-системы

глаз

Новое вредоносное ПО для Windows, способное похищать конфиденциальные данные с заражённых компьютеров, было обнаружено исследователями из Fortinet FortiGuard Labs. Они назвали его «ThirdEye» («третий глаз») и отметили, что ранее данное программное обеспечение не фигурировало в базах антивирусов.

Читать пост

Уязвимость «Manifest Confusion» в репозитории NPM позволяет злоумышленникам прописывать скрытые зависимости

NPM

Популярный репозиторий для разработчиков NPM страдает от проблемы безопасности, называемой «путаница в манифестах» (Manifest Confusion), которая подрывает доверие к пакетам и даёт возможность злоумышленникам прятать вредоносный код в зависимостях или выполнять злонамеренные скрипты при установке пакетов.

Читать пост

Отечественные средства защиты информации заняли 90% рынка в 2023

NGFW

Заместитель руководителя Минцифры РФ Александр Шойтов в беседе с РИА Новости рассказал, что российские продукты кибербезопасности сейчас занимают около 90% отечественного рынка, тогда как в начале 2022 года их доля была около 60%.

Читать пост

8Base: новая вымогательская угроза в киберпространстве

киберугрозы

В июне этого мир почуствовал кибератаки, организованные преступной группировкой 8Base. Хакеры используют метод двойного вымогательства: они заражают компьютеры жертв вирусом-шифровальщиком, который блокирует доступ к данным, а затем требуют выкуп за их восстановление. Если жертва отказывается платить, хакеры угрожают опубликовать украденную информа …

Читать пост

ГК «Астра» доверила аутентификацию в сервисах и инфраструктуре решению «Аладдин Р.Д.»

Астра

Компания «Аладдин Р.Д.», разработчик ключевых компонентов для построения доверенной безопасной ИТ-инфраструктуры, и ГК «Астра», лидер в разработке инфраструктурного ПО, производитель операционной системы Astra Linux и других продуктов экосистемы, продолжают тесное сотрудничество.

Читать пост

Кибератака на Suncor Energy парализовала работу 1500 заправочных станций Petro-Canada

Канадская нефть

На заправочные станции Petro-Canada по всей Канаде влияют технические проблемы, не позволяющие клиентам расплачиваться кредитной картой или бонусными баллами, поскольку её материнская компания Suncor Energy сообщает, что подверглась кибератаке.

Читать пост

Хакеры выложили в сеть данные тысяч пользователей LetMeSpy

данные

Компания LetMeSpy, разработчик шпионского программного обеспечения для мониторинга деятельности на смартфонах, стала жертвой кибератаки. Хакеры получили доступ к базе данных компании, содержащей личную информацию и переписки более 100 тысяч пользователей сервиса. Это передает Securitylab.

Читать пост

Исследователи представили «Mockingjay» — инновационный метод внедрения вредоносного кода, использующий Visual Studio от Microsoft

птицы

Новый способ внедрения кода в легитимные процессы, названный исследователями «Mockingjay», может позволить злоумышленникам обходить популярные EDR-решения и другие средства защиты, обеспечивая скрытное выполнение вредоносного кода на заражённых системах.

Читать пост

SiegedSec устроил кибератаку на техасский город по политическим мотивам

стоящий форт

Группа хакеров под названием SiegedSec заявила 23 июня, что украла около 500 тысяч файлов с сайта городского правительства города Форт-Уэрт в Техасе, население которого составляет около миллиона человек. Хакеры опубликовали часть документов на своём Telegram-канале и объяснили свой поступок своеобразным противодействием политике штата, пишет Securi …

Читать пост

Сильно растет спрос на учетные записи в соцсетях для анонимности

аноним

Платформы и сервисы, специализирующиеся на продаже активных страниц в российских и зарубежных соцсетях, зафиксировали трех-четырехкратный рост спроса на такие аккаунты в 2023 году, а также почти двукратное увеличение числа продавцов. Об этомсообщает «Коммерсант», ссылаясь на источники в отрасли.

Читать пост

Вымогательский вирус Mallox атакует корпоративный сектор Индии, США и других стран

киберугрозы

Исследователи компании Cyble обнаружили новую вариацию вымогательского вируса «Mallox», также известного как «TargetCompany», который использует уникальный метод доставки и запуска вредоносного ПО на целевых устройствах, а также новый принцип присвоения имён зашифрованным файлам. Вредонос нацелен на такие отрасли, как производство, энергетика и ком …

Читать пост

ГК «РТК-Солар» предложила обсудить вопросы защиты информации ограниченного доступа

Ростелеком-Солар

Руководители подразделений по информационной безопасности и сотрудники, ответственные за организацию и обеспечение защиты сведений ограниченного доступа, признали необходимость объединения усилий по развитию мер и средств защиты информации ограниченного распространения со стороны регуляторов, производителей решений, поставщиков услуг и интеграторов …

Читать пост

Данные 45 000 Нью-Йоркских школьников похищены хакерами Clop в результате атаки на MOVEit Transfer

Нью-Йоркский департамент образования

Департамент образования Нью-Йорка заявляет, что хакеры украли документы, содержащие конфиденциальную личную информацию до 45 000 школьных студентов с его сервера MOVEit Transfer во время атаки на сервис, произошедшей в конце мая.

Читать пост

Японская криптовалютная биржа стала жертвой атаки JokerSpy

хакер

Неизвестные хакеры атаковали японскую криптовалютную биржу и установили на её macOS-компьютерах вредоносную программу JokerSpy. Об этом сообщила компания Elastic Security Labs, которая отслеживает злоумышленников под кодовым именем REF9134.

Читать пост

Новые вариации вымогательского вируса Trigona теперь атакуют и Linux

киберпреступления

Специалисты по кибербезопасности Trend Micro обнаружили новые вариации вымогательского вируса Trigona, который активно распространяется с июня 2022 года. Trigona, как и большинство подобных программ, применяет метод двойного вымогательства: сначала выгружает файлы с заражённых компьютеров, а затем шифрует, угрожая опубликовать похищенные данные в И …

Читать пост

Создатель даркнет-маркета Monopoly Market получит пожизненный срок в США

Monopoly Market

Миломир Десница, 33-летний гражданин Хорватии и Сербии, обвиняется в запуске и управлении даркнет-маркета Monopoly Market. С помощью платформы Десница содействовал продаже различных наркотиков и лекарственных препаратов. По данным министерства юстиции, на продаже запрещенных веществ преступник заработал около $18 млн.

Читать пост

Платформа InOne расширит линейку совместимых с ОС Astra Linux IoT-решений

Астра

ГК «Астра» заключила соглашение о технологическом партнерстве с компанией HeadPoint, разработчиком российской интеграционной IoT-платформы InOne. Эксперты уже приступили к тестированию работоспособности продукта в среде операционной системы Astra Linux, и ожидается, что его итогом станет сертификация, гарантирующая совместимость ПО. Ранее аналогичн …

Читать пост

Команда Cyber Oil Defenders из России стала победителем Международного киберчемпионата, который прошел в рамках ПМЭФ-2023

ПМЭФ

На ПМЭФ-2023 подвели итоги Международного киберчемпионата по информационной безопасности, организованного Минцифры, «Ростелекомом», группой компаний «РТК-Солар», при поддержке фонда «Росконгресс». Соревнование проходило на платформе «Солар Кибермир», которая объединяет отраслевые инфраструктуры и техники реальных атак. Победителем стала команда Cyb …

Читать пост

Евросоюз ввел санкции против Positive Technologies и других ИБ-компаний России

Евросанкции

Евросоюз (ЕС) утвердил 11 пакет санкций против России. Об этом говорится в сообщении на сайте журнала Евросоюза. В частности, он касается российских компаний, работающих в сфере информационной безопасности (ИБ).

Читать пост

Muddled Libra: новая угроза для индустрии бизнес-аутсорсинга

фишинг

Группировка Muddled Libra нацелена на индустрию аутсорсинга бизнес-процессов (BPO) для получения начального доступа . Атаки Muddled Libra впервые были обнаружены в конце 2022 года с выпуском фишингового набора 0ktapus, который предлагал предварительно созданную структуру хостинга и шаблоны для фишинга.

Читать пост

Британский хакер, взломавший Twitter, получил пять лет тюрьмы

О'коннор

Джозеф Джеймс О’Коннор (PlugwalkJoe) - один из хакеров, которые в прошлом году провели масштабную атаку на социальную сеть Twitter, получил пять лет лишения свободы в США. Ему также придется вернуть пострадавшим почти 800 тысяч долларов, которые он украл в ходе мошенничества с криптовалютой, передает Securitylab.

Читать пост

Новая версия LockBit  угрожает бизнес-пользователям

хакеры

Специалисты Лаборатории Касперского выявили новую версию вредоносного программного обеспечения под названием LockBit Green. Интересно, что данный вариант использует код от уже неактивной группы Conti.

Читать пост

Хакеры обокрали банковских клиентов на 4,5 млрд рублей за первые три месяца 2023г

киберкражи

Согласно отчету Банка России, в первом квартале 2023 года кредитные организации предотвратили хищения средств на сумму 712 млрд рублей, отразив 2,7 млн операций без согласия клиента. 252,1 тыс. атак оказались успешными, в результате чего было украдено 4,5 млрд рублей. Большая часть жертв были физические лица, которые потеряли деньги в 251,5 тыс. сл …

Читать пост

В Москве состоялась презентация франшизы по ИБ-аутсорсингу от «СёрчИнформ»

Серчинформ

20 июня прошла партнерская конференция «Как стать сервис-провайдером в инфобезе: быстрый старт», организованная компанией «СёрчИнформ». Вендор презентовал условия франшизы для организаций, которые хотят выйти на рынок ИБ-аутсорсинга. Мероприятие получило большой отклик со стороны собственников и директоров сервисных IT-компаний, в нем приняли участ …

Читать пост

ГК «Астра» и IVA Technologies: новые грани технологического партнерства

Астра

ГК «Астра» и компания IVA Technologies в рамках ПМЭФ-2023 подписали соглашение о развитии технологического сотрудничества. Таким образом партнеры договорились о дальнейшей совместной работе в части создания, развития и интеграции собственных решений, способных обеспечить эффективное выполнение задач в области импортозамещения и обеспечения технолог …

Читать пост

NGR Softlab выпустил обновленную версию SIEM-системы Alertix

NGRSoftlab

Российский разработчик решений по информационной безопасности NGR Softlab обновил SIEM-систему Alertix до версии 3.5.0. Она включает улучшения основного прикладного функционала и интерфейса, оптимизацию управления приемом событий от источников и общесистемные изменения. Это позволит повысить безопасность ИТ-инфраструктуры заказчиков и увеличить эфф …

Читать пост

Подтверждена совместимость СУБД Jatoba с СРК «Кибер Бэкап 16»

Jatoba

«Газинформсервис» и «Киберпротект» успешно завершили серию испытаний совместной работы продуктов собственной разработки: СУБД Jatoba и системы резервного копирования Кибер Бэкап 16. Тестирование показало совместимость и корректность их одновременного использования.

Читать пост

Компания Purpose восстановила работу своей облачной платформы AZ Tower после кибератаки

Компания Purpose восстановила работу своей облачной платформы AZ Tower после кибератаки

Японская компания Purpose, которая специализируется по большей мере на разработке и производстве коммерческого водонагревательного оборудования и прочей смежной техники, объявила 18 июня о восстановлении работы своей облачной платформы AZ Tower, которая подверглась кибератаке, нарушившей её работу на 10 дней. Платформа предоставляет услуги по управ …

Читать пост

Приложение VPN из Google Play с 5 млн. загрузок оказалось DDoS-ботнетом

VPN

Swing VPN – Fast VPN Proxy — это официальное VPN-приложение, разработанное Limestone Software Solutions для Android и iOS. Однако, по словам исследователя Лекроми (Lecromee), версия этого приложения для Android является ботнетом и выполняет DDoS-атаки. Об этом пишет Secuirtylab.

Читать пост

Глава «СёрчИнформ» Лев Матвеев на ПМЭФ: налоговые льготы для ИТ, тренды в инфобезе, поддержка экспорта ИТ

Серчинформ

17 июня на ПМЭФ 2023 состоялся Деловой завтрак «Цифровая экономика 2023: создавая безопасный цифровой фундамент развития национальной экономики», в котором принял участие председатель совета директоров «СёрчИнформ» Лев Матвеев. Главными темами обсуждения стали: уход зарубежных вендоров, переход от импортозамещения к технологическому лидерству и ком …

Читать пост

Северокорейские хакеры APT37 внедряют новый бэкдор FadeStealer для прослушивания разговоров жертв

бэкдор

Северокорейская хакерская группа APT37 использует новое вредоносное ПО FadeStealer для кражи информации и прослушивания телефонных разговоров.

Читать пост

VMware подтвердила активную эксплуатацию уязвимости CVE-2023-20887 в Aria Operations

VMWare

Компания VMware сообщила о том, что критическая уязвимость в её продукте Aria Operations for Networks (ранее известном как vRealize Network Insight) подверглась активным атакам киберпреступников.

Читать пост

Разработчики антивируса Norton были атакованы хакерами Clop

NortonLifeLock

Компания NortonLifeLock, известная по всему миру своим антивирусным программным обеспечением Norton Antivirus, стала жертвой хакерской группы Clop, специализирующейся на вымогательстве. Преступники разместили информацию о компрометации на своей странице в тёмной сети и угрожают опубликовать украденные данные, если компания не заплатит выкуп.

Читать пост

Хакеры похитили личные данные сотрудников Mondelez

Mondelez

Компания Mondelez International, производитель печенья Oreo и Ritz, сообщила своим сотрудникам о краже их личных данных. Данные были похищены из сети юридической фирмы Bryan Cave Leighton Paisner LLP (BCLP), которая оказывала услуги Mondelez.

Читать пост

Южнокорейская компания по созданию сайтов стала жертвой хакеров из Северной Кореи

Корейские хакеры

По данным Центра экстренного реагирования на угрозы безопасности AhnLab (ASEC), атака началась с рассылки электронных писем с заражёнными вложениями. Если пользователь открывал такое вложение, злоумышленник получал удалённый доступ к его компьютеру через веб-шелл, который маскировался под URL легитимного сайта, уже скомпрометированного хакерами.

Читать пост

Операция Триангуляция: кибершпионы собирали данные с iOS с помощью шпионского импланта TriangleDB

треугольник

Эксперты «Лаборатории Касперского» раскрыли детали операции «Триангуляция», в ходе которой кибершпионы собирали данные с устройств на iOS. Для этого они применяли уникальный имплант TriangleDB, который работает в памяти устройства и не оставляет следов на диске, пишет Securitylab.

Читать пост

МТС RED: Рынок защиты от DDoS-атак вырастет в 3,5 раза к 2025 году

МТС Red

Компания МТС RED, дочерняя структура МТС в сфере кибербезопасности, сообщает, что объем российского рынка защиты от DDoS-атак в 2022 году составил 762 млн рублей. В 2023 году, согласно прогнозам экспертов, рынок вырастет примерно на 60%, а к 2025 году рост по отношению к текущему объему составит 250%.

Читать пост

«Биржа IT-стартапов»: новые возможности для проектов в сфере ИТ

БИРЖА

С 16 июня по 16 августа проходит отбор среди конкурсантов «Биржи IT-стартапов». Чтобы принять участие требуется лишь заполнить заявку. Победитель получит на реализацию проекта 1 млн рублей.

Читать пост

Новая ботнет-сеть Condi использует маршрутизаторы TP-Link для проведения скоординированных DDoS-атак

TP-Link

В мае этого года исследователи зафиксировали в киберпространстве новую ботнет-сеть, функционирующую по модели DDoSaaS, под названием «Condi» (не путать с «Conti»). Сеть использует уязвимость в маршрутизаторах Wi-Fi TP-Link Archer AX21 (AX1800), популярных в том числе и в России, для создания послушной армии ботов, способной участвовать в масштабных …

Читать пост

Rorschach: программа-вымогатель, устанавливающая новый рекорд по скорости шифрования

Rorschach: программа-вымогатель, устанавливающая новый рекорд по скорости шифрования

В мире вымогательского ПО всегда была конкуренция, в которой злоумышленники пытаются улучшить скорость проведения атак, а организации постоянно защищаются от них. Скорость так важна, что RaaS-платформы (Ransomware-as-a-Service, вымогательское ПО как услуга) привлекают потенциальных аффилированных лиц, показывая скорость выполнения своих кампаний.

Читать пост

Эксперты раскрыли длительную вредоносную операцию против IT-компании в Восточной Азии, в ней засветился новый вредонос RDStealer

кибербезопасность

Согласно недавнему отчёту румынской компании по кибербезопасности Bitdefender, неназванная восточноазиатская IT-компания стала объектом сложной кибератаки. В ходе операции, длившейся более года, было задействовано вредоносное ПО под названием RDStealer, написанное на языке программирования Go. Главная цель атаки заключалась в компрометации учётных …

Читать пост

Неизвестные хакеры подключают уязвимые Linux-серверы к ботнет-сети

Linux сервера

Неизвестные злоумышленники атакуют плохо защищенные Linux-серверы с SSH и заставляют их участвовать в DDoS-атаках, а также добывать криптовалюту в фоновом режиме. Для этого хакеры используют ботнет Tsunami, также известный как Kaiten, который часто распространяется вместе с вредоносными программами Mirai и Gafgyt. Кампанию обнаружили специалисты Ah …

Читать пост

Инфостилеры похитили около 100 тысяч учётных записей ChatGPT с прошлого года

хищение информации

Исследователи компании Group-IB сообщили в недавнем отчёте , что выявили более 100 тысяч логов похитителей информации на различных подпольных веб-сайтах, содержащих учётные записи ChatGPT. Причем пик похищений, по данным специалистов, пришёлся на май этого года, когда злоумышленники опубликовали сразу 26 800 новых пар логинов и паролей от чьих-то а …

Читать пост

Опасность из облака: заброшенные хранилища AWS S3 распространяют вредоносный код через пакеты npm

Amazon Web Services

Киберпреступники нашли способ внедрить свой вредоносный код в пакеты npm, не меняя исходный код. Они использовали S3-бакеты AWS, которые были заброшены их владельцами, и заменили в них бинарные файлы, необходимые для работы пакетов.

Читать пост

Киберинцидент парализовал работу муниципальных служб города Фейетвилл

Вилл

Фейетвилл, второй по величине город штата Арканзас, стал жертвой «подозрительного киберинцидента», из-за которого пришлось отключить большинство цифровых муниципальных услуг. Мэр и городской совет Фейетвилла пока не ответили на запросы о комментариях, но правительство подтвердило кибератаку в сообщении на официальном сайте города.

Читать пост

Испытано на себе: серверы «ИнферитТехника» ( ГК Softline) успешно интегрируются с решениями F.A.C.C.T.

факкт

Компания F.A.С.С.T., российский разработчик технологий для борьбы с киберпреступлениями, и компания «Инферит», отечественный производитель компьютерной техники и серверов, объявляют об успешном завершении совместных технических испытаний. Решения, входящие в состав флагманского комплекса для проактивного поиска и защиты от сложных киберугроз F.A.C. …

Читать пост

Регистрация на VII международную конференцию по безопасности платежей #PAYMENTSECURITY открыта!

#PAYMENTSECURITY

Конференция пройдёт 13-14 июля в Санкт-Петербурге. Лето, июль, белые ночи, #PAYMENTSECURITY!

Читать пост

UDV Group представила прототип решения класса Agentless EDR for OT на конференции Jet Security Conference

Jet Security Conference

7-9 июня 2023 года состоялась ежегодная конференция Jet Security Conference, которую провел центр информационной безопасности компании «Инфосистемы Джет».

Читать пост

«Газинформсервис» вошел в ТОП-50 крупнейших ИТ-компаний России

Газинформсервис

Компания «Газинформсервис» заняла 35 строчку ранкинга, составленного аналитическим центром TAdviser «100 крупнейших компаний, работающих на российском ИТ-рынке». За год компания поднялась с 46 на 35 строчку, аналитики отметили рост прибыли компании.

Читать пост

InfoWatch Prediction 2.3 отследит рабочую переписку на смартфонах

Инфовотч

ГК InfoWatch представила обновленную версию UBA-системы, в которой широко применяются технологии искусственного интеллекта. Ее назначение – проведение предиктивного анализа данных о поведении сотрудников и реализации бизнес-процессов компании, что позволяет заранее предотвратить до 70% инцидентов ИБ на стадии их подготовки.

Читать пост

Самый крупный школьный округ Айовы подвергся вымогательской атаке, похищены данные 6700 человек

Де Мойнс

Администрация Де-Мойнского общественного школьного округа (DMPS), самого крупного в штате Айова, вчера подтвердила, что причиной инцидента, из-за которого 9 января 2023 года пришлось отключить все сетевые системы, стала атака с вымогательским программным обеспечением.

Читать пост

JokerSpy — новая шпионская угроза для систем Apple macOS

киберугрозы

Специалисты Bitdefender обнаружили набор вредоносных программ, которые являются частью сложного инструментария, нацеленного на системы Apple macOS.

Читать пост

Новый похититель данных «Mystic Stealer» стремительно распространяется среди злоумышленников

мистический вор

В апреле этого года по сети начал распространяться новый вид вредоносного программного продукта, который способен красть учётные данные пользователей и прочую ценную информацию. Вредонос под названием «Mystic Stealer» был обнаружен и проанализирован специалистами по кибербезопасности из компаний Zscaler и Cyfirma, передает Securitylab.

Читать пост

Австралийская PwC дорустила утечку данных клиентов в результате атаки на MOVEit Transfer

PwC

Компания PwC Australia стала одной из многих жертв недавней кибератаки на MFT-платформу MOVEit Transfer, которую совершила известная хакерская группа Clop.

Читать пост

Данные Reddit под угрозой: хакеры требуют выкуп и отмены изменений в доступе к API

данные Reddit

Группа хакеров, известная как ALPHV/BlackCat, заявила, что в её распоряжении находится 80 ГБ конфиденциальных данных, похищенных у Reddit во время взлома, который произошёл в феврале этого года. Хакеры требуют от компании 4,5 миллиона долларов и отмены изменений в ценообразовании для доступа к API платформы, иначе злоумышленники обещают выложить вс …

Читать пост

CISA вводит экстренную директиву по кибербезопасности

нацкибербезобасность

Американское агентство по кибербезопасности и защите инфраструктуры (CISA) обязало все федеральные гражданские ведомства принять новые меры по ограничению доступа к сетевому оборудованию, подверженному воздействию интернета. Директива выдана на фоне всплеска атак на неизвестные ранее уязвимости в широко используемых устройствах безопасности и сетев …

Читать пост

На ПМЭФ-2023 обсудили современные цифровые вызовы и способы их преодоления

Ростелеком

На ПМЭФ-2023 представители Минцифры, СПЧ при Президенте РФ, крупного бизнеса и отрасли кибербезопасности обсудили, с какими цифровыми вызовами столкнулась наша страна, начиная с прошлого года. Эксперты отметили значимость сферы кибербезопасности в текущих условиях и подчеркнули, что она должна стать одним из национальных приоритетов.

Читать пост

Команда МТС RED вошла в тройку лидеров Международного киберчемпионата

МТС Red

Команда специалистов по информационной безопасности МТС RED заняла второе место в Международном киберчемпионате по информационной безопасности, который проходил в рамках Петербургского международного экономического форума – 2023. Киберчемпионат был направлен на координацию усилий по борьбе с хакерами на мировом уровне и развитие международного сооб …

Читать пост

NSA: контроллер управления основной платой — уязвимое место для хакерских атак

плата

Американские агентства по кибербезопасности CISA и NSA заявили в своём недавнем совместном руководстве , что контроллеры управления базовой платой (BMC) — это слабое звено в системах критической инфраструктуры, которое может быть использовано злоумышленниками для получения доступа к сетям и данным. Об этом пишет Securitylab.

Читать пост

Облачные сервисы Microsoft стали жертвами DDoS-атаки от "анонимного Судана"

хакеры

Компания Microsoft признала, что причиной серьезных сбоев в работе ее облачных сервисов в начале июня была масштабная DDoS-атака. Сбои затронули такие популярные приложения, как Outlook, OneDrive и Azure Cloud. За атаку взялась таинственная группа хактивистов под названием Anonymous Sudan, передает Securitylab.

Читать пост

Новая группировка Diicot расширила свои атаки от криптоджекинга до DDoS-атак

хакер

По данным исследователей Cado Security, румынская хакерская группа Diicot, которая ранее занималась криптоджекингом и продажей вредоносного ПО как услуги (Malware-as-a-Service, MaaS), теперь также способна проводить DDoS-атаки на свои цели, пишет Securitylab.

Читать пост

Подрядчик американского министерства энергетики и завод по изоляции отходов стали жертвами взлома

минэнерго

В результате масштабной кибератаки , которая затронула несколько федеральных агентств США, пострадали подрядчик национальных лабораторий и хранилище радиоактивных отходов, управляемое Министерством энергетики США. Об этом сообщил человек, знакомый с ситуацией.

Читать пост

Основатель Group-IB утверждает, что его дело связано с конфликтом между двумя генералами ФСБ

Сачков

В сети стал распространяться ролик , в котором основатель компании Group-IB Илья Сачков, обвиняемый в госизмене, заявил о причастности к своему преследованию руководителя ЦИБ ФСБ.

Читать пост

«Лаборатория Касперского» и «РТК-Солар» объединяют усилия для наращивания экспортного потенциала

Ростелеком-Солар

«Лаборатория Касперского» и «РТК-Солар» заключили соглашение о технологическом сотрудничестве в сфере развития экспортного потенциала. Документ был подписан в рамках XXVI Петербургского международного экономического форума. Теперь компании планируют не только обеспечивать технологическую связанность продуктов кибербезопасности, но и формировать нау …

Читать пост

СберТех и ИСП РАН будут сотрудничать в сфере  безопасности ПО

СберТех и ИСП РАН будут сотрудничать в сфере  безопасности ПО

Соглашение подписано в рамках ПМЭФ. В частности, стороны договорились об участии в консорциуме в области исследования безопасности ядра Linux. Кроме того, планируется совместная работа в консорциумах в области исследования безопасности ПО и систем управления баз данных.

Читать пост

Новая версия GravityRAT похищает резервные копии данных из мессенджера WhatsApp

взом Android

В июне 2022 года специалисты обнаружили в "дикой природе" новую версию шпионского трояна для Android под названием GravityRAT, который в то время распространялся под видом мессенджеров BingeChat и Chatico. Данные атаки были частью узконаправленной кампании, направленной против военных и правительственных сотрудников в Индии и Пакистане, пишут в Sec …

Читать пост

Северная Корея создала клон крупнейшего поисковика Южной Кореи Naver для сбора личных данных жителей страны

Naver

В Северной Корее неизвестные лица создали поддельную версию крупнейшего южнокорейского интернет-портала Naver в рамках крупномасштабной фишинговой кампании. Об этом сообщила Национальная Разведывательная Служба Сеула (NIS).

Читать пост

USB-накопители - новое оружие хакеров Shuckworm

USB-вредоносы

Специалисты по кибербезопасности из компании Symantecобнаружили доказательства попыток атак хакерской группы Shuckworm (также известной как Gamaredon или Armageddon) против нескольких организаций на Украине.

Читать пост

Киберпреступники LockBit заработали $91 миллион за 1700 атак на американские учреждения

хакерская прибыль

Специалисты по кибербезопасности из США и других стран опубликовали совместный анализ, посвященный деятельности группировки LockBit, которая с конца 2019 года занимается распространением вымогательского вируса-шифровальщика. По данным анализа, LockBit смогла выручить около 91 миллиона долларов денежного выкупа с примерно 1700 организаций в США.

Читать пост

"ИнфоТеКС" получил сертификат ФСБ России на ViPNet OSSL

Инфотекс

Компания «ИнфоТеКС» объявляет о получении сертификата ФСБ России для программного комплекса ViPNet OSSL.

Читать пост

В СОВ UserGate добавлены 4 важные сигнатуры

пресс-релиз Юзергейт

Сегодня в систему обнаружения вторжений UserGate добавлены 4 новые сигнатуры, позволяющие детектировать попытки эксплуатации опасных уязвимостей.

Читать пост

«Газинформсервис» стал партнером «ФОРУМА ЭДО'2023 – ПРАКТИКА»

ЭДО'2023

Представители компании «Газинформсервис» приняли участие в «ФОРУМЕ ЭДО'2023 – ПРАКТИКА». Компанию представляли Сергей Кирюшкин, советник генерального директора, начальник удостоверяющего центра «Газинформсервис», Мария Драло, руководитель группы криптографической защиты. Мероприятие проходило с 6 по 9 июня 2023 года в Подмосковье.

Читать пост

КиберБандитский Петербург - Санкт-Петербург стал лидером по количеству DDoS-атак

Санкт-Петербург

Руководитель группы защиты инфраструктурных ИТ компании «Газинформсервис» Сергей Полунин рассказал, почему именно Петербург является самым привлекательным городом для DDoS-атак.

Читать пост

Новый инфостилер «Skuld» на базе языка Go массово атакует Windows-устройства

вредоносы

Исследователи из компании Trellix обнаружили новый вид похитителя данных под названием «Skuld». Вредонос написан на языке программирования Go (Golang), который заражает компьютеры на Windows в Европе, Юго-Восточной Азии и США. Об этом пишет Securitylab.

Читать пост

Злоумышленники выдумали целую фирму по кибербезопасности для эффективного распространения вредоносных PoC-эксплойтов

Злоумышленники выдумали целую фирму по кибербезопасности для эффективного распространения вредоносных PoC-эксплойтов

Недавно обнаруженная исследователями VulnCheck вредоносная кампания в очередной раз доказывает, что злоумышленники непрерывно изобретают всё новые и новые стратегии в попытках одурачить своих жертв и добиться желаемого.

Читать пост

Перечислены неофициальные сборки Windows 10, содержащие вирус для кражи криптовалюты

Windows

Специалисты компании Dr.Web обнаружили стилер в нелицензионных сборках Windows 10, которые хакеры раздавали на одном из торрент-трекеров.

Читать пост

Хакеры Clop угнали базу данных со сведениями о более чем 13000 водителях в Лондоне

движение в Лондоне

Банда вымогателей Clop взломала базу данных клиентов Transport for London (TfL), похитив данные более 13 000 водителей, перечисленных в базе данных зон ULEZ и Congestion Charge Repository. Кража данных произошла из-за того, что хакеры атаковали одного из подрядчиков TfL, отвечающего за хранение и защиту баз данных, согласно Securitylab.

Читать пост

Ideco UTM на защите организации, входящей в ОПК

АйДеко

Рады сообщить, что наша компания успешно завершила очередной крупный проект по внедрению межсетевого экрана нового поколения Ideco UTM. Заказчик проекта, некоммерческая организация, одно из ведущих предприятий Урала в области разработки и производства военной техники (оборонно-промышленный комплекс), придает большое значение безопасности своих инфо …

Читать пост

BI.ZONE зафиксировала атаки на оборонно-промышленный комплекс и объекты критической инфраструктуры с целью шпионажа

BI.Zone

Группировка Core Werewolf применяет фишинг и легитимное ПО, чтобы получить полный контроль над системой пользователя, копировать файлы, отслеживать его действия. Цель преступников — конфиденциальная информация о российских критически важных объектах.

Читать пост

Японский фармацевтический гигант Eisai стал жертвой вымогательской атаки

Eisais

Японская фармацевтическая компания Eisai, специализирующаяся на разработке и производстве лекарств, на днях сообщила о том, что в минувшие выходные столкнулась с атакой программы-вымогателя, которая существенно повлияла на операции компании.

Читать пост

Крупнейший во Франции университет Экс-Марсель подвергся кибератаке с нарушением работоспособности внутренних систем

Экс-Марсель

Экс-Марсельский университет, один из старейших во Франции, вчера объявил, что подвергся кибератаке. Все сотрудники учебного заведения были отправлены по домам, поскольку они не смогли получить доступ к университетской сети, пишет Securitylab.

Читать пост

Хакерская группа Asylum Ambuscade успешно сочетает финансовую мотивацию с кибершпионажем

хакеры

Группировка злоумышленников, известная как Asylum Ambuscade, занимается кибершпионажем и киберпреступностью, атакуя малые и средние компании по всему миру. Эта группа действует с 2020 года и была впервые обнаружена компанией Proofpoint в марте 2022 года, пишет Securitylab.

Читать пост

Неизвестные хакеры возродились после долгого перерыва и шпионят в Северной Африке

Северная Африка

Специалисты Check Point Research обнаружили серию узконаправленных шпионских атак в Северной Африке и связали её с ранее неизвестным модульным бэкдором «Stealth Soldier», передает Securitylab.

Читать пост

Китай введёт доступ к Wi-Fi по паспорту

в интернет по паспорту

Администрация киберпространства (САС) предложила новые правила для интернет-регуляторов Bluetooth и Wi-Fi, необходимые для соблюдения «правильных» политических стандартов.

Читать пост

Японский гигант молний-застёжек YKK подвергся кибератаке в США

YKK

Компания YKK, мировой лидер в производстве молний-застежёк, подтвердила, что её американские подразделения недавно стали целью хакеров, однако заявила, что смогла предотвратить угрозу до того, как был нанесен какой-либо ущерб.

Читать пост

Онлайн-пираты массово похищают токены для доступа к языковым моделям OpenAI

OpenAI

Некоторые участники Discord-сервера r/ChatGPT занимаются целенаправленной кражей ключей доступа к OpenAI API, которые позволяют использовать большие языковые модели, такие как GPT-4, полностью бесплатно, даже не создавая личный аккаунт OpenAI.

Читать пост

Barracuda призывает клиентов заменить уязвимые устройства

Barracuda

ИБ-компания Barracuda Networks призывает клиентов, которые пострадали от недавно обнаруженной уязвимости нулевого дня в устройствах Email Security Gateway (ESG), немедленно заменить их.

Читать пост

Кибербезопасность превыше всего — «Альт Сервер 10» и «Альт Рабочая станция 10» совместимы с платформой CyberLympha DATAPK

БазАльт

«Базальт СПО» подтвердила совместимость операционных систем «Альт Сервер» 10 и «Альт Рабочая станция» 10 с комплексной платформой кибербезопасности промышленных сетей CyberLympha DATAPK, разработанной компанией «СайберЛимфа», входящей в UDV Group. Результаты тестов зафиксированы в двустороннем сертификате, удостоверяющем корректность работы CyberLy …

Читать пост

ChatGPT оказалась способна помогать в создании вирусов с полиморфным кодом

полиморфный вредонос

Нейросеть ChatGPT, в которую активно вкладывается Microsoft, и которая с недавних пор встроена в ее сервисы, оказалась отличным инструментом для создания супервирусов. Как пишет портал Tom’s Hardware, с ее помощью киберпреступники способны делать «мутирующие» вирусы, которые современные системы обнаружения опасности и обычные антивирусы почти не сп …

Читать пост

Банда вымогателей Clop переходит в наступление: сотням компаний выдвинули жёсткий ультиматум

вымогатели

Буквально вчера выяснилось , что за взломом MFT-платформы MOVEit Transfer точно стоят вымогатели Clop, а уже сегодня хакеры сделали на своём даркнет-сайте утечки официальное заявление.

Читать пост

Хакеры LockBit атаковали 24 жертвы за 24 часа

преступлики

Хакерская группировка LockBit продолжает свою киберпреступную деятельность, атаковав 24 новых жертв за 24 часа. Так пишет Securitylab.

Читать пост

Обнаружена масштабная схема по краже криптовалюты жителей России и стран СНГ

криповалюты

Компания Trend Micro опубликовала отчёт о деятельности киберпреступной группы Impulse Team, которая занимается мошенничеством с криптовалютами. По данным исследователей, группа существует с 2018 года и нацелена на жителей России и стран СНГ, пишет Securitylab.

Читать пост

В военный суд передано громкое уголовное дело хакерской группы, торгующей данными карт

карта

Об этом сообщает издание Коммерсантъ. Однако процесс по существу пока не начался, так как защита планирует добиться возврата дела прокурору из-за серьезных недоработок в расследовании. Адвокаты заявляют, что за 2,5 года расследования не было найдено ни одного пострадавшего от деятельности хакеров, и ущерб был нанесен только банковской системе США. …

Читать пост

Следы похищенных из Atomic Wallet $35 млн. привели к криптомиксеру, используемому Lazarus Group

криптомиксер

Специалисты компании Elliptic заявили, что $35 млн., похищенные из Atomic Wallet в результате кибератаки , попали в криптомиксер Sinbad.io, который часто используется северокорейской группировкой Lazarus. Это передает Securitylab.

Читать пост

SEC подает в суд на Coinbase, продолжая жесткое преследование криптовалютных бирж

Coinbase

Комиссия по ценным бумагам и биржам США (SEC) обвинила криптовалютную биржу Coinbase в том, что она работает как незарегистрированный брокер, биржа и клиринговый центр. Кроме того, SEC утверждает, что Coinbase проводила незарегистрированное предложение и продажу ценных бумаг в рамках своей программы стейкинга.

Читать пост

Исследователи обнаружили в Интернете десятки тысяч вредоносных Android-приложений, показывающих рекламные баннеры

приложения

Более 60 тысяч приложений для Android, которые представляют из себя взломанные или модифицированные версии популярных программ, были обнаружены румынской компанией по кибербезопасности Bitdefender. Эти приложения примечательны тем, что перенаправляют пользователей на различные рекламные баннеры с целью получения дохода злоумышленниками. Об этом пиш …

Читать пост

PowerDrop: новая киберугроза, нацеленная на аэрокосмическую оборонную промышленность США

аэрокосмос

Эксперты кибербезопасности из компанииAdluminобнаружили новый вредоносный скрипт под названием «PowerDrop», который использует PowerShell и WMI для внедрения скрытого трояна удалённого доступа в скомпрометированные сети. Скрипт был выявлен специалистами в сети одного из подрядчиков оборонного ведомства США и, по всей видимости, принадлежит хакерско …

Читать пост

Злоумышленники Cyclops распространяют собственный вымогатель и инфостилер на базе Go

циклоп

Исследователи кибербезопасности заметили в киберпространстве злоумышленников из банды вымогателей Cyclops. Хакеры предлагают целый пакет вредоносное ПО для вымогательства и кражи информации с удобным веб-интерфейсом, с которым сможет разобраться любой новичок в киберпреступной отрасли.

Читать пост

Новая кампания веб-скимминга использует зараженные сайты для управления атаками

преступления

ИБ-специалисты из компании Akamai обнаружили новую кампанию веб-скимминга, которая использует зараженные сайты в качестве серверов управления и контроля (C2-сервер) для атак.

Читать пост

Киберпреступники повлияли на работу сразу двух госпиталей в штате Айдахо

Айдахо

На прошлой неделе два госпиталя в восточном Айдахо и связанные с ними клиники подверглись серии кибератак, которые временно нарушили работу учреждений. Представители госпиталей подтвердили, что некоторым клиникам даже пришлось временно закрыться, а некоторые машины скорой помощи какое-то время перенаправлялись в ближайшие больницы.

Читать пост

Произошла кража данных из Единого расчетного центра

ЕРЦ

Хакерская группа Cyber Legions объявила о взломе одного из российских Единых расчетных центров (ЕРЦ) - организации, которая занимается расчетами за жилищно-коммунальные услуги. По их словам, они похитили 450 ГБ данных, в том числе базы данных и личные данные пользователей. Об этом пишет Securitylab.

Читать пост

Хакеры несколько лет использовали госсайты и порталы вузов США и Европы для рекламы своих услуг

злая реклама

В течение нескольких лет киберпреступники использовали сайты госорганов и университетов США, а также некоторых европейских компаний и образовательных учреждений для распространения своей рекламы хакерских услуг и фишинговых ссылок. Об этом передает Securitylab.

Читать пост

Киберпреступники нацеливаются на торговлю, IT и финансы: новые тренды в утечках данных

хакер

Эксперты «Лаборатории Касперского» поделились статистикой и анализом утечек данных российских компаний в первой половине 2023 года. По их данным, число публикаций значимых баз данных выросло на 33% по сравнению с тем же периодом 2022 года. Всего на специализированных форумах было обнаружено 197 млн строк пользовательских данных, из которых 81 млн с …

Читать пост

Банда вымогателей Clop взяла на себя ответственность за кибератаку на MOVEit Transfer

вымогатели

Не успели СМИ сообщить о том, как Microsoft связала недавнюю кибератаку на MOVEit Transfer с группировкой Lace Tempest, имеющей прямые связи с хакерами Clop, уже сегодня последние сами вышли из тени и взяли на себя ответственность за атаку.

Читать пост

Данные миллионов покупателей «Ашан» и «Твой Дом» попали в сеть

данные

В сети появились персональные данные якобы принадлежащие клиентам торговых сетей «Ашан» и «Твой Дом». За атакой стоит хакерская группировка NLB, которая ранее прославилась утечками данных бонусной программы «СберСпасибо» , онлайн-платформы правовой помощи «СберПраво» , «СберЛогистики» и других крупных компаний, пишет Securitylab.

Читать пост

Vice Society лидирует по количеству атак на школы, колледжи и университеты

вымогатели

Согласно отчету Malwarebytes Threat Brief, за последние 12 месяцев банда вымогателей Vice Society стала лидером по количеству атак на образовательные учреждения по всему миру (в том числе в США и Великобритании) среди других группировок вымогателей.

Читать пост

Стартовал отборочный этап Международного киберчемпионата, который проходит в рамках ПМЭФ-2023

Стартовал отборочный этап Международного киберчемпионата, который проходит в рамках ПМЭФ-2023

В отборочном этапе Международного киберчемпионата по информационной безопасности, проходящего в рамках Петербургского международного экономического форума - 2023, принимают участие 40 команд из 20 стран. Помимо специалистов по кибербезопасности из России в онлайн-соревнованиях участвуют команды из стран Европы, Ближнего Востока, Средней и Юго-Восто …

Читать пост

Новые возможности платформы R-Vision SGRC версии 5.2

Р-Вижн

Компания R-Vision обновила платформу для автоматизации управления информационной безопасностью R-Vision SGRC. В версии 5.2 разработчик пересмотрел порядок проведения категорирования объектов КИИ и учел новые правила работы с персональными данными согласно изменениям, внесенным в действующие нормативные акты.

Читать пост

Рекламные плагины браузера используются для распространения загрузчика LegionLoader

LegionLoader

Специалисты Лаборатории Касперского обнаружили новую вредоносную кампанию, которая использует загрузчик Satacom (LegionLoader), для распространения вредоносного расширения для браузера, предназначенного для кражи криптовалюты. Это передает Securitylab.

Читать пост

Binance в беде: SEC подала в суд на криптовалютную биржу и ее основателя

Binance

Комиссия по ценным бумагам и биржам США (SEC) подала в суд на Binance и ее основателя Чанпэна Чжао за нарушение законов о ценных бумагах. SEC утверждает, что Binance и Чжао намеренно привлекали американских клиентов на свою нерегулируемую международную платформу, смешивали средства инвесторов со своими и вводили в заблуждение регуляторов и инвестор …

Читать пост

Онлайн-банки в Латинской Америке стал мишенью для  бразильских хакеров

взлом средств

Компания BlackBerry выявила новую киберпреступную кампанию, направленную против испаноязычных и португалоязычных жителей Мексики, Перу и Португалии. Цель злоумышленников — получить доступ к онлайн-банкам жертв и похитить их денежные средства. Это передает Securitylab.

Читать пост

Группировка ShinyHunters возродит закрытый форум Breached

BreachForums

По последним слухам, закрытый в марте форумBreachForums собирается возобновить свою деятельность под руководством известной хакерской группы ShinyHunters.

Читать пост

Новый штамм вымогательского софта BlackSuit демонстрирует поразительное сходство с Royal

киберпреступники

Анализ Linux-версии нового штамма вымогательского ПО под названием «BlackSuit» выявил значительное сходство данного программного обеспечения с другим семейством вымогателей под названием Royal.

Читать пост

«Jewelry Team» размещали поддельные объявления о совместных поездках и обкрадывали доверчивых пассажиров

автомобили

Сотрудники МВД России при поддержке специалистов компании F.A.C.C.T., российского разработчика технологий для борьбы с киберпреступлениями, вычислили и задержали группу мошенников «Jewelry Team». На протяжении полутора лет злоумышленники похищали деньги у россиян, решивших воспользоваться популярным сервисом поиска попутчиков.

Читать пост

Загрузчик TrueBot использует новые вектора доставки

бот

Исследователи кибербезопасности VMware сообщили , что в мае 2023 года наблюдался всплеск активности загрузчика TrueBot. Цепочка атак начинается с загрузки исполняемого файла « update.exe » из Google Chrome, что позволяет предположить, что пользователей заманивают на загрузку вредоносного ПО под предлогом обновления ПО.

Читать пост

Неизвестные хакеры нарушили работу канадского университета

Вотерлу

Университет Ватерлоо в Канаде подтвердил, что электронная почта университета подверглась атаке вымогателей, передает Securitylab.

Читать пост

Инфостилер Vidar активно используется в мошеннических атаках против онлайн-продавцов

инфостилеры

Иностранные онлайн-продавцы становятся мишенью новой кампании по распространению вредоносного программного обеспечения Vidar, позволяющего злоумышленникам похищать учётные данные для проведения более разрушительных атак в будущем. Об этом сообщает Securitylab.

Читать пост

Участники рынка ИБ договорились о создании экспертного сообщества по защите от утечек данных

Ростелеком-Солар

По итогам стратегической сессии по вопросу защиты от утечек, инициированной «Ростелеком-Солар», представители вендоров и заказчиков DLP-систем, договорились о создании экспертного сообщества для формирования единого подхода к процессу организации предотвращения утечек корпоративных и государственных данных. В ближайшее время сообщество должно предс …

Читать пост

Крупный банк в Испании подвергся атаке вымогателей Play

Гглобалкажа

Хакерская группировка Play заявила, что она атаковала испанский банк Globalcaja и похитила большое количество конфиденциальных данных, включая документы клиентов и сотрудников, паспорта, контракты и другое.

Читать пост

Мошенники обманывают пользователей Gmail с помощью поддельных голубых галочек

Мошенники обманывают пользователей Gmail с помощью поддельных голубых галочек

В сети появился новый вид мошенничества с использованием сервиса Gmail. Злоумышленники пользуются недавно запущенной системой верификации Google, чтобы выдавать себя за официальные компании и организации.

Читать пост

В результате взлома Atomic Wallet пользователи потеряли более 35 млн долларов

Atomic Wallet

Хакеры украли более $35 млн в криптовалютах в результате взлома некастодиального децентрализованного криптокошелька Atomic Wallet. Пользователи сообщают о полной потере своих портфелей.

Читать пост

База данных клиентов «Ренессанс Страхования» попала в открытый доступ

Реннесанс

В сети появилась информация о том, что в открытый доступ попала база данных клиентов сайта страховой компании «Ренессанс Страхование». В файле содержатся персональные данные более 700 тысяч пользователей, включая ФИО, адреса электронной почты, телефоны, пароли в хэше и логины. Данные датируются с февраля 2015 по конец мая 2023 года. Об этом пишет S …

Читать пост

Camaro Dragon активно собирает разведданные с новым бэкдором TinyNote

Комодский дракон

Китайская хакерская группировка Camaro Dragon, также известная как Mustang Panda, была связана исследователями с новой вредоносной программой TinyNote, которая используется для сбора разведданных. Об этом сообщила компания по кибербезопасности Check Point.

Читать пост

Четверть C2-серверов QBot работают всего сутки. Так хакеры обеспечивают скрытность и адаптивность своего ботнета

QBot

Исследователи из Lumen Black Lotus Labs провели подробный анализ крайне распространённого ботнета QBot, в ходе которого выяснилось, что 25% его C2-серверов активны не более суток, а 50% — не более недели. Это свидетельствует об адаптивной и динамичной инфраструктуре вредоносного ПО, пишет Securitylab.

Читать пост

Хакеры украли данные 2,5 млн. клиентов страховщика Harvard Pilgrim в ходе вымогательской атаки

Harvard Piligrim HealthCare

Harvard Pilgrim Health Care (HPHC) сообщила, что атака программы-вымогателя, от которой она пострадала в апреле 2023 года, затронула 2 550 922 человека, при этом злоумышленники также украли конфиденциальные данные из скомпрометированных систем.

Читать пост

«РТК-Солар»: интернет-мошенники запустили схему повторного обмана граждан

Ростелеком-Солар

В Сети массово появляются сайты, предлагающие гражданам быстро и в полном объеме вернуть похищенные деньги. В мае центр мониторинга внешних цифровых угроз Solar AURA компании «РТК-Солар» зафиксировал уже более 200 подобных ресурсов. Схема рассчитана на повторный обман людей, ранее пострадавших от фейковых криптовалютных брокеров или иных интернет-м …

Читать пост

PyPI-пакет смешал вредоносный код со скомпилированным для обхода средств защиты

код

Компания ReversingLabs обнаружила PyPI-пакет, который смешивал вредоносное ПО со скомпилированным кодом, чтобы избежать обнаружения инструментами безопасности, которые проверяют только файлы исходного кода, а не скомпилированные выходные данные. Речь идет о пакете «fshec2», который был удален из репозитория 17 апреля 2023 года после ответственного …

Читать пост

Новая кампания ботнета Horabot заражает почтовые аккаунты пользователей в Латинской Америке

ботнеты

Исследователи выявили в киберпространстве ранее неизвестную вредоносную кампанию с участием ботнета Horabot нацелена на испаноязычных пользователей в Латинской Америке. Как сообщает Securitylab, кампания существует как минимум с ноября 2020 года, и заражает пользователей банковским трояном и инструментом рассылки спама.

Читать пост

Злоумышленники активно эксплуатируют уязвимость нулевого дня в программе MOVEit Transfer

Progress

MOVEit Transfer — это программное обеспечение для безопасной передачи файлов между партнерами и клиентами, разработанное Ipswitch, дочерней компанией американской Progress Software Corporation. Всего MOVEit Transfer используют 1,7 тысячи софтверных компаний и 3,5 миллиона разработчиков.

Читать пост

ЛК обнаружила новое шпионское ПО, которое заражает устройства с помощью zero-click эксплойта

киберпионаж

Новое шпионское ПО для iOS обнаружено экспертами «Лаборатории Касперского», распространяющееся через скрытые iMessage с эксплойтом, который не требует никакого взаимодействия с пользователем. Это часть APT-кампании под кодовым названием операция «Триангуляция» (Operation Triangulation). После заражения ПО получает полный доступ к устройству и личны …

Читать пост

Администраторы групп Discord массово теряют свои аккаунты в атаках с использованием закладок браузера

Discord

Киберпреступники взламывают аккаунты администраторов Discord-серверов и крадут криптовалюту с их счетов, используя вредоносные закладки в браузере. В недавней волне атак пострадали несколько криптосообществ Discord, включая Aura Network, MetrixCoin и Nahmii. Об этом пишет Securitylab.

Читать пост

Новый скрытный троян SeroXen RAT обходит антивирусы и даёт хакерам полный доступ к целевым компьютерам

антивирус

Специалисты AT&T обнаружили новый троян удалённого доступа под названием SeroXen RAT, который в последнее время стал крайне популярным среди киберпреступников за счёт своей высокой скрытности и мощных возможностей, передает Securitylab.

Читать пост

Sphynx — новое оружие вымогателей. Почему этот вирус гораздо опаснее предыдущих?

Сфинкс

Группа хакеров, стоящая за вымогательским вирусом BlackCat, недавно представила улучшенный вариант своего зловредного ПО, который приоритезирует скорость и скрытность, чтобы обойти защитные механизмы и достичь своих целей.

Читать пост

ИнфоТекс получил сертификат ФСТЭК России на ViPNet SafeBoot 3

Инфотекс

Компания «ИнфоТеКС» объявляет о получении сертификата ФСТЭК России на программный модуль доверенной загрузки уровня UEFI BIOS ViPNet SafeBoot 3.

Читать пост

REST API: новый способ интеграции Sigur со сторонними продуктами

Sigur

REST API позволяет Sigur безопасно предоставлять сторонним продуктам доступ к своим данным, а разработчикам таких систем – использовать любые удобные инструменты для реализации требуемого функционала: языки программирования, библиотеки и фреймворки, поскольку «общение» между интегрируемыми системами происходит посредством стандартных HTTP(s)-запрос …

Читать пост

Антон Кузьмин назначен техническим директором Innostage

Антон Кузьмин

Техническим директором Innostage, российского разработчика и интегратора сервисов и решений в области цифровой безопасности, назначен Антон Кузьмин. Он будет отвечать в компании за создание комплексных решений, направленных на обеспечение практической информационной безопасности.

Читать пост

Операция «Red Deer»: кибершпионы атакуют израильские организации

Israel Post

Специалисты компании Perception Point обнаружили фишинговую кампанию, нацеленную на множество израильских организаций из различных отраслей, в ходе которой злоумышленники развёртывают RAT-троян AsyncRAT.

Читать пост

Мартовская кибератака приведёт к многомиллионным убыткам для Latitude Group

Latitude

Компания Latitude Financial, занимающаяся финансовыми услугами, сообщила в пятницу, что убытки за первую половину этого года составят от 95 до 105 миллионов австралийских долларов. Компания также ожидает, что по итогам года тоже сообщит инвесторам об убытках. А всё из-за мартовской кибератаки , в результате которой хакерам удалось похитить миллионы …

Читать пост

Атака на американскую сеть хдравоохранения нанесла ущерб в $160 млн

CommonSpirit Health

Крупнейшая католическая система здравоохранения и вторая по величине сеть некоммерческих больниц в США CommonSpirit Health заявила, что атака программы-вымогателя, от которой организация пострадала в октябре 2022 года, обошлась компании в $160 млн, передает Securitylab.

Читать пост

Злоумышленники добывают криптовалюту на незащищенных серверах Apache NiFi

криптовалюта

Эксперты из SANS Internet Storm Center (ISC) обнаружили активную кампанию поиска и заражения серверов Apache NiFi, которые не имеют пароля или других мер защиты. Цель атакующих — установить на серверах скрытый майнер криптовалюты и распространиться на другие системы внутри организации, пишет Securitylab.

Читать пост

Dark Pink уличили в пяти новых атаках

киберпреступления

Группа киберпреступников под названием Dark Pink, также известная как Saaiwc Group, связана исследователями кибербезопасности с пятью новыми атаками, направленными против различных организаций в Бельгии, Брунее, Индонезии, Таиланде и Вьетнаме. Жертвами хакеров стали учебные учреждения, правительственные агентства, военные органы и некоммерческие ор …

Читать пост

Группа BlackCat взломала платформу Casepoint и опубликовала конфиденциальные данные

Casepoint

Casepoint, юридическая технологическая платформа, подверглась кибератаке группировки ALPHV/BlackCat, в ходе которой были опубликованы конфиденциальные данные компании.

Читать пост

Группа хакеров Void Rabisu распространяет RomCom RAT через поддельные сайты с программным обеспечением

RAT

Группа хакеров Void Rabisu, также известная как Tropical Scorpius и UNC2596, использует сеть фишинговых сайтов, на которых предлагаются поддельные версии популярных программ, для внедрения трояна RomCom RAT в целевые системы. Об этом сообщила компания Trend Micro в одном из своих последних отчётов.

Читать пост

Анонимный Судан увеличил сумму выкупа для авиакомпании SAS до $3 млн

SAS

Хакерская группа «Anonymous Sudan» увеличила сумму требуемого выкупа для Scandinavian Airlines (SAS) до $3 млн., чтобы остановить DDoS-атаки на веб-сайты авиакомпании, которые длятся с февраля, передает Securitylab.

Читать пост

Завод гидравлического оборудования Донвард подвергся кибератаке

Донвард

Завод гидравлического оборудования «Донвард - Гидравлические Системы», который поставляет свою продукцию для крупных промышленных и военных заказчиков, стал жертвой масштабной кибератаки, пишет Securitylab.

Читать пост