Komolov Rostislav

Другие публикации: Komolov Rostislav

Уязвимый API Travis CI ставит под угрозу пользователей бесплатного варианта сервиса

Travis CI

Уязвимость в безопасности API Travis CI оставила десятки тысяч пользовательских токенов разработчиков и другую конфиденциальную информацию незащищенной. Хакеры могут использовать учетные данные для проведения атак на GitHub , Amazon Web Services , Docker Hub и другие популярные облачные сервисы. Об этом сообщает Securitylab.

Читать пост

Linux-руткит Syslogk использует волшебные пакеты для запуска бэкдора

Linux

Новый руткит Syslogk быстро развивается и уже был замечен в дикой природе. Основой вредоноса стал Adore-ng , старый руткит с открытым исходным кодом.

Читать пост

Обнаружено шпионское оружие АНБ, разработанное при поддержке Apple, Cisco и Dell

АНБ

Военные и правительственные киберагентства США удаленно украли более 97 млрд. единиц интернет-данных и 124 млрд. записей телефонных разговоров за последние 30 дней, которые стали основным источником разведданных для США и других стран альянса «Five Eyes».

Читать пост

Не пропустите "MOBILE FORENSICS DAY" в 2022-м

Mobile  Forensics Day

15 сентября 2022 года «Оксиджен Софтвер» проведет масштабное ежегодное мероприятие, ставшее ожидаемым и знаковым событием в мире цифровой криминалистики и информационной безопасности – «MOBILE FORENSICS DAY2022».

Читать пост

Вирус-вымогатель HelloXD стал лучше благодаря новейшему шифрованию и более опасной полезной нагрузке

хакеры

Исследователи безопасности отмечают всплеск активности вредоноса HelloXD. Это вымогательское ПО было впервые обнаружено в ноябре 2021 года, напоминает Securitylab. HelloXD написано на украденным исходном коде шифровальщика Babuk и использовалось в нескольких атаках с двойным вымогательством. В ходе этих атак злоумышленники похищали корпоративные да …

Читать пост

Большинство жертв группировки NetWalker скрыли атаку

киберпреступления

По словам представителей ФБР и Министерство юстиции только 25% всех жертв программ-вымогателей NetWalker сообщили об инцидентах в правоохранительные органы. В ходе расследования в 2020 году органы заблокированы внутренние серверы NetWalker в Болгарии.

Читать пост

Серверы Confluence ударила масса кибервымогательских атак

хакеры

Кибервымогатели активно эксплуатируют недавно исправленную уязвимость в продуктах Atlassian Confluence Server и Data Center для получения первоначального доступа к корпоративным сетям.

Читать пост

Иранские хакеры атакуют энергетические компании новым бэкдором

Иранские хакеры

Иранская APT-группа Lyceum вооружилась новым DNS-бэкдором на .NET и теперь атакует энергетические и телекоммуникационные компании.

Читать пост

Исследователи обнаружили неустранимую уязвимость в Apple M1

Apple

Apple M1 быстр и чрезвычайно энергоэффективен, но, как и все процессоры, он не является пуленепробиваемым, пишут в Securitylab. Ученые Лаборатории компьютерных наук и искусственного интеллекта Массачусетского технологического института (CSAIL) обнаружили новую аппаратную уязвимость в чипах Apple серии M1, используя новую технику PACMAN для кражи да …

Читать пост

Растет количество фишинговых кампаний, нацеленных на сбор учетных данных пользователей криптоплатформ

кража криптовалюты

Киберпреступники выдают себя за популярные криптоплатформы (Binance, Celo и Trust Wallet) и отправляют фишинговые электронные письма, чтобы украсть учетные данные и криптовалюту жертвы.

Читать пост