Komolov Rostislav

Другие публикации: Komolov Rostislav

Найдены критические уязвимости в маршрутизаторах Robustel

Robustel

Подразделение аналитики и исследования угроз Cisco Talos обнаружило несколько критических уязвимостей в широко используемом промышленном сотовом шлюзе IoT (Internet of Things), созданном китайской компанией Robustel.

Читать пост

Новички на арене кибервымогателей 0mega дерзко атакует организации по всему миру

0mega

0mega – новая вымогательская кампания, запущенная в мае 2022 года. За несколько месяцев жертвами злоумышленников стали множество организаций, пишут в Securitylab. Специалистам пока не удалось найти образец вымогательского ПО, используемого хакерами, поэтому информации о методах шифрования файлов крайне мало.

Читать пост

Авторов PyPI проектов принудят внедрить двухфакторную аутентификацию

pypl

Официальный репозиторий open-source Python проектов Python Package Index (PyPI) объявил о планах ввести обязательное требование двухфакторной аутентификации для сопровождающих «критических» проектов.

Читать пост

Злоумышленники развертывают бэкдор Rozena с помощью уязвимости Follina

Злоумышленники развертывают бэкдор Rozena с помощью уязвимости Follina

Фишинговая кампания с использованием уже исправленной уязвимости Follina для развертки бэкдора Rozena на системах под управлением Windows была обнаружена исследователями Fortinet FortiGuard Labs. Rozena внедряет обратный шелл, который используется для захвата контроля над компьютером жертвы, объясняет Securitylab.

Читать пост

Китай будет тщательно контролировать вывод данных за рубеж

Китайские данные

Управление по вопросам кибербезопасности (CAC) Китаяопубликовало правила о «мерах по оценке безопасности вывода данных».

Читать пост

Компания QNAP предупреждает пользователей о новом вымогательском ПО Checkmate, нацеленном на NAS-устройства

вредоносы

QNAP утверждает, что атаки Checkmate направлены на устройства QNAP с выходом в Интернет и включенной службой SMB, а также на учетные записи со слабыми паролями, которые легко взламываются брутфорсом.

Читать пост

Специалисты обнаружили новый неуловимый Linux-вредонос

linux вредоносы

ИБ-специалисты из компании Intezer подробно описали новый вредонос, получивший название Orbit. Вредоносная программа предоставляет хакерам удаленный доступ к Linux-системам по SSH, позволяет красть учетные данные пользователей и регистрировать tty-команды.

Читать пост

Атака на финансовую организацию привела к утечке персональных данных клиентов сотен медицинских учреждений

PFC

Professional Finance Company Inc. (PFC), компания полного цикла по управлению дебиторской задолженностью, сообщает, что атака с использованием вымогательского ПО в конце февраля привела к утечке данных, затронувшей более 600 медицинских организаций.

Читать пост

Таинственная группировка взломала системы одной из крупнейших австралийских тюрем

G4S

Анонимные хакеры взяли под контроль интернет-сеть тюрьмы Порт-Филлип, из-за чего руководство было вынуждено усилить меры безопасности. Пока полиция расследует кибератаку, посещать заключенных запрещено. Запрещены как личные встречи, так и звонки по видеосвязи. Доступ к телефонам имеют только социальные работники и адвокаты.

Читать пост

Британия сможет легально читать зашифрованные сообщения граждан

шифровщики

Технологические компании могут получить штраф в размере $25 млн. или 10% от годового дохода если они не создадут подходящие механизмы для сканирования на наличие материалов о сексуальном насилии над детьми ( child sex abuse material, CSAM ) в сообщениях, защищенных сквозным шифрованием ( end-to-end encryption, E2EE ).

Читать пост