Komolov Rostislav

Другие публикации: Komolov Rostislav

Шпионское ПО CloudMensis годами скрывалось от ИБ-специалистов

кибершпионаж

Специалисты из ESET обнаружили новую вредоносную программу, получившую название CloudMensis. Вредонос написан на языке Objective-C и представляет из себя шпионское ПО и бэкдор в одном флаконе, направленные на устройства с чипами Intel и Apple.

Читать пост

iOS 15 взломали через год после релиза

АйФоны

Представители группы The Odyssey Team заявили, что сумели взломать iOS 15 от Apple. Об этом сообщает издание 9to5mac.

Читать пост

Атаки спекулятивного выполнения угрожают цепочкам поставок прошивок

атака на цепочку

Новое исследование показало, что крупные поставщики встроенного ПО не всегда применяют надлежащие средства защиты, делая своих клиентов уязвимыми перед атаками спекулятивного выполнения.

Читать пост

Из Google Play вновь удалены десятки приложений, распространяющих вредоносное ПО

Android

Исследователей из Zscaler ThreatLabz больше всего заинтересовало распространение печально известного вредоносного ПО Joker, нацеленного на устройства Android. Несмотря на все защитные системы Google, вредонос все равно продолжает попадать в магазин приложений, используя для этого новые сигнатуры, способы запуска и обновленный код.

Читать пост

Бесплатные VPN-сервисы заманивает пользователей и делает из их устройств часть своей сети

VPN

Об этом совсем недавно узнали исследователи из Шербрукского университета, которые проанализировали сервис 911[.]re. Сервис строит свои сети, предлагая пользователям бесплатные VPN и прокси, которые работают на основе вредоносного ПО, превращающего компьютер пользователя в ретранслятор трафика, сообщают в Securitylab.

Читать пост

В доверенных репозитории GitHub можно внедрить вредоносный код

GitHub

Исследователи безопасности Checkmarx предупредили о новой тактики атак на цепочку поставок , включающей фальсификацию метаданных коммитов, чтобы представлять вредоносные репозитории GitHub как заслуживающие доверия. Этот метод атаки позволяет злоумышленнику обманом заставить разработчиков использовать вредоносный код.

Читать пост

ГК InfoWatch представила разработку на основе искусственного интеллекта

Инфовотч

В пресс-центре ТАСС состоялась ежегодная пресс-конференция ГК InfoWatch. Мероприятие «Искусственный интеллект для предотвращения утечек данных» было посвящено коммерческому выпуску новой разработки в области информационной безопасности –InfoWatch Data Explorer.

Читать пост

Киберучения The Standoff теперь доступны онлайн

Positice Technologies

На платформе The Standoff 365, разработанной Positive Technologies, открылся онлайн-киберполигон, где исследователи безопасности смогут исследовать копии IT-систем реальных компаний из различных отраслей экономики, искать уязвимости и пути реализации критических событий нон-стоп 24/7/365. The Standoff 365 ― онлайн-версия киберучений The Standoff, к …

Читать пост

Инструмент для создания вредоносных LNK-файлов получил обновление

MLNK Builder

Киберпреступники выпустили новый инструмент MLNK Builder 4.2 для генерации вредоносных LNK-ярлыков с улучшенным Powershell и VBS Obfuscator. ИБ-компания Resecurity обнаружила обновление популярного инструмента для создания вредоносных LNK-файлов, которые используются для доставки вредоносной полезной нагрузки.

Читать пост

Внутренние документы Roblox Corporation утекли в сеть

Roblox

Недавно хакеры похитили более четырех гигабайт внутренней документации Roblox, а затем выложили ее содержимое на форуме. Документы содержат информацию о некоторых из крупнейших игр и их создателях, включая адреса электронной почты, данные учетных записей и различные электронные таблицы, украденные у одного из сотрудников компании.

Читать пост