Komolov Rostislav

Другие публикации: Komolov Rostislav

Мошенники из ScamClub эксплуатируют уязвимость в браузерах на базе WebKit

WebKit

Мошенническая группировка ScamClub эксплуатирует уязвимость ( CVE-2021- 1801 ) в движке WebKit, используемом в различных web-браузерах, для перенаправления жертв на мошеннические сайты. За последние три месяца количество показов злонамеренной рекламы достигло 16 млн в день.

Читать пост

В LastPass больше нельзя будет иметь бесплатный аккаунт и на ПК, и на смартфоне

пароль

Начиная со следующего месяца, пользователи LastPass больше не смогут иметь бесплатную учетную запись одновременно на мобильных устройствах и компьютерах.

Читать пост

Госдума одобрила законопроект об усилении предвыборной цензуры

Дума

Депутаты Государственной Думы поддержали во втором чтении поправки в законодательство, которые позволят блокировать распространение предвыборной агитации с нарушением закона.

Читать пост

Зависимость киберпреступников от небольшой группы сервисов для отмывания денег растет

криптовалюта

По данным последнего отчета исследовательской компании Chainalysis, киберпреступники, хранящие свои незаконные доходы в криптовалюте, обычно отмывают их с помощью лишь небольшого кластера online-сервисов.

Читать пост

В Android-приложении SHAREit обнаружены RCE-уязвимости

SHAREit

Мобильное приложение для Android, загруженное пользователями более миллиарда раз, содержит критические уязвимости, которые разработчик программы не может исправить более трех месяцев. Проблемы затрагивают версию SHAREit для Android — мобильного приложения, позволяющего пользователям обмениваться файлами с другими устройствами.

Читать пост

APT-группа Sandworm в течение трех лет атаковала организации через ПО Centreon

червь

Агентство безопасности информационных систем Франции (Agence Nationale de la Sécurité des Systèmes d'Information, ANSSI) раскрыло продолжавшуюся в течение трех лет вредоносную кампанию, в ходе которой киберпреступники взломали внутренние сети ряда французских организаций, использующих ПО для мониторинга Centreon.

Читать пост

Операторы SunCrypt предоставляют своим жертвам нерабочий ключ шифрования

SunCrypt

Уязвимость в ключе, предоставляемом операторами вымогательского ПО SunCrypt своим жертвам для расшифровки файлов, приводит не к расшифровке, а к повреждению файлов. Проблема была обнаружена исследователем безопасности Майклом Гиллеспи (Michael Gillespie), который сообщил о ней операторам SunCrypt через Twitter.

Читать пост

ФБР может извлекать сообщения в Signal из заблокированного iPhone

Signal

В распоряжении ФБР предположительно есть инструмент для доступа к приватным сообщениям в мессенджере Signal на iPhone. Об этом свидетельствуют судебные документы, связанные с делом о торговле оружием в Нью-Йорке.

Читать пост

Более половины российских компаний скрывают утечки персональных данных

ИТ-преступления

В 2020 году 58% российских компаний хотя бы раз сталкивались с попыткой слива информации. При этом госкомпании сознаются в допущенных ошибках охотнее, чем частные: замалчивают информацию 41% из госсектора и 60% из бизнеса, сообщают «Известия» со ссылкой на данные «СёрчИнформ».

Читать пост

Microsoft: Над организацией атаки SolarWinds вероятно работало более 1 тыс. хакеров

хакеры

Результаты анализа взлома компьютерных систем компании SolarWinds, проведенного корпорацией Microsoft, позволяют предположить, что вредоносный код, используемый в атаке на цепочку поставок SolarWinds, разрабатывало около тысячи разработчиков. Президент Microsoft Брэд Смит (Brad Smith) назвал данный инцидент «самой крупной и изощренной атакой, котор …

Читать пост