Komolov Rostislav

Другие публикации: Komolov Rostislav

Эксплоиты многолетней давности для исправленных уязвимостей  до сих пор популярны среди злоумышленников

hacker old school

Одними из самых популярных вредоносных программ в даркнете до сих пор остаются вредоносы, использующие эксплоиты, которым уже много лет, сообщают ИБ-специалисты из компании Recorded Future.

Читать пост

Раскрыты личности предполагаемых участников китайской группировки APT17

sinohack-4

Группировка Intrusion Truth раскрыла личности предполагаемых членов кибергруппировки APT17 (она же DeputyDog, Tailgater Team, Hidden Lynx, Voho, Group 72 и AuroraPanda), предположительно связанной с правительством Китая. Ранее Intrusion Truth обличила участников двух других китайских хакерских группировок — APT3 и APT10.

Читать пост

Facebook оштрафована на рекордные $5 млрд из-за скандала с Cambridge Analytica

Facebotty

Федеральная торговая комиссия США (ФТК) и Facebook заключили соглашение, которое обязует компанию заплатить штраф в рекордные пять миллиардов долларов за использование конфиденциальных данных пользователей. Facebook также должна изменить политику работы с персональными данными и усилить их защиту. Соглашению предстоит получить одобрения суда.

Читать пост

На GitHub опубликован технический анализ уязвимости BlueKeep

bluekeep

Читать пост

Мессенджер Conversations внесен в реестр организаторов распространения информации

Gultsch and Weiss

В ответ на требование Роскомнадзора компания Gultsch & Weiss GbR, владеющая Jabber/XMPP клиентом для мгновенного обмена сообщениями «Conversations», предоставила необходимые сведения для внесения в реестр организаторов распространения информации (ОРИ).

Читать пост

Киберпреступники из FIN8 вооружились вредоносным ПО BADHATCH для кражи данных карт

hack bank3-2

Киберпреступная группировка, известная как FIN8, вооружилась новым вредоносным ПО под названием BADHATCH, говорится в отчете команды Gigamon. Злоумышленники используют новую вредоносную программу, разработанную для атак на PoS-терминалы.

Читать пост

Siemens, Henkel и Marriot стали жертвами кибератак в Германии

hack49-1

Немецкие компании BASF, Siemens и Henkel стали жертвами кибератак с целью шпионажа. В общей сложности в ходе вредоносных атак пострадало восемь немецких компаний, шесть из которых являются крупнейшими акционерными корпорациями Германии, сообщает Ассоциация общественного вещания Федеративной Республики Германия (ARD).

Читать пост

Apple заподозрили в прослушивании разговоров и голосовых команд пользователей

apple data

Работники, нанятые компанией Apple через субподрядное предприятие, прослушивают личные разговоры и голосовые команды пользователей, сообщает издание El Pais со ссылкой на бывшего сотрудника компании-подрядчика Apple.

Читать пост

Злоумышленники превращают кластеры Elasticsearch в DDoS-ботнеты

elastic

Злоумышленники атакуют доступные в интернете кластеры Elasticsearch с целью превратить их в DDoS-ботнеты. В многоэтапных атаках злоумышленники использовали скрипты для размещения бэкдора, способного красть информацию и осуществлять DDoS-атаки.

Читать пост

Роскомнадзор не нашел в утечке данных пользователей Ozon нарушения их прав

Озон

Роскомнадзор считает, что компрометация около 30 тыс. аккаунтов клиентов онлайн-магазина Ozon не привела к фактическому нарушению их прав. Об этом говорится в сообщении ведомства, которое цитирует РБК.

Читать пост