Komolov Rostislav

Другие публикации: Komolov Rostislav

Незащищенная база данных помогла раскрыть мошенническую схему, затрагивающую Groupon и Ticketmaster

hack69-1

Команда исследователей из vpnMentor раскрыла масштабную мошенническую кампанию после обнаружения незащищенной базы, содержащей данные о 17 млн адресов электронной почты. Жертвами мошенников стали пользователи известной компании Groupon и других поставщиков online-билетов и сервисов.

Читать пост

В рамках иранской фишинговой кампании были атакованы более чем 60 университетов в США

hack65-1

Предположительно связанная с Ираном киберпреступная группировка Cobalt Dickens (также известная как Silent Librarian) запустила фишинговую кампанию по краже учетных данных пользователей в более чем 60 университетах в США, Великобритании и других странах. По словам исследователей из компании Secureworks, жертв перенаправляют на поддельные страницы а …

Читать пост

ФБР арестовало 281 человека, подозреваемого в рассылке «нигерийских писем»

nigerian scam

Читать пост

Фишеры используют технологию CAPTCHA для обхода SEG

CAPTCHA

Исследователи из компании Cofense обнаружили новую фишинговую кампанию, в рамках которой злоумышленники используют поля для ввода CAPTCHA. Таким образом они скрывают поддельные страницы авторизации в сервисе Microsoft от шлюзов безопасности электронной почты (Secure Email Gateways, SEG).

Читать пост

DDoS-атака 6-8 сентября могла быть тестированием нового ботнета

weekend warrior

Мощная DDoS-атака, 6-8 сентября 2019 г. выведшая из строя Wikipedia по всему миру, могла быть тестированием демонстрацией эффективности нового IoT-ботнета, заявил ресурс NetBlocks.org. По его данным, скомпрометированные устройства «интернета вещей» использовались для усиления атаки.

Читать пост

Роскачество поясняет, как распознать фальшивые просьбы о благотворительности в сети

fake charity

Помощь нуждающимся – личное дело каждого, и мало кто из истинных благотворителей бахвалится тем, что оказывает помощь. Однако, порой, бывает сложно отличить реальный призыв о помощи от мошенничества и спекуляции на эмоциях с целью обогащения. Из-за этого неравнодушные люди вовсе предпочитают не жертвовать средства, время и эмоции, опасаясь обмана.

Читать пост

Госдума приняла в первом чтении законопроект о штрафах за хранение данных россиян за рубежом

data6-3

10 сентября Госдума приняла в первом чтении законопроект, предусматривающий максимальный штраф в 18 млн руб. за невыполнение требований о хранении в РФ персональных данных россиян, передает ТАСС. Согласно документу, штраф за такое правонарушение для граждан составит от 30 тыс. до 50 тыс. руб., для должностных лиц — от 200 тыс. до 500 тыс. руб., для …

Читать пост

Уязвимости в маршрутизаторах D-Link и Comba раскрывают пароли пользователей

Link hack

Исследователи кибербезопасности из команды SpiderLabs компании TrustWave обнаружили многочисленные уязвимости в некоторых моделях маршрутизаторов от производителей D-Link и Comba Telecom, которые связаны с небезопасным хранением учетных данных.

Читать пост

ЦП Intel серверного класса уязвимы к атакам NetCAT

Intel2-3

Ученые из Амстердамского свободного университета разработали новую атаку на центральные процессоры Intel серверного класса. Использующаяся для атаки уязвимость получила название NetCAT. Она затрагивает все ЦП Intel с поддержкой Data-Direct I/O Technology (Intel DDIO) и Remote Direct Memory Access (RDMA). По словам исследователей, когда обе эти функ …

Читать пост

Microsoft Teams позволяет выполнять вредоносное ПО

Micro teams

Злоумышленники могут использовать подлинные файлы Microsoft Teams для выполнения вредоносной нагрузки с помощью поддельной установочной папки. Проблема затрагивает большинство настольных Windows-приложений, которые используют Squirrel и фреймворк для обновлений, применяющий пакеты NuGet (в частности WhatsApp, Grammarly, GitHub, Slack и Discord).

Читать пост