Komolov Rostislav

Другие публикации: Komolov Rostislav

ICO потребовало от жертв атаки на SolarWinds сообщать об утечках данных

SolarWinds

Британское Управление комиссара по информации (Information Commissioner's Office, ICO) предупредило организации, ставшие жертвами кибератаки на SolarWinds, о том, что они должны сообщать об утечках данных в течение трех дней после их обнаружения.

Читать пост

Правительство США предложило новые правила по регулированию криптокошельков

криптовалюта

Сеть по борьбе с финансовыми преступлениями США (Financial Crimes Enforcement Network, FinCEN) предложила новые правила, благодаря которым властям будет легче отслеживать криптовалютные транзакции.

Читать пост

Citrix предупредила о текущей DDoS-атаке на устройства ADC NetScaler

DDoS-атаки

Citrix подтвердила , что текущая вредоносная кампания по проведению DDoS-атак с использованием DTLS-протокола в качестве вектора усиления нацелена на сетевые устройства Citrix Application Delivery Controller (ADC) с включенным протоколом Enlighted Data Transport UDP (EDT).

Читать пост

Злоумышленники внедряют вредоносный код в расширения для браузеров

хакеры

Специалисты компаний «Лаборатория Касперского» и «Яндекс» обнаружили масштабную потенциально вредоносную кампанию, в ходе которой злоумышленники внедряют вредоносный код в расширения для браузеров. Эксперты выявили более двадцати модифицированных расширений, в том числе популярные Frigate Light, Frigate CDN и SaveFrom.

Читать пост

Власти США предупредили об угрозах, представляемых китайским оборудованием

Китай против США

Министерство внутренней безопасности США предупредило американские организации о риске хищения данных при использовании оборудования и сервисов от китайских компаний. Согласно уведомлению министерства, принятые в Китае новые законы могут вынудить китайских производителей сотрудничать с китайскими спецслужбами.

Читать пост

17-19 февраля 2021 г. в ДЦ «Юбилейный» (г. Магнитогорск) состоится форум «Кибербезопасность – Наши дни»

ДЦ "Юбилейный"

Форум ориентирован для специалистов предприятий ТЭК, промышленности, связи и транспорта, финорганизаций, вендоров и интеграторов ИБ-систем, а также для производителей СЗИ, профильных аналитических и обучающих продуктов.

Читать пост

Недоисправленная 0-day уязвимость в Windows получила новый PoC-эксплоит

Microsoft

В июне нынешнего года компания Microsoft выпустила исправление для уязвимости в Windows, позволяющей злоумышленникам повысить свои права на скомпрометированной системе до уровня ядра. Однако патч не сработал. Проблему, которую квалифицированные хакеры эксплуатировали еще в мае, до выхода исправления, по-прежнему можно использовать в атаках (правда, …

Читать пост

Более 7 млн устройств открыты к атакам с использованием похищенных инструментов FireEye

FireEye

Миллионы устройств открыты для потенциальных кибератак с использованием уязвимостей, которые могут быть проэксплуатированы с помощью инструментов, похищенных недавно у ИБ-компании FireEye.

Читать пост

Опасные уязвимости в стеке Treck TCP/IP затрагивают миллионы IoT-устройств

уязвимость

Агентство кибербезопасности и безопасности инфраструктуры США (Cybersecurity Infrastructure and Security Agency, CISA) сообщило о критических уязвимостях в программной библиотеке TCP/IP нижнего уровня от компании Treck. С их помощью злоумышленники могут запускать произвольные команды и вызывать отказ в обслуживании (DoS).

Читать пост

Полиция обезвредила популярный хостинг Safe-Inet

ИТ-технологии

Сотрудники правоохранительных органов США, Германии, Франции, Швейцарии и Нидерландов нейтрализовали web-домены и серверную инфраструктуру трех VPN-сервисов, которые предоставляли киберпреступникам возможности для осуществления кибератак.

Читать пост