Komolov Rostislav

Другие публикации: Komolov Rostislav

Хакеры все чаще используют легитимные инструменты для тестирования безопасности

Cobalt Strike

Как сообщает компания Proofpoint, преследующие финансовую выгоду киберпреступные группировки все чаще стали применять в своих атаках Cobalt Stike – легитимный инструмент, использующийся ИБ-экспертами для тестирования безопасности сетей.

Читать пост

Роскомнадзор потребовал от компаний сообщить об использовании популярных VPN сервисов

VPN

Роскомнадзор сообщил о введении централизованного управления в отношении VPN-сервисов, которые компании используют для работы. В Центр мониторинга управления сетями связи общего пользования будут сообщать, если предприятия или организации используют для работы сервисы Hola!VPN, ExpressVPN, KeepSolid VPN Unlimited, Nord VPN, Speedify VPN, IPVanish V …

Читать пост

Вымогатели атаковали благотворительную организацию «Армия спасения»

Армия Спасения

Международная христианская благотворительная организация «Армия спасения» стала жертвой атаки с использованием вымогательского ПО.

Читать пост

Старые поддомены популярных сайтов уязвимы перед кибератаками

домены

Группа исследователей в области информационной безопасности из Венского технологического университета и Венецианского университета Ка-Фоскари предупредила , что старые или необслуживаемые поддомены часто содержат упущенные из виду уязвимости, подвергающие организации риску кибератак.

Читать пост

DLP проанализировала тренды мошеннических звонков клиентам российских банков

DLP

Основными тенденциями, отмеченными специалистами аналитического центра компании, являются смена мошенниками типового образа «представителей службы безопасности банка» на «сотрудников правоохранительных органов, осуществляющих расследование» (с 40% до почти 80%). При этом пик звонков, чаще всего, происходит после подачи заявки на открытие счета или …

Читать пост

Виртуальные машины Google Compute Engine можно взломать через протокол DHCP

Google Engine

Виртуальные машины Google Compute Engine можно взломать через протокол DHCP. Как пояснил обнаруживший проблему исследователь безопасности Имре Рад (Imre Rad), злоумышленники могут захватить контроль над виртуальными машинами благодаря уязвимой реализации протокола DHCP (ISC DHCP), в которой используется ненадежный генератор случайных чисел.

Читать пост

Удаление данных с WD MyBook могли спровоцировать две враждующие между собой группировки

WD my book

В массовом удалении данных с устройств Digital My Book от компании Western Digital повинна не только старая уязвимость CVE-2018-18472 , как изначально утверждал производитель, но и ранее неизвестная уязвимость. Использовавшаяся в атаках уязвимость нулевого дня, получившая идентификатор CVE-2021-35941 , позволила злоумышленникам удаленно сбросить на …

Читать пост

Правоохранители изъяли серверы сервиса двойного шифрования DoubleVPN

DoubleVPN

Сотрудники правоохранительных органов изъяли серверы и файлы журналов сервиса двойного шифрования DoubleVPN, часто использующегося киберпреступниками для обхода обнаружения.

Читать пост

Данные 700 млн пользователей LinkedIn выставлены на продажу

торговля данными

Данные были выставлены на продажу 22 июня на одном из хакерских форумов. Пользователь, разместивший пост, опубликовал бесплатный ознакомительный отрывок с миллионом записей.

Читать пост

Атака на цепочку поставок SolarWinds затронула Центральный банк Дании

банк Дании

Компьютерные системы Центрального банка Дании оказались скомпрометированы в результате хакерской атаки на цепочку поставок SolarWinds в прошлом году. Преступники внедрили в сети банка бэкдор, который оставался работоспособным в течение семи месяцев, пока не был обнаружен американской ИБ-фирмой Fire Eye. Об этом сообщило издание Version2.

Читать пост