Komolov Rostislav

Другие публикации: Komolov Rostislav

Новая фишинговая кампания нацелена на учетные данные Microsoft 365

фишинг

Новая фишинговая кампания нацелена на американские организации в военно-оборонной сфере, сфере ПО для обеспечения безопасности, а также в сферах производственных цепочек поставок, здравоохранения и фармацевтики. Целью злоумышленников являются корпоративные учетные данные Microsoft Office 360 и Outlook.

Читать пост

Скиммер Magecart возвращается с новым методом атак

Magecart

Согласно отчету Malwarebytes , после длительного перерыва атаки Magecart продолжились и стали более скрытными. Под угрозой не только малый и средний бизнес: крупные бренды (British Airways, Newegg и Ticketmaster) уже стали жертвами кибератак Magecart.

Читать пост

Новая NTLM relay атака позволяет злоумышленникам захватывать Windows-домены

взлом Microsoft

“Диспетчер печати отключен, RPC-фильтры готовы предотвращать PetitPotam, служба теневого копирования отключена, но вы все еще хотите использовать аутентификацию Active Directory Domain Services для контроллера домена? Не волнуйтесь, MS-DFSNM прикроет вашу спину", – написал в Twitter ИБ-специалист Филип Драгович, опубликовавший PoC-скрипт под назван …

Читать пост

Новый кардинговый сайт продаёт данные карт за бесценок

BidenCash

Недавно запущенный кардинговый сайт под названием «BidenCash» продаёт данные кредитных карт и информацию об их владельцах. Платформа была создана в конце апреля, но имеет небольшое количество данных, поскольку инфраструктура сайта не готова к крупномасштабным операциям.

Читать пост

Пользователей LinkedIn обманывают обещаниями больших денег

LinkedIN

Исследователи MalwareBytes предупредили пользователей , что мошенничество с цифровой валютой стало серьезной проблемой в LinkedIn. По словам спецагента ФБР Шона Рэгана, киберпреступность с криптовалютой является большим бизнесом в LinkedIn.

Читать пост

Positive Technologies: растет число атак с использованием вредоносного ПО для уничтожения данных

Positive Technologies

Эксперты Positive Technologies проанализировали актуальные кибератаки в первом квартале 2022 года. Анализ показал, что общее количество атак выросло на 14,8% по сравнению с четвертым кварталом 2021 года. Также отмечается появление новых трендов в методике атак, среди которых — распространение вредоносов, нацеленных на уничтожение данных.

Читать пост

Вебинар: "Демонстрация работы Staffcop 5.0 и ответы на вопросы"

Staffcop-5.0

23 июня в 11:00 (МСК) отечественный разработчик ПО Атом безопасность проведет вебинар, на котором подробно расскажет о возможностях Staffcop Enterprise 5.0.

Читать пост

Обнародована вторая часть базы данных клиентов образовательного портала GeekBrains

GeekBrains

В открытый доступ попала вторая часть базы данных клиентов образовательного портала GeekBrains. Об этом сообщается в Telegram-канале сервиса поиска утечек и мониторинга даркнета DLBI.

Читать пост

Cisco не будет исправлять критическую уязвимость в старых маршрутизаторах

Small Business RV

Компания Cisco рекомендует владельцам маршрутизаторов Small Business RV обновиться до более новых моделей, поскольку в старых была обнаружена критическая уязвимость, которую производитель не будет исправлять.

Читать пост

Атака на поставщика офтальмологического ПО могла привести к утечке данных пациентов

EyeCare

От утечки данных компании Eye Care Leaders, продающей программные решения для офтальмологии и оптометрии, пострадали как минимум 23 офтальмологических учреждения. Об утечке компания сообщила еще в декабре 2021 года.

Читать пост