Komolov Rostislav

Другие публикации: Komolov Rostislav

Новая функция в Microsoft Defender для Office 365 укрепит защиту организаций от фишинга

Microsoft Defender

В своей дорожной карте Microsoftанонсировала обновление Microsoft Defender для Office 365, которое позволит пользователям MS Teams предупреждать службу безопасности своей организации о любых подозрительных сообщениях, которые они получают.

Читать пост

BlackCat удалила из списка жертв подрядчика Минобороны США: осторожность или договоренность “за кадром”?

NJVC

28 сентября группировка вымогателей BlackCat (также известная как ALPHV) добавила в список своих жертв IT-компанию NJVC, которая поставляет ПО федеральному правительству и Министерству обороны США, напоминает Securitylab. Кроме того, NJVC поддерживает разведывательные и оборонные организации правительства США. Годовой доход компании составляет окол …

Читать пост

Искать работу в сети становится опаснее: обнаружена новая вредоносная кампания с использованием Cobalt Strike

киберпреступники

Специалисты Cisco Talos обнаружили новую вредоносную кампанию, направленную на соискателей работы. Злоумышленники используют продвинутые методы социальной инженерии, а также старую RCE-уязвимость в Microsoft Office (CVE-2017-0199), позволяющую установить маячки Cobalt Strike на взломанных узлах.

Читать пост

Хакеры взломали базы силовиков Мексики и похитили данные о здоровье президента страны

Мексика

Правительство Мексики признало в пятницу, 30 сентября, что группа хакеров получила файлы Министерства обороны, содержащие конфиденциальную информацию о здоровье 68-летнего президента Андреса Мануэля Лопеса Обрадора. Об этом сообщает Securitylab со ссылкой на Reuters.

Читать пост

Британское Управление комиссара по информации объявляет выговор британским организациям за нарушения GDPR

GDPR

Британское Управление комиссара по информации (ICO) приняло меры в отношении семи организаций государственного и частного сектора за невыполнение своих обязательств в соответствии с Общим регламентом по защите данных (GDPR) и британским Законом о защите данных.

Читать пост

Группировка Royal атакует через фишинг и требует большие деньги за дешифровку данных

фишинг Royal

Ранее тихая и незаметная группировка Royal вышла из тени, активно атакуя жертв, пишут Securitylab. Злоумышленники используют фишинговую атаку с обратным звонком: отправляют пользователям письма, в которых выдают себя за представителей поставщиков продуктов питания или ПО по подписке и предлагают жертве позвонить по указанному в письме телефону.

Читать пост

Киберпреступники активно используют опасные 0-day уязвимости в Microsoft Exchange

Microsoft Exchange

Бреши в защите Microsoft Exchange обнаружила вьетнамская компания GTSC еще в августе 2022 года, передает Securitylab. Двум обнаруженным уязвимостям еще не присвоены идентификаторы CVE, поэтому они отслеживаются как ZDI-CAN-18333 (имеет оценку 8.8 по шкале CVSS) и ZDI-CAN-18802 (имеет оценку 6.3 по шкале CVSS).

Читать пост

Программное обеспечение с открытым исходным кодом взломано северокорейскими хакерами

Lazarus

Microsoft заявляет, что северокорейская группировка Lazarus (ZINC) троянизирует ПО с открытым исходным кодом и использует его для создания бэкдоров в организациях из сферы технологий, обороны и медиа-развлечений.

Читать пост

Группа Компаний ХОСТ внедрила Solar appScreener для поиска уязвимостей в программном обеспечении

Группа Компаний ХОСТ внедрила Solar appScreener для поиска уязвимостей в программном обеспечении

Группа Компаний ХОСТ использует статический анализатор кода Solar appScreener для повышения безопасности программного обеспечения. Решение компании «Ростелеком-Солар» позволяет выявлять и устранять уязвимости в приложениях, которые ГК ХОСТ разрабатывает для государственных заказчиков.

Читать пост

Group-IB обнаружила новые фейковые ресурсы популярных пиццерий

Group-IB обнаружила новые фейковые ресурсы популярных пиццерий

Group-IB, один из мировых лидеров в сфере кибербезопасности, зафиксировала «осенний всплеск» мошеннической схемы с использованием брендов популярных сетей пиццерий. Суммарно в сентябре было выявлено более 100 фейковых ресурсов «Додо Пицца» и «Папа Джонс», где любителям фастфуда предлагалось получить пиццу за 1 рубль или с большой скидкой, но вместо …

Читать пост