Komolov Rostislav

Другие публикации: Komolov Rostislav

BlackCat создала сайт для поиска украденных данных

украденные данные

На прошлой неделе группа вымогателей ALPHV/BlackCat объявила о создании общедоступной базы данных с утечками жертв, которые не заплатили выкуп. Репозитории проиндексированы, поэтому искать информацию можно по имени файла или по содержимому документов и изображений. Результаты появляются из раздела «Коллекции» сайта утечки BlackCat.

Читать пост

Американский оборонный подрядчик планирует купить NSO Group

NSO Group

Газета New York Times утверждает, что L3Harris за последние несколько месяцев направила в Израиль группу специалистов, чтобы провести сделку, условия которой резко изменились после решения Джо Байдена о внесении NSO Group в черный список. Компания попала в немилость США после использования ее ПО Pegasus для взлома телефонов политиков и участников и …

Читать пост

Злоумышленник майнит криптовалюту с помощью GitHub и Azure

GitHub

GitHub Actions и виртуальные машины Azure (virtual machines, VMs) используются для облачного майнинга криптовалюты. «Злоумышленник может использовать бегуны или серверы GitHub для загрузки и установки своих собственных майнеров», — сказал ИБ-специалист Trend Micro Магно Логан. Бегуны для Linux и Windows размещаются на виртуальных машинах Standard_D …

Читать пост

В России планируют ввести уголовную ответственность за дропперство

карты

МВД совместно с другими ведомствами по поручению правительства «прорабатывается вопрос установления уголовной ответственности для лиц, которые за денежное вознаграждение помогают кибермошенникам оформлять счета и выпускать банковские карты», рассказал на круглом столе в МИЦ «Известия» представитель министерства Роман Бубнов. Пока дропперам удается …

Читать пост

0-day уязвимость в Android позволяет получить полный контроль над устройством

Google 0-day уязвимость

Исследователь безопасности и аспирант Северо-Западного университета Чжэнпэн Линь недавно обнаружил 0-day уязвимость в Android, затрагивающую Google Pixel 6, Samsung Galaxy S22 и другие устройства. Под угрозой даже устройства с последним обновлением безопасности от июля 2022 года.

Читать пост

Способы захвата аккаунта с помощью токенов OAuth

OAuth

Исследователь безопасности обнаружил, что можно выполнить захват учетной записи одним щелчком мыши, используя процесс открытой аутентификации OAuth.

Читать пост

Хакеры украли $1,4 млн у NFT-платформы Omni

Omni

NFT-платформа Omni потеряла около 1,3 тыс. ETH ($1,43 млн) в результате хакерской атаки, сообщает PeckShield.

Читать пост

Эксперты Национального киберполигона помогли повысить защищенность отечественной SCADA-системы для энергетики «СКАДА-НЕВА»

Ростелеком-Солар

НПФ «ЭНЕРГОСОЮЗ» устранила ряд уязвимостей в своем программном обеспечении для сбора технологических данных и диспетчерского управления «СКАДА-НЕВА». Уязвимости обнаружили эксперты отдела исследований кибербезопасности и разработки сценариев киберучений Национального киберполигона компании «РТК-Солар» Виктор Никитин, Владислав Сучков и Константин К …

Читать пост

В ходе новой вредоносной кампании злоумышленники выдают себя за сотрудников ИБ-компаний

мошенничество

В начале этого месяца аналитикиCrowdStrike обнаружили вишинговую кампанию, в ходе которой злоумышленники выдают себя за сотрудников крупных ИБ-компаний. Киберпреступники рассылают компаниям-жертвам письма, которые выглядят так, как будто приходят от ИБ-компаний.

Читать пост

Список жертв LockBit пополнился французской телекоммуникационной компанией

Мобиле

Сеть мобильной связи, принадлежащая Почте Франции, 4 июля подверглась атаке программы-вымогателя, которая серьезно нарушила работу административных и управленческих служб компании. Теперь на главной странице La Post Mobile находится информационное сообщение, в котором говорится о том, что хакеры атаковали компанию с помощью вымогательского ПО.

Читать пост