Komolov Rostislav

Другие публикации: Komolov Rostislav

Взламывавший аккаунты пользователей сотрудник Yahoo! избежал тюрьмы

Yahoo!

Бывший сотрудник Yahoo! Рейес Даниэль Руис (Reyes Daniel Ruiz), ранее признавший свою вину во взломе тысяч пользовательских учетных записей, получил пять лет лишения свободы условно.

Читать пост

За последний год более трети популярных домашних маршрутизаторов не получили ни одного обновления безопасности

киберугрозы

Сотрудники исследовательского института Фраунгофера (Fraunhofer-Institut für Sichere Informationstechnologie) (Германия) проанализировали 127 обычных маршрутизаторов для домашнего использования. Хоть у них и была установлена последняя версия прошивки, почти все устройства содержали опасные уязвимости. Проблемы варьируются от отсутствующих обновлени …

Читать пост

Секретная служба США предупредила об участившихся кибератаках на поставщиков управляемых услуг

взлом

Поставщики управляемых услуг обеспечивают предприятия удаленным программным обеспечением, начиная от простых сервисов наподобие файлообменников и заканчивая комплексными решениями для управления всеми компьютерами в компании. Как правило, такие сервисы используют модель «сервер-клиент». Сервер обычно либо размещен в облачной инфраструктуре поставщи …

Читать пост

В новой версии macOS Apple удалит возможность установки конфигурации профиля macOS из командной строки

macOS Big Sur

В прошлом эта возможность была ключевой функцией корпоративного пакета macOS и позволяла системным администраторам развертывать новые конфигурации по всей компании с помощью скриптов автоматизации. Однако возможностью развертывать новые конфигурации профилей через командную строку также пользовались киберпреступники и распространители рекламного ПО …

Читать пост

В оборудовании Schneider Electric обнаружены критические уязвимости

Schneider Electric

Илья Карпов и Евгений Дружинин, эксперты «Лаборатории кибербезопасности АСУ ТП» компании «Ростелеком-Солар», входящей в состав ПАО «Ростелеком», выявили ряд уязвимостей в промышленном оборудовании Schneider Electric, широко используемом для управления энергосистемами. Среди них ряд критических, позволяющих перехватить контроль над устройством или д …

Читать пост

Gartner: рынок средств безопасности и управления рисками продолжит рост

ИТ-отрасль

В 2020 году темп роста мирового рынка средств информационной безопасности и управления рисками окажется ниже, чем предполагалось до начала пандемии COVID-19. Тем не менее, отмечают аналитики Gartner, некоторые факторы способствуют росту отдельных сегментов рынка — например, технологий на базе облачных сервисов и продуктов, распространяющихся по под …

Читать пост

Состоится перенесенная выставка Fashion Tech Day 2020

Fashion Tech Day

Пандемия, нанесшая сильный урон рознице, больней всего ударила по Fashion сегменту — падение продаж доходило до 90%. Выручка мировой индустрии моды по итогам года сократится в лучшем случае на 30%, а ее восстановление произойдет не ранее 2022 года. Как сохранить бизнес и расти на падающем рынке, какие технологические решения могут обеспечить рост б …

Читать пост

Группировка Lazarus заподозрена в краже данных платежных карт покупателей в США и Европе

корейские хакеры

Специалисты компании Sansec сообщили о масштабной вредоносной кампании по краже данных платежных карт клиентов крупных ретейлеров в США и Европе. В ходе мошеннических действий, в осуществлении которых исследователи подозревают группировку Lazarus (также известной как Hidden Cobra), преступники использовали легитимные web-сайты для кражи данных кред …

Читать пост

Киберпреступники пытаются похитить пароли администратора с устройств F5 BIG-IP

хищение пароля

Исследователь безопасности из компании NCC Group Рич Уоррен (Rich Warren) зафиксировал ряд кибератак на сетевые устройства F5 BIG-IP. По словам эксперта, злоумышленники эксплуатируют уязвимость в конфигурационном интерфейсе популярного контроллера доставки приложений BIG-IP с целью похитить пароли администратора со взломанных устройств.

Читать пост

Вымогательское ПО Avaddon распространяется через макросы Excel 4.0

вымогатель Avaddon

На этой неделе киберпреступники стали распространять новое вымогательское ПО Avaddon с помощью давно забытой техники. Для загрузки на атакуемую систему вредонос использует макросы Excel 4.0.

Читать пост