Komolov Rostislav

Другие публикации: Komolov Rostislav

ЛК: сайты более ста российских компаний могли быть взломаны в результате новой мошеннической рассылки

ЛК

Недавно «Лаборатория Касперского» выявила серию атак на администраторов сайтов в России. Её цель — заразить управляемые ими веб-ресурсы. Под видом регулирующего органа злоумышленники рассылают мошеннические уведомления о необходимости подтвердить факт управления доменным именем.

Читать пост

Хакеры использовали Pulse Secure VPN и SolarWinds Orion для внедрения бэкдора Supernova

SolarWinds

Агентство кибербезопасности и безопасности инфраструктуры США (Cybersecurity and Infrastructure Security Agency, CISA) рассказало об APT-группе, использовавшей бэкдор SUPERNOVA для компрометации платформы SolarWinds Orion. По данным CISA, злоумышленники развертывали бэкдор после получения первоначального доступа к атакуемой сети через Pulse Secure …

Читать пост

Новый вымогатель Qlocker атакует сетевые хранилища QNAP

QNAP

Новое вымогательское ПО Qlocker «пошло вразнос», ежедневно атакуя сотни сетевых хранилищ (NAS) QNAP. Вымогатель упаковывает хранящиеся на устройствах файлы жертвы в защищенные паролем 7zip-архивы и требует $550 за их восстановление.

Читать пост

Злоумышленники стали чаще использовать мессенджер Telegram в качестве C&C-сервера

Telegram

Эксперты из фирмы Check Point зафиксировали не менее 130 атак за последние три месяца, использующих Telegram для установки нового многофункционального трояна для удаленного доступа ToxicEye.

Читать пост

Обнаружена дополнительная инфраструктура, использовавшаяся в атаках SolarWinds

SolarWinds

Хакерская операция SolarWinds, о которой стало известно в декабря 2020 года, отличается высокой сложностью и огромным набором тактик, используемых злоумышленниками для проникновения и сохранения постоянства в инфраструктуре атакуемых организаций.

Читать пост

Вымогатели атаковали японского производителя оптики Hoya

Hoya

Японский производитель оптического оборудования Hoya Vision Care U.S. подвергся кибератаке с использованием вымогательского ПО. Как сообщили представители компании, кибератака затронула лишь системы в США.

Читать пост

Эксперты похитили с хакерской торговой площадки учетные данные для 1,3 млн RDP-серверов

киберугрозы

Исследователи в области безопасности похитили с хакерской торговой площадки Ultimate Anonymity Services (UAS) учетные данные 1,3 млн RDP-серверов.

Читать пост

CISA выпустило срочную директиву после атак на Pulse Secure VPN

угрозы

Агентство по кибербезопасности и безопасности инфраструктуры (CISA) США выпустило чрезвычайную директиву после сообщений об эксплуатации китайскими хакерами уязвимости нулевого дня в шлюзах Pulse Connect Secure ( CVE-2021-22893 ). Ведомство требует от государственных органов до 23 апреля применить меры по предотвращению эксплуатации уязвимости и ис …

Читать пост

Хакеры требуют у Apple $50 млн за украденные чертежи устройств

чертежи Apple

Хакерская группировка REvil, также известная как Sodinokibi, объявила о краже чертежей новейших продуктов компании Apple. За расшифровку сведений киберпреступники требуют выкуп $50 млн, сообщает Bloomberg.

Читать пост

Хакеры начали эксплуатировать уязвимость в продуктах Trend Micro

уязвимость

Уязвимость в Apex One и OfficeScan XG была исправлена в августе 2020 года, но хакеры активно используют ее в атаках. Как сообщила японско-американская ИБ-компания Trend Micro, киберпреступники начали эксплуатировать уязвимость в ее антивирусных продуктах с целью получения прав администратора на взломанных компьютерах под управлением Windows.

Читать пост