Komolov Rostislav

Другие публикации: Komolov Rostislav

Операторы вредоносного ПО PhoneSpy шпионят за гражданами Южной Кореи

кибершпионаж

ИБ-специалисты из компании Zimperium обнаружили текущую вредоносную кампанию, в ходе которой киберпреступники используют шпионское ПО PhoneSpy для отслеживания жителей Южной Кореи. PhoneSpy маскируется под Android-приложения с целью кражи конфиденциальной информации, шпионажа и получения удаленного доступа к устройствам.

Читать пост

Хакеры заражали macOS бэкдором через уязвимость 0-day с помощью сайтов новостей

Apple

Хакеры использовали новостные сайты в Гонконге для заражения компьютеров, работающих под управлением macOS, бэкдором путем эксплуатации связки из двух уязвимостей, в том числе одной ранее неизвестной. Атаки начались как минимум с августа 2021 года.

Читать пост

Александр Жуков приговорен к 10 годам тюрьмы в США

Александр Жуков приговорен к 10 годам тюрьмы в США

Федеральный суд Бруклина (США) приговорил гражданина России Александра Жукова к 10 годам тюрьмы за интернет-мошенничество. Действия Жукова стоили американской рекламной индустрии больше $7 млн.

Читать пост

Lazarus Group атакует ИБ-экспертов с помощью троянизированного приложения IDA Pro

IDA Pro

Северокорейская киберпреступная группировка Lazarus Group снова организовывает атаки на исследователей в области кибербезопасности. На этот раз хакеры используют троянизированную версию популярного приложения для обратной разработки IDA Pro.

Читать пост

InfoWatch ARMA и «АМТ-ГРУП» подписали заявление о совместимости своих флагманских решений

Инфовотч

Компания InfoWatch ARMA (входит в ГК InfoWatch) и компания «АМТ-ГРУП» подписали официальное заявление о совместимости аппаратно-программного комплекса однонаправленной передачи данных «АМТ InfoDiode» и продуктов InfoWatch ARMA – программного обеспечения InfoWatch ARMA Industrial Firewall (сертифицированный промышленный межсетевой экран с системой о …

Читать пост

Невидимые символы в JavaScript-коде могут скрывать бэкдоры

бэкдор

Исследователи из Кембриджского университета рассказали о том, как невидимые символы в JavaScript-коде могут подвергать риску атак ничего не подозревающих пользователей. Ранее SecurityLab писал о том, что атака Trojan Source позволяет внедрить уязвимости в исходный код. Как теперь стало известно, с ее помощью хакеры также могут скрыть вредоносный ко …

Читать пост

Злоумышленники получили доступ к данным пользователей HPE Aruba Central

Aruba

Компания HPE сообщила , что репозитории данных для ее платформы мониторинга сети Aruba Central были скомпрометированы, и злоумышленникам удалось получить доступ к собранным данным о пользовательских устройствах.

Читать пост

Группировка TeamTNT устанавливает майнеры Monero на уязвимых серверах Docker

Docker

Специалисты из компании TrendMicro рассказали о новой вредоносной кампании, в ходе которой киберпреступная группировка TeamTNT атакует некорректно настроенные серверы Docker.

Читать пост

Хакеры по найму Void Balaur атакуют глав российских телеком-компаний

хакер

Киберпреступная группировка Void Balaur, предлагающая услуги взлома за деньги, уже более пяти лет похищает электронные письма и высокочувствительную информацию и продает ее как преступникам, преследующим финансовую выгоду, так и шпионам. Жертвами Void Balaur являются более 3,5 тыс. человек и организаций различных сфер деятельности (телекоммуникацио …

Читать пост

Группировка TA505 в ходе атак использует уязвимость в SolarWinds Serv-U

SERV-U

Киберпреступная группировка TA505 эксплуатирует уязвимость в SolarWinds Serv-U для взлома корпоративных сетей и шифрования компьютерных систем с помощью вымогательского ПО Clop.

Читать пост