Komolov Rostislav

Другие публикации: Komolov Rostislav

Преступники эксплуатировали 0Day-уязвимости в устройствах Draytek

Преступники эксплуатировали 0Day-уязвимости в устройствах Draytek

Исследователи подразделения Netlab китайской ИБ-компании Qihoo 360 сообщили о двух недавно обнаруженных вредоносных кампанях, в ходе которых киберпреступники эксплуатировали уязвимости нулевого дня в сетевых устройствах тайваньской компании DrayTek. По словам экспертов, по крайней мере две отдельные киберпреступные группировки использовали две крит …

Читать пост

iOS-версия Zoom отправляла данные об устройствах компании Facebook

iOS-версия Zoom отправляла данные об устройствах компании Facebook

Разработчики ПО для конференцсвязи Zoom выпустили обновление для iOS-версии своего приложения после того, как стало известно, что она передает некоторые данные пользователей компании Facebook. На прошлой неделе специалисты издания Motherboard проанализировали iOS-версию Zoom и обнаружили нечто странное – приложение отправляло аналитические данные п …

Читать пост

Исходный код второго по прибыльности вымогателя выставлен на продажу

Исходный код второго по прибыльности вымогателя выставлен на продажу

Исходный код одной из самых передовых и прибыльных на сегодняшний день вымогательских программ Dharma выставлен на продажу на двух русскоязычных хакерских форумах. На конференции RSA в нынешнем году представители ФБР назвали Dharma вторым после Ryuk наиболее доходным вымогательским ПО в мире. За период с ноября 2016-го по ноябрь 2019 года вымогател …

Читать пост

Еще одна больница стала жертвой вымогателей Ryuk

Еще одна больница стала жертвой вымогателей Ryuk

Ранее вымогатели DoppelPaymer и Maze пообещали прекратить какие-либо атаки на медицинские учреждения во время пандемии коронавируса (COVID-19), однако операторы вымогательского ПО Ryuk подобные обещания не давали и поэтому продолжают нападать на больницы. Как сообщил исследователь безопасности под псевдонимом PeterM из компании Sophos в социальной …

Читать пост

ФБР предупредило о новой операции FIN7 по распространению вредоносного ПО GRIFFON

ФБР предупредило о новой операции FIN7 по распространению вредоносного ПО GRIFFON

Согласно уведомлению ФБР, киберпреступная группировка FIN7 избрала весьма необычный способ заражения целевых систем – рассылает вредоносные программы по обычной почте. FIN7 отправляет своим жертвам бандероли с подарочными сертификатами и мягкими игрушками. В бандеролях также содержатся USB флэш-накопители, которые после подключения к компьютеру зар …

Читать пост

Опубликован способ обхода PPL для внедрения шелл-кода

Опубликован способ обхода PPL для внедрения шелл-кода

Исследователь безопасности под псевдонимом Mumbai опубликовал эксплоит для уязвимости в решении безопасности Zemana AntiMalware. Атака представляет собой рефлексивную/отраженную DLL-инъекцию (Reflective DLL injection), позволяющую с помощью Zemana AntiMalware открыть привилегированный идентификатор потока процесса PP/PPL и внедрить шелл-код MiniDum …

Читать пост

Web Control рекомендует систему Teramind для организации удаленной работы

Web Control рекомендует систему Teramind для организации удаленной работы

Удаленная работа представляет собой более прогрессивный подход, использовать который сегодня, в силу инерции бизнес-процессов, многие компании пока не решались. Однако, сделав такой шаг, многие начинают ценить преимущества этой формы организации бизнеса. При наличии правильного инструментария и качественной организации полноценного распределенного …

Читать пост

Positive Technologies: злоумышленники могут получить доступ к каждому десятому открытому удаленному рабочему столу

Positive Technologies: злоумышленники могут получить доступ к каждому десятому открытому удаленному рабочему столу

В ходе мониторинга актуальных угроз (threat intelligence) эксперты Positive Technologies выяснили, что число сетевых узлов в России, доступных по протоколу удаленного рабочего стола (RDP) всего за три недели (с конца февраля 2020 года) увеличилось на 9% и составило более 112 000. Уже сейчас свыше 10% таких ресурсов уязвимы для ошибки безопасности B …

Читать пост

Angara Professional Assistance: доля неразрешенного в компаниях  ПО за месяц выросла с 1% до 25%

Angara Professional Assistance: доля неразрешенного в компаниях  ПО за месяц выросла с 1% до 25%

Аналитики Центра киберустойчивости ACRC (SOC) Angara Professional Assistance (входит в группу компаний Angara) зафиксировали рост инцидентов информационной безопасности, вызванных последствиями массового перехода на удаленную работу. По состоянию на 27 марта доля установки неразрешенного ПО в срезе всех событий ИБ составила 25%, против 1% на конец …

Читать пост

Мошенническое расширение для Chrome используется для кражи криптовалюты

Мошенническое расширение для Chrome используется для кражи криптовалюты

В Сети обнаружено вредоносное расширение для Google Chrome, которое похищает пользовательские кодовые фразы для восстановления паролей. Злоумышленникам удалось украсть более 1,4 млн монет XRP — внутренней криптовалюты сети Ripple, сообщил Twitter-аккаунт xrplorer forensics.

Читать пост