Новости

DLP-система InfoWatch интегрирована с системой виртуализации HOSTVM

Инфовотч

DLP-система нового поколения InfoWatch Traffic Monitor успешно интегрирована с платформой для виртуализации серверов, рабочих столов и приложений HOSTVM. Совместная конфигурация, установленная на российскую операционную систему РЕД ОС, была успешно протестирована и продемонстрировала стабильную и эффективную работу.

Читать пост

IDECO NGFW VPP: надежный барьер против внешних атак

Айдеко

Межсетевой экран IDECO NGFW VPP основан на передовых методах сканирования трафика и предлагает многофункциональные возможности для защиты данных Enterprise сегмента. Дополнительно, контентная фильтрация на основе сетевого трафика позволяет ограничить доступ внутренних пользователей и устройств к опасным интернет-ресурсам.

Читать пост

Гарда представляет новую версию сервиса данных о киберугрозах

Гарда

Производитель систем безопасности данных и сетевой инфраструктуры, группа компаний «Гарда», обновила сервис данных о киберугрозах – Гарда TI (Threat Intelligence*). Сервис обогащен данными о хакерских группировках, методах и тактиках атак, новыми типами индикаторов вредоносной активности и связями между ними, повышено удобство интерфейса.

Читать пост

«СёрчИнформ FileAuditor» взял под контроль серверы MS Exchange

Сёрчинформ

DCAP-система «СёрчИнформ FileAuditor» может сканировать почтовый сервер MS Exchange и проводить контентный анализ всех писем, вложений и черновиков в корпоративной почте. Возможность реализована в рамках ноябрьского обновления продукта.

Читать пост

Кибератака на водный округ Северного Техаса привела к утечке данных

водоснабжение

Пару дней назад стало известно о кибератаке на Муниципальный водный округ Северного Техаса (NTMWD), осуществлённой хакерской группировкой «Daixin», пишет Securitylab.

Читать пост

Okta призналась о полном масштабе кражи данных

Okta

20 октября 2023 года стало известно о крупном проникновении в систему клиентской поддержки компании Okta, специализирующейся на удостоверении личности и аутентификации, напоминает Securitylab. Злоумышленники имели доступ к системе управления клиентскими обращениями Okta с конца сентября этого года, что позволило им красть токены аутентификации у не …

Читать пост

Японское космическое агентство сообщило о киберинциденте

JAXA

В JAXA предположили, что взлом произошёл в реализации Active Directory, после чего провели дополнительное исследование и подтвердили факт несанкционированного доступа, передаёт Securitylab.

Читать пост

Группировка Mahagrass занимается кибершпионажем в Южной Азии уже 14 лет

хакеры

Китайская ИБ-компания Qi'anxin обнаружила новую активность группы APT-Q-36 (Mahagrass, Patchwork, Dropping Elephant, Hangover). Группировка, имеющая южноазиатские корни, занимается кибершпионажем с 2009 года, основными целями являются государственные и военные учреждения, а также организации в области энергетики, промышленности, науки и образования …

Читать пост

Как хакеры Rare Wolf вели шпионаж против промышленных гигантов РФ

Как хакеры Rare Wolf вели шпионаж против промышленных гигантов РФ

В 2023 году была выявлена серия кибератак, осуществленных хакерской группировкой Rare Wolf, нацеленной на организации и промышленные предприятия России и ближнего зарубежья. Среди целей были, в частности, предприятия тяжелого машиностроения, а охотиться хакеры могли за информацией о новых исследованиях и разработках компаний, в том числе, за так на …

Читать пост

Хакеры взломали австралийского перевозчика DP World

DP World

В ноябре международная логистическая компания DP World столкнулась с масштабной кибератакой на своё австралийское подразделение, что привело к нарушениям операционной деятельности компании и утечке данных. Хакерская атака затронула 40% контейнерных перевозок Австралии, вызвав задержку в обработке 30 137 контейнеров и переполнение складских площадей …

Читать пост

Positive Technologies выпускает новую версию PT ISIM для промышленных компаний

Positive Technologies

Система глубокого анализа технологического трафика PT Industrial Security Incident Manager 4.4 теперь включает в себя расширенный контроль сетевых коммуникаций на современных цифровых энергообъектах по стандарту МЭК-61850. В продукте появился новый microView Sensor, который устанавливается на компактные промышленные ПК и предназначен для использова …

Читать пост

Конференция «Код ИБ ИТОГИ 2023» объявила полную программу

"Код ИБ" в Москве

7 декабря 2023г. в Москве при поддержке Минцифры РФ состоится ежегодная аналитическая конференция “Код ИБ ИТОГИ”. В числе спикеров ИБ-руководители ВКонтакте, Яндекс, Тинькофф и еще порядка 30 топовых экспертов по кибербезопасности.

Читать пост

«СёрчИнформ» уравняла возможности DLP для Linux и Windows

Сёрчинформ

Компания «СёрчИнформ» представила свежую версию DLP-системы для контроля ПК на Linux. В обновлении добавился расширенный контроль веб-камеры, в том числе с ИИ-распознаванием лиц и объектов, а также контроль происходящего на экранах мониторов и активности сотрудников в интернете.

Читать пост

Обновление sPACE PAM: фокус на корпоративных заказчиков

завершена

Система управления привилегированным доступом sPACE PAM — решение, ориентированное на удовлетворение потребностей заказчиков в безопасном управлении привилегированным доступом. Развитие системы осуществляется при поддержке Российского фонда развития информационных технологий (РФРИТ). Завершена работа над версией 1.4, в которой появился новый функци …

Читать пост

Эксперты F.A.C.C.T. раскрыли сетевую инфраструктуру преступного синдиката Comet (Shadow)/Twelve

Ф.А.К.К.Т.

Специалисты Лаборатории цифровой криминалистики компании F.A.C.C.T. фиксируют новые атаки преступного синдиката Comet (ранее Shadow) / Twelve и их сообщников на российские компании. Эксперты полагают, что имеют дело с группой "двойного назначения" и для эффективного противодействия киберпреступникам публикуют списки инструментов и адресов, который …

Читать пост

Генпрокуратура и МВД не поддерживают легализацию «белых» хакеров

хакер белая шляпа

Генпрокуратура, МВД и Следственный комитет (СК) выступили против внесения поправок в Уголовный кодекс, которые могут легализовать создание и использование вредоносного софта «белыми» хакерами по заданию заказчика. Об этом сообщает РБК со ссылкой на аудиозапись совещания в Госдуме, которое было посвящено поправкам в УК и прошло 28 ноября.

Читать пост

Уязвимость DeleFriend: захват аккаунтов Gmail и Google Drive без контакта с пользователем

Google Workspace

Компания Google опровергла сообщение об уязвимости в дизайне Google Workspace, выявленной специалистами компании Hunters Security. Ошибка, по мнению Hunters Security, позволяет злоумышленнику похищать электронную почту из Gmail, извлекать данные из Google Drive и выполнять другие несанкционированные действия в API Google Workspace.

Читать пост

Группа Cyber Av3ngers атаковала пенсильванскую систему водоснабжения

водоснабжение

На этих выходных, с 25 по 26 ноября, иранские хакеры взломали систему Муниципального управления водоснабжением города Аликвиппы (MWAA) в штате Пенсильвания и получили контроль над одной из насосных станций.

Читать пост

Инструмент для взлома Splunk Enterprise угрожает сотням компаний

Splunk

Независимый исследователь в сфере кибербезопасностивыпустил Proof-of-Concept (PoC) эксплойт для использования RCE-уязвимостиCVE-2023-46214 в популярной системе мониторинга и анализа данных Splunk, точнее в корпоративном продукте компании — Enterprise. Эксплойт позволяет удалённо выполнять произвольный код на уязвимых серверах, в связи с чем уязвимо …

Читать пост

«Лаборатория Касперского» выбрала сертифицированную Java Axiom JDK Certified в качестве платформы для своих продуктов

Касперский

«Лаборатория Касперского» будет использовать в составе своих решений Axiom JDK Certified, российскую сертифицированную платформу Java. Компания выбрала ее в качестве доверенной среды функционирования продуктов. Это позволит создавать защитные решения на отечественных Java-технологиях, а также использовать их для проектирования промышленного ПО в со …

Читать пост

Энергоснабжению Словении угрожает вирус-шифровальщик

Словения

На прошлой неделе IT-cистемы энергетической компании HSE, крупнейшего поставщика электроэнергии в Словении, подверглись взлому. По официальным данным, причиной инцидента стал вирус-шифровальщик, который закодировал файлы в корпоративной сети, а также заблокировал доступ сотрудников к внутренним сервисам. Об этом передаёт Securitylab.

Читать пост

Взломщики украли 540 тыс. данных популярного японского мессенджера Line

мессенджер Line

Компания LY Corporation, материнская компания мессенджера Line Messenger, сообщила о несанкционированном доступе к её системам, в результате которого утекли сотни тысяч записей о пользователях, партнёрах и сотрудниках. В уведомлении компании, направленном пострадавшим клиентам 27 ноября, говорится, что неавторизованные лица получили доступ к сервер …

Читать пост

Сеть американских больниц сообщила об "инцидентах с безопасностью"

Ardent

По крайней мере 6 медицинских учреждений, принадлежащих сети Ardent Health Services (AHS), сообщили о «перебоях в работе сети».

Читать пост

Группа Rhysida грозится раскрыть данные Китайской Энергетической Инженерной Корпрорации

CEEC

Китайская компания China Energy Engineering Corporation (CEEC), занимающая ведущие позиции в энергетической и инфраструктурной отраслях страны, стала жертвой киберпреступников. Группа вымогателей Rhysida объявила о взломе систем корпорации и утечке чувствительной информации.Об этом пишет Securitylab.

Читать пост

Черногория решает, какой стране выдать основателя Terraform Labs

До Квон

Основатель компании Terraform Labs, До Квон, находящийся в розыске в Южной Корее и США, скоро будет экстрадирован из Черногории. Такое решение последовало после одобрения соответствующего запроса черногорским судебным органом. Высший суд официально объявил о соответствии юридическим требованиям для экстрадиции обвиняемого, осуществляемой по запросу …

Читать пост

Атака хакеров парализовала работу британского поставщика IT-услуг

CTS

В прошлую среду, 22 ноября, хакеры атаковали компанию CTS — поставщика управляемых IT-услуг в Великобритании, пишет Securitylab. Инцидент привел к серьёзным сбоям в работе множества юридических контор и подорвал процесс купли-продажи недвижимости по всей стране.

Читать пост

Zero-day в MagicLine4NX как новый вектор атак для киберпреступников из КНДР

Lazarus

Национальный Центр Кибербезопасности Великобритании (NCSC) и Национальная Разведывательная Служба Южной Кореи (NIS) опубликовали совместное предупреждение о действиях северокорейской хакерской группировки «Lazarus». По информации ведомств, злоумышленники используют недавно обнаруженную уязвимость в программном обеспечении MagicLine4NX, разработанно …

Читать пост

Word - новый канал для трояна Konni

Wordpress

Компания FortiGuard Labs обнаружила, что связанная с Северной Кореей группа APT-группа Konni использует заражённый документ Word в рамках текущей фишинговой кампании. Об этом пишет Securitylab.

Читать пост

Три уязвимости в ownCloud раскрывают пароли администратора и позволяют модифицировать файлы

ownCloud

Разработчики программного обеспечения с открытым исходным кодом ownCloud, используемого для синхронизации данных и совместной работы с файлами, предупредили 21-го ноября о трёх критических уязвимостях, которые могут быть использованы для раскрытия конфиденциальной информации и изменения файлов.

Читать пост

Штаты США подают иск против Meta* за нарушение детской конфиденциальности

Зукерберг

Компания Meta*, владелец Instagram**, оказалась в центре громкого скандала. Компанию обвиняют в нарушении закона о детской конфиденциальной информации в США. Истцы предъявили компании коллективный иск от 33 штатов. Согласно юридическим документам, компания получила более 1,1 миллиона жалоб на пользователей младше 13 лет с начала 2019 года, но забло …

Читать пост

Что обсудили более 5000 ИБ-специалистов на практической конференции Road Show SearchInform

Сёрчинформ

21 ноября «СёрчИнформ» завершила традиционную серию практических конференций Road Show SearchInform, посвященную информационной безопасности. Мероприятия прошли в течение трех месяцев в 26 городах России и СНГ и собрали в залах и на онлайн-трансляции 5000 участников – директоров, руководителей, ИТ- и ИБ-специалистов государственных и коммерческих о …

Читать пост

T1 Cloud запустил в облаке операционные системы «Альт»

Т1 Холдинг

Облачный провайдер T1 Cloud обеспечил клиентам доступ к операционным системам «Альт Сервер» и «Альт СП Сервер» от российского разработчика «Базальт СПО». Услуга дает возможность компаниям выстроить ИТ-инфраструктуру любого масштаба на базе импортонезависимых решений и ускорить процесс перехода на отечественное ПО.

Читать пост

Данные банков Латинской Америки под угрозой от расширения ParaSiteSnatcher

хакер

Компания Trend Micro обнаружила вредоносное расширение для Google Chrome под названием ParaSiteSnatcher, которое нацелено на пользователей в Латинской Америке, в частности в Бразилии. Расширение позволяет злоумышленникам отслеживать, манипулировать и похищать чувствительную информацию из различных источников, включая финансовые данные и данные банк …

Читать пост

Группа XDSpy атакует ключевые российские организации от имени известного НИИ

хакер

Хакерская группа XDSpy, известная своей активностью с 2011 года, осуществила кибератаку на одно из российских металлургических предприятий, а также на НИИ, занимающийся разработкой и производством управляемого ракетного оружия.

Читать пост

Тип атак UDP-флуд набирает обороты

затопление

В третьем квартале 2023 года наблюдается резкий рост DDoS-атак, среди которых особенно выделяются атаки типа «UDP-флуд». Эти атаки осуществляются путём перегрузки сервера или сети огромным количеством бесполезных пакетов данных, что делает их трудными для остановки. По данным Qrator Labs, доля таких атак составила 67% за последний квартал, увеличив …

Читать пост

Мошеннический Telegram-bot атакует пользователей в странах СНГ

Мошеннический Telegram-bot атакует пользователей в странах СНГ

В своём недавно опубликованном отчёте специалистыESETрассказали о группе мошенников «Gipsy Team», которых окрестили «Неандертальцами». Группировка ответственна за разработку и поддержку мошеннического Telegram-бота под названием Telekopye, который помогает киберпреступникам обманывать людей на онлайн-плошадках, направленных на страны СНГ. Бот спосо …

Читать пост

ФБР предупреждает о фишинговых атаках на игорные заведения

криптовалюты

ФБР предупреждает о росте числа кибератак на игорный бизнес. Особенно угрозе подвержены небольшие заведения и, как ни странно, казино, принадлежащие индейцам. Преступники используют программы удаленного доступа от сторонних поставщиков.

Читать пост

Обновленный бэкдор SysJoker угрожает Израилю

бэкдоры

Исследовательская группа Check Point Research отслеживает активное развитие SysJoker, кроссплатформенного бэкдора, который, как предполагается, использовался связанной с ХАМАС хакерской группой для атак на Израиль.

Читать пост

IT-системы Минсельхоза России под защитой MaxPatrol O2

Positive Technologies

«Агропромцифра», оператор по оказанию услуг и поставке решений в области ИБ для Министерства сельского хозяйства РФ и его подведомственных структур, строит центр противодействия киберугрозам (ЦПК), в котором ключевым элементом станет метапродукт MaxPatrol O2. Автопилот для результативной кибербезопасности позволит с минимальным участием человека пр …

Читать пост

Positive Technologies представила результаты работы MaxPatrol O2 за 2023 год и новый метапродукт MaxPatrol Carbon

Positive technologies

Автопилот для результативной кибербезопасности MaxPatrol O2, разработанный Positive Technologies, теперь позволяет в 30–50 раз[i] повысить эффективность команд мониторинга и реагирования в центрах противодействия киберугрозам. На Moscow Hacking Week компания также представила раннюю версию своего второго метапродукта — MaxPatrol Carbon. Продукт пон …

Читать пост

МТС RED представила новую платформу управления безопасной разработкой МТС RED ASOC

МТС Red

Компания МТС RED, входящая в ПАО «МТС» (MOEX: MTSS), выпустила на рынок новую платформу управления процессами безопасной разработки класса ASOC (Application Security Orchestration and Correlation). Решение централизованно управляет встроенными и сторонними инструментами анализа защищенности ПО, обеспечивая мультивендорность, сопоставляет полученные …

Читать пост

Клиенты London & Zurich уже две недели не могут производить дебетовые транзакции из-за кибератаки

London Zurich

Недавняя кибератака на британскую компанию London and Zurich, специализирующуюся на сборе прямых дебетовых платежей, вызвала серьёзные проблемы с денежными потоками у клиентов, некоторым из которых пришлось брать краткосрочные кредиты из-за образовавшихся задолженностей с шестизначными суммами.

Читать пост

Новая угроза для пользователей macOS: вредоносные обновления поисковиков

уязвимости Apple

Специалисты в области кибербезопасности обнаружили новую угрозу для пользователей macOS. Вредоносное ПО Atomic Stealer, известное также как AMOS, теперь распространяется посредством фальшивых обновлений для веб-браузеров. Это происходит в рамках кампании, получившей название ClearFake, пишет Securitylab.

Читать пост

IETF утверждает GNS: новый стандарт для децентрализованных доменных имен

IETF

Комитет IETF (Internet Engineering Task Force), ответственный за развитие протоколов и архитектуры Интернета, официальнозавершил формирование RFC для новой системы доменных имен GNS (GNU Name System), разработанной проектом GNUnet. Эта система является полностью децентрализованной и недоступной для цензуры альтернативой традиционному DNS, пишут в S …

Читать пост

Скоро на мировой киберарене - веб-шелл «HrServ»

киберпреступления

В ходе недавнего расследования «Лаборатории Касперского» исследователями был обнаружен DLL-файл, идентифицированный как «hrserv.dll», представляющий из себя ранее неизвестный веб-шелл с продвинутыми функциями, такими как специальные методы кодирования для коммуникации с клиентом и выполнение операций в памяти, пишет Securitylab.

Читать пост

Группа Lazarus взломала компанию CyberLink, но пока не спешит действовать

взлом

Хакеры из Северной Кореи взломали тайваньскую компанию CyberLink, известного производителя мультимедийного ПО. Злоумышленники внедрили вредоносный код в один из инсталляторов CyberLink, распространяемый через официальные каналы обновления. Это позволило заразить более 100 компьютеров по всему миру, в том числе в США, Канаде и Японии.

Читать пост

Инфостилер Lumma превращает истекшие cookie-файлы в ключи к аккаунтам Google

Lumma инфостилер

Инфостилер Lumma (LummaC2) получил новую функцию, которая позволяет киберпреступнику восстанавливать истекшие cookie-файлы Google, что открывает возможность для несанкционированного доступа к учетным записям Google.

Читать пост

«СёрчИнформ КИБ» взяла под контроль Jira и Confluence

Сёрчинформ

DLP-система «СёрчИнформ КИБ» позволяет полностью контролировать работу пользователей в системах управления проектами Jira и Confluence от разработчика Atlassian. Такая возможность появилась с обновлением, которое реализовано по запросам заказчиков «СёрчИнформ».

Читать пост

F.A.C.C.T. и КРЕДО-С защитили российскую финансовую компанию от 125000 кибератак

F.A.C.C.T. и КРЕДО-С

Компания КРЕДО-С и F.A.С.С.T., российский разработчик технологий для борьбы с киберпреступлениями, сообщают об успешной реализации совместного проекта по защите крупной российской финорганизации. За год система защиты от сложных и неизвестных киберугроз F.A.С.С.T. Managed XDR выявила и предотвратила более 126 500 попыток кибератак на инфраструктуру …

Читать пост

Программы-вымогатели всё чаще атакуют Linux

Linux

Последнее исследование компании Check Point выявило значительные изменения в ландшафте киберугроз, где специалисты обнаружили явное увеличение вымогательских атак на Linux-системы, особенно на ESXi, в сравнении с традиционно наиболее уязвимыми системами Windows.

Читать пост

Активно используемая уязвимость Linux привлекла внимание CISA

взлом Linux

Агентство по кибербезопасности и защите инфраструктуры США (Cybersecurity and Infrastructure Security Agency, CISA) объявило о необходимости усиления защиты федеральных систем от уязвимости в Linux, активно эксплуатируемой злоумышленниками.

Читать пост

В 2023 году популярными методами фишинга стали использование QR-кодов, CAPTCHA и стеганографии

мошенничество

Согласно статистике ИБ-компания ANY.RUN, одна из новых техник фишинга - Quishing (QR и phishing), включает в себя скрытие вредоносных ссылок в QR-кодах. Метод позволяет избежать обнаружения традиционными антиспам-фильтрами, ориентированными на текстовые сообщения, пишет Securitylab. Многие средства безопасности не способны расшифровать содержимое Q …

Читать пост

Citrix призывает администраторов вручную завершать пользовательские сессии для защиты от хакеров

Citrix

Компания Citrix напоминает администраторам о необходимости применения дополнительных мер безопасности после устранения уязвимости «Citrix Bleed» ( CVE-2023-4966 ) в своих продуктах NetScaler ADC и NetScaler Gateway для обеспечения полной защиты от атак.

Читать пост

Agent Tesla использует устаревший ZPAQ для кражи данных

киберкража

Компания G Data обнаружила новый вариант вредоносного ПО Agent Tesla, доставляемый через файл-приманку в формате сжатия ZPAQ для сбора данных из нескольких почтовых клиентов и почти 40 веб-браузеров.

Читать пост

Хакеры Play теперь предоставляют свои инструменты по подписке

кмберугрозы

В мире кибербезопасности набирает обороты новая значимая угроза — вымогательская группировка «Play», предположительно появившаяся в прошлом году, активно применяет RaaS-модель для привлечения как можно большего числа партнёров.

Читать пост

Tor удаляет ретрансляторы в рамках борьбы с криптовалютными мошенниками

Tor

Tor Project объяснил своё решение об удалении нескольких сетевых ретрансляторов, которые представляли угрозу безопасности и конфиденциальности всех пользователей. Ретрансляторы Tor, являясь ключевыми элементами в системе анонимизации трафика в сети Tor, традиционно управляются добровольцами, стремящимися к защите приватности, безопасности и свободы …

Читать пост

Уязвимость CVE-2023-36025 в ОС Windows активно используется киберпреступниками

Microsoft

Компания Microsoft недавно выпустила обновление безопасности для устранения критической уязвимости нулевого дня в технологии защиты SmartScreen в операционной системе Windows. Однако эксплойт для этой уязвимости уже использовался злоумышленниками до выхода обновления.

Читать пост

SiegedSec заявляет об утечке из Национальной лаборатории Айдахо

Национальная лаборатория Айдахо

В воскресенье хакерская группа SiegedSec, известная своими политически мотивированными атаками, заявила в Telegram о взломе приложения для управления персоналом Национальной лаборатории Айдахо (Idaho National Laboratory). Группа утверждает, что получила подробную информацию о сотрудниках этой ядерной исследовательской лаборатории, пишет Securitylab …

Читать пост

АМТ-ГРУП представила решение для повышения безопасности систем IP-телефонии

АМТ-Груп

АМТ-ГРУП объявляет о создании комплексного решения для повышения безопасности систем IP-телефонии с использованием продуктов линейки InfoDiode. Таким образом компания продолжает реализацию стратегии, направленной на создание экосистем с применением решений в области защиты информации.

Читать пост

Подтверждена совместимость СУБД Jatoba с модулями XSQUARE-LCDP

Jatoba

Компании ООО «Газинформсервис» и ООО «Хи-Квадрат» успешно завершили серию испытаний на корректность совместного функционирования продуктов собственной разработки.

Читать пост

МТС RED поможет повысить киберграмотность сотрудников компаний

МТС Red

Компания МТС RED, входящая в ПАО «МТС» (MOEX: MTSS), представила новый автоматизированный сервис повышения киберграмотности сотрудников. Его отличает полная автоматизация процесса обучения сотрудников, интеграция с МТС SOC, расширенная техническая поддержка.

Читать пост

Вендор НОТА (Холдинг Т1) и РДТЕХ займутся совместным продвижением платформ Сфера и НОТА ВИЗОР

Т1

Новый российский вендор НОТА (Холдинг Т1) и компания РДТЕХ заключили договор о партнерстве. Соглашение предусматривает объединение усилий двух компаний для ускорения их развития — совместная работа партнеров позволит расширить внедрение продуктов НОТА на российском рынке.

Читать пост

Произошла масштабная утечка документов о вакцинации более 2 миллионов граждан Турции

вакцинация

Злоумышленники выложили информацию на хакерском форуме еще 10 сентября, однако по оценкам экспертов, несанкционированный доступ к базе данных был получен еще 4 апреля 2023 года.

Читать пост

Данные госслужащих Канады утекли в результате кибератаки

Sirva

Два подрядчика канадского правительства, компании BGRS и SIRVA, предоставляющие транспортные услуги для госслужащих, в прошлом месяце подверглись масштабной кибератаке. В результате взлома была похищена конфиденциальная информация значительного, но пока неустановленного числа сотрудников.

Читать пост

19-летний подросток признал свою вину во взломе букмекерского сайта методом подбора учётных данных

Гаррисон

19-летний подросток Джозеф Гаррисон из штата Висконсин, США, наконец признал свою вину в организации масштабной атаки на букмекерский сайт. Впервые о тинейджере стало широко известно в мае этого года, когда появилась информация о том, что ему удалось взломать 60 тысяч аккаунтов букмекерского сервисаDraftKings методом«Credential Stuffing». Об этом п …

Читать пост

DarkGate и PikaBot продолжают наследие QBot после его ликвидации

вредоносы

Вредоносные программы DarkGate и PikaBot распространяются киберпреступниками с помощью тех же методов, что и атаках с использованием трояна QakBot, который был ликвидирован в августе. Об этом сообщила компания Cofense в своем отчете.

Читать пост

Kronos Research потеряла $26 млн из-за утечки API-ключей

Kronos

Команда маркетмейкера Kronos Research 19 ноября столкнулась с серьезной проблемой: произошла утечка их API-ключей, в результате которой компания потеряла криптовалюты на сумму приблизительно $26 млн. Kronos Research начала расследование инцидента и временно приостановила свои торговые операции для обеспечения безопасности.

Читать пост

Всплеск атак NetSupport RAT на образовательный и государственный секторы

RAT

Специалисты из VMware Carbon Black бьют тревогу: в последнее время участились кибератаки на образовательный сектор, государственные учреждения и предприятия сферы услуг. Основным инструментом злоумышленников стал троянский вирус для удаленного доступа — NetSupport RAT.

Читать пост

Популярный детский планшет Dragon Touch оказался заражён целым спектром вредоносного ПО

планшеты

Как выяснили исследователи из Electronic Frontier Foundation (EFF), в прошивку популярных на территории США устройств Dragon Touch KidzPad Y88X 10 по неизвестной причине были вшиты сразу несколько вредоносных программ, разительно подрывающих безопасность как самого устройства, так и его пользователей.

Читать пост

Атаки мошенников усиливаются в преддверии "Чёрной Пятницы"

фишинг

Приближение чёрной пятницы, которая традиционно проводится в конце ноября, активизирует не только покупателей, но и киберпреступников. В 2022 году доходы от глобальной электронной коммерции достигли 5,7 триллиона долларов, что на 10% больше, чем в предыдущем году, создавая плодородную почву для мошенничества. На фоне растущей онлайн-торговли возрас …

Читать пост

За атакой на DeFi-проект Indexed Finance предположительно может стоять киберпреступник из Северной Кореи

Indexed Finance

По словам ZachXBT, преступник 18 ноября инициировал враждебное предложение, нацеленное на остатки Indexed Finance. Ныне нефункционирующий децентрализованный протокол для пассивного управления портфелем на Ethereum (ETH) подвергся атаке в 2021 году, в результате которой было украдено $16 млн, напоминает Securitylab. Протокол Indexed Finance предлага …

Читать пост

Positive Technologies выпустила продукт для защиты контейнерных сред PT Container Security

Positive Technologies

Positive Technologies наращивает продуктовый портфель по направлению application security. Новый продукт — PT Container Security — автоматизирует управление уязвимостями и недостатками в конфигурации образов и контейнеров на этапе сборки, развертывания и промышленной эксплуатации, а также позволяет реагировать на инциденты информационной безопаснос …

Читать пост

Скидка 50% на форум АнтиФрод Россия для подписчиков ИнфоТеКС

АнтиФрод Россия

6 декабря в Москве в Цифровом Деловом Пространстве пройдет форум АнтиФрод Россия 2023, организатором которого выступает Академия Информационных Систем. Ключевое событие в сфере борьбы с кибермошенничеством соберет на одной площадке руководителей и экспертов в области кибербезопасности.

Читать пост

R-Vision представила новую версию продукта R-Vision Endpoint 1.8

Р-Вижн

Компания R-Vision, разработчик систем кибербезопасности, объявила о расширении функциональных возможностей R-Vision Endpoint. Новые функции призваны улучшить защиту корпоративных сетей от актуальных киберугроз и сделать процесс мониторинга ИТ-инфраструктуры более эффективным.

Читать пост

Хакеры манипулируют выдачей Google и заражают пользователей через поддельный WinSCP

выдача

Киберпреступники манипулируют результатами поисковой выдачи Google и размещают в ней поддельные рекламные объявления, обманывая пользователей, которые пытаются установить легитимный софт WinSCP. Это передаёт Securitylab.

Читать пост

Yamaha Motor и WellLife Network — новые жертвы молодой вымогательской банды INC

хакер

Японский производитель мототехники Yamaha Motor и американская медицинская организация WellLife Network подтвердили факты кибератаки на свои сети после того, как данные компаний были опубликованы на сайте утечек одной из хакерских группировок, использующих вымогательский софт.

Читать пост

27 вредоносных пакета PyPI похищали данные и криптовалюту ИТ-экспертов

вредоносный Python

В репозитории Python Package Index (PyPI) были обнаружены поддельные пакеты, распространяющие вредоносное ПО. Пакеты, маскирующиеся под популярные библиотеки Python, привлекли тысячи загрузок по всему миру, в том числе в США и Китае.

Читать пост

Вредоносный загрузчик SmokeLoader открывает новые пути заражения вымогателем Phobos

киберпресступник

Недавнее исследование Cisco Talos, состоящее из двух частей (первая , вторая) пролило свет на киберпреступников, стоящих за программой-вымогателем 8Base, которые в данный момент используют вариации вымогательского ПО Phobos в рамках финансово мотивированных атак.

Читать пост

В первой половине 2023 года Великобританию потрясло рекордное количество кибератак с использованием вымогателей

кибератаки в Британии

Среди затронутых данных оказались сведения о сексуальной жизни около 10 000 человек, хранящиеся в одном из государственных ведомств. Откуда именно были украдены данные и почему они находились у правительства, остается неизвестным. Правительство Великобритании не прокомментировало факт хранения данных о сексуальной жизни граждан, пишет Securitylab.

Читать пост

Теперь Роскомнадзор может блокировать сайты с информацией о способах обхода блокировок

VPN

Российское правительство разрешило Роскомнадзору блокировать сайты, содержащие информацию о методах обхода блокировок. Согласно постановлению кабмина, в Единый реестр запрещенной информации можно вносить сервисы, где раскрываются «способы, методы обеспечения доступа к информационным ресурсам и (или) информационно-телекоммуникационным сетям, доступ …

Читать пост

Уязвимость WinRAR превратилась в кибероружие для атак на правительственные организации

WinRAR

В сфере кибербезопасности набирает обороты новая серьёзная угроза. Группа киберпреступников, известная как DarkCasino, используетнедавно выявленную уязвимость в программном обеспечении WinRAR для осуществления хакерских атак на правительственные организации стран Азии.

Читать пост

Финансовое подразделение Toyota обкрадено группой Medusa

Toyota

Toyota Financial Services (TFS), финансовое подразделение всемирно известного автогиганта Toyota, столкнулось с серьёзной киберугрозой. Недавно компания обнаружила следы несанкционированного доступа к своим системам в регионах Европы и Африки. Ответственность за взлом взяла на себя вымогательская группировка Medusa, пишут в Securitylab.

Читать пост

Серия кибератак крадёт данные ключевых компаний Израиля

IsAir

16 ноября хакерская группа SiegedSec сообщила о взломе авиакомпании Israir и утечки внутренних и конфиденциальных документов компании. Авиакомпания со штаб-квартирой в Тель-Авиве осуществляет внутренние и международные рейсы в Европу и Азию.

Читать пост

Уязвимостью CVE-2023-37580 в Zimbra успели воспользоваться сразу 4 хакерских группировки

использование уязвимостей

В почтовом программном обеспечении Zimbra обнаружена zero-day уязвимость, которую эксплуатировали четыре разные группы хакеров для кражи данных электронной почты, пользовательских учётных данных и аутентификационных токенов.

Читать пост

Новая программа-вымогатель похитила данные тюрьмы в США

Новая программа-вымогатель похитила данные тюрьмы в США

В рамках, возможно, первой в своём роде атаки программы-вымогателя, хакерская группировка Play заявила о взломе максимально защищённого исправительного учреждения в штате Род-Айленд на северо-востоке США.

Читать пост

Positive Technologies защищает веб-ресурсы среднего и малого бизнеса с помощью PT Cloud Application Firewall

PT Cloud Application Firewall

PT Cloud Application Firewall — первый коммерческий облачный продукт для защиты веб-приложений от Positive Technologies. Межсетевой экран уровня веб-приложений (web application firewall, WAF) теперь доступен по подписке через технологических партнеров — авторизованных сервисных и облачных провайдеров[1]. Это позволяет среднему и малому бизнесу защи …

Читать пост

«Рексофт» и «Группа Астра» стали партнерами

"Астра"

Российская многопрофильная технологическая группа «Рексофт» (Reksoft) и «Группа Астра», разработчик ОС Astra Linux и другого системного и инфраструктурного ПО, заключили соглашение о партнерстве.

Читать пост

Мошенники привторяются экспертами, чтобы опустошать криптокошельки пользователей X

критповалюты

На платформе X (бывший Twitter) недавно была выявлена кампания, в рамках которой злоумышленники притворяются специалистами по безопасности блокчейна, чтобы заманить пользователей в фишинговые ловушки и опустошить их криптокошельки. Об этом пишет Securitylab.

Читать пост

Henry Schein призналась, что допустила утечку клиентских финансовых данных

Henry Schein

Крупнейший мировой дистрибьютор медицинских товаров, компания Henry Schein официально подтвердила, что инцидент безопасности, произошедший в прошлом месяце, оказался полномасштабной утечкой данных.

Читать пост

Группировка Rhysida: взлом армии Чили и расширение масштабов атак

чилийская армия

Федеральное бюро расследований (ФБР) и Агентство по кибербезопасности и инфраструктурной безопасности США (CISA) в совместном заявлении от 15 ноября предупредили о росте атак, осуществляемых группировкой Rhysida, специализирующейся на вымогательском программном обеспечении.

Читать пост

Компания VulnCheck создала эксплоит для взлома Apache ActiveMQ

ActiveMQ

Компания VulnCheck продемонстрировала новую технику эксплуатации критической уязвимости в Apache ActiveMQ, позволяющую выполнять произвольный код в памяти. Уязвимость удалённого выполнения кода CVE-2023-46604 (CVSS: 10.0) позволяет злоумышленнику запускать произвольные команды оболочки. Apache устранила ошибку в версиях ActiveMQ 5.15.16, 5.16.7, 5. …

Читать пост

Секретные данные правительства Швейцарии пострадали в результате кибератаки на фирму в Базеле

Секретные данные правительства Швейцарии пострадали в результате кибератаки на фирму в Базеле

Concevis, крупный швейцарский поставщик программных решений для правительства, финансового сектора и компаний в области промышленности и логистики Швейцарии, на днях столкнулся с вымогательской атакой.

Читать пост

Бот Ddostf использует уязвимости MySQL для масштабных DDoS-атак

ботнет

Компания AhnLab обнаружила атаки на уязвимые серверы MySQL с помощью бота Ddostf для DDoS-атак. Ddostf, впервые выявленный в 2016 году, поддерживает как Windows, так и Linux и, предположительно, был разработан в Китае. Компания AhnLab наблюдает постоянные атаки на серверы MySQL, работающие в среде Windows. Об этом пишет Securitylab.

Читать пост

600 000 сайтов подвержены утечке из-за уязвимого плагина WordPress Fastest Cache

WordPress

Популярный WordPress-плагин для ускорения загрузки страниц WP Fastest Cache содержит уязвимость типа SQL Injection, которая позволяет неавторизованным злоумышленникам получить доступ к содержимому базы данных сайта. Об этом пишет Securitylab.

Читать пост

Как группа Silver Fox использует .NET-объекты для удаленного контроля

киберугрозы

Китайский центр интернет-разведки Hillstone Networks провел анализ методов кибератак, используемых китайской хакерской группировкой Silver Fox. Группа применяет фишинг для манипуляции жертвами, заставляя их открывать поддельные документы, которые загружают вредоносные программы, в конечном итоге устанавливая модифицированный троян Ghost для удаленн …

Читать пост

Активная уязвимость в облаке VMWare позволяет хакерам атаковать экземпляры Cloud Director

облака

Компания VMware предупреждает об уязвимости нулевого дня в своём продукте Cloud Director. Уязвимость с идентификатором CVE-2023-34060 (оценка по CVSS 9,8 баллов) позволяет потенциальному злоумышленнику обойти систему аутентификации. Проблема затрагивает экземпляры Cloud Director, которые были обновлены до версии 10.5 с более старых версий, пишет Se …

Читать пост

Ботнет OracleIV использует общедоступные API Docker Engine для захвата контейнеров

Ботнет OracleIV использует общедоступные API Docker Engine для захвата контейнеров

В последнее время всё чаще стали фиксироваться атаки на общедоступные экземпляры API Docker Engine, которые злоумышленники используют для превращения машин в ботнеты для DDoS-атак. Основная цель таких атак – расширение ботнета под названием OracleIV, передаёт Securitylab.

Читать пост

Новая группа AlphaLock обучит всех желающих ремеслу кибервзломщика за 2 месяца

хакер по найму

Новая киберпреступная группировка AlphaLock, обладающая яркой маркетинговой стратегией и уникальной бизнес-моделью, привлекла внимание исследователей кибербезопасности. Группа, называющая себя «организацией по обучению пентестингу», обучает хакеров и монетизирует их услуги через специализированную партнерскую программу. О деятельности группы написа …

Читать пост

Компания UserGate открывает тестирование EDR/NAC и SIEM в рамках релиза-кандидата UGOS 7.1

Компания UserGate открывает тестирование EDR/NAC и SIEM в рамках релиза-кандидата UGOS 7.1

16 ноября 2023 г. компания UserGate объявила о релизе-кандидате версии 7.1 собственной операционной системы UGOS, которая является основой для экосистемы UserGate SUMMA, включающей в себя межсетевой экран следующего поколения UserGate NGFW. Кроме того, было объявлено о возможности тестирования новых решений UserGate класса SIEM и EDR/NAC. Новые про …

Читать пост

Группа APT-C-52 ведёт кибервойну против Пакистана

Пакистан

В начале 2021 года мир кибербезопасности столкнулся с новой угрозой - организация APT-C-52, известная также как "Fire Snake". Эта группа, базирующаяся в Южной Азии, специализируется на целенаправленных кибератаках, в основном направленных на военные цели Пакистана, пишет Securitylab.

Читать пост

Московские компании чаще всего сталкиваются с утечками данных, дискредитацией бизнеса и сторонней занятостью сотрудников

графики

Это выяснила компания «СёрчИнформ», опросив более 200 специалистов по информационной безопасности московских компаний. Респондентами исследования стали сотрудники и руководители ИБ-отделов коммерческих и государственных организаций различного масштаба.

Читать пост

Кибератака на Coin Cloud: данные 300 000 клиентов в руках злоумышленников

Coin Cloud

Неизвестная группа хакеров заявила о доступе к личным данным клиентов Coin Cloud - компании, которая до своего банкротства в феврале этого года управляла сетью из более 4000 биткоин-банкоматов в США и Бразилии.

Читать пост

Новая функция в блокчейне Ethereum Create2 стала причиной кражи $60 млн

криптовалюта

Злоумышленники нашли способ обойти системы безопасности криптовалютных кошельков, используя функцию Create2 в блокчейне Ethereum. Такой метод позволил украсть криптовалюту на сумму $60 млн. у 99 000 пользователей за последние 6 месяцев,сообщает компания Scam Sniffer. В некоторых случаях убытки отдельных лиц достигали $1,6 млн, согласно Securitylab.

Читать пост

Атака на брандмауэры Zyxel в Дании отключила энергетические компании от сети

брандмауеры

В мае 2023 года Дания пережила серию хакерских атак, которую специалисты окрестили самым серьезным киберинцидентом за всю историю страны. Преступники нацелились на критическую инфраструктуру. Отчёт SektorCERT, датского кибербезопасного агентства, раскрывает, что за короткий промежуток времени нападению подверглись 22 компании. Некоторым пришлось по …

Читать пост

Hunters International: новые игроки в мире киберугроз

киберугрозы

Новая группа хакеров, известная как Hunters International, вступила на арену киберугроз, приобретя исходный код и инфраструктуру у недавно ликвидированной группировки Hive, известной своей деятельностью в сфере вымогательского ПО-как-услуги (Ransomware-as-a-Service, RaaS). Hive, когда-то одна из самых активных группировок в этой области, была ликви …

Читать пост

Решетчатые атаки: новый способ взлома SSH и IPsec с помощью ошибок в подписях

коючи криптографические

Группа исследователей из Калифорнийского университета в Сан-Диего и Массачусетского технического университета обнаружила недостаток безопасности в криптографических ключах, используемых для защиты данных в SSH-соединениях. Об этом пишет Securitylab.

Читать пост

ИБ -компания Dragos снова подверглась атаке вымогателей

Dragos

Компания Dragos, специализирующаяся на кибербезопасности промышленных объектов, оказалась в списке жертв на сайте утечек данных группы ALPHV, известной также как BlackCat. Это произошло после сообщения о нарушении безопасности через третью сторону. Dragos заявила, что ведет расследование данного инцидента. Об этом пишет Securitylab.

Читать пост

Кибератака LockBit обернулась для компании Boeing масштабной утечкой данных

LockBit

Группа хакеров LockBit, специализирующаяся на вымогательском ПО, опубликовала данные, принадлежащие всемирно известной авиастроительной компании Boeing. Это произошло после того, как переговоры о выкупе не увенчались успехом, пишет Securitylab.

Читать пост

Бизнес может бесплатно протестировать инструмент по кибербезопасности

АйТиБастион

Компания «АйТи Бастион» запустила тестирование своего коробочного, полностью готового к работе РАМ-решения. В рамках программы «Испытай и покупай СКДПУ НТ Компакт» представители малого и среднего бизнеса могут взять продукт в безвозмездную аренду и опробовать его перед принятием решения о внедрении в корпоративную ИТ-структуру.

Читать пост

«Инит» прошел сертификацию «СёрчИнформ» и начал оказывать услуги ИБ-аутсорсинга

Сёрчинформ

В августе компания «Инит» и «СёрчИнформ» начали совместную партнерскую работу в рамках франшизы ИБ-аутсорсинга. Теперь и компании Челябинской области смогут использовать сервис для защиты конфиденциальной информации. Недавно «Инит» запустил пилотный проект с первым заказчиком: клиент получит сервис информационной безопасности по подписке, который в …

Читать пост

Техасская больница атакована вымогателями Lorenz

Cogdell Memorial Hospital

Группа вымогателей Lorenz объявила о взломе техасской больницы Cogdell Memorial Hospital и публикации украденных данных. В начале ноября больница сообщала о «сбое в компьютерной сети», из-за чего был ограничен доступ к некоторым её системам и серьёзно нарушена работа телефонной связи. После этого больница отключила сетевое подключение, но продолжал …

Читать пост

Взлом криптобиржи Poloniex принёс ущерб в $100 млн

Poloniex

Компания PeckShield, специализирующаяся на безопасности в области криптовалют, сообщила о взломе одного из горячих криптокошельков, связанных с криптовалютной биржей Poloniex, принадлежащей предпринимателю Джастину Сану.

Читать пост

30 000 контейнеров застряли на складах из-за кибератак на австралийские порты

DP World

В минувшую пятницу компания DP World Australia, один из крупнейших операторов портов в Австралии, стала жертвой масштабной кибератаки, сообщает The Australian Financial Review. Инцидент привел к серьезным нарушениям в работе портовых терминалов в Сиднее, Мельбурне, Брисбене и Перте, которые обслуживают около 40% ввозимых и вывозимых товаров страны, …

Читать пост

Новая итерация популярного почтового клиента подозревается в несанкционированной передаче данных Microsoft

Новая итерация популярного почтового клиента подозревается в несанкционированной передаче данных Microsoft

Новый бесплатный Outlook, призванный заменить встроенное приложение Почта в Windows, а вскоре и классический Outlook,вызывает беспокойство у специалистов безопасности и простых пользователей из-за передачи конфиденциальных данных на серверы Microsoft, пишет Securitylab.

Читать пост

ScreenConnect - орудие хакеров против медучреждений США

киберугрозы

Компания Huntress обнаружила серию хакерских атак, нацеленных на несколько медицинских организаций в США. Целью злоумышленников стали системы удаленного доступа ScreenConnect, активно используемые в сфере здравоохранения.

Читать пост

Фишеры лишились одной из своих самых излюбленных интернет-платформ BulletProftLink

BulletProofLink

Правоохранительные органы Малайзии, совместно с Австралийской федеральной полицией и ФБР, обезвредили одну из самых известных и крупных фишинговых платформ — BulletProftLink. О результатах операции сообщила Королевская полиция, пишет Securitylab.

Читать пост

30 ноября пройдёт конференция "Технологии SOC"

SOCTech

30 ноября, в Международный день защиты информации, Медиа Группа «Авангард» представит принципиально новый формат ИБ-мероприятия, настоящее шоу — конференцию Технологии SOC. Или просто Киберзастава SOC Tech. Ивент пройдёт в столичном кибербез-хабе «Кибердом» (Москва, улица 2-я Звенигородская, 12, с. 18).

Читать пост

ГК «Газинформсервис» и ООО UNICON.UZ развивают партнерство между Россией и Республикой Узбекистан в вопросах трансграничного признания электронной подписи

Газинформсервис

31 октября в Санкт-Петербурге состоялось подписание трёхстороннего соглашения между ООО «Газинформсервис», ООО UNICON.UZ и УЦ «ГИС». Основная цель соглашения - стратегическое партнерство компаний в вопросах развития ЭДО.

Читать пост

Группа BlueNoroff использует анкеты на LinkedIn для кражи криптовалют

криптовалюты

Компания Microsoft предупреждает о том, что северокорейская хакерская группа BlueNoroff (Sapphire Sleet), развертывает новую инфраструктуру для предстоящих кампаний социальной инженерии на платформе LinkedIn. Финансово мотивированная группировка известна своими атаками с кражей криптовалюты у сотрудников криптовалютных компаний. Об этом пишет Secur …

Читать пост

Вымогательское ПО атакует самый крупный банк Китая: пострадали рынки казначейских облигаций

icbc

Вечером 8 ноября один из крупнейших банков мира — государственный Промышленно-коммерческий банк Китая (ICBC) — подвергся атаке вымогательского ПО, вынудив его вести дела через мессенджер с USB-накопителем с подробностями транзакций. Об этом пишет Securitylab.

Читать пост

Серверы Confluence под угрозой от бэкдора Effluence

бэкдоры

Специалисты в области кибербезопасности из подразделения Stroz Friedberg компании Aon выявили новую угрозу под названием Effluence, представляющую из себя бэкдор, работоспособность которого возможна благодаря недавно обнаруженным уязвимостям в системе Atlassian Confluence Data Center и Server.

Читать пост

Институт NIST обновил руководство по защите конфиденциальной информации

NIST

Национальный институт стандартов и технологий (National Institute of Standards and Technology, NIST) представил проект руководства по защите чувствительной несекретной информации. В документе изложены пересмотренные требования к кибербезопасности для федеральных агентств и государственных подрядчиков США, касающиеся сохранности государственных данн …

Читать пост

Новая фишинговая кампания переводит жертв на поддельный портал Microsoft 365

фишинг

Компания Trend Micro обнаружила масштабную фишинговую кампанию, в ходе которой злоумышленники рассылали электронные письма с ссылкой на файлообменник DRACOON.team. Об этом пишет Securtiylab.

Читать пост

Иранские хакеры MuddyWater обходят защиту Израиля с новым кибероружием

MuddyWater

Иранские хакеры из группировки MuddyWater, связанной с Министерством разведки Ирана, используют ранее неизвестную C2-систему MuddyC2Go для кибератак на Израиль. Об этом сообщил эксперт по кибербезопасности Саймон Кенин из израильской компании Deep Instinct в своём техническом отчёте, опубликованном восьмого ноября.

Читать пост

Создатель Monopoly Market признал вину в суде

Monopoly Market

Гражданин Сербии, Миломир Десница, признал свою вину в управлении платформой Monopoly Market, специализирующейся на сбыте наркотиков в даркнете. Десница, 33-летний предприниматель, запустил Monopoly в конце 2019 года. Сайт использовался для распространения широкого спектра запрещенных веществ, включая опиоиды, психостимуляторы, психоделики и рецепт …

Читать пост

Миллион за уязвимости на Госуслугах: Минцифры запустили новый этап багбаунти на Standoff 365

Positive Technologies

Минцифры объявило о старте второго этапа проекта по поиску уязвимостей в инфраструктуре электронного правительства. Программа расширена на все ресурсы и системы электронного правительства — протестировать их безопасность можно на платформе Standoff 365 Bug Bounty компании Positive Technologies. За успешную работу исследователи получат до 1 млн рубл …

Читать пост

СУБД Arenadata DB совместима с агентом подключений «Гарда DBF»

Гарда

Российский вендор Arenadata и разработчик систем информационной безопасности, группа компаний «Гарда» в результате тестовых испытаний подтвердили совместимость аналитической MPP СУБД Arenadata DB (ADB) и агента подключений «Гарда DBF».

Читать пост

Positive Technologies: число успешных кибератак на финансовые организации выросло вдвое

Positive Technologies

Эксперты Positive Technologies, лидера в области результативной кибербезопасности, проанализировали киберугрозы для кредитно-финансового сектора[1]. В III квартале 2023 года количество уникальных атак на компании этой отрасли увеличилось вдвое по сравнению с аналогичным периодом прошлого года. В первую очередь злоумышленники атакуют наименее защище …

Читать пост

Данные Dolly.com слиты в сеть несмотря на оплату выкупа

Dolly.com

Сайт Dolly.com, популярная в США платформа для заказа услуг по переезду и доставке, столкнулся с кибератакой, в результате которой злоумышленники похитили данные клиентов и множество другой конфиденциальной информации, пишет Securitylab.

Читать пост

Группа Anonymous Sudan напала на OpenAI

Anonymous Sudan

Компания OpenAI столкнулась с серией DDoS-атак, которые вызвали перебои в работе сервисов API и ChatGPT на протяжении последних 24 часов. Сбои характеризовались необычным трафиком, указывающим на целенаправленные атаки. Представители OpenAI заявили о продолжающихся усилиях по минимизации последствий атак.

Читать пост

Опубликованы данные пользователей Chess.com

Chess.com

На популярном хакерском форуме Breach Forums 8 ноября 2023 года была опубликована утечка данных, похищенных с сайта Chess.com. Информация о более чем 800 тысячах пользователей оказалась в открытом доступе. За утечкой стоит пользователь под псевдонимом ‘DrOne’.

Читать пост

«Лаборатория Касперского» выпустила практическое руководство по техникам и тактикам азиатских APT-групп

хакеры

Компания «Лаборатория Касперского» представила подробный анализ деятельности азиатских кибергрупп, которые занимаются кибершпионажем по всему миру. Эксперты изучили около сотни инцидентов, связанных с этими группами, и выявили их основные тактики, техники и процедуры (TTP). Отчёт поможет специалистам по информационной безопасности обнаруживать и пр …

Читать пост

Онлайн-магазинам стоит серьезнее отнестись к киберзащите в предверии "Чёрной Пятницы"

кража

В преддверии Черной пятницы, которая состоится 24 ноября, компания Imperva, специализирующаяся на кибербезопасности, выпустила предупреждение о новой волне угроз для розничных интернет-магазинов.

Читать пост

Резко участилось количество взломов популярных открытых библиотек для языка программирования Python

киберугрозы

Интересно, что в некоторых случаях вредоносное ПО нацеливается не на всю систему в целом, а лишь на конкретных разработчиков. Это доказывает исследование компании Checkmarx, занимающейся поиском уязвимостей в различных системах. Специалисты заявляют, что злоумышленники выкладывают в открытые репозитории Python вредоносные пакеты под видом инструмен …

Читать пост

Киберпреступники всё больше используют прямые переговоры с жертвами в своих мошеннических схемах

мошенники

Эксперты Positive Technologies провели анализ актуальных угроз кибербезопасности в III квартале 2023 года. Они выявили, что злоумышленники усложняют тактики социальной инженерии и используют новые мошеннические схемы для обмана пользователей.

Читать пост

Кто ответственен за создание вымогательского ПО Nokoyawa?

хакеры

Специалисты компании Group-IB на днях раскрыли деятельность киберпреступной сети Farnetwork, которая, как выяснилось, за последние четыре года была связана с как минимум с пятью различными программами-вымогателями, действующими по RaaS-модели. Об этом пишет Securitylab.

Читать пост

Гарда участвует в ИТ-диалоге

Гарда

С 9 по 11 ноября в Санкт-Петербурге состоится Х Международный форум «ИТ-диалог». Мероприятие проводится совместно с III Форумом кибербезопасности государства «Цифротех 2023». Группу компаний «Гарда» представит заместитель генерального директора Рустэм Хайретдинов. Вместе с экспертами он подведет промежуточные итоги проектов импортозамещения ИТ в го …

Читать пост

Практическая экспертиза Positive Technologies теперь доступна академическому сообществу страны

Positive Technologies

Positive Technologies запускает бесплатное обучение по практической кибербезопасности для преподавателей вузов, работающих на кафедрах информационной безопасности и смежных технических специальностей. Проект поможет не только погрузить участников программы в тематику актуального киберпространства, но и вывести на новый уровень методологию образоват …

Читать пост

Брешь в протоколе SLP используется для организации высокомощных DoS-атак

киберугрозы

Служба кибербезопасности и инфраструктурной безопасности США (CISA) сообщила об активной эксплуатации высокоуровневой уязвимости в протоколе обнаружения сервисов (SLP). Об этом пишет Securitylab.

Читать пост

US Radiology заплатит $450 тыс. за игнорирование уязвимости, которая привела к утечке данных

радиология

Крупная частная радиологическая компания в США US Radiology согласилась выплатить штраф в размере $450 000 за утечку данных почти 200 000 пациентов после атаки программы-вымогателя в 2021 году. Обэтом пишет Securitylab.

Читать пост

Более 4 миллионов кибератак на онлайн-игры за год: отчет «Лаборатории Касперского» о киберугрозах для игровой индустрии

киберугрозы

В своем новом отчете компания «Лаборатория Касперского»рассказала о киберугрозах, которые подстерегают любителей компьютерных игр. Эта сфера особо привлекательна для мошенников, которые используют разные способы обмана. К тому же, в некоторых играх сложно отличить полезные модификации от вирусов, — оба вида файлов распространяются на подозрительных …

Читать пост

IBM описала преемника GootLoader и трудности блокировки его серверов

шифровальщик

Команда IBM X-Force обнаружила новый вариант загрузчика GootLoader, получивший название GootBot. Новая версия позволяет совершать боковое перемещение (Lateral Movement) на скомпрометированных системах и уклоняться от обнаружения. GootLoader, использующий тактику SEO poisoning (отравление поисковой выдачи), известен способностью доставлять в систему …

Читать пост

Подтверждена совместимость СУБД Jatoba с АС «Адресная социальная помощь»

Jatoba

Компании ООО «Газинформсервис» и ООО «СоцИнформТех» успешно завершили серию испытаний на корректность совместного функционирования продуктов собственной разработки.

Читать пост

Даже Google бессильна перед новым доставщиком вредоносного кода SecuriDropper

Android

Новое исследование в области кибербезопасности выявило деятельность вредоносного продукта «SecuriDropper», являющегося реализацией набирающей обороты услуги «dropper-as-a-service» или «DaaS», смысл которой заключается в целенаправленном заражении определённых устройств необходимым злоумышленнику вредоносным ПО через специальный дроппер.

Читать пост

Кибератака на ипотечного гиганта Mr.Cooper заставила компанию изменить способ оплаты кредита

Мр Купер

Ипотечный гигант из Техаса, Mr.Cooper, предложил своим клиентам альтернативные способы погашения кредитов после кибератаки, произошедшей 31 октября. Об этом пишет Securitylab.

Читать пост

Вымогатель Cerber угрожает пользователям Atlassian Confluence

Atlassian

Платформа Atlassian Confluence столкнулась с новой угрозой: злоумышленники эксплуатируют критическую уязвимость в ее системах, чтобы обойти процедуру аутентификации. Баг позволяет шифровать файлы с помощью вымогательского вируса Cerber, пишет Securitylab.

Читать пост

Инфостилер Jupyter обзавёлся модификациями Powershell

инфостилеры

Команда VMware Carbon Black зафиксировала новую волну атак инфостилера Jupyter, который получил обновление и теперь использует модификации PowerShell, а также фальсифицирует цифровые подписи для маскировки под легитимные файлы. Об этом пишет Securitylab.

Читать пост

T1 Сloud подтвердила надежность облачной инфраструктуры аттестатом соответствия ФСТЭК по первому уровню защищенности

T1 Cloud

Облачный провайдер T1 Cloud объявляет о получении аттестата соответствия требованиям федеральных законов 152-ФЗ и 187-ФЗ. Клиенты облачного провайдера могут хранить и обрабатывать в облаке персональные данные, а также размещать в нем объекты критической информационной инфраструктуры любой категории значимости.

Читать пост

«Группа Астра» помогает подведомственному учреждению Минприроды строить импортонезависимую ИТ-инфраструктуру

АСТРА

В РФИ Минприроды стартовал перевод ИТ-инфраструктуры на решения разработчика. В качестве платформы была выбрана защищенная ОС Astra Linux Special Edition, а зарубежный инструментарий для управления группами пользователей полностью заменен на ALD Pro.

Читать пост

Продукты семейства JaCarta работают в ОС «Атлант»

Алладин

Разработчик сложного и высоконагруженного ПО для бизнеса Applite и разработчик ключевых компонентов для построения доверенной и безопасной ИТ-инфраструктуры «Аладдин» сообщают о завершении проекта по подтверждению технологической совместимости средств аутентификации и электронной подписи (ЭП) JaCarta c операционной системой «Атлант». Совместимость …

Читать пост

Неизвестный вирус иранской группы Agonizing Serpens очищает сети Израиля

Иранский хакер

В сфере высшего образования и технологий Израиля с января 2023 года наблюдается серия разрушительных кибератак с использованием ранее неизвестного вредоносного ПО для удаления данных. Согласно отчёту компании Palo Alto Networks Unit 42, атаки, последняя из которых произошла в октябре, были направлены на кражу чувствительных данных, включая личную и …

Читать пост

Хакеры Kinsing активно эксплуатируют Looney Tunables для кражи учётных данных

взлом

Злоумышленники, связанные с криптоджекинговой группой Kinsing, начали активно использовать обнаруженную в октябре уязвимость в Linux, известную как Looney Tunables (CVE-2023-4911), для осуществления атак с целью проникновения в облачные среды. Об этом сообщает компания по безопасности облачных технологий AquaSec, передаёт Securitylab.

Читать пост

Ботнет семилетней давности активизировался и заразил тысячи устройств

Ботнет Socks5Systemz

Специалисты компании BitSight обнаружили новую крупную ботнет-сеть под названием Socks5Systemz, которая уже успела заразить около 10 000 устройств с помощью вредоносных загрузчиков PrivateLoader и Amadey. Заражения происходят на фоне растущего числа кибератак, использующих скомпрометированные компьютеры для перенаправления вредоносного, нелегальног …

Читать пост

Голландский пентестер стал хакером и попал в тюрьму

арест хакера

В Амстердаме завершено судебное разбирательство, в центре которого оказался 21-летний Пепейн Ван дер Стап. Пентестера признали виновным в совершении серии кибератак против более 10 компаний в Нидерландах и за рубежом, а также в шантаже и отмывании денег.

Читать пост

Discord внедряет временные ссылки на файлы для повышения защиты от вирусов

Discord

Компания Discord анонсировала ключевое обновление безопасности, направленное на борьбу с распространением вредоносного программного обеспечения через платформу. К концу года Discord перейдет на использование временных ссылок для всех файлов, загружаемых пользователями. Решение станет частью более широких усилий по предотвращению использования CDN ( …

Читать пост

Apple заявила о всплеске заражений Pegasus в Армении

Android Пегас

В последние недели граждане Армении стали получать тревожные уведомления от корпорации Apple: их смартфоны могли подвергнуться атакам хакеров, действующих от имени государства. По мнению экспертов в сфере кибербезопасности, подобные атаки, скорее всего, связаны с использованием израильского шпионского программного обеспечения Pegasus. Это передает …

Читать пост

ИТ-решения Fplus совместимы со средствами аутентификации JaCarta

Алладин

Компания Аладдин выпустила сертификат, подтверждающий совместимость электронных ключей семейства JaCarta (USB-токены и смарт-карты) с ИТ-оборудованием отечественного производителя Fplus.

Читать пост

EFROS DefOps признан платформой года для защиты ИТ-инфраструктуры

CNews Awards

Многофункциональный комплекс Efros Defence Operations получил награду CNews Awards в номинации «Защита ИТ-инфраструктуры: платформа года». Вручение состоялось 1 ноября 2023 года на Cnews Forum.

Читать пост

Таймлайн Activity Monitor 2.2 повысит качество расследований инцидентов ИБ

Инфовотч

ГК InfoWatch выпустила новую версию Activity Monitor 2.2 – решения, которое используется для мониторинга рабочей активности персонала, детального определения картины рабочего дня сотрудников и сбора доказательной базы по инцидентам ИБ с возможностью формирования отчетов для руководства компании.

Читать пост

Иранская группировка MuddyWater использует обновлённые методы для атак на Израиль

Иранские хакеры

Известная иранская хакерская группировка MuddyWater инициировала новую кампанию кибератак с использованием методов целевого фишинга против двух израильских организаций. Цель данной вредоносной кампании — развёртывание законного инструмента удалённого управления Advanced Monitoring Agent от N-able.

Читать пост

VMware обнаружила 34 уязвимых драйвера ядра, затрагивающих продукцию популярных производителей

VMWare

Аналитический отдел по угрозам компании VMware, известный как Threat Analysis Unit (TAU), выявил 34 уязвимых драйвера ядра, которые могут быть использованы для модификации прошивки и повышения уровня привилегий атакующими.

Читать пост

В модификации WhatsApp обнаружен шпионский модуль CanesSpy

WhatsApp

Специалисты Лаборатории Касперского выявили троянский модуль в модификациях популярного мессенджера WhatsApp, который активно распространяется через Telegram-каналы. Шпионское ПО получило название CanesSpy. Под видом обычного мессенджера, зараженные версии для Android содержат скрытые функции отслеживания, пишет Securitylab.

Читать пост

DeFi-проект Onyx Protocol лишился $2,1 млн

Onyx Protocol

DeFi-проект Onyx Protocol, предоставляющий услуги займов и депозитов, столкнулся с хакерской атакой, в результате которой было украдено около $2,1 млн. Атака произошла 27 октября и была обнаружена экспертами по блокчейн-безопасности из компании PeckShield, передает Securitylab.

Читать пост

Хакеры из КНДР рапостраняют поддельные приложения через Discord

Discord

В последние недели обострилась активность северокорейских хакеров. Как выяснили специалисты Elastic Security Labs, новая киберугроза связана со сложным вредоносным ПО — KANDYKORN, нацеленным на пользователей macOS в криптовалютной индустрии. Для распространения программы используется мессенджер Discord. Злоумышленники под видом блокчейн-разработчик …

Читать пост

Комплекс информационной безопасности САКУРА - вышел релиз версии 2.32

Комплекс информационной безопасности САКУРА - вышел релиз версии 2.32

Компания «ИТ-Экспертиза» представила релиз версии комплекса информационной безопасности САКУРА 2.32.

Читать пост

Fortis и группа компаний «Гарда» займутся развитием экосистем информационной безопасности

Гарда

Дистрибутор Fortis и производитель решений в сфере безопасности данных и сетевой инфраструктуры группа компаний «Гарда» договорились о развитии продуктов кибербезопаности. Партнеры будут расширять присутствие экосистем решений для построения комплексных систем безопасности в корпоративном сегменте российского рынка.

Читать пост

Эксперты «СёрчИнформ» рассказали топ-менеджерам сервисных IT-компаний, как запустить бизнес в сфере ИБ

Серчинформ

24 октября в Санкт-Петербурге и 26 октября в Екатеринбурге состоялись партнерские конференции «Как стать сервис-провайдером в инфобезе: быстрый старт», организованные компанией «СёрчИнформ». Мероприятие собрало собственников и директоров сервисных IT-компаний, которые хотят выйти на рынок ИБ-аутсорсинга в рамках партнерского сотрудничества. Всего – …

Читать пост

Множественные атаки привели к отключению элетронных госуслуг сразу в нескольких немецких городах

Рейн-Вестфалиа

Серия атак программ-вымогателей на этой неделе привела к серьёзному сбою в предоставлении местных государственных услуг в нескольких городах и районах Западной Германии.

Читать пост

Werewolves: новый шифровальщик, нацеленный на российские предприятия

Werewolves

Компания F.A.С.С.T.зафиксировала активность новой группы киберпреступников, именующих себя "Werewolves". С июня текущего года они осуществляют целенаправленные атаки на российские предприятия, выдвигая требования о выкупе за дешифровку и нераспространение конфиденциальных данных. Суммы выкупа варьируются от 130 тысяч до одного миллиона долларов, по …

Читать пост

Money Message: непрошеный гость в корпоративных сетях Австралии

Money Message

В августе 2023 года группа реагирования на инциденты компании Sophos была привлечена для поддержки организации в Австралии, заражённой программой-вымогателем Money Message. Этот вектор атаки, известный своей скрытностью, не добавляет никаких расширений к зашифрованным данным, что затрудняет жертвам идентификацию зашифрованных файлов методом поиска …

Читать пост

В декабре в Москве пройдет ежегодная Открытая конференция ИСП РАН

В декабре в Москве пройдет ежегодная Открытая конференция ИСП РАН

4-5 декабря в главном здании Российской академии наук в Москве состоится ежегодная Открытая конференция ИСП РАН им. В.П. Иванникова, посвященная 75-летию отечественных информационных технологий.

Читать пост

Новая киберугроза крадёт данные китайских госструктур

хакеры в Китае

В последние месяцы в информационном пространстве Китая наблюдается усиление активности кибератак, направленных на критически важные объекты инфраструктуры. Одним из наиболее тревожных явлений стало открытие экспертами из команды Fuying Lab новой серии APT-атак группировки Shuangyirat. За последние 6 месяцев злоумышленники осуществили сложноорганизо …

Читать пост

Троян Amadey распространяется через PDF-документы

PDF

Специалисты в кибербезопасности из команды 360 Threat Intelligence Center обнаружили новую кампанию группировки APT-C-36, известной своими целенаправленными фишинговыми атаками. На этот раз киберпреступники решили усилить свои атаки, внедрив троян Amadey в кампанию по распространению вредоносных PDF-документов, пишет Securitylab.

Читать пост

Новая кампания  продвигает зараженные версии программы PyCharm через поисковик Google

PyCharm

Злоумышленники внедрили вредоносный код в сайт анонимной фирмы по планированию свадеб. Этот код автоматически создавал объявление в Google Ads для продвижения PyCharm — популярного инструмента для Python-разработчиков. Когда пользователи искали программу через Google, система показывала им поддельное объявление, ведущее на зараженную страницу.

Читать пост

F.A.C.C.T. предупреждает: атаки с помощью омоглифов выросли в 11 раз

омоглиф

Компания F.A.С.С.T. сообщает о резком увеличении попыток обхода антиспам-решений с использованием омоглифов. Омоглифы — это графически идентичные или похожие друг на друга знаки во вредоносных рассылках. По данным компании, в третьем квартале 2023 года количество таких писем увеличилось в 11 раз по сравнению с аналогичным периодом 2022 года. Среди …

Читать пост

Очередная кампания нацелена на пользователей репозитория NuGet

взлом

Как выяснили исследователи из ReversingLabs, она ведется с 1 августа 2023 года.

Читать пост

Действующая в интересах Ирана группировка «Scarred Manticore» занимается кибершпионажем в странах Востока

Иранские хакеры

Специалисты Check Point в сотрудничестве с командой реагирования на инциденты Sygnia обнародовали информацию о деятельности иранской группы киберпреступников под названием Scarred Manticore. Отмечается, что группировка, связанная с Министерством разведки и безопасности Ирана, на протяжении последнего года осуществляла скрытные операции шпионажа на …

Читать пост

Домен .US наводнили тысячи вредоносных сайтов

домены

Исследование компании Infoblox раскрыло, что домен верхнего уровня США (Top-Level Domain, TLD) — .US — стал площадкой для регистраций тысяч новых доменов, связанных с вредоносной службой сокращения ссылок, которая используется в целях мошенничества и распространения вредоносного ПО. Отчёт последовал сразу за докладом, указывающим на домены .US как …

Читать пост

Новая группа вымогателей Hunters International подозрительно похожа на недавно ликвидированный Hive

Hunters

На киберпреступной арене появился новый персонаж — хакерская группировка Hunters International, предлагающая свое вымогательское ПО как услугу. Отличительная черта этих «охотников» — использование исходного кода, который когда-то был частью арсенала известной группы Hive.

Читать пост

Фабрика ботов Kopeechka облегчает работу неопытным хакерам по проведению спам-кампаний

Копеечка

Специалисты Trend Micro выявили новую услугу, которая позволяет создавать сотни поддельных аккаунтов в социальных сетях за считанные секунды, став доступным для киберпреступников низкого уровня подготовки. Сервис под названием Kopeechka помогает обойти два основных барьера при создании фальшивого аккаунта – верификацию по электронной почте и телефо …

Читать пост

Загрузчик GHOSTPULSE маскируется под популярные программы и доставляет жертвам целый спектр вредоносного ПО

киберугрозы

Исследователи безопасности Elastic Security Labs зафиксировали новую волну атак, в ходе которой злоумышленники используют поддельные файлы пакетов приложений MSIX для распространения вредоносного загрузчика под названием GHOSTPULSE. Файлы маскируются под популярные программные продукты, такие как браузеры Google Chrome, Microsoft Edge, Brave, серви …

Читать пост

Операция EleKtra-Leak не щадит AWS-серверы

облачные серверы

Эксперты Palo Alto Networks из подразделения Unit 42 обнаружили и активно отслеживают ход новой вредоносной кампании под названием EleKtra-Leak, нацеленной на использование открыто размещённых учётных данных Amazon Web Services (AWS) в публичных репозиториях GitHub для проведения криптовалютных атак. Это передает Securitylab.

Читать пост

Главу службы безопасности SolarWinds обвинили в обмане инвесторов

SolarWinds

Вечером 30 октября комиссия по ценным бумагам и биржам США (SEC) сделала официальное заявление, в котором обвинила Тимоти Брауна, главу службы информационной безопасности компании SolarWinds, в обмане инвесторов и вводе их в заблуждение касательно практик кибербезопасности компании.

Читать пост

Общедоступный эксплойт усиливает риск кибератак на Cisco IOS XE

Cisco

Эксплойт для критической уязвимости CVE-2023-20198 в Cisco IOS XE, использовавшийся для взлома десятков тысяч устройств, стал общедоступным. Cisco выпустила исправления для большинства версий IOS XE, однако тысячи систем по-прежнему скомпрометированы.

Читать пост

Вайпер BiBi-Linux безвозвратно уничтожает данные израильских организаций

BiBi-Linux

Специалисты команды реагирования на инциденты Security Joes обнаружили новый вредоносный код, нацеленный на системы Linux в структурах израильских организаций. Зловред, получивший название «BiBi-Linux», используется для полного уничтожения данных в рамках деструктивных атак. Эксперты выявили вредонос в ходе расследования нарушения безопасности сети …

Читать пост

Вымогатели Clop получили доступ к электронной почте госслужащих США

Минобороны США

В результате масштабной кибератаки группировка Clop получила доступ к адресам электронной почты около 632 000 сотрудников министерств обороны и юстиции США.

Читать пост