Komolov Rostislav

Другие публикации: Komolov Rostislav

Исследователи обнаружили несколько вредоносных пакетов в официальном репозитории PyPi

PyPi

ИБ-специалисты из компании Sonatype обнаружили несколько вредоносных пакетов в официальном репозитории PyPI. Они были разработаны для кражи учетных данных AWS и переменных окружения, а также отправки украденной информации на открытую конечную точку.

Читать пост

LockBit 2.0 лидирует по количеству атак с использованием вымогательского ПО

угрозы

Согласно последнему отчету NCC Group , LockBit 2.0 сохранила свое первое место среди вымогателей, совершив около 40% всех атак в мае. Следом за ней идут Black Basta и Hive , которые совершили 7% атак в прошлом месяце.

Читать пост

Сбербанк и «РТК-Солар» реализовали крупнейший в России проект по защите от утечек информации

Ростелеком-Солар

Сбербанк и «РТК-Солар» объявляют об успешном завершении внедрения системы защиты от утечек Solar Dozor. Проект, ставший самым масштабным в стране, реализован специалистами Сбербанка при поддержке «РТК-Солар». Система обеспечивает безопасность информационных активов всех подразделений банка на территории РФ и осуществляет мониторинг более 250 тыс. р …

Читать пост

Уязвимости в облаке MEGA позволяют расшифровать файлы

MEGA облачные технологии

Ученые из Швейцарской высшей технической школы Цюриха ETH Zurich выявили несколько критических уязвимостей в службе облачного хранилища MEGA, которые можно использовать для нарушения конфиденциальности и целостности пользовательских данных.

Читать пост

Государственные агенства выступили против удаления Microsoft PowerShell

Micro Powershell

Агентства кибербезопасности США, Новой Зеландии и Великобритании призвали сотрудников службы кибербезопасности не отключать и не удалять инструмент Microsoft PowerShell, который используется для автоматизации управления системами, но часто используется хакерами.

Читать пост

Flagstar Bank стал еще одной жертвой взлома Accellion

Flagstar Bank

Американский банк сообщил о крупной утечке данных, но не поделился подробностями атаки. Хакеры получили доступ к данным компании в начале декабря 2021 года. Расследование было завершено в начале июня 2022 года и подтвердило, что злоумышленники получили доступ к файлам, содержащим личную информацию 1,5 миллиона человек.

Читать пост

Dridex заменил троян Raccoon Stealer в наборе эксплоитов RIG Exploit Kit

RIG Exploit Kit

Киберпреступники, стоящие за RIG Exploit Kit, в начале этого года заменили троян Raccoon Stealer , так как его ведущий разработчик был убит в Украине.

Читать пост

Adobe обходит антивирусное ПО

Adobe

Исследователи безопасности обнаружили, что Adobe Acrobat блокирует антивирусное ПО для проверки открываемых PDF-файлов, создавая угрозу безопасности для пользователя. Продукт Adobe проверяет наличие в своих процессах 30 DLL библиотек антивирусных программ и блокирует их, лишая возможности отслеживать вредоносную активность.

Читать пост

APT ToddyCat атакует Exchange-серверы в Европе и Азии

Microsoft Echange

ToddyCat атаковала серверы Microsoft Exchange в Тайване и Вьетнаме с помощью web-оболочки China Chopper , получала удаленный доступ к административным сетям жертв и запускала многоступенчатую цепочку заражения. Таким атакам подверглись и другие страны: Индия, Индонезия, Иран, Малайзия, Пакистан, Россия, Словакия, Узбекистан, Таиланд, Афганистан и В …

Читать пост

Кибератака нарушила работу курьерской службы Yodel

Yodel

Хакерская атака нарушила работу британской службы доставки Yodel. Действия злоумышленников вызвали задержки доставок посылок и проблемы с отслеживанием заказов.

Читать пост