Komolov Rostislav

Другие публикации: Komolov Rostislav

Специалисты предполагают возвращение группировки TeamTNT

хакеры

В начале сентября этого года специалисты из AquaSec обнаружили свежие следы TeamTNT на своих ханипотах. Пускай зафиксированные атаки и были разными, но по стилю и набору используемых инструментов они очень напоминали TeamTNT. Это навело специалистов на мысли – возможно, группировка снова в деле. Это передает Securitylab.

Читать пост

BitDefender выпустила бесплатный дешифратор для вымогательского ПО LockerGoga

вымогатели

Инструмент для дешифровки и инструкцию к нему уже можно загрузить в серверов Bitdefender. Компания утверждает, что дешифратор был разработан в сотрудничестве с правоохранительными органами Цюриха, Европолом и проектом NoMoreRansom, пишет Securitylab.

Читать пост

Русскоговорящие мошенники массово атакуют криптоинвесторов из Европы и США

криптомошенники

Group-IB зафиксировала в первом полугодии 2022 года пятикратный рост числа доменных имен для криптоафер через фейковые стримы на YouTube-каналах от имени Илона Маска, Виталика Бутерина и президента государства Сальвадор — Найиба Букеле.

Читать пост

Онлайн-сервисы Сбера переходят на российские TLS-сертификаты

TLS-сертификаты

Онлайн-сервисы Сбера начали переход на российские TLS-сертификаты. Это один из наиболее масштабных примеров использования отечественных сертификатов безопасности.

Читать пост

Киберпреступники используют смерть королевы Елизаветы II в своих целях

В память

В ходе новой фишинговой кампании, обнаруженной Proofpoint, злоумышленники пытаются выманить у жертв данные учетной записи Microsoft и коды многофакторной аутентификации (MFA). Для обхода многофакторной аутентификации хакеры используют новый сервис EvilProxy.

Читать пост

Администраторы кардерского форума наживались на киберпреступниках

доужба хакеров

Об этом стало известно благодаря исследователям из Digital Shadows, которые по наводке перешли к одной из веток на форуме XSS. В этой ветке специалисты обнаружили переписку администратора и модератора форума Altenen с анонимным пользователем.

Читать пост

Старая уязвимость позволяет получить полный контроль над компьютером и превратить его в майнинг-ферму

Oracle web logic

ИБ-компания Trend Micro обнаружила , что группировка Kinsing использует уязвимость в Oracle WebLogic Server, чтобы отключить функции безопасности Linux, таких как Security-Enhanced Linux (SELinux) и другие службы. Это передает Securitylab.

Читать пост

Uber расследует взлом своих IT-систем

Uber

15 сентября IT-система Uber была взломана, что привело к отключению нескольких внутренних коммуникаций и инженерных систем.

Читать пост

CyberCamp 2022: итоги первых дней

CyberCamp

В среду онлайн стартовали кибертренинг и конференция по кибербезопасности CyberCamp 2022.

Читать пост

Китай обнаружил новое шпионское ПО США

Северо-Западный университет

Как сообщает издание Global Times, китайские эксперты по кибербезопасности обнаружили "скрытую и адаптируемую" шпионскую программу, которая использовалась разведывательным центром Агентства национальной безопасности США (АНБ) для кибератаки на систему электронной почты Северо-западного политехнического университета Китая. Это передает Securitylab.

Читать пост