Komolov Rostislav

Другие публикации: Komolov Rostislav

Эксперты обнаружили сходство между LockBit и BlackMatter

вымогатели

Исследователи кибербезопасности подтвердили сходство между последней итерацией программы-вымогателя LockBit и BlackMatter, пишет Securitylab. Новая версия LockBit 3.0 (LockBit Black) была выпущена в июне 2022 года вместе с новым сайтом утечки и первой программой Bug Bounty в дарквебе.

Читать пост

NFT-проекты потеряли 22 миллиона долларов из-за взломов в Discord

Discord

Две компании, специализирующиеся на безопасности Web3, опубликовали отчеты, посвященные недавней волне взломов, нацеленных на проекты NFT. Вероятно, взломы осуществлялись группой хакеров, использующих скомпрометированные учетные записи администратора сервера Discord.

Читать пост

Ransomware-as-a-service превращается в прибыльную криминальную экосистему

хакеры

Использование программ-вымогателей больше не происходит исключительно собственными силами злоумышленников. ПО широко передается на аутсорсинг другим бандам, являясь частью расширенной сети киберпреступных предприятий, что объясняет рост угрозы в последние годы.

Читать пост

Сканируя хосты на предмет инструментов для пентеста, исследователи обнаружили кампанию, связанную с MedusaLocker

киберугрозы

21 июля 2022 года компания Censys заявила, что обнаружила несколько хостов, связанных с вымогательским ПО MedusaLocker. Подозрительные хосты удалось обнаружить с помощью необычного метода – сканирования хостов на предмет инструментов для пентеста. Об этом пишет Securitylab.

Читать пост

Linux Fedora запретит использование ПО под лицензией CC0

Linux  Fedora

Дистрибутив Linux Fedora больше не будет включать ПО под лицензией Creative Commons CC0 «No Rights Reserved», сообщает Securitylab. Чтобы поддержать повторное использование защищенного авторским правом контента в новых разработках, CC0 предоставляет авторам «способ отказаться от всех своих авторских и смежных прав на свои проекты в максимально возм …

Читать пост

Positive Technologies: заражение особым видом вредоносного ПО угрожает госучреждениям и промышленности России

Positive Technologies

Эксперты Positive Technologies проанализировали все известные 39 семейств буткитов, как существующих в формате Proof of Concept[1] (доказывающем возможность осуществления идеи или метода), так и использующихся в реальных атаках злоумышленников с 2005 по 2021 год. Исследование показало, что каждый второй буткит применяется в целевых атаках, при этом …

Читать пост

Хакеры ускорились в эксплуатации уязвимостей

Ростелеком-Солар

Во 2 квартале 2022 года киберпреступники стали активнее использовать уязвимости в ПО для атак на российские организации. Если в 1 квартале года доля подобных инцидентов составляла 9%, то во 2-ом она возросла до 15%, — следует из отчета, подготовленного экспертами «РТК-Солар».

Читать пост

Приглашаем выступить на AppSec.Zone на конференции Offzone 2022!

Offzone 2022

Приглашаем всех фанатов безопасности приложений, которые готовы поделиться своими находками на сцене одной из лучших практических конференций по ИБ в России, подать заявку на доклад!

Читать пост

0-day уязвимость платформы электронной коммерции PrestaShop используется "в дикой природе"

PrestaShop

PrestaShop заявила об инциденте в официальном сообщении, опубликованном 22 июля. Согласно сообщению компании, злоумышленники нашли уязвимость в системе безопасности серверов, на которых запущена платформа.

Читать пост

WebAssembly используется для майнинга в браузере

WebAssembly

207 веб-сайтов заражены вредоносным кодом, предназначенным для запуска криптомайнера с использованием WebAssembly (Wasm) в браузере. ИБ-компания Sucuri опубликовала подробности кампании и заявила о начале расследование после того, как компьютер одного из ее клиентов значительно замедлялся каждый раз при переходе на собственный портал WordPress.

Читать пост