Komolov Rostislav

Другие публикации: Komolov Rostislav

ФБР предупреждает об атаках группы вымогателей OnePercent

преступления

Группа, известная под названиями OnePercent и 1Percent, занимается вымогательством по крайней мере с ноября 2020 года. Она отличается особой агрессивностью в требовании выкупа — вымогатели звонят жертвам с поддельных телефонных номеров и рассылают письма, если жертва не ответила на первоначальное требование.

Читать пост

Уязвимость в SteelSeries позволяет получить права администратора Windows 10

SteelSeries

Исследователь в области кибербезопасности Лоуренс Амер (Lawrence Amer) обнаружил проблему, благодаря которой официальное приложение для установки устройств SteelSeries на Windows 10 можно использовать для получения прав администратора.

Читать пост

Обнаружена новая версия бэкдора PRISM

призма

Исследователи в области кибербезопасности из AT&T Alien Labs обнаружили кластер исполняемых файлов Linux ELF, идентифицированных как модификации бэкдора PRISM с открытым исходным кодом. Злоумышленники использовали бэкдор в ходе нескольких кампаниях на протяжении более трех лет.

Читать пост

Система на базе ИИ GitHub Copilot примерно в 40% случаев создает уязвимый код

GitHub

Ученые из инженерной школой Тандон Нью-Йоркского университета проверили систему на базе искусственного интеллекта GitHub Copilot с точки зрения безопасности и обнаружили , что примерно в 40% случаев сгенерированный помощником по программированию код в лучшем случае содержит ошибки, а в худшем — потенциально уязвим к атакам.

Читать пост

«ДиалогНаука» завершила проект по аттестации информационных систем персональных данных Национального бюро кредитных историй

ДиалогНаука

Компания «ДиалогНаука», системный интегратор в области информационной безопасности, завершила проект по приведению АО «НБКИ» в соответствие с требованиями федерального законодательства и нормативных документов РФ в области защиты персональных данных (ПДн), поставке средств защиты информации, подготовке и проведению переаттестации по требованиям без …

Читать пост

FIN8 атакует организации в США с помощью нового бэкдора Sardonic

взлом

Финансово мотивированная киберпреступная группировка FIN8 взломала компьютерную сеть финансовой организации в США и установила в ней новый бэкдор Sardonic, сообщают специалисты Bitdefender.

Читать пост

Исследователи опровергли заявление AMD о несостоятельности описанной ими атаки на ЦП

AMD Epyc

Исследователи безопасности опровергли заявление компании AMD о том, что недавно описанная ими атака на ее чипы не представляет реальную угрозу.

Читать пост

Эксперты предупредили о 4 новых опасных вымогательских группировках

хакеры

Исследователи в области кибербезопасности из Unit 42 компании Palo Alto Networks сообщили о четырех вымогательских группировках, которые могут представлять серьезную угрозу для предприятий и критически важной инфраструктуры.

Читать пост

APT SparklingGoblin атаковала высшие образовательные учреждения по всему миру

хакеры

Специалисты в области кибербезопасности антивирусной компании ESET обнаружили модульный бэкдор SideWalk, использующийся APT-группировкой под названием SparklingGoblin. Данный бэкдор имеет много общего с бэкдором CROSSWALK, используемым группой.

Читать пост

Обнаружен новый связанный с NSO Group эксплоит zero-click

взлом Apple

В своем новом отчете эксперты исследовательского центра Citizen Lab Университета Торонто рассказали о ранее неизвестной уязвимости в iOS, проэксплуатировать которую можно с помощью всего лишь одного нажатия. Согласно отчету, с февраля 2021 года уязвимость использовалась в атаках на нескольких активистов и диссидентов в Бахрейне.

Читать пост