Komolov Rostislav

Другие публикации: Komolov Rostislav

Программа-вымогатель ESXiArgs заразила более 500 новых целей в Европе

киберпреступления

По данным компании Censys, более 500 европейских организаций стали новыми жертвами программы-вымогателя ESXiArgs. За последние несколько дней новые заражения произошли в следующих странах:

Читать пост

Киберпреступники выставили на продажу данные российских клиентов PUMA

Puma

Как сообщает Telegram-канал «Утечки Информации», неизвестные злоумышленники выставили на продажу дамп интернет-магазина ru.puma.com, принадлежащего спортивному бренду «PUMA», покинувшему Россию в 2022 году.

Читать пост

Фреймворк Havoc – очередная альтернатива Cobalt Strike с открытым исходным кодом

угрозы

Исследователи безопасности Zscaler ThreatLabzнаблюдают, как злоумышленники переходят на новую платформу управления и контроля (C2, C&C) с открытым исходным кодом под названием Havoc, в качестве альтернативы Cobalt Strike.

Читать пост

Emsisoft предупреждает – хакеры подделывают её сертификаты для взлома сетей

emsisoft

Компания Emsisoft предупредила своих клиентов о том, что киберпреступники используют поддельные сертификаты для подписи кода, выдавая себя за Emsisoft, чтобы нацеливаться на клиентов компании в надежде обойти их защиту.

Читать пост

Израильская хакерская группа «Команда Хорхе» заявила о влиянии на более 30 избирательных кампаний по всему миру

Хорхе и его команда

Хакерская группа «Команда Хорхе», которую возглавляет бывший оперативник израильских спецслужб Таль Ханан, оказывает услуги по сбору информации о политических конкурентах и вмешательству в избирательные кампании по всему миру. Об этом сообщило РБК, ссылаясь на расследования изданий Haaretz, Le Monde и Der Spiegel.

Читать пост

Group-IB рассказала о правительственных хакерах SideWinder из Индии, которые шпионили за компаниями в Азии

атаки Sidewinder

Исследователи кибербезопасности из ИБ-компании Group-IB выявили ранее нераскрытые фишинговые кампании, приписываемые группировке SideWinder , которая, как считается, имеет связи с индийскими националистами.

Читать пост

На место Hydra Market претендует три новых даркнет-рынка

Hydra Market

На Hydra Market приходилось 93% всей незаконной подпольной экономической деятельности. До закрытия площадки средний ежедневной доход всех подпольных рынков составлял около 4,2 млн долларов, а после закрытия маркетплейса, согласно данным Chainalysis, этот показатель упал до 447 тыс. долларов.

Читать пост

Авиакомпания Scandinavian Airlines подверглась взлому

SAS

Scandinavian Airlines (SAS) — крупнейшая авиакомпания в Скандинавии, основанная в 1946 году. Это совместное предприятие между тремя странами: Швецией, Норвегией и Данией. Компания поддерживает большую сеть маршрутов в Европе, Азии и Северной Америке, предлагает регулярные и чартерные рейсы во многие страны мира.

Читать пост

Россиянин заработал $90 млн., используя украденные финансовые документы сотен компаний по всему миру

арест хакера

Гражданин России использовал украденные финансовые документы, принадлежащие сотням компаний по всему миру, и вместе с сообщниками заработал более $90 млн.

Читать пост

В репозитории NPM обнаружили 16 пакетов с криптомайнерами, выдающих себя за тестеры скорости интернета

NPM

17 января компания CheckPoint обнаружила 16 вредоносных пакетов, загруженных в онлайн-репозиторий NPM — огромную базу пакетов JavaScript с открытым исходным кодом, которыми активно пользуются разработчики программного обеспечения. Все 16 пакетов были загружены в NPM пользователем под ником «trendava», сообщает Securitylab. Согласно отчету NPM, все …

Читать пост