Komolov Rostislav

Другие публикации: Komolov Rostislav

Вымогатель Cheerscrypt атакует виртуальные машины на базе VMware

VMware

Специалисты компании Trend Micro сообщают о выявлении новой вымогательской программы под названием Cheerscrypt, применяемой для атаки на сервера с гипервизорами VMware ESXi.

Читать пост

Возродившийся AlphaBay снова стал лидером на черном рынке даркнета

AlphBay

Уже не один год подпольные торговые площадки и правоохранительные органы играют в бесконечную чехарду – как только удается отключить один подпольный маркет, так сразу же появляется новый.

Читать пост

Маск обвинил Twitter в сокрытии данных о поддельных учетных записях

Маск

Бизнесмен Илон Маск обвиняет Twitter в отказе от предоставления сведений о количестве спамовых и фейковых учетных записей. Об этом стало известно телеканалу CNBC, который обнародовал письма адвоката Илона Маска, которое предприниматель направил руководству Twitter.

Читать пост

Вымогательское ПО YourCyanide распространяется через ссылки в PasteBin, Discord и Microsoft Edge

киберугрозы

Последние версии программ-вымогателей на базе CMD отличаются продуманностью и сложностью обнаружения, а также включают в свой набор функций кражу токенов и распространение червей. Новый вариант вымогательского ПО на базе CMD все еще находится в стадии разработки, но исследователи предупреждают, что опасное сочетание нескольких уровней обфускации и …

Читать пост

«БЕЛЛСОФТ» и «ИТ-Экспертиза» развивают партнерство по унификации Java-стека на базе Axiom JDK Pro

Беллсофт

Компании «БЕЛЛСОФТ» и «ИТ-Экспертиза» объявляют о технологическом партнерстве . Разработчики объединяют усилия для реализации проектов по унификации Java- стека на базе среды исполнения Java Axiom JDK Pro и сервера приложений Libercat от «БЕЛЛСОФТ». Партнерство расширит предложение продуктов и услуг «ИТ-Экспертиза» по направлению импортозамещения и …

Читать пост

Microsoft предотвратила атаку иранских хакеров Bohrium

Иранские хакеры

Подразделение Microsoft Digital Crimes Unit (DCU) предотвратило фишинговую кампанию иранской хакерской группировки Bohrium, которая была нацелена на пользователей США, Индии и Ближнего Востока.

Читать пост

Parrot TDS продолжает использоваться для атак

попугай

Согласно новому исследованию , обнаруженная в начале 2022 года система распределения трафика (Traffic Direction System, TDS) под названием Parrot оказала большее влияние, чем предполагалось ранее. Кампания включает в себя добавление фрагмента вредоносного кода ко всем JavaScript файлам на скомпрометированных веб-серверах с CMS системами.

Читать пост

Хакеры требуют 500 000 долларов за 7.7 МБ данных фармацевтического гиганта Novartis

Novartis

Группировка Industrial Spy продает данные, украденные “прямиком из лабораторий завода-производителя”.

Читать пост

Выпущен эксплойт для RCE-уязвимости в Atlassian Confluence

Atlassian

3 июня специалисты опубликовали экспериментальный эксплойт для уязвимости CVE-2022-26134 в Atlassian Confluence. Эксплойт вскоре широко распространился в сети за выходные. 4 июня генеральный директор компании по кибербезопасности GreyNoise Эндрю Моррис написал в Twitter , что 23 уникальных IP-адреса использовали уязвимости Atlassian.

Читать пост

Фишеры взяли на вооружение обратное туннелирование и короткие ссылки

фишинг

Исследователи безопасности компании CloudSEK зафиксировали рост числа фишинговых операций с использованием обратного туннелирования и сервисов для сокращения ссылок. Такая практика не характерна для фишеров, которые обычно регистрируют домены у хостинг-провайдеров, согласно Securitylab.

Читать пост