Komolov Rostislav

Другие публикации: Komolov Rostislav

Операторы бэкдора SLUB шпионят за пользователями через взломанные сайты

бэкдор

Специалисты компании Trend Micro рассказали о новой вредоносной кампании с использованием бэкдора SLUB, получившей название Operation Earth Kitsune. В ходе кампании злоумышленники шпионят за пользователями через скомпрометированные сайты.

Читать пост

Хакеры эксплуатируют RCE-уязвимость в маршрутизаторах Cisco

Cisco

Компания Cisco предупредила об атаках, в рамках которых злоумышленники активно эксплуатируют критическую уязвимость удаленного выполнения кода ( CVE-2020-3118 ) в ряде маршрутизаторов операторского уровня под управлением программного обеспечения Cisco IOS XR.

Читать пост

Хакеры активно атакуют корпоративные MDM-серверы MobileIron

Mobileiron

Спустя всего один месяц после раскрытия трех опасных уязвимостей в решениях для управления парком мобильных устройств MobileIron киберпреступники всех мастей начали активно эксплуатировать их для взломов корпоративных серверов и даже для организации вторжений в корпоративные сети.

Читать пост

Предполагаемый оператор KickassTorrents сбежал из-под ареста

KickAss Torent

Предполагаемый оператор поисковика торрент-файлов KickassTorrents Артем Ваулин сбежал из-под ареста в Польше, где он был арестован в 2016 году. В настоящее время сайт KickassTorrents блокируется всеми браузерами за связь с вредоносным ПО. По данным прокуратуры в США, сайт незаконно распространил фильмы, музыку, телешоу и видеоигры на общую сумму бо …

Читать пост

7 мобильных браузеров уязвимы к спуфингу адресной строки

смартфон

Специалисты компании Rapid7 совместно с пакистанским исследователем безопасности Рафаем Балоком (Rafay Baloch) обнаружили в семи мобильных браузерах десять уязвимостей, позволяющих подделать URL в адресной строке.

Читать пост

Группа компаний Angara запустила подкаст Angara.Talks «Популярно о безопасности»

Ангара

Группа компаний Angara запустила собственный подкаст Angara.Talks «Популярно о безопасности». Первая аудиозапись «Автопилот для пентеста» – уже в эфире и доступна на девяти медиаплатформах.

Читать пост

Встреча ИБ сообщества Татарстана состоялась на живой конференции Код ИБ в Казани 1 октября

Казань

Стало понятно, что все соскучились по оффлайн-общению и с нетерпением ждали возможности обсудить актуальные вопросы отрасли

Читать пост

Европейский регулятор обвинил Google в незаконном сборе персональных данных

Google

Бельгийский регулятор, отвечающий за защиту персональных данных, обвиняет Google и других крупных игроков рынка онлайн-рекламы в незаконном использовании данных пользователей, сообщает «Интерфакс».

Читать пост

Операторы Ryuk осуществили весь цикл атаки всего за 5 часов

взлом

Операторы вымогательского ПО Ryuk совершили очередную кибератаку, однако в этот раз преступники перешли от отправки фишинговых электронных писем до полной компрометации среды и шифрования систем жертвы всего за 5 часов. Такая скорость атаки была достигнута в основном благодаря эксплуатации уязвимости повышения привилегий Zerologon ( CVE-2020-1472 ) …

Читать пост

Вымогатели атаковали систему общественного транспорта Монреаля

транспорт Монреаля

Система общественного транспорта Монреаля (Société de transport de Montréal, STM) подверглась кибератаке вымогательского ПО RansomExx, затронувшей ее сервисы и online-системы. Инцидент произошел в понедельник, 19 октября. В результате кибератаки IT-системы, сайт и служба поддержки пассажиров были отключены.

Читать пост