Komolov Rostislav

Другие публикации: Komolov Rostislav

Злоумышленники научились обходить JavaScript-песочницу vm2

песочница JavaScript

Исследователи из компании Oxeye сообщили о новой уязвимости в JavaScript-песочнице vm2, отслеживаемой под идентификатором CVE-2022-36067. Она получила кодовое название Sandbreak и имеет оценку 10 из 10 по шкале CVSS, пишет Securitylab.

Читать пост

Positive Technologies зафиксировала рост рынка преступных киберуслуг в Telegram

Positive  Technologies

Специалисты Positive Technologies проанализировали публикации на киберпреступную тематику в каналах и чатах Telegram. Исследование показало, что большинство сообщений в мессенджере посвящены компрометации пользовательских данных, в том числе их покупке и продаже. Рекордное число сообщений на хакерскую тематику эксперты зафиксировали во II квартале.

Читать пост

Члену группировки Black Axe грозит крупный срок за отмывание денег

арест хакера

29-летний Эндрю Суарес из Миддлтауна занимался кражей данных и помогал группировке Black Axe отмывать нечестно заработанные деньги, в чем и был обвинен федеральным судом США.

Читать пост

ESET: неизвестный бэкдор из Ливана используется для шпионажа за жителями Израиля

бэкдоры

Исследователи безопасности ESET обнаружили ранее неизвестное вредоносное ПО, используемоекибершпионской группировкой POLONIUM, которая атакует исключительно израильские организации. По данным ESET, POLONIUM нацелена на инженерные, IT-, юридические, коммуникационные, маркетинговые и страховые компании в Израиле.

Читать пост

АО «НПК» повышает эффективность труда сотрудников с помощью Solar addVisor

Ростелеком-Солар

В АО «НПК», одном из российских лидеров среди частных операторов железнодорожного подвижного состава, реализован пилотный проект использования Solar addVisor – системы сбора и аналитики данных для повышения эффективности труда и организационного развития компании. Успешный пилотный проект позволил масштабировать использование системы на всю компани …

Читать пост

Месяц до старта 12-ого ежегодного Форума «Безопаность Бизнеса» 2022

«Безопаность Бизнеса» 2022

Площадка центра культуры «Урал» города Екатеринбург 10-11 ноября 2022 года будет открыта участникам Форума «БЕЗОПАСНОСТЬ БИЗНЕСА».

Читать пост

Операторы IcedID разнообразили методы доставки вредоносного ПО

хакеры

Исследователи Cymru заявили, что операторы вредоносного ПО IcedID используют самые разные методы распространения, чтобы определить, какие из них лучше всего работают против разных целей. Более того, аналитики заметили изменения в управлении IP-адресами серверов управления и контроля (C&C), которые отрицательно повлияли на инфраструктуру хакеров …

Читать пост

Новый PhaaS-сервис позволяет запускать фишинговые атаки любому пользователю

Caffeine

Аналитики ИБ-компанииMandiant обнаружили PhaaS-сервис (Phishing-as-a-Service) под названием «Caffeine», который позволяет любому злоумышленнику проводить собственные фишинговые кампании. Об этом сообщает Securitylab.

Читать пост

Ученые: обход защиты от перехвата трафика RPKI может вызвать массовые сбои Интернета

RPKI

Механизм безопасности под названием Resource Public Key Infrastructure (RPKI), предназначенный для защиты маршрутизации трафика данных, может быть взломан. Это означает, что кибершпионы и мошенники могут обойти защиту и перенаправлять соединения целей, чтобы шпионить за ними или нарушать их связь.

Читать пост

Исследователи разобрали инструментарий группировки Earth Aughisky

хакеры

В последнем исследовании Trend Micro подробно описываются технические подробности инструментария группировки Earth Aughisky. По словам специалистов, хакеры в течение последнего десятилетия не стояли на месте, модифицировали свои инструменты и начали атаковать цели не только в Тайване, но и в Японии.

Читать пост