Komolov Rostislav

Другие публикации: Komolov Rostislav

Группировка REvil похитила терабайт данных у биотехнологической компании

Группировка REvil похитила терабайт данных у биотехнологической компании

Вымогатели из киберпреступной группировки REvil атаковали калифорнийскую биотехнологическую компанию. Как сообщается в документе Комиссии по ценным бумагам и биржам США, компания 10x Genomics стала жертвой атаки с использованием вымогательского ПО, в ходе которой были похищены конфиденциальные данные. После атаки вымогатели опубликовали в Сети доку …

Читать пост

Неизвестный киберпреступник взломал более 15 тыс. незащищенных серверов Elasticsearch

Неизвестный киберпреступник взломал более 15 тыс. незащищенных серверов Elasticsearch

В течение двух последних недель некий киберпреступник взламывает незащищенные паролем и доступные через интернет серверы Elasticsearch и удаляет их содержимое. Для отвода глаз хакер оставляет название компании, занимающейся обеспечением кибербезопасности, пишет ZDNet. Как сообщает исследователь безопасности Джон Уэтингтон (John Wethington), атаки н …

Читать пост

DarkHotel эксплуатировала уязвимости в Firefox и IE в ходе атак на Китай и Японию

DarkHotel эксплуатировала уязвимости в Firefox и IE в ходе атак на Китай и Японию

Исправленные ранее в этом году в уязвимости в браузерах Firefox ( CVE-2019-17026 ) и Internet Explorer (CVE-2020-0674) были проэксплуатированы участниками киберпреступной группировки DarkHotel (APT-C-06) в атаках, нацеленных на Китай и Японию. Уязвимость выполнения произвольного кода в Firefox была исправлена в начале января, а проблему в Internet …

Читать пост

Twitter сохранял личные сообщения пользователей в кэше браузера Firefox

Twitter сохранял личные сообщения пользователей в кэше браузера Firefox

Компания Twitter сообщила об уязвимости в своей платформе, затрагивающей пользователей браузера Firefox. Как оказалось, сервис хранил личные файлы пользователей в кэше Firefox – папке, где сайты должны хранить информацию и файлы временно. Однако после того как пользователь закрывал сайт Twitter или выходил, его личные файлы все равно оставались в к …

Читать пост

Zoom проведет аудит безопасности

Zoom проведет аудит безопасности

Компания Zoom приняла решение приостановить разработку новых функций своего приложения для видеоконференций на 90 дней с целью проведения аудита безопасности. Данное решение связано с тем, что компания SpaceX запретила своим сотрудникам использовать Zoom в связи с «существенными проблемами безопасности и конфиденциальностью» и предложила в дальнейш …

Читать пост

Vollgar на протяжении нескольких лет взламывает серверы Microsoft SQL

Vollgar на протяжении нескольких лет взламывает серверы Microsoft SQL

Начиная с мая 2018 года, киберпреступники в ходе вредоносной кампании Vollgar ежедневно взламывают путем брутфорса тысячи уязвимых серверов Microsoft SQL (MSSQL), устанавливают бэкдоры и загружают майнеры криптопвалюты и трояны для удаленного доступа. Как сообщили специалисты из команды Guardicore Labs, данная вредоносная кампания по-прежнему актив …

Читать пост

Microsoft исправит целый класс уязвимостей в Windows

Microsoft исправит целый класс уязвимостей в Windows

Компания Microsoft работает над исправлением целого класса уязвимостей, затрагивающих все версии Windows за последние два десятка лет. Уязвимости обнаружил израильский исследователь безопасности Гиль Дабах (Gil Dabah). В среду, 1 апреля, он сообщил о 25 багах, по сути, представляющих собой различные варианты одной и той же уязвимости, и опубликовал …

Читать пост

Операторы Kwampirs атакуют организации по всему миру

Операторы Kwampirs атакуют организации по всему миру

Федеральное бюро расследований предупредило о продолжающейся вредоносной кампании, нацеленной на организации из самых разных отраслей. Преступники в ходе атак используют вредоносное ПО под названием Kwampirs. По словам ФБР, атаки с использованием трояна Kwampirs продолжаются с 2016 года и направлены на сферу здравоохранения, цепочки поставок програ …

Читать пост

Решения One Indentity помогут в переводе офиса на удаленную работу

Решения One Indentity помогут в переводе офиса на удаленную работу

Олег Шабуров, региональный менеджер One Identity

Читать пост

Блокировка атак на АСУТП в период карантина от Infowatch

Блокировка атак на АСУТП в период карантина от Infowatch

Мы расширяем специальную акцию Anti-COVID по усилению ИБ на тех, кому сейчас приходится обеспечивать безопасность АСУТП в дистанционном режиме, и предоставляем бесплатный доступ к полному функционалу InfoWatch ARMA Industrial Firewall на время карантина.

Читать пост