Komolov Rostislav

Другие публикации: Komolov Rostislav

Публикация PoC-кода дает злоумышленникам фору в среднем в 47 дней

хакеры

Исследователи из компании Kenna Security объединились со специалистами из Cyentia Institute и провели анализ 473 уязвимостей, обнаруженных начиная с 2019 года, эксплуатация которых была зафиксирована в реальных атаках. Эксперты предупредили, что когда PoC-код для эксплуатации уязвимости публикуется в открытом доступе, злоумышленники получают 47-дне …

Читать пост

Эксперты прогнозируют увеличение числа атак на пользователей Chrome

атаки на Google Chrome

Как сообщают специалисты ИБ-компании Menlo Security, хотя две трети их клиентов используют самую последнюю версию Google Chrome (.86), 83% от всех пользователей этого браузера работают с устаревшими версиями с неисправленными уязвимостями нулевого дня, недавно раскрытыми Google. В связи с этим стоит ожидать увеличения числа атак с эксплуатацией дан …

Читать пост

Киберпреступники стали чаще использовать сервисы Google в фишинговых кампаниях

фишинг

Исследователи в области безопасности сообщили о росте числа кибератак, использующих сервисы Google в качестве оружия для обхода средств защиты и кражи учетных данных, данных кредитных карт и другой личной информации.

Читать пост

Android-мессенджер со 100 млн загрузок раскрывает пересылаемые медиафайлы

Go SMS Pro

Насчитывающее более 100 млн загрузок Android-приложение для мгновенного обмена сообщениями GO SMS Pro содержит уязвимость, позволяющую посторонним похищать медиафайлы из чужой переписки. По словам специалистов ИБ-компании Trustwave, неавторизованный злоумышленник может получить доступ к личным голосовым сообщениям, видеозаписям и фотографиям, перес …

Читать пост

Новый вариант скиммера Grelos пролил свет на инфраструктуру Magecart

взлом

Исследователи кибербезопасности из RiskIQ рассказали о новом варианте скиммера Grelos. Экспертам удалось узнать, как одна и та же инфраструктура может использоваться различными группировками Magecart или быть задействована в фишинговых кампаниях или кампаниях по распространению вредоносного ПО, в связи с чем ИБ-экспертам становится сложнее отслежив …

Читать пост

Хакеры массово сканируют интернет в поисках WordPress-сайтов с уязвимыми темами

WordPress

Киберпреступники массово сканируют интернет в поисках уязвимого фреймворка для создания WordPress-тем Epsilon Framework.

Читать пост

The Standoff завершен: атаки выдержали только морской порт и железнодорожная станция

The Standoff

К концу последнего дня на киберполигоне The Standoff атакующие взломали периметр всех шести организаций и закрепились в корпоративных сетях. Однако реализовать бизнес-риски оказалось сложнее: хакерам противостояли опытные команды специалистов по защите. Были выведены из строя системы аэропорта, парка развлечений, газораспределительной станции, нефт …

Читать пост

Десятки AWS API предоставляют информацию, которую можно использовать в кибератаках

AWS

22 интерфейса прикладного программирования (API) в 16 различных решениях Amazon Web Services могут быть использованы злоумышленниками, чтобы получить список и информацию о внутренней структуре облачной учетной записи организации для осуществления целевых атак против отдельных пользователей.

Читать пост

Приложения Apple на macOS Big Sur могут обходить контент-фильтры и VPN

macOS Big Sur

Исследователи предупредили об угрозе безопасности, представляемой новой функцией в macOS Big Sur, которая позволяет некоторым приложениям Apple обходить фильтры контента и VPN. По словам специалистов, с ее помощью злоумышленники могут обходить межсетевые экраны, получать доступ к системам пользователей и отправлять их данные на удаленные серверы.

Читать пост

Microsoft представила процессор со встроенной функцией безопасности - и блокировкой нелицензионного контента

Microsoft Pluton

Вместе с AMD, Intel и Qualcomm компания представила «совместное видение будущего ПК на Windows», в котором средства безопасности встроены в само ядро, прямо в CPU.

Читать пост