Komolov Rostislav

Другие публикации: Komolov Rostislav

Злоумышленники использовали драйверы Microsoft для взлома систем

Microsoft

Microsoft 13 декабря заявила, что заблокировала и приостановила действия учетных записей, которые использовались для публикации вредоносных драйверов, сертифицированных программой Windows Hardware Developer Program.

Читать пост

Cisco Talos: Троян Qakbot теперь распространяется внутри SVG-изображений

Qakbot

Исследователи кибербезопасности из Cisco Talosобнаружили, что операторы Qakbot распространяют вредоносное ПО с помощью SVG-изображений, встроенных в HTML-вложения электронной почты.

Читать пост

Аналитики ESET обнаружили новый стилер, который крадет данные японских политиков

хакеры

Группировка MirrorFace за несколько недель до выборов в Палату Советников Японии в июле 2022 года атаковала японских политиков, используя ранее незарегистрированный стилер MirrorStealer.

Читать пост

UserGate обеспечил информационную безопасность турнира CTF CUP 2022

UserGate

Российский разработчик ПО и микроэлектроники UserGate поддержал финальный этап крупнейшего Всероссийского соревнования по информационной безопасности "Кубок CTF России" 1 , состоявшийся в Москве. Ежегодное событие объединяет несколько сотен участников, соревнующихся в командных форматах решения ИБ-задач в условиях, приближенных к реальным.

Читать пост

Хакер получил доступ к закрытой соцсети ФБР и украл личные данные госслужащих

взлом Infraguard

На прошлой неделе хакер под ником USDoD на форуме BreachForums разместил образцы из базы данных InfraGard, а всю базу он продает за $50 000. Хакер получил доступ к порталу InfraGard, представившись генеральным директором финансового учреждения, согласно Securitylab.

Читать пост

Неизвестные загрузили 144 294 фишинговых пакетов в NPM, PyPI и NuGet

фишинг

Кампания по распространению фишинговых пакетов была обнаружена аналитиками из Checkmarx и Illustria, которые совместно работали над расследованием произошедшего. Это передает Securitylab.

Читать пост

Очередная утечка данных Uber: на этот раз в случившемся оказался виноват сторонний поставщик

Uber

Uber пострадал от очередной утечки данных. Об этом стало известно в выходные, когда злоумышленник под ником UberLeak начал сливать на хакерском форуме конфиденциальную информацию компании, похищенную у стороннего поставщика Teqtivity.

Читать пост

Минцифры подготовило законопроект об оборотном штрафе за утечки данных

данные

После скандалов с утечками данных клиентов компании «Вкусвилл» и конфиденциальной информации из «Московской электронной школы» Минцифры предложило ввести оборотный штраф в 3%. Об этом сообщил глава ведомства Максут Шадаев, пишет «Коммерсант».

Читать пост

Департамент финансов Калифорнии стал жертвой LockBit

LockBit

Управление по чрезвычайным ситуациям при губернаторе Калифорнии подтвердило, что Департамент финансов пострадал от киберинцидента, но не сообщило слишком много подробностей.

Читать пост

Экономия до 250 человеко-часов в неделю: автоматический вайтлистинг в MaxPatrol SIEM упрощает работу экспертов по ИБ

Positive Technologies

Новый пакет экспертизы MaxPatrol SIEM (система мониторинга событий ИБ и выявления инцидентов) включил автоматический вайтлистинг — механизм автоматического исключения ложных срабатываний правил корреляции. За счет оптимизации рутинных задач аналитики ИБ могут экономить до 250 человеко-часов в неделю при анализе срабатываний и отборе реальных инциде …

Читать пост