Komolov Rostislav

Другие публикации: Komolov Rostislav

Эксперты «РТК-Солар» и Университета «Сириус» разработали новую образовательную программу для студентов по кибербезопасности

Ростелеком-Солар

Эксперты компании «РТК Солар» и Университета «Сириус» разработали новую программу образовательных интенсивов по кибербезопасности для студентов технических специальностей, которые только начинают изучать предметную область. Пилотный запуск программы прошел с 30 июля по 7 августа. В Летней школе по кибербезопасности «Сириуса» приняли участие порядка …

Читать пост

Обнаружен новый сервис Dark Utilities, предлагающий услуги по созданию C&C-серверов

Dark Utilities

Сервис Dark Utilities, предлагающий хакерам простой и недорогой способ создать C&C-сервер для своих вредоносных кампаний, был обнаружен аналитиками Cisco Talos. Сервис предлагает злоумышленникам платформу, поддерживающую полезные нагрузки для Windows , Linux , Python и избавляет от трудностей, связанных с созданием C&C-инфраструктуры.

Читать пост

3 XSS-уязвимости в популярных open-source приложениях могут вызвать удаленное выполнение кода

взлом

Ошибки содержатся в приложениях для веб-разработки Evolution CMS, FUDForum и Gitbucket, сообщает Securitylab. XSS-атака позволяет злоумышленнику запускать JavaScript-код в браузере жертвы, что позволяет украсть cookie-файлы или перенаправить пользователя на фишинговый сайт.

Читать пост

Группировка APT31 атакует российский топливно-энергетический комплекс и СМИ

хакеры

В апреле 2022 года специалисты PT Expert Security Center компании Positive Technologies в ходе ежедневного мониторинга угроз выявили атаку на ряд российских организаций (СМИ и энергетические компании) с использованием вредоносного документа.

Читать пост

Chainalysis: За полгода через взлом межсетевых мостов было украдено $2 млрд

криптовалюта

По данным аналитической компании Chainalysis, первый квартал 2022 года стал одним из самых прибыльных для хакеров по объему украденных средств. Так, в конце марта атаке подвергся межсетевой мост блокчейна Ronin, в ходе которой злоумышленники вывели $624 млн в монетах ETH и токенах USDC.

Читать пост

Криптовалютная биржа ZB потеряла $4,8 млн из-за хакерского взлома

ZB

Компания PeckShield, занимающаяся кибербезопасностью,сообщила , что более $4,7 млн в криптовалюте было выведено с биржи ZB.com в результате вероятной хакерской атаки.

Читать пост

Злоумышленники используют копию сайта Atomic Wallet для распространения вредоноса Mars Stealer

Atomic Wallet

Фальшивый веб-сайт был обнаружен исследователем под ником Dee в понедельник.

Читать пост

Компании сообщают только о части атак с использованием вымогательского ПО

вымогатели

Результаты отчета ENISA заставляют беспокоиться, так как вымогательские атаки становятся все разрушительнее.

Читать пост

Клоны официальных репозиториев GitHub распространяют вредоносное ПО

вредоносное ПО

3 августа разработчик ПО Стивен Лейси заявил, что обнаружил «масштабную атаку вредоносного ПО» на GitHub, затронувшую около 35 000 репозиториев ПО.

Читать пост

VirusTotal показал, под какие приложения чаще всего маскируется вредоносное ПО

VirusTotal показал, под какие приложения чаще всего маскируется вредоносное ПО

Злоумышленники все чаще имитируют законные приложения, такие как Skype, Adobe Reader и VLC Player, в качестве средства злоупотребления доверием пользователей и повышения вероятности успешной атаки с использованием социальной инженерии, пишут в Securitylab.

Читать пост