Komolov Rostislav

Другие публикации: Komolov Rostislav

ИБ-экспертам попался исходный код GhostDNS

GhostDNS

Исследователям безопасности компании Avast удалось получить неограниченный доступ к компонентам набора эксплоитов GhostDNS после того, как вредоносный пакет сам попался им «в руки». GhostDNS представляет собой набор эксплоитов для маршрутизаторов, который с помощью межсайтовой подделки запросов (CSRF) меняет настройки DNS и переадресовывает пользов …

Читать пост

Вредонос Ramsay похищает конфиденциальные данные из систем, не подключенных к сети

Вредонос Ramsay похищает конфиденциальные данные из систем, не подключенных к сети

ESET обнаружила новый вредонос для кибершпионажа — Ramsay. Он похищает конфиденциальную информацию из систем, не подключенных к сети Интернет. Его разработчикам могут быть интересны объекты интеллектуальной собственности, документы, содержащие коммерческую тайну.

Читать пост

Check Point: число атак, связанных с коронавирусом, выросло на 30% за две недели

пример письма

Компания Check Point® Software Technologies Ltd. (NASDAQ:CHKP) зафиксировала 192 000 случаев атак в неделю, связанных с коронавирусом в течении последних двух недель. Это на 30% выше по сравнению с прошлыми неделями. Все атаки были связаны с темой коронавируса и осуществлялись с фальшивых доменов, которые имитировали сайты международных организаций …

Читать пост

Apple и Google представили инструменты для отслеживания контактов

Apple и Google представили инструменты для отслеживания контактов

ВКонтакте Twitter Telegram Компании Apple и Google запустили инструменты для отслеживания контактов людей пишет портал CNET. С момента объявления о начале разработки таких функций прошло чуть больше месяца, они уже прошли публичные тесты. Технологические компании уже заявили, что доступ к новым разработками запросили 22 страны и несколько штатов СШ …

Читать пост

Разработчик шпионского ПО маскировался под сайт Facebook

Разработчик шпионского ПО маскировался под сайт Facebook

Израильский разработчик шпионского ПО NSO Group управлял web-доменом, замаскированным под сайт команды безопасности Facebook, чтобы обманом заставить пользователей нажимать на ссылки и устанавливать ПО для взлома сотовых телефонов. Бывший сотрудник NSO Group предоставил изданию Motherboard IP-адрес сервера, который использовался для заражения телеф …

Читать пост

Кибератака на Mitsubishi Electric могла привести к утечке данных о сверхзвуковой ракете

cyber warfare

Министерство обороны Японии начало расследование предположительной утечки данных, которая могла произойти в прошлом году в результате масштабной кибератаки на компанию Mitsubishi Electric Corp. Как сообщило японское издание Asahi Shimbun, злоумышленники могли получить доступ к информации, касающейся разработки гиперзвуковых ракет.

Читать пост

Выпущен бесплатный инструмент для мониторинга наличия данных предприятия в "даркнете"

Выпущен бесплатный инструмент для мониторинга наличия данных предприятия в "даркнете"

Швейцарская ИБ-компания ImmuniWeb обновила платформу ImmuniWeb Community Edition, позволяющую организациям и предприятиям бесплатно тестировать безопасность своих web-ресурсов, доменов и мобильных приложений. Отныне с помощью сервиса ImmuniWeb Domain Security Test безопасники также могут проверять наличие данных своих компаний в даркнете.

Читать пост

Zoom приобретает Keybase ради сквозного шифрования

Keybase

Стремясь укрепить безопасность своей платформы с помощью сквозного шифрования, компания Zoom приобрела разработчика средств безопасного обмена сообщениями и управления идентификацией Keybase. Это приобретение предоставит Zoom доступ к технологиям шифрования Keybase, используемым для защиты онлайн-идентификации, а также позволит ей заручиться поддер …

Читать пост

Цикл вебинаров по информационной безопасности

Цикл вебинаров по информационной безопасности

Компания ООО «ТИК» приглашает принять участие в серии вебинаров по выбору и внедрению эффективных подходов и средств противодействия киберугрозам, анализу и визуализации сетевого трафика, а также критериям оценки решений кибербезопасности. Подключайтесь к вебинарам для общения с экспертами в области информационной безопасности, которые поделятся пр …

Читать пост

Новая тактика хакеров: двойное вымогательство

Новая тактика хакеров: двойное вымогательство

В первом квартале 2020 года хакеры использовали новую тактику, гораздо более опасную, чем предыдущие. Теперь киберпреступники добавляют дополнительный этап в свою атаку, и получается двойное вымогательство. Перед шифрованием баз данных жертвы злоумышленники извлекают большие объемы коммерческой информации и угрожают опубликовать ее, если не будет з …

Читать пост