Komolov Rostislav

Другие публикации: Komolov Rostislav

Три китайские APT-группировки атаковали крупные телекоммуникационные компании

Китай

Команда исследователей в области кибербезопасности Cybereason Nocturnus обнаружила три вредоносные кампании по кибершпионажу, направленные на взлом сетей крупных телекоммуникационных компаний. Предположительно, атаки осуществляются в интересах Китая.

Читать пост

Check Point Software: число кибератак на организации по всему миру увеличилось на 29% за полгода

Check Point Software

Компания Check Point® Software Technologies Ltd. выпустила отчет Cyber Attack Trends: 2021 Mid-Year Report об атаках за первое полугодие 2021. Согласно отчету, злоумышленники продолжают активно эксплуатировать переход компаний на гибридный режим работы и готовят таргетированные атаки на организации из всех отраслей, включая государственные учрежден …

Читать пост

Китайские правительственные хакеры впервые атаковали российские компании

Китайский хакеры

Хакерская группировка АРТ31, известная многочисленными атаками на государственные структуры разных стран, впервые атаковала российские компании. По данным Positive Technologies, в первом полугодии 2021 года группировка АРТ31, помимо действий в России, провела около десяти вредоносных рассылок в Монголии, США, Канаде и Белоруссии.

Читать пост

МИД РФ: Мировой ущерб от киберпреступлений в 2021 году может составить 6 трлн долларов

киберпреступления

Мировой ущерб от киберпреступлений в 2021 году может существенно увеличиться в сравнении с предыдущими годами. Об этом сообщается в статье директора Департамента международной информационной безопасности МИД России Андрея Крутских и третьего секретаря этой структуры Айрата Хамидуллина, опубликованной в журнале «Международная жизнь» .

Читать пост

ENISA предложило организациям проверять все обновления ПО перед установкой

ИТ-технологии

По данным Европейского агентства по сетевой и информационной безопасности (European Union Agency for Cybersecurity, ENISA), половина всех атак на цепочку поставок были осуществлены «известными APT-группами», поэтому необходимо стимулировать «новые методы защиты» от них.

Читать пост

Операторы инфостилера Solarmarker возобновили свою активность

инфостилер

Образовательные и медицинские учреждения стали жертвами новой вредоносной кампании по хищению учетных данных. Преступники в ходе атак заражают системы жертв инфостилером и кейлоггером на языке .NET.

Читать пост

NSO Group заблокировала некоторым правительственным клиентам доступ к своим продуктам

NSO Group

Израильский производитель шпионского ПО NSO Group заблокировал некоторым правительственным клиентам доступ к своим продуктам на время расследованиях возможных злоупотреблений.

Читать пост

Вредоносные Python-пакеты похищали токены Discord и данные кредитных карт

PYTHON

Операторы официального репозитория компонентов Python Package Index (PyPI) удалили восемь библиотек (pytagora, pytagora2, noblesse, genesisbot, are, suffer, noblesse2 и noblessev2) содержащих вредоносный код.

Читать пост

Вышел инструмент для восстановления файлов, зашифрованных вымогателем Prometheus

Prometheus

Тайваньская компания CyCraft выпустила бесплатное приложение, которое поможет жертвам вымогательского ПО Prometheus восстановить зашифрованные файлы. Декриптор опубликован для скачивания на GitHub.

Читать пост

ЛК: Во втором квартале 2021 года увеличилось количество сложных целевых атак с использованием серверов Microsoft Exchange

ЛК

В частности, уязвимости в этом ПО используются неизвестной, скорее всего китайскоговорящей, группой для проведения долгосрочной кампании кибершпионажа GhostEmperor. Её цели — в основном крупные компании из Юго-Восточной Азии, в том числе государственные учреждения и телекоммуникационные компании.

Читать пост