Komolov Rostislav

Другие публикации: Komolov Rostislav

Япония ограничит использование иностранных технологий для частного сектора

ИТ-сектор

Японское правительство намерено ввести более строгие правила безопасности в частном секторе с целью предотвращения возможных кибератак на критическую инфраструктуру. Об этом сообщает Securitylab со ссылкой на издание Nikkei.

Читать пост

CISA выпустила руководство для пострадавших от атак на SolarWinds и Active Directory/M365

CISA

Агентство США по кибербезопасности и безопасности инфраструктуры (CISA) США опубликовало руководство с подробным описанием шагов, которые пострадавшие от атаки на цепочку поставок SolarWinds и Active Directory/M365 организации должны предпринять для изгнания злоумышленников из скомпрометированной среды.

Читать пост

Почти половина от всех наиболее популярных эксплоитов предназначены для старых уязвимостей в ПО Microsoft

Microsoft

Каждый месяц компания Microsoft выпускает обновления для своего программного обеспечения, исправляющие проблемы с безопасностью. Тем не менее, по данным нового исследования ИБ-компании Trend Micro, на хакерских форумах продолжают рекламироваться эксплоиты для уязвимостей, исправленных даже несколько лет назад. Продавцы корректируют цены в соответст …

Читать пост

Преступники используют AutoHotkey для загрузки троянов для удаленного доступа

трояны

Исследователи в области кибербезопасности из Morphisec Labs сообщили о текущей вредоносной кампании, операторы которой используют язык скриптов AutoHotkey (AHK) для распространения троянов для удаленного доступа (RAT), таких как Revenge RAT, LimeRAT, AsyncRAT, Houdini и Vjw0rm.

Читать пост

СК предложил снизить минимальный ущерб для уголовного преследования хакеров

СК России

СК РФ предлагает снизить размер ущерба для наступления уголовной ответственности по киберпреступлениям, сообщил председатель СК Александр Бастрыкин на открытии международного молодежного юридического форума в Петербурге.

Читать пост

Опубликован PoC-код для эксплуатации уязвимости в Windows IIS

червь Windows

Исследователь безопасности опубликовал тестовый PoC-код для эксплуатации червеобразной уязвимости (CVE-2021-31166) в сервере Windows IIS.

Читать пост

Страховая компания AXA стала жертвой вымогателя Avaddon

AXA

Отделение французской транснациональной страховой компании AXA в Азии подверглось атаке с использованием программы-вымогателя Avaddon. Атака произошла после того, как 9 мая нынешнего года компания сообщила об отказе продавать программы киберстрахования во Франции, которые возмещают клиентам расходы на оплату выкупа вымогателям.

Читать пост

Check Point: троян Dridex лидирует в рейтинге на фоне всплеска атак программ-вымогателей

угрозы

Команда исследователей Check Point Research, подразделения Check Point® Software Technologies Ltd. (NASDAQ: CHKP), представила отчет Global Threat Index о самых активных угрозах в апреле 2021 года. Исследователи сообщили, что троян AgentTesla впервые занял второе место в рейтинге. На первом месте по-прежнему троян Dridex.

Читать пост

Техника scheme flooding позволяет деанонимизировать пользователей Tor

Tor

Специалисты компании FingerprintJS, являющейся производителем библиотеки для снятия отпечатков браузера в целях предотвращения мошенничества, рассказали о новом методе снятия отпечатков, способном генерировать устойчивый идентификатор в разных браузерах для настольных компьютеров, в том числе Tor.

Читать пост

Эксперты рассказали о вымогательском ПО Babuk

вымогатели

Команда специалистов Sogeti CERT ESEC Threat Intelligence (CETI) провела анализ деятельности операторов вымогательского ПО Babuk и рассказала, как быстро новая группировка может приспособиться к проведению одиночного, двойного и даже тройного вымогательства. Не менее быстро операторы Babuk перешли на бизнес-модель «вымогательское-ПО-как-услуга», на …

Читать пост