Komolov Rostislav

Другие публикации: Komolov Rostislav

Фишинговая кампания использует Google Cloud, чтобы выдать себя за американскую сеть магазинов

фишинг

По словам аналитиков из компании Avanan , в новой фишинговой кампании злоумышленник выдает себя за крупного торговца и использует надежную репутацию Google для обхода средств защиты электронной почты. Об этом пишет Securitylab.

Читать пост

Какие доклады прозвучат на кибертренинге CyberCamp 2022

CyberCamp 2022

На масштабном онлайн-кибертренинге CyberCamp 2022 выступят более 20 спикеров из компаний «Инфосистемы Джет», Positive Technologies, «Лаборатория Касперского», Group-IB, Luntry, Синклит и Yandex Cloud.

Читать пост

Производитель одежды HanesBrands потерял $100 млн из-за кибератаки

HanesBrands

Американский производитель одежды HanesBrands 11 августа заявил, что потерял $100 млн. от атаки программы-вымогателя, которая временно разрушила цепочку поставок и заказы компании. Атака произошла во время снижения продаж компании на 14%, до $1,51 млрд.

Читать пост

На рынке программ-вымогателей появился новый дирижабль

Zepellin

CISA и ФБР предупредили организации США, что операторы программы-вымогателя Zeppelin могут многократно шифровать файлы. По наблюдениям ФБР, операторы Zeppelin несколько раз запускали свое вредоносное ПО в сети жертвы, что приводило к созданию разных идентификаторов или расширений файлов для каждой атаки. В результате жертве требовалось несколько ун …

Читать пост

Уязвимости на платформе Zimbra позволяют взломать правительственные серверы

угрозы Зимбры

Согласно отчету компании по анализу угроз Volexity, злоумышленники эксплуатировали RCE-уязвимости почтового сервера Zimbra Collaboration Suite (ZCS) для компрометации ZCS с конца июня.

Читать пост

Группировка Killnet опубликовала данные сотрудников американской корпорации Lockheed Martin

Lockheed Martin

Российская группировка Killnet обнародовала доказательства взлома сайта американской военно-промышленной корпорации Lockheed Martin. В опубликованных данных значатся электронные почты, фотографии и пароли 441 сотрудника Lockheed Martin.

Читать пост

Исследователи обнаружили PyPI-пакет, запускающий майнер в памяти устройств на Linux

Python

По словам исследователей Sonatype , уже удаленный из PyPI пакет назывался "secretslib". Описание пакета было максимально странным: “легкие поиск и проверка секретов”.

Читать пост

Emotet остается самым распространенным вредоносом

вредоносы

Emotet не на пике своей активности, но от этого не стал менее опасным. Исследователи из Check Point Research (CPR) утверждают, что постоянно обнаруживают новые функции и улучшения трояна, согласно Securitylab.

Читать пост

Примерно треть компаний уверены, что киберстраховка поможет им восстановиться после ИБ-инцидента

Ростелеком-Солар

Только 6% российских компаний сегодня страхует киберриски и 21% планирует воспользоваться услугой, которая стала набирать популярность только в 2017 году после масштабной эпидемии вирусов-вымогателей. Часть компаний считает, что наличие страховки поможет быстрее восстановиться после реализованной атаки и сделает компанию более защищённой. Остальные …

Читать пост

BI.ZONE представит платформу bug bounty на конференции OFFZONE 2022

Offzone 2022

Релиз платформы состоится 25 августа в рамках международной конференции по практической кибербезопасности OFFZONE 2022.

Читать пост