Komolov Rostislav

Другие публикации: Komolov Rostislav

Более 1600 образов Docker Hub содержат бэкдоры

Docker Hub

Более 1600 общедоступных образов Docker Hub скрывают майнеры криптовалют, бэкдоры, перехватчики DNS и перенаправители веб-сайтов.

Читать пост

В Петербурге пресекли техподдержку международной сети IT-мошенников

В Петербурге пресекли техподдержку международной сети IT-мошенников

Сотрудники полиции в Санкт-Петербурге пресекли техническую поддержку международной сети IT-мошенников. Злоумышленники похищали средства россиян с помощью социальной инженерии. Об этом сообщила в четверг официальный представитель МВД России Ирина Волк.

Читать пост

ЦБ: в третьем квартале 2022 г мошенники похитили у россиян почти 4 млрд рублей

цб

Количество случаев хищения денежных средств у россиян в 3 квартале 2022 года снизилось на 10,3% по сравнению с аналогичным периодом прошлого года, составив почти 230 тысяч. В то же время общий размер ущерба, нанесенный злоумышленниками, вырос на 23,9%, почти до 4 млрд рублей, сообщает Securitylab со ссылкой на заявление ЦБ.

Читать пост

Wone IT защитит ИТ-системы заказчиков отечественным решением MULTIFACTOR

Wone IT

Компания «МУЛЬТИФАКТОР», российский разработчик и поставщик систем многофакторной аутентификации и контроля доступа для удаленного подключения MULTIFACTOR, и WONE IT, мультивендорная сервисная ИТ-компания, заключили партнерское соглашение. В рамках сотрудничества WONE IT будет поставлять заказчикам услуги по внедрению, обслуживанию и сопровождению …

Читать пост

В сети оказались 500 млн. номеров пользователей WhatsApp

утечка из WhatsApp

16 ноября киберпреступник на теневом форуме разместил объявление, в котором утверждалось, что он продает базу данных 2022 года, содержащую 487 млн. мобильных номеров пользователей WhatsApp. WhatsApp используют более 2 млрд. активных пользователей в месяц по всему миру, пишет Securitylab.

Читать пост

Банковский троян SharkBot снова появился в Google Play Store

банковские трояны

На этот раз он выдает себя за файловые менеджеры, сообщает Securitylab со ссылкой на исследование компании Bitdefender. Чтобы обойти механизмы защиты магазина приложений, вредоносные приложения не содержат в себе полезную нагрузку, а выполняют функцию дропперов.

Читать пост

Американские предприятия стали жертвами агрессивной кампании с использованием вредоноса QakBot

киберпреступления

По словам исследователей из Cybereason Йоакима Кандефельта и Даниэля Франкеля, в ходе своей последней вредоносной кампании Black Basta использовала вредоноса QakBot для создания начальной точки входа и перемещения в сети организации. Специалисты заметили, что злоумышленники отказались от Brute Ratel, вместо этого используя Qakbot для заражения неск …

Читать пост

Инструмент Apple может раскрыть информацию о пользователе

Apple

Подробные аналитические данные активности в Apple App Store могут быть привязаны непосредственно к учетной записи Apple – об этом рассказали в Twitter разработчики из компании Mysk. По их словам, происходит это с помощью инструмента DSID (Directory Services Identifier, идентификатор службы каталогов).

Читать пост

Злоумышленники взламывают энергосети, используя уязвимости в устаревшем ПО

энергосеть

В опубликованном во вторник отчете исследователи Microsoft сообщили, что обнаружили уязвимый компонент с открытым исходным кодом в веб-сервере Boa, который по-прежнему используется в различных маршрутизаторах и камерах безопасности, а также в популярных наборах для разработки ПО (SDK). И это все несмотря на то, что сам компонент перестали поддержив …

Читать пост

Группировка RansomExx пишет с нуля свой вариант языка Rust

Rust

Исследователи IBM Security X-Force Threat заявили, что группа вымогателей RansomExx перешла на язык программирования Rust , который дает хакерам способность быть невидимыми.

Читать пост