Komolov Rostislav

Другие публикации: Komolov Rostislav

«РТК-Солар» представил результаты исследования защищенности паролей аккаунтов россиян

Ростелеком-Солар

Компания «РТК-Солар» представила результаты исследования уровня защищенности паролей от личных и рабочих аккаунтов россиян. Выяснилось, что отечественные пользователи не соблюдают базовые требования к безопасности паролей и правила их надежного хранения. Так, 59% опрошенных используют одинаковые пароли для разных аккаунтов, что в случае компрометац …

Читать пост

Канадец, сотрудничавший с группировкой NetWalker, признал свою вину в американском суде

ИТ-технологии

Канадские власти экстрадировали Себастьяна Вашон-Дежардена в США в марте, после того как арестовали его 27 января 2021 года. Федеральные прокуроры обвинили его в том, что мужчина был партнером группировки NetWalker, которая, по мнению экспертов, заработала на вымогательстве по меньшей мере 46 миллионов долларов в период с августа 2019 года по январ …

Читать пост

CISA: Linux-уязвимость PwnKit использовалась "в дикой природе"

Linux

CVE-2021-4034, затрагивающая компонент Polkit, была обнаружена в январе. По словам специалистов, уязвимость связана с нарушением целостности информации в памяти, что позволяет любому непривилегированному пользователю получить полные root-привилегии в уязвимой системе, используя конфигурацию Polkit по умолчанию.

Читать пост

Группировка RansomHouse заявила о краже 450 Гб данных у AMD

RansomHouse

Хакерская группировка RansomHouse, основанная в декабре 2021 года, сообщила, что 5 января 2022 года в ее распоряжении оказались 450 гигабайт внутренней информации AMD. В качестве доказательства злоумышленники выложили на своем сайте образец украденных данных.

Читать пост

MITRE указал 25 главных недостатков ПО за 2019-2021 годы

TOP 25

MITRE поделился списком 25 наиболее распространенных и опасных недостатков ПО за предыдущие два года. 25 основных ошибок MITRE считаются опасными, потому что их легко обнаружить, и они оказывают сильное влияние.

Читать пост

Многоступенчатый троян ZuoRAT два года атакует SOHO-роутеры в Северной Америке и Европе

ZuoRAT

Согласно отчету исследователей безопасности из Black Lotus Labs , сложность атак, их тактика, методы и процедуры указывают на то, что они проводятся и контролируется государственными хакерами. Атаки с использованием трояна ZuoRAT начались во время пандемии COVID-19, когда сотрудники начали работать из дома, используя домашние маршрутизаторы.

Читать пост

Microsoft опубликовала подробности об уязвимости в Azure Service Fabric

Microsoft Azure Service

Компания Microsoft опубликовала подробности об уязвимости CVE-2022-30137 в Azure Service Fabric (SF), позволяющей злоумышленникам с доступом к скомпрометированному контейнеру повысить свои привилегии и получить контроль над узлом SF хоста и целым кластером.

Читать пост

Бета-версия Raccoon Stealer 2.0 с улучшенными функциями уже доступна для покупки

Racoon Stealer

Исследователи из компании Sekoia обнаружили новую версию вредоносного ПО Raccoon Stealer, которая продается на хакерских форумах и предлагает расширенные возможности кражи паролей. Оператор проекта 2 июня объявил, что тестирование Raccoon Stealer 2.0 продолжается уже 2 недели.

Читать пост

Мошенники, выдающие себя за службг поддержки Facebook, крадут учетные данные пользователей

Facebook

Новая фишинговая кампания использует чат-бота Facebook Messenger (Facebook и все продукты компании запрещены на территории РФ), чтобы выдать себя за службу поддержки и украсть учетные данные администраторов страниц в Facebook. Фишинговая атака, обнаруженная компанией TrustWave, начинается с электронного письма, информирующего получателя страницы о …

Читать пост

APT-группа Evilnum возвращается с новой атакой на миграционные компании

киберугрозы

Аналитики компании Zscaler недавно обнаружили активность группировки Evilnum, нацеленной на европейские организации по миграции.

Читать пост