Komolov Rostislav

Другие публикации: Komolov Rostislav

На портале npm обнаружено четыре пакета с вредоносным кодом

npm и Github

Специалисты из компании Sonatype обнаружили четыре пакета JavaScript npm с вредоносным кодом, который похищал данные пользователей и загружал информацию на общедоступную страницу GitHub. Были обнаружены следующие пакеты: electorn (255 загрузок), lodashs (78 загрузок), loadyaml (48 загрузок) и loadyml (37 загрузок).

Читать пост

ViPNet SIES Core — первый сертифицированный ФСБ России криптографический модуль защиты информации для устройств АСУ, М2М и IIoT

ViPNet SIES Core

Модуль является единственным отечественным сертифицированным решением для защиты устройств нижнего уровня автоматизированных систем управления. Компания «ИнфоТеКС» сообщает о получении сертификата соответствия встраиваемого криптографического модуля ViPNet SIES Core требованиям ФСБ России к средствам криптографической защиты информации (СКЗИ) класс …

Читать пост

Мошеннические схемы с "компенсациями" теперь появились и в Zoom

мошенники

Group-IB обнаружила новую мошенническую схему в сервисе видеоконференций Zoom, сообщает РБК. На кражу денег пожаловались пользователи, которым предлагали забрать компенсацию «в связи с COVID-19» или за подписку на сервис.

Читать пост

Нигерийский хакер украл у правительства США картриджи на миллион долларов

фишинг

Нигерийский мошенник получил 36 месяцев тюрьмы и штраф в размере $68,6 тыс. долл за компьютерные преступления, которые нанесли ущерба в общей сложности на $1 млн долл. Об этом сообщил Минюст США.

Читать пост

Операторы вымогательского ПО начали осуществлять DDoS-атаки

DDoS-атака

Операторы вымогательского ПО начали использовать новую тактику для в рамках своих кибератак. Они осуществляют DDoS-атаки на web-сайт жертв, пока они не будут готовы выполнить требования преступников.

Читать пост

Ботнет Ttint эксплуатирует 0day-уязвимость в маршрутизаторах Tenda

маршрутизаторы Tenda

В течение почти целого года киберпреступники эксплуатируют уязвимости нулевого дня в маршрутизаторах Tenda с целью включения их в IoT-ботнет. Первыми о ботнете под названием Ttint сообщили специалисты подразделения Netlab китайской технологической компании Qihoo 360. По их словам, Ttint существенно отличается от множества ботнетов, обнаруженных ими …

Читать пост

Сайты из топ-10 000 Alexa заражены скиммерами и криптомайнерами

хакеры

По результатам исследования специалистов Palo Alto Networks, большое количество популярных сайтов из рейтинга топ-10 000 Alexa заражено криптовалютными майнерами и скиммерами (скриптами, похищающими данные банковских карт).

Читать пост

Группировка XDSpy более 9 лет похищала секреты властей восточноевропейских стран

кибершпионаж

Специалисты ИБ-компании ESET обнародовали информацию о хакерской группировке, которая с 2011 года занималась кражей важной информации у правительств и компаний из стран Восточной Европы и Балканского полуострова.

Читать пост

В Доминикане арестовали лидеров хакеров, которые взламывали консоли Nintendo

взлом Nintendo

Министерство юстиции США сообщило, что по их запросу полиция Доминиканской республики арестовала китайца Юаннинг Чена, француза Макса Луарна и канадца Гэри Боузера. Предполагается, что они стояли во главе группировки Team Xecuter.

Читать пост

Власти США рассказали о текущих хакерских кампаниях в России, Украине, Индии и Малайзии

хакеры

Министерство обороны США и министерство внутренней безопасности США рассказали о вредоносном ПО, которое используется неназванной группировкой для осуществления кибератак. Как сообщили источники ресурса CyberScoop, преступники атакуют организации в Индии, Казахстане, Кыргызстане, Малайзии, России и Украине.

Читать пост