Аналитика МТС RED: количество спам-звонков в 2023 году снизилось более чем в два раза
Komolov Rostislav 30/06/23
ПАО «МТС» (MOEX: MTSS), цифровая экосистема, сообщает о результатах исследования центра инноваций Future Crew МТС RED. Результаты исследования показали, что количество спам-звонков абонентам МТС за первые пять месяцев 2023 года снизилось более чем в два раза по сравнению с аналогичным периодом 2022 года и в 1,8 раз по сравнению с периодом с января …
Госструктуры Тувы переходят на российскую операционную систему Astra Linux
Komolov Rostislav 30/06/23
ГК «Астра» сообщает о подписании соглашения о сотрудничестве с Правительства республики Тува в сфере импортозамещения, развития информационных технологий и подготовки высокопрофессиональных кадров в информационно коммуникационных технологиях региона.
Гарда DPI сертифицирован в качестве средства связи
Komolov Rostislav 30/06/23
Сертификация позволяет применять систему мониторинга, анализа и управления трафиком Гарда DPI* с модулем PCEF** для работы на сетях крупнейших операторов связи России.
"Книги", скомпанованные ИИ, попали в магазин Amazon и в список бестселлеров
Komolov Rostislav 30/06/23
На этой неделе на сайте Amazon был обнаружен странный феномен: список бестселлеров в жанре молодежного романа оказался забит книгами, штампованые искусственным интеллектом. Книги не имели никакого смысла и явно создавались для накрутки кликов и заработка на платформе Kindle Unlimited.
Новый злоумышленник Br0k3r торгует взломанными сетями крупных компаний через собственный сайт
Komolov Rostislav 30/06/23
Специалисты ИБ-компании Group-IB обнаружили новый субъект угрозы, который создал свой собственный сайт для продажи доступа к сетям крупных международных компаний.
Кибератака на «Дозор-Телепорт»: кто и зачем взломал оператора спутниковой связи
Komolov Rostislav 30/06/23
В четверг, 29 июня, в сети появились сообщения о том, что жертвой кибератаки стал оператор спутниковой связи «Дозор-Телепорт», входящий в группу Амтел. Компания предоставляет услуги спутникового интернета и телефонии для государственных и частных клиентов.
Шифровальщик Wagner: вымогательство, вербовка или хулиганство?
Komolov Rostislav 30/06/23
Программа-вымогатель под названием Wagner заражает устройства пользователей и приглашает их присоединиться к частной военной компании (ЧВК) «Вагнер», той самой, что недавно предприняла попытку вооружённого мятежа в России.
Совет Федерации хочет ускорить принятие закона о “белых” хакерах
Komolov Rostislav 30/06/23
Совет по развитию цифровой экономики при Совете Федерации обратился к Министерству цифрового развития, связи и массовых коммуникаций Российской Федерации с просьбой ускорить подготовку законопроекта, который даст правовое основание для деятельности по поиску уязвимостей в программном обеспечении за вознаграждение и установит границы ответственности …
Ошибка северокорейского хакера раскрыла новое семейство вредоносов EarlyRat
Komolov Rostislav 29/06/23
Исследователи «Лаборатории Касперского» обнаружили ранее незадокументированное семейство вредоносных программ и выявили операционные ошибки, допущенные группой Andariel, фракцией северокорейской группировки Lazarus Group. «Лаборатория Касперского» в своём отчёте проанализировала тактику группы Andariel и выявила новую угрозу под названием «EarlyRat …
Группировка вымогателей Akira теперь атакует и Linux
Komolov Rostislav 29/06/23
Новая группировка Akira с одноимённой программой-вымогателем расширяет свою деятельность и нацеливается на платформы на базе Linux, добавляя к каждому зашифрованному файлу расширение «.akira».
ThirdEye: новый похититель информации, направленный на Windows-системы
Komolov Rostislav 29/06/23
Новое вредоносное ПО для Windows, способное похищать конфиденциальные данные с заражённых компьютеров, было обнаружено исследователями из Fortinet FortiGuard Labs. Они назвали его «ThirdEye» («третий глаз») и отметили, что ранее данное программное обеспечение не фигурировало в базах антивирусов.
Уязвимость «Manifest Confusion» в репозитории NPM позволяет злоумышленникам прописывать скрытые зависимости
Komolov Rostislav 29/06/23
Популярный репозиторий для разработчиков NPM страдает от проблемы безопасности, называемой «путаница в манифестах» (Manifest Confusion), которая подрывает доверие к пакетам и даёт возможность злоумышленникам прятать вредоносный код в зависимостях или выполнять злонамеренные скрипты при установке пакетов.
Отечественные средства защиты информации заняли 90% рынка в 2023
Komolov Rostislav 29/06/23
Заместитель руководителя Минцифры РФ Александр Шойтов в беседе с РИА Новости рассказал, что российские продукты кибербезопасности сейчас занимают около 90% отечественного рынка, тогда как в начале 2022 года их доля была около 60%.
8Base: новая вымогательская угроза в киберпространстве
Komolov Rostislav 29/06/23
В июне этого мир почуствовал кибератаки, организованные преступной группировкой 8Base. Хакеры используют метод двойного вымогательства: они заражают компьютеры жертв вирусом-шифровальщиком, который блокирует доступ к данным, а затем требуют выкуп за их восстановление. Если жертва отказывается платить, хакеры угрожают опубликовать украденную информа …
ГК «Астра» доверила аутентификацию в сервисах и инфраструктуре решению «Аладдин Р.Д.»
Komolov Rostislav 28/06/23
Компания «Аладдин Р.Д.», разработчик ключевых компонентов для построения доверенной безопасной ИТ-инфраструктуры, и ГК «Астра», лидер в разработке инфраструктурного ПО, производитель операционной системы Astra Linux и других продуктов экосистемы, продолжают тесное сотрудничество.
Кибератака на Suncor Energy парализовала работу 1500 заправочных станций Petro-Canada
Komolov Rostislav 28/06/23
На заправочные станции Petro-Canada по всей Канаде влияют технические проблемы, не позволяющие клиентам расплачиваться кредитной картой или бонусными баллами, поскольку её материнская компания Suncor Energy сообщает, что подверглась кибератаке.
Хакеры выложили в сеть данные тысяч пользователей LetMeSpy
Komolov Rostislav 28/06/23
Компания LetMeSpy, разработчик шпионского программного обеспечения для мониторинга деятельности на смартфонах, стала жертвой кибератаки. Хакеры получили доступ к базе данных компании, содержащей личную информацию и переписки более 100 тысяч пользователей сервиса. Это передает Securitylab.
Исследователи представили «Mockingjay» — инновационный метод внедрения вредоносного кода, использующий Visual Studio от Microsoft
Komolov Rostislav 28/06/23
Новый способ внедрения кода в легитимные процессы, названный исследователями «Mockingjay», может позволить злоумышленникам обходить популярные EDR-решения и другие средства защиты, обеспечивая скрытное выполнение вредоносного кода на заражённых системах.
SiegedSec устроил кибератаку на техасский город по политическим мотивам
Komolov Rostislav 28/06/23
Группа хакеров под названием SiegedSec заявила 23 июня, что украла около 500 тысяч файлов с сайта городского правительства города Форт-Уэрт в Техасе, население которого составляет около миллиона человек. Хакеры опубликовали часть документов на своём Telegram-канале и объяснили свой поступок своеобразным противодействием политике штата, пишет Securi …
Сильно растет спрос на учетные записи в соцсетях для анонимности
Komolov Rostislav 28/06/23
Платформы и сервисы, специализирующиеся на продаже активных страниц в российских и зарубежных соцсетях, зафиксировали трех-четырехкратный рост спроса на такие аккаунты в 2023 году, а также почти двукратное увеличение числа продавцов. Об этомсообщает «Коммерсант», ссылаясь на источники в отрасли.
Вымогательский вирус Mallox атакует корпоративный сектор Индии, США и других стран
Komolov Rostislav 28/06/23
Исследователи компании Cyble обнаружили новую вариацию вымогательского вируса «Mallox», также известного как «TargetCompany», который использует уникальный метод доставки и запуска вредоносного ПО на целевых устройствах, а также новый принцип присвоения имён зашифрованным файлам. Вредонос нацелен на такие отрасли, как производство, энергетика и ком …
ГК «РТК-Солар» предложила обсудить вопросы защиты информации ограниченного доступа
Komolov Rostislav 27/06/23
Руководители подразделений по информационной безопасности и сотрудники, ответственные за организацию и обеспечение защиты сведений ограниченного доступа, признали необходимость объединения усилий по развитию мер и средств защиты информации ограниченного распространения со стороны регуляторов, производителей решений, поставщиков услуг и интеграторов …
Данные 45 000 Нью-Йоркских школьников похищены хакерами Clop в результате атаки на MOVEit Transfer
Komolov Rostislav 27/06/23
Департамент образования Нью-Йорка заявляет, что хакеры украли документы, содержащие конфиденциальную личную информацию до 45 000 школьных студентов с его сервера MOVEit Transfer во время атаки на сервис, произошедшей в конце мая.
Японская криптовалютная биржа стала жертвой атаки JokerSpy
Komolov Rostislav 27/06/23
Неизвестные хакеры атаковали японскую криптовалютную биржу и установили на её macOS-компьютерах вредоносную программу JokerSpy. Об этом сообщила компания Elastic Security Labs, которая отслеживает злоумышленников под кодовым именем REF9134.
Новые вариации вымогательского вируса Trigona теперь атакуют и Linux
Komolov Rostislav 27/06/23
Специалисты по кибербезопасности Trend Micro обнаружили новые вариации вымогательского вируса Trigona, который активно распространяется с июня 2022 года. Trigona, как и большинство подобных программ, применяет метод двойного вымогательства: сначала выгружает файлы с заражённых компьютеров, а затем шифрует, угрожая опубликовать похищенные данные в И …
Создатель даркнет-маркета Monopoly Market получит пожизненный срок в США
Komolov Rostislav 27/06/23
Миломир Десница, 33-летний гражданин Хорватии и Сербии, обвиняется в запуске и управлении даркнет-маркета Monopoly Market. С помощью платформы Десница содействовал продаже различных наркотиков и лекарственных препаратов. По данным министерства юстиции, на продаже запрещенных веществ преступник заработал около $18 млн.
Платформа InOne расширит линейку совместимых с ОС Astra Linux IoT-решений
Komolov Rostislav 26/06/23
ГК «Астра» заключила соглашение о технологическом партнерстве с компанией HeadPoint, разработчиком российской интеграционной IoT-платформы InOne. Эксперты уже приступили к тестированию работоспособности продукта в среде операционной системы Astra Linux, и ожидается, что его итогом станет сертификация, гарантирующая совместимость ПО. Ранее аналогичн …
Команда Cyber Oil Defenders из России стала победителем Международного киберчемпионата, который прошел в рамках ПМЭФ-2023
Komolov Rostislav 26/06/23
На ПМЭФ-2023 подвели итоги Международного киберчемпионата по информационной безопасности, организованного Минцифры, «Ростелекомом», группой компаний «РТК-Солар», при поддержке фонда «Росконгресс». Соревнование проходило на платформе «Солар Кибермир», которая объединяет отраслевые инфраструктуры и техники реальных атак. Победителем стала команда Cyb …
Евросоюз ввел санкции против Positive Technologies и других ИБ-компаний России
Komolov Rostislav 26/06/23
Евросоюз (ЕС) утвердил 11 пакет санкций против России. Об этом говорится в сообщении на сайте журнала Евросоюза. В частности, он касается российских компаний, работающих в сфере информационной безопасности (ИБ).
Muddled Libra: новая угроза для индустрии бизнес-аутсорсинга
Komolov Rostislav 26/06/23
Группировка Muddled Libra нацелена на индустрию аутсорсинга бизнес-процессов (BPO) для получения начального доступа . Атаки Muddled Libra впервые были обнаружены в конце 2022 года с выпуском фишингового набора 0ktapus, который предлагал предварительно созданную структуру хостинга и шаблоны для фишинга.
Британский хакер, взломавший Twitter, получил пять лет тюрьмы
Komolov Rostislav 26/06/23
Джозеф Джеймс О’Коннор (PlugwalkJoe) - один из хакеров, которые в прошлом году провели масштабную атаку на социальную сеть Twitter, получил пять лет лишения свободы в США. Ему также придется вернуть пострадавшим почти 800 тысяч долларов, которые он украл в ходе мошенничества с криптовалютой, передает Securitylab.
Новая версия LockBit угрожает бизнес-пользователям
Komolov Rostislav 26/06/23
Специалисты Лаборатории Касперского выявили новую версию вредоносного программного обеспечения под названием LockBit Green. Интересно, что данный вариант использует код от уже неактивной группы Conti.
Хакеры обокрали банковских клиентов на 4,5 млрд рублей за первые три месяца 2023г
Komolov Rostislav 26/06/23
Согласно отчету Банка России, в первом квартале 2023 года кредитные организации предотвратили хищения средств на сумму 712 млрд рублей, отразив 2,7 млн операций без согласия клиента. 252,1 тыс. атак оказались успешными, в результате чего было украдено 4,5 млрд рублей. Большая часть жертв были физические лица, которые потеряли деньги в 251,5 тыс. сл …
В Москве состоялась презентация франшизы по ИБ-аутсорсингу от «СёрчИнформ»
Komolov Rostislav 23/06/23
20 июня прошла партнерская конференция «Как стать сервис-провайдером в инфобезе: быстрый старт», организованная компанией «СёрчИнформ». Вендор презентовал условия франшизы для организаций, которые хотят выйти на рынок ИБ-аутсорсинга. Мероприятие получило большой отклик со стороны собственников и директоров сервисных IT-компаний, в нем приняли участ …
ГК «Астра» и IVA Technologies: новые грани технологического партнерства
Komolov Rostislav 23/06/23
ГК «Астра» и компания IVA Technologies в рамках ПМЭФ-2023 подписали соглашение о развитии технологического сотрудничества. Таким образом партнеры договорились о дальнейшей совместной работе в части создания, развития и интеграции собственных решений, способных обеспечить эффективное выполнение задач в области импортозамещения и обеспечения технолог …
NGR Softlab выпустил обновленную версию SIEM-системы Alertix
Komolov Rostislav 23/06/23
Российский разработчик решений по информационной безопасности NGR Softlab обновил SIEM-систему Alertix до версии 3.5.0. Она включает улучшения основного прикладного функционала и интерфейса, оптимизацию управления приемом событий от источников и общесистемные изменения. Это позволит повысить безопасность ИТ-инфраструктуры заказчиков и увеличить эфф …
Подтверждена совместимость СУБД Jatoba с СРК «Кибер Бэкап 16»
Komolov Rostislav 23/06/23
«Газинформсервис» и «Киберпротект» успешно завершили серию испытаний совместной работы продуктов собственной разработки: СУБД Jatoba и системы резервного копирования Кибер Бэкап 16. Тестирование показало совместимость и корректность их одновременного использования.
Компания Purpose восстановила работу своей облачной платформы AZ Tower после кибератаки
Komolov Rostislav 23/06/23
Японская компания Purpose, которая специализируется по большей мере на разработке и производстве коммерческого водонагревательного оборудования и прочей смежной техники, объявила 18 июня о восстановлении работы своей облачной платформы AZ Tower, которая подверглась кибератаке, нарушившей её работу на 10 дней. Платформа предоставляет услуги по управ …
Приложение VPN из Google Play с 5 млн. загрузок оказалось DDoS-ботнетом
Komolov Rostislav 23/06/23
Swing VPN – Fast VPN Proxy — это официальное VPN-приложение, разработанное Limestone Software Solutions для Android и iOS. Однако, по словам исследователя Лекроми (Lecromee), версия этого приложения для Android является ботнетом и выполняет DDoS-атаки. Об этом пишет Secuirtylab.
Глава «СёрчИнформ» Лев Матвеев на ПМЭФ: налоговые льготы для ИТ, тренды в инфобезе, поддержка экспорта ИТ
Komolov Rostislav 22/06/23
17 июня на ПМЭФ 2023 состоялся Деловой завтрак «Цифровая экономика 2023: создавая безопасный цифровой фундамент развития национальной экономики», в котором принял участие председатель совета директоров «СёрчИнформ» Лев Матвеев. Главными темами обсуждения стали: уход зарубежных вендоров, переход от импортозамещения к технологическому лидерству и ком …
Северокорейские хакеры APT37 внедряют новый бэкдор FadeStealer для прослушивания разговоров жертв
Komolov Rostislav 22/06/23
Северокорейская хакерская группа APT37 использует новое вредоносное ПО FadeStealer для кражи информации и прослушивания телефонных разговоров.
VMware подтвердила активную эксплуатацию уязвимости CVE-2023-20887 в Aria Operations
Komolov Rostislav 22/06/23
Компания VMware сообщила о том, что критическая уязвимость в её продукте Aria Operations for Networks (ранее известном как vRealize Network Insight) подверглась активным атакам киберпреступников.
Разработчики антивируса Norton были атакованы хакерами Clop
Komolov Rostislav 22/06/23
Компания NortonLifeLock, известная по всему миру своим антивирусным программным обеспечением Norton Antivirus, стала жертвой хакерской группы Clop, специализирующейся на вымогательстве. Преступники разместили информацию о компрометации на своей странице в тёмной сети и угрожают опубликовать украденные данные, если компания не заплатит выкуп.
Хакеры похитили личные данные сотрудников Mondelez
Komolov Rostislav 22/06/23
Компания Mondelez International, производитель печенья Oreo и Ritz, сообщила своим сотрудникам о краже их личных данных. Данные были похищены из сети юридической фирмы Bryan Cave Leighton Paisner LLP (BCLP), которая оказывала услуги Mondelez.
Южнокорейская компания по созданию сайтов стала жертвой хакеров из Северной Кореи
Komolov Rostislav 22/06/23
По данным Центра экстренного реагирования на угрозы безопасности AhnLab (ASEC), атака началась с рассылки электронных писем с заражёнными вложениями. Если пользователь открывал такое вложение, злоумышленник получал удалённый доступ к его компьютеру через веб-шелл, который маскировался под URL легитимного сайта, уже скомпрометированного хакерами.
Операция Триангуляция: кибершпионы собирали данные с iOS с помощью шпионского импланта TriangleDB
Komolov Rostislav 22/06/23
Эксперты «Лаборатории Касперского» раскрыли детали операции «Триангуляция», в ходе которой кибершпионы собирали данные с устройств на iOS. Для этого они применяли уникальный имплант TriangleDB, который работает в памяти устройства и не оставляет следов на диске, пишет Securitylab.
МТС RED: Рынок защиты от DDoS-атак вырастет в 3,5 раза к 2025 году
Komolov Rostislav 21/06/23
Компания МТС RED, дочерняя структура МТС в сфере кибербезопасности, сообщает, что объем российского рынка защиты от DDoS-атак в 2022 году составил 762 млн рублей. В 2023 году, согласно прогнозам экспертов, рынок вырастет примерно на 60%, а к 2025 году рост по отношению к текущему объему составит 250%.
«Биржа IT-стартапов»: новые возможности для проектов в сфере ИТ
Komolov Rostislav 21/06/23
С 16 июня по 16 августа проходит отбор среди конкурсантов «Биржи IT-стартапов». Чтобы принять участие требуется лишь заполнить заявку. Победитель получит на реализацию проекта 1 млн рублей.
Новая ботнет-сеть Condi использует маршрутизаторы TP-Link для проведения скоординированных DDoS-атак
Komolov Rostislav 21/06/23
В мае этого года исследователи зафиксировали в киберпространстве новую ботнет-сеть, функционирующую по модели DDoSaaS, под названием «Condi» (не путать с «Conti»). Сеть использует уязвимость в маршрутизаторах Wi-Fi TP-Link Archer AX21 (AX1800), популярных в том числе и в России, для создания послушной армии ботов, способной участвовать в масштабных …
Rorschach: программа-вымогатель, устанавливающая новый рекорд по скорости шифрования
Komolov Rostislav 21/06/23
В мире вымогательского ПО всегда была конкуренция, в которой злоумышленники пытаются улучшить скорость проведения атак, а организации постоянно защищаются от них. Скорость так важна, что RaaS-платформы (Ransomware-as-a-Service, вымогательское ПО как услуга) привлекают потенциальных аффилированных лиц, показывая скорость выполнения своих кампаний.
Эксперты раскрыли длительную вредоносную операцию против IT-компании в Восточной Азии, в ней засветился новый вредонос RDStealer
Komolov Rostislav 21/06/23
Согласно недавнему отчёту румынской компании по кибербезопасности Bitdefender, неназванная восточноазиатская IT-компания стала объектом сложной кибератаки. В ходе операции, длившейся более года, было задействовано вредоносное ПО под названием RDStealer, написанное на языке программирования Go. Главная цель атаки заключалась в компрометации учётных …
Неизвестные хакеры подключают уязвимые Linux-серверы к ботнет-сети
Komolov Rostislav 21/06/23
Неизвестные злоумышленники атакуют плохо защищенные Linux-серверы с SSH и заставляют их участвовать в DDoS-атаках, а также добывать криптовалюту в фоновом режиме. Для этого хакеры используют ботнет Tsunami, также известный как Kaiten, который часто распространяется вместе с вредоносными программами Mirai и Gafgyt. Кампанию обнаружили специалисты Ah …
Инфостилеры похитили около 100 тысяч учётных записей ChatGPT с прошлого года
Komolov Rostislav 21/06/23
Исследователи компании Group-IB сообщили в недавнем отчёте , что выявили более 100 тысяч логов похитителей информации на различных подпольных веб-сайтах, содержащих учётные записи ChatGPT. Причем пик похищений, по данным специалистов, пришёлся на май этого года, когда злоумышленники опубликовали сразу 26 800 новых пар логинов и паролей от чьих-то а …
Опасность из облака: заброшенные хранилища AWS S3 распространяют вредоносный код через пакеты npm
Komolov Rostislav 21/06/23
Киберпреступники нашли способ внедрить свой вредоносный код в пакеты npm, не меняя исходный код. Они использовали S3-бакеты AWS, которые были заброшены их владельцами, и заменили в них бинарные файлы, необходимые для работы пакетов.
Киберинцидент парализовал работу муниципальных служб города Фейетвилл
Komolov Rostislav 21/06/23
Фейетвилл, второй по величине город штата Арканзас, стал жертвой «подозрительного киберинцидента», из-за которого пришлось отключить большинство цифровых муниципальных услуг. Мэр и городской совет Фейетвилла пока не ответили на запросы о комментариях, но правительство подтвердило кибератаку в сообщении на официальном сайте города.
Испытано на себе: серверы «ИнферитТехника» ( ГК Softline) успешно интегрируются с решениями F.A.C.C.T.
Komolov Rostislav 20/06/23
Компания F.A.С.С.T., российский разработчик технологий для борьбы с киберпреступлениями, и компания «Инферит», отечественный производитель компьютерной техники и серверов, объявляют об успешном завершении совместных технических испытаний. Решения, входящие в состав флагманского комплекса для проактивного поиска и защиты от сложных киберугроз F.A.C. …
Регистрация на VII международную конференцию по безопасности платежей #PAYMENTSECURITY открыта!
Komolov Rostislav 20/06/23
Конференция пройдёт 13-14 июля в Санкт-Петербурге. Лето, июль, белые ночи, #PAYMENTSECURITY!
UDV Group представила прототип решения класса Agentless EDR for OT на конференции Jet Security Conference
Komolov Rostislav 20/06/23
7-9 июня 2023 года состоялась ежегодная конференция Jet Security Conference, которую провел центр информационной безопасности компании «Инфосистемы Джет».
«Газинформсервис» вошел в ТОП-50 крупнейших ИТ-компаний России
Komolov Rostislav 20/06/23
Компания «Газинформсервис» заняла 35 строчку ранкинга, составленного аналитическим центром TAdviser «100 крупнейших компаний, работающих на российском ИТ-рынке». За год компания поднялась с 46 на 35 строчку, аналитики отметили рост прибыли компании.
InfoWatch Prediction 2.3 отследит рабочую переписку на смартфонах
Komolov Rostislav 20/06/23
ГК InfoWatch представила обновленную версию UBA-системы, в которой широко применяются технологии искусственного интеллекта. Ее назначение – проведение предиктивного анализа данных о поведении сотрудников и реализации бизнес-процессов компании, что позволяет заранее предотвратить до 70% инцидентов ИБ на стадии их подготовки.
Самый крупный школьный округ Айовы подвергся вымогательской атаке, похищены данные 6700 человек
Komolov Rostislav 20/06/23
Администрация Де-Мойнского общественного школьного округа (DMPS), самого крупного в штате Айова, вчера подтвердила, что причиной инцидента, из-за которого 9 января 2023 года пришлось отключить все сетевые системы, стала атака с вымогательским программным обеспечением.
JokerSpy — новая шпионская угроза для систем Apple macOS
Komolov Rostislav 20/06/23
Специалисты Bitdefender обнаружили набор вредоносных программ, которые являются частью сложного инструментария, нацеленного на системы Apple macOS.
Новый похититель данных «Mystic Stealer» стремительно распространяется среди злоумышленников
Komolov Rostislav 20/06/23
В апреле этого года по сети начал распространяться новый вид вредоносного программного продукта, который способен красть учётные данные пользователей и прочую ценную информацию. Вредонос под названием «Mystic Stealer» был обнаружен и проанализирован специалистами по кибербезопасности из компаний Zscaler и Cyfirma, передает Securitylab.
Австралийская PwC дорустила утечку данных клиентов в результате атаки на MOVEit Transfer
Komolov Rostislav 20/06/23
Компания PwC Australia стала одной из многих жертв недавней кибератаки на MFT-платформу MOVEit Transfer, которую совершила известная хакерская группа Clop.
Данные Reddit под угрозой: хакеры требуют выкуп и отмены изменений в доступе к API
Komolov Rostislav 20/06/23
Группа хакеров, известная как ALPHV/BlackCat, заявила, что в её распоряжении находится 80 ГБ конфиденциальных данных, похищенных у Reddit во время взлома, который произошёл в феврале этого года. Хакеры требуют от компании 4,5 миллиона долларов и отмены изменений в ценообразовании для доступа к API платформы, иначе злоумышленники обещают выложить вс …
CISA вводит экстренную директиву по кибербезопасности
Komolov Rostislav 20/06/23
Американское агентство по кибербезопасности и защите инфраструктуры (CISA) обязало все федеральные гражданские ведомства принять новые меры по ограничению доступа к сетевому оборудованию, подверженному воздействию интернета. Директива выдана на фоне всплеска атак на неизвестные ранее уязвимости в широко используемых устройствах безопасности и сетев …
На ПМЭФ-2023 обсудили современные цифровые вызовы и способы их преодоления
Komolov Rostislav 19/06/23
На ПМЭФ-2023 представители Минцифры, СПЧ при Президенте РФ, крупного бизнеса и отрасли кибербезопасности обсудили, с какими цифровыми вызовами столкнулась наша страна, начиная с прошлого года. Эксперты отметили значимость сферы кибербезопасности в текущих условиях и подчеркнули, что она должна стать одним из национальных приоритетов.
Команда МТС RED вошла в тройку лидеров Международного киберчемпионата
Komolov Rostislav 19/06/23
Команда специалистов по информационной безопасности МТС RED заняла второе место в Международном киберчемпионате по информационной безопасности, который проходил в рамках Петербургского международного экономического форума – 2023. Киберчемпионат был направлен на координацию усилий по борьбе с хакерами на мировом уровне и развитие международного сооб …
NSA: контроллер управления основной платой — уязвимое место для хакерских атак
Komolov Rostislav 19/06/23
Американские агентства по кибербезопасности CISA и NSA заявили в своём недавнем совместном руководстве , что контроллеры управления базовой платой (BMC) — это слабое звено в системах критической инфраструктуры, которое может быть использовано злоумышленниками для получения доступа к сетям и данным. Об этом пишет Securitylab.
Облачные сервисы Microsoft стали жертвами DDoS-атаки от "анонимного Судана"
Komolov Rostislav 19/06/23
Компания Microsoft признала, что причиной серьезных сбоев в работе ее облачных сервисов в начале июня была масштабная DDoS-атака. Сбои затронули такие популярные приложения, как Outlook, OneDrive и Azure Cloud. За атаку взялась таинственная группа хактивистов под названием Anonymous Sudan, передает Securitylab.
Новая группировка Diicot расширила свои атаки от криптоджекинга до DDoS-атак
Komolov Rostislav 19/06/23
По данным исследователей Cado Security, румынская хакерская группа Diicot, которая ранее занималась криптоджекингом и продажей вредоносного ПО как услуги (Malware-as-a-Service, MaaS), теперь также способна проводить DDoS-атаки на свои цели, пишет Securitylab.
Подрядчик американского министерства энергетики и завод по изоляции отходов стали жертвами взлома
Komolov Rostislav 19/06/23
В результате масштабной кибератаки , которая затронула несколько федеральных агентств США, пострадали подрядчик национальных лабораторий и хранилище радиоактивных отходов, управляемое Министерством энергетики США. Об этом сообщил человек, знакомый с ситуацией.
Основатель Group-IB утверждает, что его дело связано с конфликтом между двумя генералами ФСБ
Komolov Rostislav 19/06/23
В сети стал распространяться ролик , в котором основатель компании Group-IB Илья Сачков, обвиняемый в госизмене, заявил о причастности к своему преследованию руководителя ЦИБ ФСБ.
«Лаборатория Касперского» и «РТК-Солар» объединяют усилия для наращивания экспортного потенциала
Komolov Rostislav 16/06/23
«Лаборатория Касперского» и «РТК-Солар» заключили соглашение о технологическом сотрудничестве в сфере развития экспортного потенциала. Документ был подписан в рамках XXVI Петербургского международного экономического форума. Теперь компании планируют не только обеспечивать технологическую связанность продуктов кибербезопасности, но и формировать нау …
СберТех и ИСП РАН будут сотрудничать в сфере безопасности ПО
Редакция сайта 16/06/23
Соглашение подписано в рамках ПМЭФ. В частности, стороны договорились об участии в консорциуме в области исследования безопасности ядра Linux. Кроме того, планируется совместная работа в консорциумах в области исследования безопасности ПО и систем управления баз данных.
Новая версия GravityRAT похищает резервные копии данных из мессенджера WhatsApp
Komolov Rostislav 16/06/23
В июне 2022 года специалисты обнаружили в "дикой природе" новую версию шпионского трояна для Android под названием GravityRAT, который в то время распространялся под видом мессенджеров BingeChat и Chatico. Данные атаки были частью узконаправленной кампании, направленной против военных и правительственных сотрудников в Индии и Пакистане, пишут в Sec …
Северная Корея создала клон крупнейшего поисковика Южной Кореи Naver для сбора личных данных жителей страны
Komolov Rostislav 16/06/23
В Северной Корее неизвестные лица создали поддельную версию крупнейшего южнокорейского интернет-портала Naver в рамках крупномасштабной фишинговой кампании. Об этом сообщила Национальная Разведывательная Служба Сеула (NIS).
USB-накопители - новое оружие хакеров Shuckworm
Komolov Rostislav 16/06/23
Специалисты по кибербезопасности из компании Symantecобнаружили доказательства попыток атак хакерской группы Shuckworm (также известной как Gamaredon или Armageddon) против нескольких организаций на Украине.
Киберпреступники LockBit заработали $91 миллион за 1700 атак на американские учреждения
Komolov Rostislav 16/06/23
Специалисты по кибербезопасности из США и других стран опубликовали совместный анализ, посвященный деятельности группировки LockBit, которая с конца 2019 года занимается распространением вымогательского вируса-шифровальщика. По данным анализа, LockBit смогла выручить около 91 миллиона долларов денежного выкупа с примерно 1700 организаций в США.
"ИнфоТеКС" получил сертификат ФСБ России на ViPNet OSSL
Komolov Rostislav 15/06/23
Компания «ИнфоТеКС» объявляет о получении сертификата ФСБ России для программного комплекса ViPNet OSSL.
В СОВ UserGate добавлены 4 важные сигнатуры
Komolov Rostislav 15/06/23
Сегодня в систему обнаружения вторжений UserGate добавлены 4 новые сигнатуры, позволяющие детектировать попытки эксплуатации опасных уязвимостей.
«Газинформсервис» стал партнером «ФОРУМА ЭДО'2023 – ПРАКТИКА»
Komolov Rostislav 15/06/23
Представители компании «Газинформсервис» приняли участие в «ФОРУМЕ ЭДО'2023 – ПРАКТИКА». Компанию представляли Сергей Кирюшкин, советник генерального директора, начальник удостоверяющего центра «Газинформсервис», Мария Драло, руководитель группы криптографической защиты. Мероприятие проходило с 6 по 9 июня 2023 года в Подмосковье.
КиберБандитский Петербург - Санкт-Петербург стал лидером по количеству DDoS-атак
Komolov Rostislav 15/06/23
Руководитель группы защиты инфраструктурных ИТ компании «Газинформсервис» Сергей Полунин рассказал, почему именно Петербург является самым привлекательным городом для DDoS-атак.
Новый инфостилер «Skuld» на базе языка Go массово атакует Windows-устройства
Komolov Rostislav 15/06/23
Исследователи из компании Trellix обнаружили новый вид похитителя данных под названием «Skuld». Вредонос написан на языке программирования Go (Golang), который заражает компьютеры на Windows в Европе, Юго-Восточной Азии и США. Об этом пишет Securitylab.
Злоумышленники выдумали целую фирму по кибербезопасности для эффективного распространения вредоносных PoC-эксплойтов
Komolov Rostislav 15/06/23
Недавно обнаруженная исследователями VulnCheck вредоносная кампания в очередной раз доказывает, что злоумышленники непрерывно изобретают всё новые и новые стратегии в попытках одурачить своих жертв и добиться желаемого.
Перечислены неофициальные сборки Windows 10, содержащие вирус для кражи криптовалюты
Komolov Rostislav 15/06/23
Специалисты компании Dr.Web обнаружили стилер в нелицензионных сборках Windows 10, которые хакеры раздавали на одном из торрент-трекеров.
Хакеры Clop угнали базу данных со сведениями о более чем 13000 водителях в Лондоне
Komolov Rostislav 15/06/23
Банда вымогателей Clop взломала базу данных клиентов Transport for London (TfL), похитив данные более 13 000 водителей, перечисленных в базе данных зон ULEZ и Congestion Charge Repository. Кража данных произошла из-за того, что хакеры атаковали одного из подрядчиков TfL, отвечающего за хранение и защиту баз данных, согласно Securitylab.
Ideco UTM на защите организации, входящей в ОПК
Komolov Rostislav 09/06/23
Рады сообщить, что наша компания успешно завершила очередной крупный проект по внедрению межсетевого экрана нового поколения Ideco UTM. Заказчик проекта, некоммерческая организация, одно из ведущих предприятий Урала в области разработки и производства военной техники (оборонно-промышленный комплекс), придает большое значение безопасности своих инфо …
BI.ZONE зафиксировала атаки на оборонно-промышленный комплекс и объекты критической инфраструктуры с целью шпионажа
Komolov Rostislav 09/06/23
Группировка Core Werewolf применяет фишинг и легитимное ПО, чтобы получить полный контроль над системой пользователя, копировать файлы, отслеживать его действия. Цель преступников — конфиденциальная информация о российских критически важных объектах.
Японский фармацевтический гигант Eisai стал жертвой вымогательской атаки
Komolov Rostislav 09/06/23
Японская фармацевтическая компания Eisai, специализирующаяся на разработке и производстве лекарств, на днях сообщила о том, что в минувшие выходные столкнулась с атакой программы-вымогателя, которая существенно повлияла на операции компании.
Крупнейший во Франции университет Экс-Марсель подвергся кибератаке с нарушением работоспособности внутренних систем
Komolov Rostislav 09/06/23
Экс-Марсельский университет, один из старейших во Франции, вчера объявил, что подвергся кибератаке. Все сотрудники учебного заведения были отправлены по домам, поскольку они не смогли получить доступ к университетской сети, пишет Securitylab.
Хакерская группа Asylum Ambuscade успешно сочетает финансовую мотивацию с кибершпионажем
Komolov Rostislav 09/06/23
Группировка злоумышленников, известная как Asylum Ambuscade, занимается кибершпионажем и киберпреступностью, атакуя малые и средние компании по всему миру. Эта группа действует с 2020 года и была впервые обнаружена компанией Proofpoint в марте 2022 года, пишет Securitylab.
Неизвестные хакеры возродились после долгого перерыва и шпионят в Северной Африке
Komolov Rostislav 09/06/23
Специалисты Check Point Research обнаружили серию узконаправленных шпионских атак в Северной Африке и связали её с ранее неизвестным модульным бэкдором «Stealth Soldier», передает Securitylab.
Китай введёт доступ к Wi-Fi по паспорту
Komolov Rostislav 09/06/23
Администрация киберпространства (САС) предложила новые правила для интернет-регуляторов Bluetooth и Wi-Fi, необходимые для соблюдения «правильных» политических стандартов.
Японский гигант молний-застёжек YKK подвергся кибератаке в США
Komolov Rostislav 09/06/23
Компания YKK, мировой лидер в производстве молний-застежёк, подтвердила, что её американские подразделения недавно стали целью хакеров, однако заявила, что смогла предотвратить угрозу до того, как был нанесен какой-либо ущерб.
Онлайн-пираты массово похищают токены для доступа к языковым моделям OpenAI
Komolov Rostislav 09/06/23
Некоторые участники Discord-сервера r/ChatGPT занимаются целенаправленной кражей ключей доступа к OpenAI API, которые позволяют использовать большие языковые модели, такие как GPT-4, полностью бесплатно, даже не создавая личный аккаунт OpenAI.
Barracuda призывает клиентов заменить уязвимые устройства
Komolov Rostislav 09/06/23
ИБ-компания Barracuda Networks призывает клиентов, которые пострадали от недавно обнаруженной уязвимости нулевого дня в устройствах Email Security Gateway (ESG), немедленно заменить их.
Кибербезопасность превыше всего — «Альт Сервер 10» и «Альт Рабочая станция 10» совместимы с платформой CyberLympha DATAPK
Komolov Rostislav 08/06/23
«Базальт СПО» подтвердила совместимость операционных систем «Альт Сервер» 10 и «Альт Рабочая станция» 10 с комплексной платформой кибербезопасности промышленных сетей CyberLympha DATAPK, разработанной компанией «СайберЛимфа», входящей в UDV Group. Результаты тестов зафиксированы в двустороннем сертификате, удостоверяющем корректность работы CyberLy …
ChatGPT оказалась способна помогать в создании вирусов с полиморфным кодом
Komolov Rostislav 08/06/23
Нейросеть ChatGPT, в которую активно вкладывается Microsoft, и которая с недавних пор встроена в ее сервисы, оказалась отличным инструментом для создания супервирусов. Как пишет портал Tom’s Hardware, с ее помощью киберпреступники способны делать «мутирующие» вирусы, которые современные системы обнаружения опасности и обычные антивирусы почти не сп …
Банда вымогателей Clop переходит в наступление: сотням компаний выдвинули жёсткий ультиматум
Komolov Rostislav 08/06/23
Буквально вчера выяснилось , что за взломом MFT-платформы MOVEit Transfer точно стоят вымогатели Clop, а уже сегодня хакеры сделали на своём даркнет-сайте утечки официальное заявление.
Хакеры LockBit атаковали 24 жертвы за 24 часа
Komolov Rostislav 08/06/23
Хакерская группировка LockBit продолжает свою киберпреступную деятельность, атаковав 24 новых жертв за 24 часа. Так пишет Securitylab.
Обнаружена масштабная схема по краже криптовалюты жителей России и стран СНГ
Komolov Rostislav 08/06/23
Компания Trend Micro опубликовала отчёт о деятельности киберпреступной группы Impulse Team, которая занимается мошенничеством с криптовалютами. По данным исследователей, группа существует с 2018 года и нацелена на жителей России и стран СНГ, пишет Securitylab.
В военный суд передано громкое уголовное дело хакерской группы, торгующей данными карт
Komolov Rostislav 08/06/23
Об этом сообщает издание Коммерсантъ. Однако процесс по существу пока не начался, так как защита планирует добиться возврата дела прокурору из-за серьезных недоработок в расследовании. Адвокаты заявляют, что за 2,5 года расследования не было найдено ни одного пострадавшего от деятельности хакеров, и ущерб был нанесен только банковской системе США. …
Следы похищенных из Atomic Wallet $35 млн. привели к криптомиксеру, используемому Lazarus Group
Komolov Rostislav 08/06/23
Специалисты компании Elliptic заявили, что $35 млн., похищенные из Atomic Wallet в результате кибератаки , попали в криптомиксер Sinbad.io, который часто используется северокорейской группировкой Lazarus. Это передает Securitylab.
SEC подает в суд на Coinbase, продолжая жесткое преследование криптовалютных бирж
Komolov Rostislav 08/06/23
Комиссия по ценным бумагам и биржам США (SEC) обвинила криптовалютную биржу Coinbase в том, что она работает как незарегистрированный брокер, биржа и клиринговый центр. Кроме того, SEC утверждает, что Coinbase проводила незарегистрированное предложение и продажу ценных бумаг в рамках своей программы стейкинга.
Исследователи обнаружили в Интернете десятки тысяч вредоносных Android-приложений, показывающих рекламные баннеры
Komolov Rostislav 08/06/23
Более 60 тысяч приложений для Android, которые представляют из себя взломанные или модифицированные версии популярных программ, были обнаружены румынской компанией по кибербезопасности Bitdefender. Эти приложения примечательны тем, что перенаправляют пользователей на различные рекламные баннеры с целью получения дохода злоумышленниками. Об этом пиш …
PowerDrop: новая киберугроза, нацеленная на аэрокосмическую оборонную промышленность США
Komolov Rostislav 08/06/23
Эксперты кибербезопасности из компанииAdluminобнаружили новый вредоносный скрипт под названием «PowerDrop», который использует PowerShell и WMI для внедрения скрытого трояна удалённого доступа в скомпрометированные сети. Скрипт был выявлен специалистами в сети одного из подрядчиков оборонного ведомства США и, по всей видимости, принадлежит хакерско …
Злоумышленники Cyclops распространяют собственный вымогатель и инфостилер на базе Go
Komolov Rostislav 07/06/23
Исследователи кибербезопасности заметили в киберпространстве злоумышленников из банды вымогателей Cyclops. Хакеры предлагают целый пакет вредоносное ПО для вымогательства и кражи информации с удобным веб-интерфейсом, с которым сможет разобраться любой новичок в киберпреступной отрасли.
Новая кампания веб-скимминга использует зараженные сайты для управления атаками
Komolov Rostislav 07/06/23
ИБ-специалисты из компании Akamai обнаружили новую кампанию веб-скимминга, которая использует зараженные сайты в качестве серверов управления и контроля (C2-сервер) для атак.
Киберпреступники повлияли на работу сразу двух госпиталей в штате Айдахо
Komolov Rostislav 07/06/23
На прошлой неделе два госпиталя в восточном Айдахо и связанные с ними клиники подверглись серии кибератак, которые временно нарушили работу учреждений. Представители госпиталей подтвердили, что некоторым клиникам даже пришлось временно закрыться, а некоторые машины скорой помощи какое-то время перенаправлялись в ближайшие больницы.
Произошла кража данных из Единого расчетного центра
Komolov Rostislav 07/06/23
Хакерская группа Cyber Legions объявила о взломе одного из российских Единых расчетных центров (ЕРЦ) - организации, которая занимается расчетами за жилищно-коммунальные услуги. По их словам, они похитили 450 ГБ данных, в том числе базы данных и личные данные пользователей. Об этом пишет Securitylab.
Хакеры несколько лет использовали госсайты и порталы вузов США и Европы для рекламы своих услуг
Komolov Rostislav 07/06/23
В течение нескольких лет киберпреступники использовали сайты госорганов и университетов США, а также некоторых европейских компаний и образовательных учреждений для распространения своей рекламы хакерских услуг и фишинговых ссылок. Об этом передает Securitylab.
Киберпреступники нацеливаются на торговлю, IT и финансы: новые тренды в утечках данных
Komolov Rostislav 07/06/23
Эксперты «Лаборатории Касперского» поделились статистикой и анализом утечек данных российских компаний в первой половине 2023 года. По их данным, число публикаций значимых баз данных выросло на 33% по сравнению с тем же периодом 2022 года. Всего на специализированных форумах было обнаружено 197 млн строк пользовательских данных, из которых 81 млн с …
Банда вымогателей Clop взяла на себя ответственность за кибератаку на MOVEit Transfer
Komolov Rostislav 07/06/23
Не успели СМИ сообщить о том, как Microsoft связала недавнюю кибератаку на MOVEit Transfer с группировкой Lace Tempest, имеющей прямые связи с хакерами Clop, уже сегодня последние сами вышли из тени и взяли на себя ответственность за атаку.
Данные миллионов покупателей «Ашан» и «Твой Дом» попали в сеть
Komolov Rostislav 07/06/23
В сети появились персональные данные якобы принадлежащие клиентам торговых сетей «Ашан» и «Твой Дом». За атакой стоит хакерская группировка NLB, которая ранее прославилась утечками данных бонусной программы «СберСпасибо» , онлайн-платформы правовой помощи «СберПраво» , «СберЛогистики» и других крупных компаний, пишет Securitylab.
Vice Society лидирует по количеству атак на школы, колледжи и университеты
Komolov Rostislav 07/06/23
Согласно отчету Malwarebytes Threat Brief, за последние 12 месяцев банда вымогателей Vice Society стала лидером по количеству атак на образовательные учреждения по всему миру (в том числе в США и Великобритании) среди других группировок вымогателей.
Стартовал отборочный этап Международного киберчемпионата, который проходит в рамках ПМЭФ-2023
Komolov Rostislav 06/06/23
В отборочном этапе Международного киберчемпионата по информационной безопасности, проходящего в рамках Петербургского международного экономического форума - 2023, принимают участие 40 команд из 20 стран. Помимо специалистов по кибербезопасности из России в онлайн-соревнованиях участвуют команды из стран Европы, Ближнего Востока, Средней и Юго-Восто …
Новые возможности платформы R-Vision SGRC версии 5.2
Komolov Rostislav 06/06/23
Компания R-Vision обновила платформу для автоматизации управления информационной безопасностью R-Vision SGRC. В версии 5.2 разработчик пересмотрел порядок проведения категорирования объектов КИИ и учел новые правила работы с персональными данными согласно изменениям, внесенным в действующие нормативные акты.
Рекламные плагины браузера используются для распространения загрузчика LegionLoader
Komolov Rostislav 06/06/23
Специалисты Лаборатории Касперского обнаружили новую вредоносную кампанию, которая использует загрузчик Satacom (LegionLoader), для распространения вредоносного расширения для браузера, предназначенного для кражи криптовалюты. Это передает Securitylab.
Binance в беде: SEC подала в суд на криптовалютную биржу и ее основателя
Komolov Rostislav 06/06/23
Комиссия по ценным бумагам и биржам США (SEC) подала в суд на Binance и ее основателя Чанпэна Чжао за нарушение законов о ценных бумагах. SEC утверждает, что Binance и Чжао намеренно привлекали американских клиентов на свою нерегулируемую международную платформу, смешивали средства инвесторов со своими и вводили в заблуждение регуляторов и инвестор …
Онлайн-банки в Латинской Америке стал мишенью для бразильских хакеров
Komolov Rostislav 06/06/23
Компания BlackBerry выявила новую киберпреступную кампанию, направленную против испаноязычных и португалоязычных жителей Мексики, Перу и Португалии. Цель злоумышленников — получить доступ к онлайн-банкам жертв и похитить их денежные средства. Это передает Securitylab.
Группировка ShinyHunters возродит закрытый форум Breached
Komolov Rostislav 06/06/23
По последним слухам, закрытый в марте форумBreachForums собирается возобновить свою деятельность под руководством известной хакерской группы ShinyHunters.
Новый штамм вымогательского софта BlackSuit демонстрирует поразительное сходство с Royal
Komolov Rostislav 06/06/23
Анализ Linux-версии нового штамма вымогательского ПО под названием «BlackSuit» выявил значительное сходство данного программного обеспечения с другим семейством вымогателей под названием Royal.
«Jewelry Team» размещали поддельные объявления о совместных поездках и обкрадывали доверчивых пассажиров
Komolov Rostislav 06/06/23
Сотрудники МВД России при поддержке специалистов компании F.A.C.C.T., российского разработчика технологий для борьбы с киберпреступлениями, вычислили и задержали группу мошенников «Jewelry Team». На протяжении полутора лет злоумышленники похищали деньги у россиян, решивших воспользоваться популярным сервисом поиска попутчиков.
Загрузчик TrueBot использует новые вектора доставки
Komolov Rostislav 06/06/23
Исследователи кибербезопасности VMware сообщили , что в мае 2023 года наблюдался всплеск активности загрузчика TrueBot. Цепочка атак начинается с загрузки исполняемого файла « update.exe » из Google Chrome, что позволяет предположить, что пользователей заманивают на загрузку вредоносного ПО под предлогом обновления ПО.
Неизвестные хакеры нарушили работу канадского университета
Komolov Rostislav 06/06/23
Университет Ватерлоо в Канаде подтвердил, что электронная почта университета подверглась атаке вымогателей, передает Securitylab.
Инфостилер Vidar активно используется в мошеннических атаках против онлайн-продавцов
Komolov Rostislav 06/06/23
Иностранные онлайн-продавцы становятся мишенью новой кампании по распространению вредоносного программного обеспечения Vidar, позволяющего злоумышленникам похищать учётные данные для проведения более разрушительных атак в будущем. Об этом сообщает Securitylab.
Участники рынка ИБ договорились о создании экспертного сообщества по защите от утечек данных
Komolov Rostislav 05/06/23
По итогам стратегической сессии по вопросу защиты от утечек, инициированной «Ростелеком-Солар», представители вендоров и заказчиков DLP-систем, договорились о создании экспертного сообщества для формирования единого подхода к процессу организации предотвращения утечек корпоративных и государственных данных. В ближайшее время сообщество должно предс …
Крупный банк в Испании подвергся атаке вымогателей Play
Komolov Rostislav 05/06/23
Хакерская группировка Play заявила, что она атаковала испанский банк Globalcaja и похитила большое количество конфиденциальных данных, включая документы клиентов и сотрудников, паспорта, контракты и другое.
Мошенники обманывают пользователей Gmail с помощью поддельных голубых галочек
Komolov Rostislav 05/06/23
В сети появился новый вид мошенничества с использованием сервиса Gmail. Злоумышленники пользуются недавно запущенной системой верификации Google, чтобы выдавать себя за официальные компании и организации.
В результате взлома Atomic Wallet пользователи потеряли более 35 млн долларов
Komolov Rostislav 05/06/23
Хакеры украли более $35 млн в криптовалютах в результате взлома некастодиального децентрализованного криптокошелька Atomic Wallet. Пользователи сообщают о полной потере своих портфелей.
База данных клиентов «Ренессанс Страхования» попала в открытый доступ
Komolov Rostislav 05/06/23
В сети появилась информация о том, что в открытый доступ попала база данных клиентов сайта страховой компании «Ренессанс Страхование». В файле содержатся персональные данные более 700 тысяч пользователей, включая ФИО, адреса электронной почты, телефоны, пароли в хэше и логины. Данные датируются с февраля 2015 по конец мая 2023 года. Об этом пишет S …
Camaro Dragon активно собирает разведданные с новым бэкдором TinyNote
Komolov Rostislav 05/06/23
Китайская хакерская группировка Camaro Dragon, также известная как Mustang Panda, была связана исследователями с новой вредоносной программой TinyNote, которая используется для сбора разведданных. Об этом сообщила компания по кибербезопасности Check Point.
Четверть C2-серверов QBot работают всего сутки. Так хакеры обеспечивают скрытность и адаптивность своего ботнета
Komolov Rostislav 05/06/23
Исследователи из Lumen Black Lotus Labs провели подробный анализ крайне распространённого ботнета QBot, в ходе которого выяснилось, что 25% его C2-серверов активны не более суток, а 50% — не более недели. Это свидетельствует об адаптивной и динамичной инфраструктуре вредоносного ПО, пишет Securitylab.
Хакеры украли данные 2,5 млн. клиентов страховщика Harvard Pilgrim в ходе вымогательской атаки
Komolov Rostislav 05/06/23
Harvard Pilgrim Health Care (HPHC) сообщила, что атака программы-вымогателя, от которой она пострадала в апреле 2023 года, затронула 2 550 922 человека, при этом злоумышленники также украли конфиденциальные данные из скомпрометированных систем.
«РТК-Солар»: интернет-мошенники запустили схему повторного обмана граждан
Komolov Rostislav 02/06/23
В Сети массово появляются сайты, предлагающие гражданам быстро и в полном объеме вернуть похищенные деньги. В мае центр мониторинга внешних цифровых угроз Solar AURA компании «РТК-Солар» зафиксировал уже более 200 подобных ресурсов. Схема рассчитана на повторный обман людей, ранее пострадавших от фейковых криптовалютных брокеров или иных интернет-м …
PyPI-пакет смешал вредоносный код со скомпилированным для обхода средств защиты
Komolov Rostislav 02/06/23
Компания ReversingLabs обнаружила PyPI-пакет, который смешивал вредоносное ПО со скомпилированным кодом, чтобы избежать обнаружения инструментами безопасности, которые проверяют только файлы исходного кода, а не скомпилированные выходные данные. Речь идет о пакете «fshec2», который был удален из репозитория 17 апреля 2023 года после ответственного …
Новая кампания ботнета Horabot заражает почтовые аккаунты пользователей в Латинской Америке
Komolov Rostislav 02/06/23
Исследователи выявили в киберпространстве ранее неизвестную вредоносную кампанию с участием ботнета Horabot нацелена на испаноязычных пользователей в Латинской Америке. Как сообщает Securitylab, кампания существует как минимум с ноября 2020 года, и заражает пользователей банковским трояном и инструментом рассылки спама.
Злоумышленники активно эксплуатируют уязвимость нулевого дня в программе MOVEit Transfer
Komolov Rostislav 02/06/23
MOVEit Transfer — это программное обеспечение для безопасной передачи файлов между партнерами и клиентами, разработанное Ipswitch, дочерней компанией американской Progress Software Corporation. Всего MOVEit Transfer используют 1,7 тысячи софтверных компаний и 3,5 миллиона разработчиков.
ЛК обнаружила новое шпионское ПО, которое заражает устройства с помощью zero-click эксплойта
Komolov Rostislav 02/06/23
Новое шпионское ПО для iOS обнаружено экспертами «Лаборатории Касперского», распространяющееся через скрытые iMessage с эксплойтом, который не требует никакого взаимодействия с пользователем. Это часть APT-кампании под кодовым названием операция «Триангуляция» (Operation Triangulation). После заражения ПО получает полный доступ к устройству и личны …
Администраторы групп Discord массово теряют свои аккаунты в атаках с использованием закладок браузера
Komolov Rostislav 02/06/23
Киберпреступники взламывают аккаунты администраторов Discord-серверов и крадут криптовалюту с их счетов, используя вредоносные закладки в браузере. В недавней волне атак пострадали несколько криптосообществ Discord, включая Aura Network, MetrixCoin и Nahmii. Об этом пишет Securitylab.
Новый скрытный троян SeroXen RAT обходит антивирусы и даёт хакерам полный доступ к целевым компьютерам
Komolov Rostislav 02/06/23
Специалисты AT&T обнаружили новый троян удалённого доступа под названием SeroXen RAT, который в последнее время стал крайне популярным среди киберпреступников за счёт своей высокой скрытности и мощных возможностей, передает Securitylab.
Sphynx — новое оружие вымогателей. Почему этот вирус гораздо опаснее предыдущих?
Komolov Rostislav 02/06/23
Группа хакеров, стоящая за вымогательским вирусом BlackCat, недавно представила улучшенный вариант своего зловредного ПО, который приоритезирует скорость и скрытность, чтобы обойти защитные механизмы и достичь своих целей.
ИнфоТекс получил сертификат ФСТЭК России на ViPNet SafeBoot 3
Komolov Rostislav 01/06/23
Компания «ИнфоТеКС» объявляет о получении сертификата ФСТЭК России на программный модуль доверенной загрузки уровня UEFI BIOS ViPNet SafeBoot 3.
REST API: новый способ интеграции Sigur со сторонними продуктами
Komolov Rostislav 01/06/23
REST API позволяет Sigur безопасно предоставлять сторонним продуктам доступ к своим данным, а разработчикам таких систем – использовать любые удобные инструменты для реализации требуемого функционала: языки программирования, библиотеки и фреймворки, поскольку «общение» между интегрируемыми системами происходит посредством стандартных HTTP(s)-запрос …
Антон Кузьмин назначен техническим директором Innostage
Komolov Rostislav 01/06/23
Техническим директором Innostage, российского разработчика и интегратора сервисов и решений в области цифровой безопасности, назначен Антон Кузьмин. Он будет отвечать в компании за создание комплексных решений, направленных на обеспечение практической информационной безопасности.
Операция «Red Deer»: кибершпионы атакуют израильские организации
Komolov Rostislav 01/06/23
Специалисты компании Perception Point обнаружили фишинговую кампанию, нацеленную на множество израильских организаций из различных отраслей, в ходе которой злоумышленники развёртывают RAT-троян AsyncRAT.
Мартовская кибератака приведёт к многомиллионным убыткам для Latitude Group
Komolov Rostislav 01/06/23
Компания Latitude Financial, занимающаяся финансовыми услугами, сообщила в пятницу, что убытки за первую половину этого года составят от 95 до 105 миллионов австралийских долларов. Компания также ожидает, что по итогам года тоже сообщит инвесторам об убытках. А всё из-за мартовской кибератаки , в результате которой хакерам удалось похитить миллионы …
Атака на американскую сеть хдравоохранения нанесла ущерб в $160 млн
Komolov Rostislav 01/06/23
Крупнейшая католическая система здравоохранения и вторая по величине сеть некоммерческих больниц в США CommonSpirit Health заявила, что атака программы-вымогателя, от которой организация пострадала в октябре 2022 года, обошлась компании в $160 млн, передает Securitylab.
Злоумышленники добывают криптовалюту на незащищенных серверах Apache NiFi
Komolov Rostislav 01/06/23
Эксперты из SANS Internet Storm Center (ISC) обнаружили активную кампанию поиска и заражения серверов Apache NiFi, которые не имеют пароля или других мер защиты. Цель атакующих — установить на серверах скрытый майнер криптовалюты и распространиться на другие системы внутри организации, пишет Securitylab.
Dark Pink уличили в пяти новых атаках
Komolov Rostislav 01/06/23
Группа киберпреступников под названием Dark Pink, также известная как Saaiwc Group, связана исследователями кибербезопасности с пятью новыми атаками, направленными против различных организаций в Бельгии, Брунее, Индонезии, Таиланде и Вьетнаме. Жертвами хакеров стали учебные учреждения, правительственные агентства, военные органы и некоммерческие ор …
Группа BlackCat взломала платформу Casepoint и опубликовала конфиденциальные данные
Komolov Rostislav 01/06/23
Casepoint, юридическая технологическая платформа, подверглась кибератаке группировки ALPHV/BlackCat, в ходе которой были опубликованы конфиденциальные данные компании.
Группа хакеров Void Rabisu распространяет RomCom RAT через поддельные сайты с программным обеспечением
Komolov Rostislav 01/06/23
Группа хакеров Void Rabisu, также известная как Tropical Scorpius и UNC2596, использует сеть фишинговых сайтов, на которых предлагаются поддельные версии популярных программ, для внедрения трояна RomCom RAT в целевые системы. Об этом сообщила компания Trend Micro в одном из своих последних отчётов.
Анонимный Судан увеличил сумму выкупа для авиакомпании SAS до $3 млн
Komolov Rostislav 01/06/23
Хакерская группа «Anonymous Sudan» увеличила сумму требуемого выкупа для Scandinavian Airlines (SAS) до $3 млн., чтобы остановить DDoS-атаки на веб-сайты авиакомпании, которые длятся с февраля, передает Securitylab.
Завод гидравлического оборудования Донвард подвергся кибератаке
Komolov Rostislav 01/06/23
Завод гидравлического оборудования «Донвард - Гидравлические Системы», который поставляет свою продукцию для крупных промышленных и военных заказчиков, стал жертвой масштабной кибератаки, пишет Securitylab.


-1.jpg)












.jpg)

.jpg)









.jpg)







.jpg)

.jpg)





.jpg)








.jpg)











.jpg)
.jpg)

/%D0%A0%D0%BE%D1%81%D1%82%D0%B5%D0%BB%D0%B5%D0%BA%D0%BE%D0%BC%D1%81%D0%BE%D0%BB-3.png)




.jpg)
.jpg)












.png)








.jpg)

.jpg)

.jpg)










.jpg)













.jpg)


.jpg)













.jpg)

.jpg)



.png)






.jpg)
