Komolov Rostislav

Другие публикации: Komolov Rostislav

Эксперты связали вымогательское ПО Maui с северокорейской группировкой Andariel

корейские хакеры

О возможной связи программы-вымогателя Maui с APT-группировкой Andariel , входящей в состав Lazarus, рассказали специалисты «Лаборатории Касперского». Аналитики компании заметили следы атак Andariel на жертв в Японии, США, Индии, Вьетнаме и России, пишет Securitylab.

Читать пост

VMware предупреждает о появлении PoC-эксплойта для критической уязвимости обхода авторизации

VMware

Уязвимость, отслеживаемая под идентификатором CVE-2022-31656 была обнаружена неделю назад исследователем Петрусом Виетом из VNG Security, который сегодня опубликовал код PoC-эксплойта и технические подробности уязвимости.

Читать пост

Одну организацию атаковали сразу 3 группировки

хакеры

Согласно отчету ИБ-компании Sophos , на одну организацию напали сразу 3 группировки – Hive, LockBit и BlackCat , используя, криптомайнеры, трояны удаленного доступа (RAT) и ботов.

Читать пост

Хакеры используют онлайн-аптеки для незаконной торговли препаратами

аптеки

Согласно отчету исследователей , с апреля злоумышленники используют ботов для захвата учетных записей онлайн-аптек и незаконной продажи лекарств, которые вызывают привыкание.

Читать пост

Мошенническая кампания Classiscam переходит на Азию

хакеры

Об этом сообщила компания Group-IB , которая отслеживала Classiscam с момента ее первого обнаружения в 2020 году. Специалисты считают, что мошенническая схема появилась в России, затем распространилась на Европу и США, а теперь, по-видимому, взяла курс на Азию.

Читать пост

36% организаций используют небезопасные протоколы FTP

утечка данных

По данным отчета ExtraHop Benchmarking Cyber Risk and Readiness, значительный процент организаций выставляет небезопасные или высокочувствительные протоколы, включая SMB, SSH и Telnet, в общедоступный Интернет. Преднамеренное или случайное использование этих протоколов расширяет поверхность атаки на любую организацию, предоставляя злоумышленникам л …

Читать пост

Опубликована программа «MOBILE FORENSICS DAY 2022»!

MOBILE FORENSICS DAY 2022

15 сентября компания «Оксиджен Софтвер» в партнерстве с «ЛАН-ПРОЕКТ», ACE-Lab, «СЕУСЛАБ», «ЭлкомСофт» и Positive Technologies проведет масштабное мероприятие в области цифровой криминалистики и информационной безопасности.

Читать пост

Интенсивность вымогательских атак упала во втором квартале 2022

вымогатели

Согласно отчету исследователей Dragos , атаки программ-вымогателей на промышленные системы продолжались во 2 квартале 2022 года, и было выявлено 125 инцидентов, пишет Securitylab.

Читать пост

В сеть утекли данные клиентов компании интернет-маркетинга Klaviyo

Klaviyo

3 августа поставщик услуг маркетинга по электронной почте Klaviyo стал жертвой утечки данных своих клиентов после того, как злоумышленник получил доступ к внутренним системам компании и загрузил маркетинговые списки для клиентов, связанных с криптовалютой.

Читать пост

Новый ботнет Orchard использует данные создателя Bitcoin для генерации вредоносных доменов

боты

Ботнет Orchard использует информацию о балансе криптокошелька, который может принадлежать создателю Bitcoin Сатоши Накамото, чтобы генерировать доменные имена и с их помощью скрывать свою C&C-инфраструктуру.

Читать пост