Komolov Rostislav

Другие публикации: Komolov Rostislav

Вредоносный NPM-пакет крал пароли из браузеров Chrome

киберугрозы

Специалисты компании ReversingLabs обнаружили в репозитории NPM два вредоносных NPM-пакета, способных похищать учетные данные из браузеров Google Chrome на системах под управлением Windows, а также устанавливать бэкдор для дальнейшей шпионской аткивности.

Читать пост

Китайские кибершпионы используют сеть домашних маршрутизаторов для сокрытия источника атак

Китайские хакеры

Хакерская группировка APT31 (Zirconium), связываемая ИБ-специалистами с китайским правительством, использует взломанные домашние маршрутизаторы для формирования прокси-сети с целью скрыть настоящий источник атак, предупредило Агентство национальной кибербезопасности Франции (ANSSI).

Читать пост

Уязвимость в Windows 10 и Windows 11 позволяет получить права администратора

Windows уязвимость

ИБ-исследователь Йонас Ликкегаард (Jonas Lykkegaard) сообщил об опасной уязвимости ( CVE-2021-36934 ) в операционных системах Windows 10 и Windows 11. Эксплуатация проблемы, получившей названия SeriousSAM и HiveNightmare, позволяет локальному пользователю повысить свои привилегии и получить доступ к конфиденциальным файлам базы данных реестра.

Читать пост

В Испании задержан взломщик учетных записей политиков в Twitter

арест хакера

Британский подданный был задержан испанскими правоохранителями по обвинению в совершении преступлений, связанных с похищением аккаунтов в социальной сети.

Читать пост

Инфостилер XLoader теперь может красть данные с Apple Mac

Apple

Инфостилер XLoader обзавелся новым функционалом, позволяющим вредоносу похищать конфиденциальные данные с компьютеров на базе Apple macOS.

Читать пост

Каждое Android-приложение в среднем содержит 39 уязвимостей

приложения и угрозы

Специалисты компаний Atlas VPN и CyRC проанализировали безопасность компонентов программного обеспечения с открытым исходным кодом среди 3335 бесплатных и платных мобильных приложений в магазине Google Play Store. По состоянию на 1 квартал 2021 года, 63% Android-приложений содержали уязвимости, при этом среднее количество проблем в каждом приложени …

Читать пост

Китайские хакеры взломали сети по меньшей мере 13 операторов трубопроводов в США

Китайские хакеры

Спонсируемые китайским правительством хакеры проникли в компьютерные сети по меньшей мере 13 операторов трубопроводов в США в период с 2011 по 2013 годы, сообщается в совместном предупреждении, опубликованном ФБР и Агентством кибербезопасности и охраны инфраструктуры (Cybersecurity and Infrastructure Security Agency, CISA).

Читать пост

Суд США приговорил оператора ботнета Kelihos к отбытому тюремному сроку

Петр Левашов

В США россиянина Петра Левашова приговорили к отбытому тюремному сроку. Мероприятие транслировалось при помощи Zoom. Решение принималось Федеральным окружным судом в американском штате Коннектикут. Фигуранта расследования признали виновным по делу о мошенничестве и других преступлениях.

Читать пост

Вымогательская атака вывела из строя автоматы по продаже железнодорожных билетов на севере Англии

Northern Rail

Билетные автоматы британской государственной железнодорожной компании Northern Trains были выведены из строя в результате предполагаемой кибератаки с использованием вымогательского ПО.

Читать пост

В даркнете выставлен на продажу 1 ТБ данных, украденных у нефтяной компании Saudi Aramco

завод Aramco

Киберпреступная группировка ZeroX похитила 1 ТБ конфиденциальных данных, принадлежащих крупнейшей в мире нефтяной компании Saudi Aramco, и выставила их на продажу в даркнете. Злоумышленники предлагают данные Saudi Aramco по начальной цене в $5 млн.

Читать пост