Komolov Rostislav

Другие публикации: Komolov Rostislav

Владельцы DDoS-сервиса vDOS отделались 6 месяцами исправительных работ

DDoS-атаки

Двое совладельцев ныне отключенного сервиса DDoS-как-услуга vDOS, который в течение четырех лет помогал своим клиентам осуществить более двух миллионов DDoS-атак, были приговорены к шести месяцам исправительных работ израильским судом. Подсудимые были признаны виновными в нарушении работы компьютерных систем и порче компьютерной информации.

Читать пост

CISA предупредило об атаках с использованием уязвимости SMBGhost

уязвимость SMBGhost

Агентство по кибербезопасности и безопасности инфраструктуры (CISA) США предупредило пользователей Windows о том, что недавно опубликованный PoC-эксплоит для «червеобразной» уязвимости в Windows 10 ( CVE-2020-0796 ) используется для осуществления атак.

Читать пост

Как изменились хакерские атаки во время пандемии

киберугрозы

Фокус кибермошенников в период пандемии коронавируса сместился с захвата аккаунтов на рассылку тематического фишинга, сообщают эксперты ИБ-компании Cross Technologies.

Читать пост

Преступник обманул компании Electrlux и Solid Bridge на сумму более $500 тыс.

поддельный бизнесмен

64-летний Кененти Ким (Kenenty Kim), также известный под псевдонимом Мен Ким (Myung Kim), признался в федеральном суде Южного округа Техаса в осуществлении BEC-атак (business email compromise – компрометация деловой почты), в рамках которых он отправлял поддельные электронные письма сотрудникам компаний якобы от имени руководителей. В судебных доку …

Читать пост

Операторы вымогателя eCh0raix атаковали сетевые хранилища QNAP

взлом

Операторы вымогательского ПО eCh0raix организовали вредоносную кампанию, нацеленную на сетевые хранилища (NAS) QNAP. Вредонос компрометирует устройства путем брутфорса и эксплуатации известных уязвимостей в сетевых хранилищах ( CVE-2018-19943, CVE-2018-19949 и CVE-2018-19953 ), которые позволяют внедрить или удаленно выполнить код.

Читать пост

Поддельный декриптор повторно шифрует файлы жертв

вымогатель DJVU

Киберпреступники распространяют поддельный инструмент для восстановления файлов, зашифрованных вымогательским ПО STOP Djvu. Бесплатный декриптор якобы расшифровывает файлы, но на самом деле шифрует их повторно, еще более усугубляя ситуацию.

Читать пост

Преступники перехватили контроль над одним из доменов биржи Coincheck

биржа Coincheck

Японская криптовалютная биржа Coincheck сообщила о кибератаке. Преступники перехватили контроль над учетной записью сервиса регистрации доменов и взломали одно из его доменных имен для осуществления фишинговых атак. По данным службы безопасности биржи, злоумышленники смогли получить доступ к сервису регистрации доменов Oname.com, а затем к электрон …

Читать пост

Минобороны Великобритании создало киберполк для защиты от цифровых атак

государственные хакеры

Министерство обороны Великобритании создало 13-й Сигнальный полк в составе Королевского корпуса связи британских вооруженных сил, отвечающий за обеспечение защиты от цифровых атак. Новое подразделение будет защищать жизненно важные оборонные сети в стране и во время проведения операций за рубежом.

Читать пост

Иранские и китайские фишеры атакуют избирательные штабы Трампа и Байдена

выборы в США

Специалисты из Google Threat Analysis Group обнаружили две не связанные между собой фишинговые операции, направленные на участников предвыборных кампаний кандидатов в президенты США Дональда Трампа и Джо Байдена. Фишинговые письма участникам кампании Байдена рассылали хакеры, связанные с правительством Китая, а Трампа – с правительством Ирана. По с …

Читать пост

Обнаружена масштабная вредоносная кампания против WordPress-сайтов

атаки наWordpress

Киберпреступники запустили новую масштабную вредоносную кампанию против сайтов под управлением WordPress. Злоумышленники эксплуатируют старые уязвимости межсайтового скриптинга (XSS) в необновленных плагинах и похищают конфигурационные файлы сайтов (wp-config.php), содержащие логины и пароли для доступа к базам данных, сведения о подключениях, уник …

Читать пост