Komolov Rostislav

Другие публикации: Komolov Rostislav

«Ситимобил» подтвердил утечку обезличенных номеров телефонов клиентов и водителей

Ситимобил

Утечка данных у «Ситимобил» привела к тому, что в публичном доступе оказалась не только информация о водителях, но и обезличенные номера телефонов и количественные показатели поездок пользователей сервиса. Об этом рассказала РИА Новости PR-директор сервиса Екатерина Зубенина.

Читать пост

«СёрчИнформ» провела третий поток обучения госслужащих основам ИБ

Серчинформ

В 2022 году компания «СёрчИнформ» обучила порядка 20 000 госслужащих на курсах по повышению ИБ-грамотности. В числе слушателей были руководители и специалисты федеральных министерств и ведомств, а также региональных органов власти: Красноярского края, Свердловской области, Республики Башкортостан, Пермского края, Удмуртской Республики и других. Экс …

Читать пост

Вредоносное ПО GuLoader использует новые методы обхода программ безопасности

вредоносное ПО

Исследователи кибербезопасности CrowdStrike выявили широкий спектр методов, используемых продвинутым загрузчиком вредоносных программ GuLoader для обхода средств безопасности. Это передает Securitylab.

Читать пост

Хакеры украли активы на $8 млн из кошельков Bitkeep

криптовалюта Ethereum

Команда по кибербезопасности PeckShield Alert сообщила, что хакеры взломали криптокошельки пользователей BitKeep и украли активы на $8 млн. По данным команды , потери включают ~4373 BNB, 5,4 млн USDT, 196 000 DAI и 1233,21 ETH.

Читать пост

WordPress-плагин для работы с подарочными картами стал новым вектором атаки

WordPress

Хакеры активно используют критическую уязвимость в WordPress плагине YITH WooCommerce Gift Cards Premium, который используется на более чем 50 000 веб-сайтов. YITH WooCommerce Gift Cards Premium – это плагин, который позволяет владельцам сайтов продавать подарочные карты в своих интернет-магазинах, поясняет Securitylab.

Читать пост

Злоумышленники заражают пакеты PYPI инфостилерами, написанными на основе W4SP

Злоумышленники заражают пакеты PYPI инфостилерами, написанными на основе W4SP

Две недели назад исследовательская группа Phylumсообщила, что в репозитории PyPI есть набор из 47 пакетов, заражающих своих жертв инфостилером W4SP, сообщают Securitylab. К счастью, эта вредоносная кампания была быстро остановлена после того, как GitHub отключил репозиторий, используемый хакерами для получения полезной нагрузки.

Читать пост

База данных 400 млн. пользователей Twitter выставлена на продажу

Twitter

Злоумышленник утверждает, что получил данные о 400 000 000 пользователей Twitter и выставил их на продажу, передает Securitylab. Продавец предоставил образец из 1000 учетных записей в качестве доказательства достоверности базы, которая включает персональную информацию известных личностей, таких как Дональд Трамп-младший, Виталий Бутерин, Брайан Кре …

Читать пост

Новая тенденция 2022 г. — всплеск фишинговых писем, в которых ссылка содержится в приложенном html-файле

фишинг

По данным «Лаборатории Касперского», в 2022 году продолжился рост числа фишинговых атак на бизнес. При этом мошенники становятся все более изобретательнвми.

Читать пост

Обнаружены 4 новых вымогателя, основанные на рассекреченном исходном коде Conti

хакеры

Команда Cyble Research and Intelligence Labs (CRIL) обнаружила новые программы-вымогатели Putin Team, ScareCrow, BlueSky, and Meow, которые основаны на исходном коде программы-вымогателя Conti, слитом в сеть в этом году. Об этом пишет Securitylab.

Читать пост

Киберпреступники атакуют индийских чиновников

Пакистанские хакеры

Целью хакеров стало приложение Kavach, используемое для двухфакторной аутентификации. Исследователи из Securonix окрестили эту фишинговую кампанию STEPPY#KAVACH, приписав ее хакерской группировке SideCopy, так как подобные тактики и методы использовались только этими киберпреступниками в ходе предыдущих атак.

Читать пост