Komolov Rostislav

Другие публикации: Komolov Rostislav

350 организаций подверглись атакам через сервис электронной почты Constant Contact

Constant Contact

На прошлой неделе Microsoft сообщила , что атаковавшая SolarWinds группировка Nobelium использовала легитимный сервис для массовых рассылок электронной почты Constant Contact для атак на правительственные и другие организации в США и еще десятке стран.

Читать пост

Мексика отключила сайты национальных лотерей из-за угрозы DDoS-атак

мексиканская лоттерея

Доступ к мексиканским государственным лотерейным сайтам Lotería Nacional и Pronósticos заблокирован для IP-адресов за пределами Мексики. Данная ситуация связана с тем, вымогательская группировка Avaddon пригрозила осуществить атаки типа «отказ в обслуживании».

Читать пост

Операторы нового вымогателя Epsilon Red атакуют серверы Microsoft Exchange

вымогатели

Операторы нового вымогательского ПО под названием Red Epsilon используют уязвимости в серверах Microsoft Exchange для взлома компьютерных систем и шифрования данных. Специалисты из ИБ-компании Sophos обнаружили новый вредонос во время расследования атаки на неназванную крупную американскую компанию в сфере гостеприимства.

Читать пост

Check Point Research: в мае 2021 года появилось более 100 Telegram-каналов по продаже поддельных вакцин и сертификатов о вакцинации

COVID-19

Команда исследователей Check Point Research, ведущего поставщика решений в области кибербезопасности по всему миру, обнаружила более 100 Telegram-каналов, предлагающих поддельные сертификаты о вакцинации или якобы сами вакцины. Специалисты предупреждает, что система Covid-паспортов может пострадать, если меры по борьбе с данной угрозой не будут при …

Читать пост

Крупнейший в мире производитель мяса остановил производство из-за кибератаки

JBS

На этих выходных производственные процессы крупнейшего в мире производителя мясных продуктов питания JBS были парализованы в результате кибератаки на его IT-системы по всему миру.

Читать пост

Хакеры взламывают Linux-серверы через уязвимость в web-хостинговом ПО

Linux

Профессиональная киберпреступная группировка атакует Linux-серверы, устанавливая на них руткиты и бэкдоры через уязвимость в web-хостинговом ПО. Если говорить точнее, злоумышленники взламывают Control Web Panel (старое название CentOS Web Panel) – ПО, работающее по одному принципу с более известным инструментом cPanel, использующимся web-хостинговы …

Читать пост

Опубликован PoC-код для уязвимости обхода функции Microsoft PatchGuard

Microsoft

Японский исследователь в области кибербезопасности Кенто Оки обнаружил уязвимость в защитной функции Microsoft Kernel Patch Protection (также известной как PatchGuard) в Windows. Ее эксплуатация позволяет злоумышленникам загружать вредоносный код в ядро операционной системы Windows. Эксперт подробно описал в своем блоге уязвимость обхода функции Pa …

Читать пост

ИБ-эксперты рассказали новые подробности об атаке на Pulse Secure VPN

Китайские хакеры

В прошлом месяце специалисты ИБ-фирмы FireEye обнаружили китайскую вредоносную кампанию, в рамках которой хакеры использовали уязвимость нулевого дня ( CVE-2021-22893 ) в устройствах Pulse Secure VPN для взлома оборонных подрядчиков и правительственных организаций в США и по всей Европе.

Читать пост

Выход новой версии UserGate NGFW

UseGate

Создание высокотехнологичных и конкурентноспособных решений в области информационной безопасности — цель, которую ставит перед собой компания UserGate. Разработчики и инженеры компании сфокусированы на трех основных направлениях: расширение функциональности и производительности решений UserGate; создание собственных аппаратных платформ и модулей; о …

Читать пост

Московский суд оштрафовал Twitter, TikTok и Google

суд

Таганский районный суд города Москвы назначил социальной сети Twitter 27 мая сразу шесть штрафов за систематическое неудаление противоправной информации, общая сумма составила 19 млн руб.

Читать пост