Komolov Rostislav

Другие публикации: Komolov Rostislav

Суд разрешил Microsoft захватить контроль над 6 фишинговыми доменами

Microsoft

В нынешнем месяце компания Microsoft получила судебный ордер на получение контроля над шестью доменами, использовавшимися в фишинговых атаках на пользователей Office 365, в том числе с эксплуатацией темы COVID-19. Согласно судебным документам, Microsoft нацелилась на киберпреступную группировку, «промышлявшую» фишингом и атакующую клиентов компании …

Читать пост

2019 показал бурный рост рынка решений ИБ для гибридных облаков

облачная безопасноть

Аналитическое агентство IDC в начале июля представило свой отчет о состоянии рынка решений информационной безопасности для гибридных облаков в 2019 году.

Читать пост

АМТ-ГРУП расширила линейку продуктов АМТ InfoDiode

АМТ-Груп

АМТ-ГРУП объявляет о расширении продуктовой линейки устройств однонаправленной передачи данных АМТ InfoDiode. К заказу теперь доступен аппаратный комплекс в новом форм-факторе – АК АМТ InfoDiode Mini в компактной конфигурации. Устройство в новом форм-факторе сохраняет все основные характеристики стандартного АК АМТ InfoDiode.

Читать пост

США обвинили гражданина Казахстана в продаже краденных данных крупных ИБ-компаний

взлом

Министерство юстиции США предъявило обвинение киберпреступнику, использующему псевдоним Fxmsp, который продавал доступ к компьютерным системам более чем трех сотен организаций по всему миру. Гражданин Казахстана Андрей Т. обвиняется в заговоре с целью совершения компьютерного взлома, компьютерном мошенничестве и хакерстве, заговоре с целью совершен …

Читать пост

Власти Германии изъяли web-сервер сайта BlueLeaks

Немецкая полиция

Сотрудники правоохранительных органов Германии изъяли web-сервер сайта BlueLeaks, на котором хранились внутренние документы полицейских управлений США. Сервер принадлежал группе активистов DDoSecrets (Distributed Denial of Secrets), опубликовавшей более 1 млн файлов в середине прошлого месяца. Об изъятии сервера во вторник, 7 июля, сообщила одна из …

Читать пост

Обнаружен обход мер предотвращения эксплуатации уязвимости в F5 BIG-IP

уязвимости

Владельцам сетевых устройств F5 BIG-IP, которые не установили исправления для критической уязвимости (CVE-2020-5902), настоятельно рекомендуется обновить систему до последней версии. Исследователи безопасности Чейз Дардаман (Chase Dardaman) и Рич Мирч (Rich Mirch) из команды TeamAres компании CriticalStart обнаружили способ обойти меры предотвращен …

Читать пост

Mozilla временно закрыла Firefox Send из-за злоупотреблений со стороны фишеров

Firefox send

Компания Mozilla временно закрыла свой сервис для обмена файлами Firefox Send на время расследования сообщений о злоупотреблении им со стороны операторов вредоносного ПО. Firefox Send был запущен в марте 2019 года и позволяет пользователям безопасно хранить и обмениваться файлами. Несмотря на название, он доступен не только пользователям браузера F …

Читать пост

Пользователи подали в суд на Apple и T-Mobile за уязвимость в iMessage и FaceTime

Apple в суде

В окружной суд Южного округа Нью-Йорка был подан коллективный иск против компаний Apple и T-Mobile за уязвимость в iMessage и FaceTime. Проблема заключалась в том, что долгое время сервисы Apple привязывались к номерам мобильных телефонов, в результате чего при повторном использовании номера данные абонента оказывались доступными для посторонних.

Читать пост

Группировка Cosmic Lynx за год провела более 200 BEC-атак на крупные компании

cosmic lynx

Эксперты ИБ-компании Agari раскрыли подробности о деятельности группировки Cosmic Lynx, специализирующейся на атаках с использованием компрометации деловой переписки (business email compromise, BEC). За минувший год мошенники осуществили более 200 BEC-атак, направленных на кражу денег у крупных компаний.

Читать пост

Бесплатный сервис от Microsoft позволит обнаружить руткиты в Linux

Microsoft Linux

Компания Microsoft запустила бесплатный облачный сервис для поиска признаков компрометации Linux-систем, в частности руткитов и вредоносного ПО. Project Freta представляет собой механизм для проведения криминалистической экспертизы памяти. Решение проводит автоматическую полносистемную проверку энергозависимой памяти по снапшотам виртуальной машины …

Читать пост