Komolov Rostislav

Другие публикации: Komolov Rostislav

Международное расследование атаки на Norsk Hydro заняло 2,5 года

Norsk Hydro

В марте 2019 года произошла крупнейшая в истории Норвегии кибератака – один из мировых производителей алюминия Norsk Hydro подвергся атаке с использованием вымогательского ПО, которая повлекла за собой сбой в работе производственных объектов. Порядка 500 серверов и 2,7 тыс. компьютеров компании были заблокированы, а на мониторах отображалось уведом …

Читать пост

Кибермошенник из Израиля помог украсть $10 млн у европейских инвесторов

арест хакера

45-летний израильтянин признался в мошенничестве в отношении инвесторов из Германии, Австрии и других стран через call-центры, работающие из городов Восточной Европы. Мужчина помог украсть почти $10 млн у сотен жертв масштабной аферы кибертрейдинга.

Читать пост

Apple подала в суд на NSO Group за заражение ее устройств шпионским ПО Pegasus

Apple

Компания Apple подала в суд на израильского производителя коммерческого шпионского ПО NSO Group, чья программа Pegasus заражала iPhone даже со всеми последними обновлениями.

Читать пост

ИБ-эксперт опубликовал PoC-код для уязвимости в Windows

Microsoft Exchange

Исследователь в области кибербезопасности опубликовал в Сети эксплоит для уязвимости повышения локальных привилегий ( CVE-2021-41379 ) в установщике Windows, эксплуатация которой дает права администратора на системах под управлением Windows 10, Windows 11 и Windows Server.

Читать пост

Северокорейские хакеры атаковали ИБ-экспертов из Китая

народные республики

Северокорейская хакерская группировка Lazarus Group (также известная как Stardust Chollima) атаковала китайских исследователей в области кибербезопасности с целью похитить конфиденциальные сведения об их работе.

Читать пост

Microsoft: хакеры даже не пытаются применять атаки bruteforce к длинным паролям

пароли

Большинство киберпреступников осуществляют брутфорс-атаки с целью угадать короткие пароли, и лишь немногие атаки нацелены на учетные записи, защищенные длинными паролями или паролями со специальными символами.

Читать пост

ОС Astra Linux и Рутокен — безопасность ИТ-систем, данных и удаленных подключений

Актив

Подтверждена совместимость USB-токенов и смарт-карт Рутокен с ОС Astra Linux Special Edition. Применение комплексного решения позволяет обеспечить безопасный доступ к СЭД, системам управления ключами, цифровыми сертификатами и к другим элементам ИТ-инфраструктур, в том числе при дистанционном режиме работы.

Читать пост

Обнаружен новый сложный вредонос Tardigrade

вредоносы

Специалисты в области кибербезопасности из компании BioBright сообщили о кибератаке на предприятие по производству биопродуктов, в ходе которой использовалось необычное вредоносное ПО под названием Tardigrade.

Читать пост

Утечка данных в GoDaddy затронула 1,2 млн владельцев WordPress-сайтов

GoDaddy

Один из крупнейших в мире регистраторов доменов GoDaddy сообщил, что хакер получил доступ к персональным данным более 1,2 млн клиентов его сервиса хостинга WordPress.

Читать пост

Для новой уязвимости в Microsoft Exchange стал доступен PoC-эксплоит

Microsoft

Для недавно исправленной уязвимости нулевого дня в серверах Microsoft Exchange стал доступен PoC-эксплоит.

Читать пост