Komolov Rostislav

Другие публикации: Komolov Rostislav

Британское архитектурное бюро подверглось атаке вымогательского ПО

Sheppard Robson

IT-команда Sheppard Robson заметила необычную активность в своей сети 24 июля и публично сообщила об инциденте 5 августа. В компании заявили, что немедленно приняли меры по смягчению ущерба, нанесенного атакой, выключив все системы и серверы, которые еще работали. В настоящее время доступ к серверам архитектурного бюро восстановлен.

Читать пост

Произошла утечка участников программы лояльности оператора Tele2

Произошла утечка участников программы лояльности оператора Tele2

Неизвестные хакеры выложили в открытый доступ данные, как утверждается, участников программы лояльности Tele2, передает Securitylab.

Читать пост

Неизвестные слили в сеть 4ТБ данных Cellebrite

Cellebrite

От утечки данных пострадали Cellebrite Mobilogy (флагманский продукт компании), и сервер Cellebrite Team Foundation. На данный момент все слитые данные доступны только исследователям и журналистам по запросу у группы активистов Distributed Denial of Secrets ( DDoSecrets ).

Читать пост

За кибератакой на правительство Албании стоит Иран

Албания

ИБ-компания Mandiant заявила , что за серией разрушительных кибератак на правительственные службы Албании в середине июля 2022 года стоит злоумышленник, работающий в интересах Ирана. Эта атака представляет собой «географическое расширение иранских подрывных киберопераций».

Читать пост

Китайские хакеры атаковали российские оборонные предприятия

Китайские хакеры

Эксперты «Лаборатории Касперского» сообщили, что китайскоязычная группа хакеров TA428 в начале 2022 года неоднократно совершала атаки на государственные и оборонные учреждения России.

Читать пост

Meta* обнаружила нового Android-вредоноса, используемого "в дикой природе"

Android-вредоносы

Специалисты Meta * сообщили, что в ходе последних кибератак Bitter APT обнаружены два мобильных приложения, нацеленные на пользователей iOS и Android, передает Securitylab . Версия для iOS представляет собой чат и доставляется через сервис Apple Testflight – тестовую среду для разработчиков приложений. Чтобы убедить жертву скачать свое чат-приложен …

Читать пост

Сайты Snapchat и American Express испольовали в фишинговых атаках Microsoft 365

Сайты Snapchat и American Express испольовали в фишинговых атаках Microsoft 365

Злоумышленники использовали уязвимости открытого перенаправления (Open Redirects) на сайтах Snapchat и American Express в рамках серии фишинговых атак с целью кражи учетных данных Microsoft 365.

Читать пост

Северокорейская Lazarus ведет "набор в команду экспертов" на Coinbase

Lazarus

Обнаружена новая фишинговая кампания известной северокорейской группировки Lazarus, в ходе которой хакеры выдают себя за представителей платформы Coinbase, чтобы атаковать сотрудников финтех-индустрии.

Читать пост

11 самых распространенных вредоносных программ за 2021 год по версии CISA и ACSC

хакеры

В новой сводке от Агентства по кибербезопасности и защите инфраструктуры США (CISA) и Австралийского центра кибербезопасности (ACSC) подробно описаны 11 наиболее часто встречающихся за последний год вредоносных программ. Это передает Securitylab. В списке оказались RAT-трояны, банковские трояны, инфостилеры, программы-вымогатели.

Читать пост

Новый ботнет использует SSH-серверы для взлома сетей Linux

SSH

Новый ботнет под названием «RapperBot» используется в атаках с середины 2022 года, сосредоточившись на брутфорсе SSH-серверов Linux, чтобы закрепиться на устройстве.

Читать пост