Komolov Rostislav

Другие публикации: Komolov Rostislav

Злоумышленник продает доступ к 50 взломанным сетям Atlassian Confluence

Atlassian

Объявление о продаже доступа к сетям 50 американских компаний было обнаружены исследователями Rapid7 на русскоязычном хакерском форуме XSS.

Читать пост

Волна фишинговых кампаний нацелена на пользователей Azure

Microsoft Azure

Компания Resecurity обнаружила всплеск фишинговых атак с помощью Azure Front Door (AFD). Фишинговые кампании имитируют различные сервисы в домене «azurefd.net» для перехвата учетных данных из бизнес-приложений и учетных записей электронной почты.

Читать пост

В Совфеде предлагают распространить налоговые льготы на компании в сфере IT-безопасности

налоги

Сенаторы предлагают ряд мер поддержки IT-компаний, в частности, распространить налоговые льготы на организации, чья деятельность связана с информационной безопасностью. Об этом сообщил член комитета Совета Федерации по конституционному законодательству и госстроительству Артем Шейкин, пишет ТАСС.

Читать пост

Вымогатели из Conti выложили данные более 850 международных компаний

Conti

Компания Group-IB исследовала одну из самых быстрых и успешных кампаний русскоязычной группы вымогателей Conti — “ARMattack”. Чуть больше чем за месяц атакующим удалось скомпрометировать больше 40 компаний по всему миру, самая быстрая атака заняла всего 3 дня, говорится в аналитическом отчете Group-IB “АРМАДА CONTI. КАМПАНИЯ ARMATTACK”. С начала 20 …

Читать пост

В США потребовали от регулятора проверить Apple и Google

Apple Google

Четыре парламентария от Демократической партии США призвали Федеральную торговую комиссию провести расследование в отношении Apple и Google. По их мнению, компании потакают сбору и продаже персональных данных пользователей мобильных телефонов на нерегулируемом рынке, сообщает The Wall Street Journal.

Читать пост

Новая фишинговая кампания использует Microsoft Edge WebView2 для кражи cookie-файлов жертвы

Microsoft Edge

Этот позволяет злоумышленнику обходить многофакторную аутентификацию (МФА) при входе в украденную учетную запись.

Читать пост

Исследователи обнаружили несколько вредоносных пакетов в официальном репозитории PyPi

PyPi

ИБ-специалисты из компании Sonatype обнаружили несколько вредоносных пакетов в официальном репозитории PyPI. Они были разработаны для кражи учетных данных AWS и переменных окружения, а также отправки украденной информации на открытую конечную точку.

Читать пост

LockBit 2.0 лидирует по количеству атак с использованием вымогательского ПО

угрозы

Согласно последнему отчету NCC Group , LockBit 2.0 сохранила свое первое место среди вымогателей, совершив около 40% всех атак в мае. Следом за ней идут Black Basta и Hive , которые совершили 7% атак в прошлом месяце.

Читать пост

Сбербанк и «РТК-Солар» реализовали крупнейший в России проект по защите от утечек информации

Ростелеком-Солар

Сбербанк и «РТК-Солар» объявляют об успешном завершении внедрения системы защиты от утечек Solar Dozor. Проект, ставший самым масштабным в стране, реализован специалистами Сбербанка при поддержке «РТК-Солар». Система обеспечивает безопасность информационных активов всех подразделений банка на территории РФ и осуществляет мониторинг более 250 тыс. р …

Читать пост

Уязвимости в облаке MEGA позволяют расшифровать файлы

MEGA облачные технологии

Ученые из Швейцарской высшей технической школы Цюриха ETH Zurich выявили несколько критических уязвимостей в службе облачного хранилища MEGA, которые можно использовать для нарушения конфиденциальности и целостности пользовательских данных.

Читать пост