Komolov Rostislav

Другие публикации: Komolov Rostislav

Северокорейские хакеры атаковали производителя военной техники

Северокорейские хакеры атаковали производителя военной техники

Специализирующаяся на изучении вредоносного ПО исследовательская группа IssueMakersLab сообщила о кибероперации, проводимой Разведывательным управлением КНДР против турецкого производителя военной техники Otokar. Как пишет IssueMakersLab на своей странице в Twitter, с помощью целенаправленного фишинга служащие Пятого департамента (так называемой «3 …

Читать пост

Киберпреступники используют новые методы DDoS-атак через поддельные приложения

Киберпреступники используют новые методы DDoS-атак через поддельные приложения

Компания ESET обнаружила вредоносное приложение под названием «Updates for Android», используемое для запуска DDoS-атаки. Данное приложение было загружено в Play Market в сентябре 2019 года. При этом в первой версии отсутствовала функция загрузки JavaScript , необходимая для DDoS-атаки, и появилась позднее вместе с обновлением.

Читать пост

Zerodium временно прекратит покупку эксплоитов для уязвимостей в iOS

Zerodium временно прекратит покупку эксплоитов для уязвимостей в iOS

Компания Zerodium, занимающаяся приобретением и продажей эксплоитов, временно перестанет принимать информацию об уязвимостях локального повышения привилегий в Apple iOS, удаленного выполнения кода в web-браузере Safari или побега из песочницы. Данное решение связано с огромным количеством сообщений, связанных с подобными векторами атак.

Читать пост

APT Hangover нацелилась на правительственные организации в Южной Азии

APT Hangover нацелилась на правительственные организации в Южной Азии

В течение последних 4 месяцев cпециалисты подразделения Unit 42 компании Palo Alto Networks следили за киберпреступной группировкой Hangover (также известной как Neon, Viceroy Tiger, MONSOON), которая использовала вредоносное ПО BackConfig. Жертвами киберпреступников стали правительственные и военные организации в Южной Азии.

Читать пост

Обнаружено шпионское ПО для похищения данных с изолированных систем

Обнаружено шпионское ПО для похищения данных с изолированных систем

Специалисты компании ESET обнаружили ранее неизвестное шпионское ПО Ramsay, способное похищать данные с физически изолированных систем.

Читать пост

Эксперты создали алгоритм для выявления creepware-приложений

Эксперты создали алгоритм для выявления creepware-приложений

Группа исследователей Нью-Йоркского университета, Корнеллского университета и компании NortonLifeLock (старое название Symantec) разработала алгоритм CreepRank для выявления мобильных приложений, известных как creepware.

Читать пост

Северокорейские хакеры вооружились тремя новыми вредоносами

Северокорейские хакеры вооружились тремя новыми вредоносами

Правительство США обнародовало информацию о трех новых разновидностях вредоносного ПО, используемых северокорейской киберпреступной группировкой Lazarus (она же Hidden Cobra). Варианты вредоносных программ, получившие названия COPPERHEDGE, TAINTEDSCRIBE и PEBBLEDASH, обладают функциями для удаленной разведки и удаления конфиденциальной информации н …

Читать пост

Данные 9 млн клиентов курьерской службы СДЭК выставлены на продажу

Данные 9 млн клиентов курьерской службы СДЭК выставлены на продажу

Персональные данные, предположительно принадлежащие 9 млн клиентов службы экспресс-перевозки СДЭК, выставлены на продажу в Сети за 70 тыс. руб. Об утечке данных сообщил телеграм-канал In4security. База данных содержит информацию о доставке и местонахождении грузов, а также сведения о покупателях, включая идентификационные номера налогоплательщиков …

Читать пост

Huawei отрицает свою причастность к созданию уязвимого патча для Linux

Huawei отрицает свою причастность к созданию уязвимого патча для Linux

Компания Huawei отрицает свою причастность к созданию небезопасного патча, предложенного на прошлых выходных разработчикам ядра Linux.

Читать пост

Опубликован топ-10 самых популярных уязвимостей в ПО за последние 4 года

Опубликован топ-10 самых популярных уязвимостей в ПО за последние 4 года

Агентство по кибербезопасности и защите инфраструктуры при Министерстве внутренней безопасности США (CISA) и Федеральное бюро расследований опубликовали список из десяти уязвимостей в ПО, чаще всего эксплуатировавшихся в 2016-2019 годах. В список вошли уязвимости, использовавшиеся как финансируемыми правительствами хакерами, так и обычными киберпре …

Читать пост