Komolov Rostislav

Другие публикации: Komolov Rostislav

Злоумышленники распространяют вредонос, внедряясь в ветки электронных переписок

email hack

Киберпреступная группировка, стоящая за вредоносным ПО Emotet, взяла на вооружение тактику, ранее использовавшуюся только «правительственными хакерами».

Читать пост

В Сети опубликованы личные данные тысяч сотрудников американской полиции и ФБР

policemen

Некая киберпреступная группировка взломала несколько сайтов, связанных с Федеральным бюро расследований США, и выложила их содержимое в интернет, в том числе десятки файлов с персональной информацией тысяч сотрудников полиции и федеральных агентов, сообщает TechCrunch.

Читать пост

Microsoft предупредила о взломах аккаунтов ряда пользователей Outlook

outlook not good

Неизвестные злоумышленники взломали аккаунт сотрудника службы техподдержки Microsoft и в течение нескольких месяцев имели доступ к учетным записям пользователей почтового сервиса Outlook. Преступники могли просматривать электронные адреса, названия папок, темы, но не содержимое писем и вложений.

Читать пост

Киберпреступники распространяют троян и криптомайнер с помощью EternalBlue

ETERNALBLUE

Читать пост

Уязвимость в Internet Explorer позволяет похитить файлы с Windows-систем

windows hack-2

Исследователь безопасности Джон Пэйдж (John Page) раскрыл информацию об уязвимости в браузере Microsoft Internet Explorer 11, позволяющей получить доступ к файлам на системах под управлением ОС Windows. Также был опубликован PoC-код для данного бага.

Читать пост

Злоумышленники атаковали Matrix.org

hack66-1

Некоммерческая организация Matrix.org стала жертвой кибератаки, вынудившей ее перестроить всю производственную инфраструктуру и уведомить пользователей об утечке данных.

Читать пост

Более половины российских облачных баз данных уязвимы к неавторизованному доступу

cloud storage hacking

Компания DeviceLock проверила облачные базы данных российского интернета на безопасность. Аналитики компании исследовали более 1900 серверов, которые используют платформы MongoDB, Elasticsearch и Yandex ClickHouse. Более половины из них (52%) предоставляли возможность неавторизованного доступа, 10% содержали персональные данные россиян или коммерче …

Читать пост

В Сеть утёк чёрный список клиентов банков, подозреваемых в отмывании доходов

blacklist

Данные клиентов банков из черного списка ЦБ отказников по антиотмывочному законодательству оказались в интернете. Речь идет примерно о 120 тыс. граждан и компаний. По оценке экспертов, это первый случай появления в открытом доступе информации, которая так или иначе связана с Банком России.

Читать пост

Microsoft опубликовала руководство по усилению защиты Windows 10

DefCon 5

Читать пост

За мартовскими атаками на WinRAR может стоять APT-группа MuddyWayer

hack54

Компания Microsoft опубликовала подробности о мартовских атаках на Windows-ПК, использующиеся в телекоммуникационных компаниях. «Необычные, интересные техники» указывают на возможную причастность к инцидентам APT-группы MuddyWater.

Читать пост