Komolov Rostislav

Другие публикации: Komolov Rostislav

Многофакторная аутентификация не помешала хакерам украсть данные 10 000 пользователей Microsoft Office 356

Microsoft Office 365

Microsoft обнаружила крупную фишинговую кампанию, нацеленную на пользователей Office 365. Кампания активна с 2021 года и за это время злоумышленники успели атаковать более 10 000 организаций.

Читать пост

Великобритания запретила компаниям платить выкуп вымогателям

Ввеликобритания

Национальный центр кибербезопасности Великобритании (NCSC) и Управление уполномоченного по информации (ICO), регулирующее защиту данных, призвали юристов предостеречь своих клиентов от уплаты выкупа вымогателям. Согласно совместному письму, выплата выкупа не обеспечит безопасность данных и не смягчит последствия.

Читать пост

Microsoft: Windows Autopatch теперь общедоступна

Windows Autopatch

Компания Microsoft объявила об общедоступности сервиса Windows Autopatch, предназначенного для автоматизации обновлений безопасности Windows и Office на зарегистрированных конечных устройствах.

Читать пост

Минцифры готовит изменения в законопроект об оборотных штрафах за утечки персональных данных

утечка персональных данных

По итогам обсуждений с отраслью Минцифры готовит изменения в законопроект об оборотных штрафах за утечки персональных данных. Министерство настаивает на усилении ответственности операторов персональных данных и при этом считает необходимым прояснить важные детали.

Читать пост

Злоумышленник замаскировался под ИБ-компанию, чтобы обмануть жертву и проникнуть в систему

Crowdstrike

В рамках новой фишинговой кампании с обратным звонком хакер выдал себя за CrowdStrike, чтобы предупредить получателя о том, что кто-то взломал рабочую станцию пользователя и требуется тщательный аудит безопасности. Об этом пишут Securitylab.

Читать пост

Сложная и незаметная кампания обходит многофакторную аутентификацию

аутентификация

12 июля Microsoft подробно рассказала о продолжающейся крупномасштабной фишинговой кампании, которая может похитить учетную запись пользователя, даже если он использует многофакторную аутентификацию (МФА). Злоумышленник, с сентября атаковавший 10 000 организаций, использовал свой скрытый доступ к учетным записям электронной почты жертв, чтобы обман …

Читать пост

Uniswap потерял $8 млн из-за фишинговой атаки

Uniswap

Протокол Uniswap v3 столкнулся с фишинговой атакой, нацеленной на сбор личных данных для кражи криптовалюты с кошельков пользователей. В результате хакер похитил ETH на $8 млн.

Читать пост

Бизнес обяжут передавать персональные данные граждан государству

личные данные

В Минцифры подготовили обновленную версию законопроекта, регулирующего оборот обезличенных данных. Документ предполагает безвозмездную передачу бизнесом государству массивов данных, включая персональную информацию клиентов, без предварительного обезличивания, сообщает «Коммерсант» со ссылкой на документ.

Читать пост

Группировка Luna Moth занимается вымогательством без вымогательского ПО

вымогатели

Социальная инженерия, инструменты удаленного администрирования (RAT) и несколько программ – это все, что понадобилось группировке Luna Moth для проникновения в системы жертв. По словам исследователей из Sygnia , хакеры из Luna Moth проводят вымогательские атаки без вымогательского ПО. Об этом пишут в Securitylab.

Читать пост

Новое вымогательское ПО маскируется под обновление Google

киберпреступники

Новая программа-вымогатель распространяется как поддельное обновление ПО Google и использует возможности Microsoft как часть своей атаки. Исследователи из Trend Micro обнаружили пакет программ-вымогателей HavanaCrypt, который представляет собой обновление ПО Google.

Читать пост