Komolov Rostislav

Другие публикации: Komolov Rostislav

Участились атаки с использованием VMware и Защитника Windows

SentinelOne

По данным ИБ-компании SentinelOne , оператор или партнер программы-вымогателя LockBit использует утилиту командной строки VMware под названием «VMwareXferlogs.exe» для боковой загрузки Cobalt Strike , а также инструмент командной строки, связанный с Защитником Windows. В частности, хакеры использовали «MpCmdRun.exe» для расшифровки и загрузки Cobal …

Читать пост

Аудитория второго эфира онлайн-шоу «Киберарена» превысила 6,5 тысяч человек

Киберарена

Второй выпуск интеллектуального онлайн-шоу, посвященного теме кибербезопасности и ИТ «Киберарена» 28 июля, провели в Санкт-Петербурге на «Газпром Арене».

Читать пост

Фишинговая кампания от лица MetaMask атакует невнимательных пользователей

MetaMask

ИБ-компания Halborn предупредила пользователей о новой фишинговой кампании , похищающей seed-фразы владельцев криптокошельков MetaMask. Это передает Securitylab.

Читать пост

Группировка Hive требует $608 000 от двух школ в Англии

Wooton School

Группа вымогателей Hive требует 500 000 фунтов стерлингов (около $608 000) от двух школ в Англии после взлома их IT-систем. Об этом пишет Securitylab.

Читать пост

Австрия ответила на обвинения в шпионаже за юридическими фирмами Европы

Австрия и Европа

29 июля Австрия начала расследование сообщений о том, что австрийская компания DSIRF разработала шпионское ПО, нацеленное на юридические фирмы, банки и консалтинговые компании в странах Европы.

Читать пост

17 приложений в Google Play распространяли банковский троян

приложения

Исследователи Trend Micro обнаружили кампанию , которая использует приложения-дропперы для Android, чтобы скомпрометировать устройство жертвы с помощью банковского трояна.

Читать пост

В первом полугодии 2022 года злоумышленники стали в 2 раза чаще атаковать российских пользователей

кибератаки

По статистике «Лаборатории Касперского», в первом полугодии 2022 года злоумышленники стали в 2 раза чаще атаковать российских пользователей, используя уязвимость небезопасной десериализации. Этой угрозе подвержены как рядовые пользователи, так и компании. Пик таких атак пришёлся на апрель, когда их количество выросло почти в 3 раза по сравнению с а …

Читать пост

Microsoft связывает червя Raspberry Robin с группировкой Evil Corp

червь

Специалисты Microsoft обнаружили, что брокер доступов, отслеживаемый как DEV-0206, использует червя Raspberry Robin для развертывания дроппера в сетях, где были найдены следы вредоносной активности Evil Corp.

Читать пост

Группировка BlackCat поразила энергетическую компанию Люксембурга

Группировка BlackCat поразила энергетическую компанию Люксембурга

Creos Luxembourg объявила, что системы компании подверглись кибератаке на прошлой неделе. Хотя атака не повлияла на подачу электроэнергии и газа, телефонные линии и системы управления вышли из строя.

Читать пост

В MaxPatrol SIEM добавлены новые правила обнаружения угроз, требующих оперативного реагирования

Positive Technologies

Система мониторинга событий информационной безопасности MaxPatrol SIEM получила новый пакет экспертизы. Он позволяет выявить еще десять признаков активности злоумышленников с большей точностью и меньшим количеством ложных срабатываний — благодаря интеграции c MaxPatrol VM и PT Network Attack Discovery (PT NAD).

Читать пост