Komolov Rostislav

Другие публикации: Komolov Rostislav

Cisco сообщила об опасной уязвимости в AnyConnect Secure Mobility Client

уязвимость Cisco

Компания Cisco раскрыла подробности об уязвимости в своем клиенте защищенного мобильного доступа AnyConnect Secure Mobility Client, позволяющей удаленно выполнить код. Для уязвимости уже доступен PoC-эксплоит, но Cisco еще только работает над ее исправлением. По данным Cisco Product Security Incident Response Team, киберпреступники пока не использу …

Читать пост

Mattel пополнил список пострадавших от вымогателей

Mattel

Один из крупнейших в мире производителей игрушек компания Mattel подверглась кибератаке с использованием вымогательского ПО, которая привела к сбою некоторых бизнес-процессов.

Читать пост

Представлен новый метод обхода NAT и межсетевых экранов

взлом экрана

Исследователь безопасности Сами Камкар (Samy Kamkar) представил новый метод обхода механизма Network Address Translation (NAT) и межсетевых экранов, позволяющий получить удаленный доступ к сервисам TCP/UDP во внутренней сети жертвы.

Читать пост

Несоблюдение стандартов ИТ-безопасности КИИ в РФ может грозить штрафом до 500 тыс. рублей

правительство РФ

Власти РФ внесли в Государственную думу законопроект, предусматривающий введение штрафов за нарушение IT-безопасности систем значимых объектов критической информационной инфраструктуры (КИИ) на территории РФ.

Читать пост

Хакеры UNC1945 взламывали сети компаний через 0-day-уязвимость в Oracle Solaris

Oracle Solaris

Специалисты подразделения Mandiant ИБ-компании FireEye опубликовали отчет о деятельности киберпреступной группировки UNC1945, эксплуатирующей уязвимость нулевого дня в Oracle Solaris для получения доступа к корпоративным сетям. Как правило, группировка атакует телекоммуникационные, финансовые и консалтинговые компании.

Читать пост

Мошенники злоупотребляют Google Диском для распространения вредоносных ссылок

Google Disc

Мошенники обнаружили новый способ обманывать пользователей — с помощью Google Диска. Как сообщило издание The Wired, злоумышленники злоупотребляют функционалом Google Диска и используют его для рассылки якобы легитимных электронных писем и push-уведомлений от Google, которые в случае открытия могут перенаправить людей на вредоносные web-сайты.

Читать пост

Правительство предлагает штрафовать до 500 тыс. руб. за нарушения безопасности КИИ

правительство

В Госдуму внесен новый законопроект, предусматривающий крупные штрафы за те или иные нарушения требований в сфере безопасности критических информационных инфраструктур (КИИ). Документ от 2 ноября 2020 г. за авторством Правительства России ориентирован на компании и должностных лиц.

Читать пост

Стратегии кибербезопасности на 10 Юбилейном Форуме «БЕЗОПАСНОСТЬ БИЗНЕСА»

«БЕЗОПАСНОСТЬ БИЗНЕСА»

19-20 ноября 2020 состоится юбилейный 10 Форум «Безопасность бизнеса». Мероприятие является ключевым событием в области корпоративной безопасности и впервые пройдет в режиме онлайн-трансляции, что позволило значительно расширить аудиторию –зарегистрировалось уже более 700 руководителей и специалистов по безопасности.

Читать пост

Александр Боровко получил 8 лет тюрьмы за кражу персональных данных в США

арест хакера

В США к восьми годам лишения свободы приговорен русский по национальности гражданин Чешской Республики Александр Бровко за участие в сложной преступной схеме по похищению и продаже конфиденциальной персональной и финансовой информации, причинившей ущерб на общую сумму в $100 млн.

Читать пост

Обнаружено новое шпионское ПО, используемое северокорейскими хакерами из Kimsuky

корейские хакеры

Исследователи безопасности из компании Cybereason рассказали о новом вредоносном ПО, которое использовала северокорейская группировка Kimsuky (также известная как Black Banshee, Velvet Chollima и Thallium) в ходе атак на правительственные учреждения Южной Кореи.

Читать пост