Komolov Rostislav

Другие публикации: Komolov Rostislav

Оператор восьми сервисов по заказу DDoS-атак признал свою вину

hack in jail 4

20-летний житель штата Иллинойс (США) Сергий Усатюк (Sergiy Usatyuk) признал себя виновным в создании и управлении восемью сервисами по заказу платных DDoS-атак, функционировавших с августа 2015 года по ноябрь 2017 года.

Читать пост

Китайская APT-группа использует трояны 10-летней давности

sinohack-3

Кибершпионская группировка, предположительно работающая на Китай, использует в атаках модифицированные версии широкодоступных инструментов. Исходный код некоторых из них датируется еще 2007 годом.

Читать пост

Злоумышленники распространяют вредоносное ПО с Египетского сайта посольства Бангладеш

hack55-1

Неизвестные киберпреступники скомпрометировали сайт посольства Бангладеш в Каире и используют его для распространения вредоносных документов MS Word, устанавливающих на компьютеры жертв загрузчики вредоносного ПО.

Читать пост

Киберпреступники атакуют кластеры Elasticsearch

Elastic

Исследователи безопасности Cisco Talos предупредили о всплеске числа атак на незащищенные кластеры Elasticsearch со стороны шести разных киберпреступных групп. Злоумышленники эксплуатируют известные уязвимости в версии Elasticsearch 1.4.2 и более ранних и с помощью скриптов заражают системы вредоносным ПО и майнерами криптовалют.

Читать пост

Роскомнадзор составил протокол о правонарушении в отношении Facebook

facebum-1

Разбирательство ведется в связи с отказом соцсети предоставить сведения о локализации персональных данных.

Читать пост

Microsoft представила ежегодный отчет Security Intelligence Report

hack46-1

Корпорация Microsoft представила 24-ый отчет об угрозах информационной безопасности Security Intelligence Report (SIR). Для подготовки отчета эксперты проанализировали 6,5 трлн сигналов, которые проходят через облачные ресурсы Microsoft каждый день. Данные были предоставлены корпоративными и частными пользователями, которые согласились поделиться и …

Читать пост

Майнинговый сервис Coinhive закроется в марте 2019 года

cryptocurrency 6

Разработчики сервиса Coinhive, который задумывался как легальная и простая альтернатива классической баннерной рекламе, но приобрел огромную популярность среди преступников, анонсировали скорое закрытие своего проекта. Администрация Coinhive признается, что после последнего хардфорка Monero хэшрейт упал более чем на 50%. Также на решение разработчи …

Читать пост

Банк России обяжет финансовые организации проводить стресс-тестирование

ЦБ-1

Регуляторы всех стран в ближайшее время должны сформулировать требования к стресс-тестированию банковских систем к киберугрозам, передает слова зампреда Банка России Василия Поздышева «Коммерсантъ». Требования к стресс-тестированию планируется сделать частью требований к системе управления операционным риском, разработка которой сейчас ведется.

Читать пост

Аккаунты пользователей интернет-магазинов пытаются взломать 115 млн раз ежедневно

password-2

Большой популярностью у киберпреступников, жаждущих легкой наживы, пользуется техника credential stuffing или подстановка учетных данных, когда злоумышленники берут пароли жертвы из одной утечки и пытаются с их помощью взломать ее учетные записи на других ресурсах. Чаще всего жертвами данной техники становятся ретейлеры. Такие данные приводятся в о …

Читать пост

Соцсети стали самым прибыльным инструментом для коммерческих хакеров

social diseases

Несмотря на проблемы, связанные с конфиденциальностью и распространением дезинформации, социальные сети стали неотъемлемой частью жизни пользователей. Для некоторых кибепреступников они стали основными инструментами для осуществления мошеннических и криминальных схем.

Читать пост