Komolov Rostislav

Другие публикации: Komolov Rostislav

Check Point: злоумышленники используют фальшивые резюме и заявки на больничьный, чтобы распространять вредоносные программы

фальшивые письма

Исследователи Check Point обнаружили вредоносные файлы, маскирующиеся под CV –– особую форму резюме. Прикрепленные к электронному письму файлы в формате Microsoft Excel были с такими темами: «заявка на работу» или «по поводу работы». Когда жертвы открывали прикрепленные файлы, их просили «включить содержимое». На самом деле, после этого жертвы загр …

Читать пост

«СёрчИнформ SIEM» войдет в Банк лучших цифровых решений Минкомсвязи России

Серчинформ

В перечень передовых решений и практик вошли победители конкурсного отбора, который провели Минкомсвязи и Аналитический центр при Правительстве РФ. Это отечественные IT-продукты, созданные на базе «сквозных» цифровых технологий. Проекты-победители рекомендуют к тиражированию в регионах для повышения уровня цифровизации.

Читать пост

Хакер стирает данные из MongoDB и требует выкуп

взлом

Неизвестный киберпреступник получил несанкционированный доступ к 29 тыс. баз данных MongoDB, доступных через интернет без какого-либо пароля, и оставил в них записку с требованием выкупа. 29 тыс. – это 47% от всех подключенных к Сети установок MongoDB.

Читать пост

Уязвимости в macOS позволяют обойти систему защиты конфиденциальности

уязвимость Apple

Программный инженер и разработчик Джефф Джонсон (Jeff Johnson) раскрыл подробности об уязвимостях в macOS, позволяющих обходить механизм защиты конфиденциальности. Джонсон уведомил Apple о проблемах более полугода назад, и поскольку компания так и не исправила их, решил сообщить о них широкой общественности.

Читать пост

На хакерском форуме выставлены на продажу базы данных 14 компаний

хищение данных

На одном из хакерских форумов выставлены на продажу похищенные базы данных, содержащие записи пользователей 14 различных компаний, которые предположительно были взломаны киберпреступниками в 2020 году. Как сообщил продавец изданию BleepingComputer, стоимость баз данных может варьироваться от $100 до $1100.

Читать пост

Хакеры стирают файлы в хранилищах NAS LenovoEMC и требуют деньги за возврат

хранилище LenovoEMC

Киберпреступная группировка Cl0ud SecuritY взламывает устаревшие сетевые хранилища (NAS) LenovoEMC (в прошлом Iomega), стирает все файлы и требует $200-275 за их возвращение. После удаления данных злоумышленники оставляют текстовый файл RECOVER YOUR FILES !!!!.txt с указанием контактного электронного адреса ( cloud@mail2pay.com ).

Читать пост

Преступники скрывают web-скиммеры в метаданных изображений

web-скимминг

Специалисты из компании Malwarebytes обнаружили вредоносную кампанию, в рамках которой киберпреступники внедряли скимминг-код в EXIF-метаданные фавикона (значок web-сайта) и тайно загружали его на страницы скомпрометированных интернет-магазинов.

Читать пост

Обнародованы подробности переговоров Калифорнийского университета с операторами Netwalker

вымогатели

В начале июня нынешнего года операторы вымогательского ПО Netwalker атаковали Калифорнийский университет в Сан-Франциско (UCSF). Ведущее медицинское исследовательское учреждение, работающее над лекарством от COVID-19, приняло решение заплатить киберпреступникам выкуп в размере $1,14 млн.

Читать пост

Власти Индии запретили TikTok и еще 58 китайских приложений

запрет TikTok

Индийские власти запретили видеосервис TikTok и еще 58 китайских приложений. Заявление об этом опубликовано на сайте государственного PIB (Press Information Bureau, Бюро прессы и информации) Индии. Заблокированные приложения «наносят ущерб суверенитету и целостности Индии, защите Индии, безопасности государства и общественному порядку», сказано в з …

Читать пост

Check Point: с отменой карантина среднее число кибератак в неделю выросло на 18%

статистика киберпреступления

Компания Check Point® Software Technologies Ltd. (NASDAQ:CHKP), ведущий поставщик решений в области кибербезопасности, сообщила об усилении активности киберпреступников в связи с ослаблением карантина. Распространение кибератак в регионах По данным Check Point, число фишинговых атак, связанных с темой коронавируса, значительно выше в тех регионах, …

Читать пост