Komolov Rostislav

Другие публикации: Komolov Rostislav

Уязвимости в РСУ ABB могут привести к сбоям в промышленной среде

Уязвимости в РСУ ABB могут привести к сбоям в промышленной среде

Исследователь безопасности компании Applied Risk Уильям Ноулз (William Knowles) обнаружил в распределенной системе управления (РСУ) ABB System 800xA ряд серьезных уязвимостей, позволяющих злоумышленникам удаленно выполнить код, вызвать отказ в обслуживании и повысить свои привилегии. В общей сложности уязвимостям было присвоено 16 идентификаторов C …

Читать пост

Facebook обвинила NSO Group в атаках на пользователей WhatsApp

Facebook обвинила NSO Group в атаках на пользователей WhatsApp

В судебном процессе между Facebook и израильским производителем шпионских программ NSO Group, начавшемся в октябре 2019 года, появились новые подробности. Как сообщается в судебных документах, компания Facebook провела связь между одним из IP-адресов и 720 случаями атак на пользователей WhatsApp весной 2019 года, в ходе которых эксплуатировалась уя …

Читать пост

Хакеры активно эксплуатируют 0Day-уязвимость в межсетевых экранах Sophos

Хакеры активно эксплуатируют 0Day-уязвимость в межсетевых экранах Sophos

Производитель защитных решений компания Sophos выпустила экстренное обновление, устраняющее уязвимость в продукте XG Firewall, активно эксплуатируемую киберпреступниками. О проблеме стало известно 22 апреля, когда компания получила сообщение от одного из клиентов о «подозрительном значении поля в интерфейсе управления». Расследование показало, что …

Читать пост

Apple не нашла следов эксплуатации «0day-уязвимостей» в iOS в реальных атаках

Apple не нашла следов эксплуатации «0day-уязвимостей» в iOS в реальных атаках

В пятницу, 24 апреля, компания Apple сообщила о проведении «тщательного расследования» в связи с публикацией недавнего отчета об уязвимостях нулевого дня в iOS. По результатам расследования не было обнаружено никаких свидетельств эксплуатации их в реальных атаках. Напомним, на днях эксперты ИБ-компании ZecOps сообщили о ранее неизвестных уязвимостя …

Читать пост

35 000 устройств пострадали от ранее неизвестного ботнета

35 000 устройств пострадали от ранее неизвестного ботнета

Компания ESET обнаружила ранее неизвестный ботнет VictoryGate, затронувший не менее 35 000 устройств. Жертвами стали государственные учреждения и частные предприятия, среди них ряд финансовых организаций. Задача ботнета — криптомайнинг валюты Monero.

Читать пост

Google заставит всех рекламодателей проходить верификацию

Google заставит всех рекламодателей проходить верификацию

Google вводит обязательную идентификацию для своих рекламодателей. Наряду с окном системы настройки рекламы появится еще одна вкладка, на которой можно будет просмотреть все регистрационные данные рекламодателя, сообщается в блоге компании. Участники рекламного рынка, желающие разместить свою рекламу у Google, должны будут предоставить регистрацион …

Читать пост

ИБ-эксперт идентифицировал APT-группу из дампа The Shadow Brokers

ИБ-эксперт идентифицировал APT-группу из дампа The Shadow Brokers

Исследователь безопасности Хуан Андрес Герреро-Сааде (Juan Andres Guerrero-Saade) рассказал об идентифицированной им APT-группировке, которая упоминается в коллекции хакерских инструментов Агентства национальной безопасности (АНБ), обнародованной The Shadow Brokers. В 2017 году The Shadow Brokers взломали серверы группировки Equation Group, подозре …

Читать пост

АНБ опубликовало инструменты для выявления web-оболочек на серверах

АНБ опубликовало инструменты для выявления web-оболочек на серверах

Агентство национальной безопасности США и Управление радиотехнической обороны Австралии опубликовали совместное уведомление безопасности, в котором рекомендовали компаниям провести аудит своих внутренних и подключенных к интернету серверов на предмет наличия на них web-оболочек. Регуляторы также предоставили бесплатные инструменты, позволяющие сист …

Читать пост

Кибергруппировка APT32 атакует правительство Уханя в целях кибершпионажа

Кибергруппировка APT32 атакует правительство Уханя в целях кибершпионажа

Специалисты компании FireEye раскрыли подробности о кибератаках на администрацию города Ухань и Министерство по управлению чрезвычайными ситуациями КНР. Согласно новому отчету, по крайней мере с января по апрель 2020 года предположительно вьетнамская киберпреступная группа APT32 (также известная как OceanLotus) атакует китайские правительственные о …

Читать пост

Минкомсвязь не будет запрещать использование Zoom для удаленных уроков

Минкомсвязь не будет запрещать использование Zoom для удаленных уроков

Глава Минкомсвязи Максут Шадаев пообещал, что пока школы не получат запрет на использование Zoom, пишет «Коммерсант». Этого не случится как минимум до того момента, пока не появится похожая отечественная платформа. Министр сообщил, что российские разработки были сделаны ранее в рамках создания процесса видеонаблюдения за сдачей ЕГЭ. На их базе сейч …

Читать пост