Komolov Rostislav

Другие публикации: Komolov Rostislav

BI.ZONE предупреждает о цепочке уязвимостей OnlyShells в ONLYOFFICE

BI.Zone

Эксперты BI.ZONE выявили цепочку уязвимостей в офисном пакете ONLYOFFICE Desktop Editors. С ее помощью злоумышленники могли повысить привилегии в системе. ONLYOFFICE Desktop Editors — офисный пакет с открытым исходным кодом. По данным компании, им пользуются более 15 млн человек по всему миру. Согласно оценке команды BI.ZONE TDR, около 30% российск …

Читать пост

Какие данные россияне доверяют мобильным устройствам

опрос ЛК

Фотографии, документы, рабочая переписка, пароли, финансовая информация — смартфон для многих пользователей давно стал главным хранилищем цифровой жизни. При этом чем больше ценных данных оказывается на одном устройстве, тем выше цена его компрометации. Какие именно сведения россияне чаще всего доверяют своим смартфонам, выяснила «Лаборатория Каспе …

Читать пост

Злоумышленники проникли на серверы компании Nichirei Logistics Group

https://www.nichirei-logi.co.jp/news/2020/20200415.html

Компания Nichirei Logistics Group, которая перевозит охлажденные и замороженные товары примерно для 5 тысяч клиентов по всей Японии, сообщила о сбое 13 июля. Об этом сообщает Securitylab. Чтобы остановить атаку и защитить сведения клиентов, Nichirei отключила ключевые системы, из-за чего часть логистической сети фактически остановилась.

Читать пост

Кибератака остановила выпуск молочной продукции Fairlife в США

https://shop.fairlife.com/?srsltid=AfmBOoqnCaXNNr2eudoGnrf5mImS6XBJ8V9b5jantktr6GMaRArkz4-W

Fairlife обнаружила посторонний доступ к части своей инфраструктуры, включая системы, связанные с производством. Coca-Cola связала происшествие с атакой вымогателей и сообщила о нём Комиссии по ценным бумагам и биржам США. После обнаружения взлома компания запустила план реагирования на киберинциденты и приняла меры для поддержания работы бизнеса. …

Читать пост

Новый вредонос ClickLock  блокирует работу системы, пока владелец не введёт учётные данные

блокировка

По данным Group-IB, с мая программа затронула не менее 100 целей в 33 странах, причём больше половины находились в Европе.

Читать пост

Взломанные сайты распространяют новый модульный вредонос «TELEPUZ» через схему ClickFix

взлом

По данным Elastic, злоумышленники подменяют привычное исправление ошибки инструкцией, которая заставляет пользователя вставить в окно Windows команду из буфера обмена и запустить её вручную. Команда PowerShell загружает промежуточный файл, затем вариант инфостилера Vidar, а после него запускает TELEPUZ через системную утилиту rundll32.exe. Об этом …

Читать пост

DDoS-атаки мощностью 1 терабит в секунду становятся всё более частым явлением

DDoS-атаки

Поставщик защиты от DDoS CURATOR подвёл итоги первого полугодия 2026 года и обнаружили резкий рост числа терабитных атак: за апрель–июнь остановлено 12 подобных атак — вдвое больше, чем за весь 2025 год.

Читать пост

SonicWall подтвердила, что две уязвимости в шлюзах SMA1000 применяют в реальных атаках

SonicWall

Критическая уязвимость CVE-2026-15409 получила оценку 10 из 10 по шкале CVSS 3.1. Брешь позволяет удалённому злоумышленнику без учётной записи заставить устройство отправлять запросы к внутренним или другим непредусмотренным адресам. Проблема затрагивает интерфейс Appliance Work Place и относится к классу SSRF. Вторая уязвимость, CVE-2026-15410 (7. …

Читать пост

Международная мошенническая сеть заработала €140 млн на инвестиционном мошенничестве и подмене деловой переписки

электронная почта

Преступники применяли схему BEC, при которой мошенники выдают себя за руководителей компаний или отправляют поддельные счета. Сотрудников убеждали переводить деньги на подконтрольные реквизиты под видом оплаты реальной сделки.

Читать пост

Управление конфигурациями как фундамент ИБ: эксперт Security Vision раскрыл принципы защиты от «дрейфа» настроек на основе реального опыта внедрения

Security Vision

Как превратить разовые проверки безопасности в непрерывный процесс, который действительно защищает бизнес, а не просто формально закрывает требования регуляторов? Эксперт SecurityVision Виктор Гончаров представил системный подход к управлению конфигурациями (SecurityHardening), продемонстрировав его эффективность на примере работы с крупными отрасл …

Читать пост