Komolov Rostislav

Другие публикации: Komolov Rostislav

Киберпреступники отказываются от вредоносного ПО в пользу PowerShell

powershell

По данным IBM X-Force, получив доступ к корпоративным сетям, злоумышленники чаще всего прибегают не к вредоносному ПО, а к скриптам для автоматизации. В 2018 году только в 43% от всех кибератак использовались локально установленные файлы, остальные же осуществлялись непосредственно в памяти. Киберпреступники предпочитают использовать в атаках скрип …

Читать пост

Атака MarioNet может создавать ботнеты из браузеров

botnet

Специалисты Научно-исследовательского центра FORTH (Греция) и Университета штата Нью-Йорк в Стоуни Брук (США) представили новый метод атаки под названием MarioNet, позволяющий создавать ботнеты из браузеров, поскольку вредоносный код атакующих выполняется даже в том случае, если пользователь покинул или закрыл вредоносную web-страницу.

Читать пост

Роскомнадзор теперь может проводить внеплановые проверки соцсетей по жалобам населения

роскомнадзор-7

Роскомнадзор сможет проводить внеплановые проверки в отношении социальных сетей, интернет-компаний, операторов связи, мессенджеров и других операторов персональных данных после жалоб граждан. Об этом сообщается в постановлении, утвержденном правительством России и опубликованном на официальном интернет-портале правовой информации.

Читать пост

Киберпреступники  взяли на вооружение эксплоит для уязвимости в Drupal

Drupy

Злоумышленники активно атакуют сайты на базе CMS Drupal с целью внедрения программ для майнинга криптовалюты. В рамках атак преступники эксплуатируют критическую уязвимость CVE-2019-6340 в Drupal, которую разработчики исправили на прошлой неделе.

Читать пост

Уязвимость в WinRAR для установки бэкдора начали эксплуатировать

hack62-1

Не прошло и недели с момента обнаружения уязвимости в популярном архиваторе WinRAR, как злоумышленники уже взяли ее на вооружение. Специалисты Quihoo 360 заметили первую вредоносную кампанию, использующую данную проблему для внедрения вредоносного ПО на компьютеры пользователей.

Читать пост

Группировка Blind Eagle крадет коммерческие тайны под видом киберполиции Колумбии

eagle

Киберпреступная группировка, известная как Blind Eagle или APT-C-36, проводит целенаправленные атаки на колумбийские государственные учреждения, корпорации в финансовом секторе, нефтяной промышленности и др. с целью кражи коммерческих тайн, сообщили специалисты подразделения ИБ-компании Qihoo 360.

Читать пост

К 2021 г. общемировой ущерб от кибератак составит $6 трлн

hack53-1

Такими данными поделились аналитики американского сервисного провайдера Source One. По их данным, каждая успешная атака на крупную компанию обходится киберпреступникам примерно в $5 млн. В США наиболее уязвимы предприятия, работающие в сфере закупок. Это связано с активной цифровизацией цепочек поставок. Исследователи не исключают, что негативный т …

Читать пост

Новая хакерская кампания из Ирана атакует DNS

hack42-3

Читать пост

Обнаружены новые уязвимости в 4G и 5G

5G3

Совместная группа исследователей из Университета Пердью и Университета штата Айова (США) обнаружила ряд новых уязвимостей в технологиях 4G и 5G, которые могут использоваться для перехвата звонков и отслеживания геопозиции пользователей.

Читать пост

Опубликованы планы Facebook по слежке через своё Android-приложение

facetrace2

Компания Facebook планировала использовать свое Android-приложение для отслеживания местоположения пользователей, а также разрешить рекламодателям отображать политическую рекламу и приглашать одиноких пользователей на сайты знакомств.

Читать пост