Komolov Rostislav

Другие публикации: Komolov Rostislav

Опубликован первый функциональный PoC-эксплоит для уязвимостей ProxyLogon

хакер

Вьетнамский исследователь безопасности опубликовал первый функциональный PoC-эксплоит для группы уязвимостей в Microsoft Exchange под названием ProxyLogon, в течение последней недели активно эксплуатируемых хакерами всех мастей.

Читать пост

Представлена первая в истории атака по сторонним каналам на чипы Apple M1

Apple M1

Команда исследователей из университетов Австралии, США и Израиля представила атаку по сторонним каналам, которая осуществляется с помощью браузера и не требует использования JavaScript. Ученые протестировали атаку на широком спектре платформ, в том числе на устройствах с новыми защищенными чипами M1 от компании Apple.

Читать пост

В атаки на Microsoft Exchange включилось множество группировок: от APT до майнеров

взлом окон

Текущая хакерская операция, в рамках которой злоумышленники массово атакуют серверы Microsoft Exchange по всему миру, менее чем за неделю разрослась настолько, что в нее включились и правительственные хакеры, и финансово ориентированные киберпреступники.

Читать пост

В Южной Корее арестован распространитель вымогателя GandCrab

GandCrab

Национальная полиция Южной Кореи сообщила об аресте 20-летнего подозреваемого по обвинению в распространении вымогательского ПО GandCrab . Подозреваемый, имя которого не разглашается, действовал в качестве клиента вымогательского-ПО-как-услуги (RaaS) GandCrab.

Читать пост

Ботнет z0Miner нацелился на серверы Jenkins и ElasticSearch

ботнеты

Обнаруженный в прошлом году ботнет z0Miner теперь атакует серверы Jenkins и ElasticSearch для майнинга криптовалюты Monero (XMR).

Читать пост

Группировка FIN8 вооружилась более мощной версией вредоноса BADHATCH

кардеры

Злоумышленники часто стараются действовать незаметно, прекращая свои операции на длительные периоды времени, а также постоянно совершенствуют свои инструменты с целью обхода современных технологий обнаружения.

Читать пост

Роскомнадзор начал войну с Twitter

Роскомнадзор Twitter

Роскомнадзор заявил о добавлении социальной сети Twitter в перечень угроз и о замедлении скорости доступа к данному ресурсу. Эта мера будет реализована на 100% мобильных устройствах и половину стационарных устройств.

Читать пост

Более 46 тыс. серверов Microsoft Exchange все еще остаются уязвимыми к атакам ProxyLogon

уязвимость в Exchange

Более 46 тыс. из 250 тыс. почтовых серверов Microsoft Exchange до сих пор не защищены от четырех критических уязвимостей (CVE-2021-26855, CVE-2021-26857, CVE-2021-26858, CVE-2021-27065), которые подвергались активной эксплуатации в реальных атаках в течение последних нескольких дней.

Читать пост

Нидерландская полиция закрыла защищенный мессенджер Sky ECC

Sky ECC

Сотрудники правоохранительных органов Нидерландов и Бельгии закрыли компанию Sky ECC, предоставляющую защищенный мессенджер. По словам правоохранителей, они взломали платформу в середине февраля 2021 года и смогли в режиме реального времени перехватывать сообщения, проходящие через серверы компании.

Читать пост

Avast: эволюционировавший банковский троян Ursnif атакует пользователей по всему миру

киберкража

Исследователи Avast Threat Labs, подразделения компании Avast, обнаружили, что эволюционировавший банковский троян Ursnif продолжает атаковать пользователей по всему миру. Уже несколько лет он распространяется через фишинговые письма, написанные на разных языках.

Читать пост