Komolov Rostislav

Другие публикации: Komolov Rostislav

Киберпреступники атакуют индийских чиновников

Пакистанские хакеры

Целью хакеров стало приложение Kavach, используемое для двухфакторной аутентификации. Исследователи из Securonix окрестили эту фишинговую кампанию STEPPY#KAVACH, приписав ее хакерской группировке SideCopy, так как подобные тактики и методы использовались только этими киберпреступниками в ходе предыдущих атак.

Читать пост

За 2022 северокорейские хакеры похитили виртуальных активов на $626 млн

Корейские хакеры

По подсчетам Национальной разведывательной службы Южной Кореи (NIS), за последние пять лет северокорейские хакеры похитили виртуальные активы на сумму около 1,2 миллиарда долларов. Более половины от этой суммы ($626 млн) было похищено в этом году, пишет Securitylab.

Читать пост

Zerobot обновился и теперь умеет распространяться, используя уязвимости в Apache

хакер

Исследовательская группа Microsoft Defender заметила, что вредонос Zerobot получил обновление – теперь он еще эффективнее заражает устройства, используя для этого уязвимости для выходящих в интернет серверов Apache, а также получил новый набор функций для проведения DDoS-атак.

Читать пост

Группировка Vice Society вооружилась кастомным шифровальщиком

кибератаки

Исследователи SentinelOne обнаружили, что группировка Vice Society обзавелась кастомным вымогательским ПО, в котором реализована надежная схема шифрования с использованием алгоритмов NTRUEncrypt и ChaCha20-Poly1305.

Читать пост

LastPass потвердил факт кражи паролей клиентов

кража паролей

Менеджер паролей LastPass предупредил клиентов , что в результате кибератаки на его системы в августе злоумышленники скопировали зашифрованные файлы, содержащие пароли.

Читать пост

В сеть утекли паспортные данные водителей сервиса Ситимобил

Ситимобил

Хакеры из группировки NLB опубликовали более 4000 фотографий (в формате JPG) паспортов водителей службы такси «Ситимобил», об этом они сообщили в своем Telegram-канале, передает Securitylab. По данным канала, zip-файл «city-mobil-drivers» опубликован на сайте gofile.io.

Читать пост

Positive Technologies открывает доступ к сервису обнаружения вредоносных Python-пакетов в открытом ПО

Positive Technologies

Positive Technologies создала инструмент PT PyAnalysis для выявления подозрительных и вредоносных Python-пакетов[ii] и открывает сбор заявок на ранний доступ к новому сервису. Поскольку Python-пакеты используются большинством разработчиков, им придется внимательно изучать внешние зависимости и встраивать механизм их анализа в процесс разработки. Кр …

Читать пост

«РТК-Солар» приобрел 100% активов компании «Новые технологии безопасности»

Ростелеком-Солар

«РТК-Солар» (ООО «Солар Секьюрити») через дочернюю компанию ООО «Солар ПТ» заключил договор о приобретении 100% активов компании «Новые технологии безопасности» (ООО «НТБ»). По прогнозам «РТК-Солар», консолидация ресурсов и технологий увеличит выручку Центра компетенций управления доступом на 30% по итогам 2023 года и утвердит «РТК-Солар» в качеств …

Читать пост

В «СёрчИнформ SIEM» добавилась поддержка отечественного сетевого шлюза безопасности

Серчинформ

Компания «СёрчИнформ» представила обновление SIEM-системы, которое расширяет возможности по контролю сетевого оборудования. Теперь «СёрчИнформ SIEM» может собирать события из VipNet, сетевого шлюза безопасности от отечественного производителя «ИнфоТекс». VipNetConnector – это криптошлюз (Site-to-site, RA VPN) и сервер-маршрутизатор конвертов, содер …

Читать пост

Мошенники нашли применение запрещенному iframe

Мошенники нашли применение запрещенному iframe

Исследователи из Malwarebytes рассказали о кампании , в которой киберпреступники использовали посетителей порносайтов для получения денег за показ рекламы, даже если пользователи никогда не видели эту рекламу.

Читать пост