Komolov Rostislav

Другие публикации: Komolov Rostislav

Хакеры, стоящие за атакой на Colonial Pipeline, обновили свое ПО и прекратили работать с партнерами

FIN7

По данным ИБ-компании Symantec, группировка Coreid (FIN7, Carbon Spider), обновила свою программу-вымогатель Darkside и предлагает более продвинутые возможности своим партнерам.

Читать пост

В России мошенники предлагают гражданам оформить отсрочку от мобилизации

военный билет на продажу

В России в связи с введением частичной мобилизацией появились объявления, в которых предлагается выезд из страны, оформление документов другой страны или «белого билета». Подобные заманчивые предложения отправляются мошенниками гражданам РФ на адрес электронной почты и телефоны.

Читать пост

Подтверждена совместимость СУБД Jatoba с процессорами Baikal

Газинформервис

ООО «Газинформсервис» и АО «Байкал Электроникс» успешно завершили серию проверок совместимости продуктов собственной разработки.

Читать пост

Злоумышленники крадут GitHub-аккаунты, подделывая уведомления от CircleCI

GitHub

Совсем недавно GitHub выпустила предупреждение о фишинговой кампании, целью которой является кража учетных данных и кодов двухфакторной аутентификации (2FA) пользователей, передает Securitylab. О начале кампании стало известно 16 сентября 2022 года, когда пользователям начали приходить фейковые сообщения якобы от CircleCI.

Читать пост

Дания считает использование Google Analytics незаконным

Google Analytics

Вердикт был вынесен после того, как агентство по защите данных Дании изучило условия, на которых предоставляется инструмент.

Читать пост

Киберпреступники активно используют RCE-уязвимость нулевого дня в брандмауэрах Sophos

Sophos

Уязвимость, отслеживаемая под идентификатором CVE-2022-3236 (имеет оценку 9.8 по шкале CVSS), затрагивает Sophos Firewall v19.0 MR1 (19.0.1) и старше. Дыра в защите позволяет выполнить инъекцию кода в компонентах User Portal и Webadmin, что может привести к удаленному выполнению кода злоумышленником.

Читать пост

Серверы Microsoft SQL накрыла новая волна атак с использованием вымогательского ПО FARGO

Серверы Microsoft SQL накрыла новая волна атак с использованием вымогательского ПО FARGO

ИБ-специалисты из AhnLab Security Emergency Response Center (ASEC) утверждают, что FARGO, наряду с GlobeImposter, является одной из наиболее популярных вымогательских программ, используемых для атак на серверы MS-SQL. Это передает Securitylab.

Читать пост

Microsoft добавляет systemd в подсистему Windows для Linux

Microsoft

Microsoft и Canonical добавили поддержку systemd в подсистему Windows для Linux, что позволит устанавливать большее количество совместимых приложений.

Читать пост

Поддельные сайты Zoom распространяют вредоносное ПО Vidar

Zoom

Исследователи из Cyble Research and Intelligence Labs (CRIL) обнаружили множество поддельных сайтов Zoom, созданных для распространения вредоносного ПО. Сайты копируют интерфейс оригинала и маскируют вредоносное ПО под легитимное приложение, пишет Securitylab.

Читать пост

Операторы Ragnar Locker слили в сеть более 6 млн записей с личными данными пассажиров авиакомпании TAP

TAP

Совсем недавно группировка Ragnar Locker опубликовала набор из 6,114,735 записей с личными данными клиентов крупнейшей португальской авиакомпании TAP. Известно, что компания пострадала от кибератаки 25 августа, но тогда она сообщила, что данным пользователей ничего не угрожает, сообщает Securitylab.

Читать пост