Komolov Rostislav

Другие публикации: Komolov Rostislav

Новая версия ботнета Prometei заразила более 10 тысяч систем по всему миру

Prometei

С прошлого ноября по март этого года обновлённая версия вредоносного ботнета Prometei заразила более 10 000 систем по всему миру, передает Securitylab. Заражения носят как географически неизбирательный, так и целенаправленный характер, при этом большинство жертв зафиксировано в Бразилии, Индонезии и Китае.

Читать пост

По Африке гуляет новая версия вредоносного USB-червя PlugX

USB

Исследователи Sophos обнаружили новую версию USB-червя PlugX. По данным компании, оригинальными аспектами этой вариации вредоноса является новый тип полезной нагрузки и обратная связь с C2-сервером.

Читать пост

Новая версия трояна Xenomorph автоматизирует кражу средств с банковского счёта

кража средств

Согласно отчёту ИБ-компании ThreatFabric, в дикой природе появился новый вариант банковского трояна для Android под названием Xenomorph.

Читать пост

Вымогательское ПО IceFire атакует корпоративные сети на базе Linux

атака на Linux

Программа-вымогатель IceFire, ранее известная только в атаках на Windows-системы, расширила свою активность на корпоративные сети Linux. По данным компании SentinelOne, занимающейся кибербезопасностью, вторжения связаны с использованием недавно обнаруженной уязвимости десериализации в программном обеспечении для обмена файлами IBM Aspera Faspex (CV …

Читать пост

Microsoft: взлом корпоративной почты занимает в среднем 2 часа

почта

Группа Microsoft Security Intelligence недавно исследовала атаки с компрометацией корпоративной электронной почты (BEC-атака) и обнаружила, что злоумышленники действуют быстро, а некоторые шаги занимают всего несколько минут.

Читать пост

ФБР: мошенники используют NFT-игры для кражи криптовалюты

криптовалюты

ФБР предупреждает, что киберпреступники теперь используют поддельные вознаграждения в NFT-играх (Play-to-Earn), чтобы украсть криптовалюту на миллионы долларов.

Читать пост

Новый шифровальщик ScrubCrypt используется в атаках криптоджекинга, нацеленных на Oracle WebLogic

SubCrypt

Исследователи безопасности из Fortinet FortiGuard Labs обнаружили, что группа криптомайнеров 8220 Gang доставляет на системы новый шифровальщик ScrubCrypt, а затем осуществляет криптоджекинг. Цепочка атак начинается с эксплуатации уязвимых серверов Oracle WebLogic для загрузки PowerShell-сценария, содержащего ScrubCrypt.

Читать пост

Данные бонусной платформы "СберСпасибо" попали в сеть

СберСпасибо

Проукраинская группировка NLB продолжает публиковать данные клиентов Сбера. На этот раз хакеры выложили в открытый доступ предположительно базу с данными участников бонусной платформы «СберСпасибо».

Читать пост

Иранские хакеры MuddyWater атаковали университет Технион в Израиле

Технионский Универ

Израиль обвинил иранских правительственных хакеров MuddyWater в атаке программы-вымогателя на ведущий технологический университет страны Технион.

Читать пост

Хакеры выложили в открытый доступ данные компании Acronis

Acronis

Хакеры выложили в открытый доступ внутренние данные компании Acronis.

Читать пост