Komolov Rostislav

Другие публикации: Komolov Rostislav

В продуктах Atlassian обнаружена 0-day уязвимость

Atlassian

Компания Volexity обнаружила уязвимость удаленного выполнения кода CVE-2022-26134 , которая затрагивает продукты Atlassian Confluence Server и Data Center и активно эксплуатируется злоумышленниками.

Читать пост

Нидерландские спецслужбы использовали шпионское ПО Pegasus для поимки наркобарона

Pegasus

Служба общей разведки и безопасности (AIVD) Нидерландов использует шпионское ПО Pegasus, разработанное израильской компанией NSO Group, сообщила газета Volkskrant со ссылкой на четыре конфиденциальных источника. Ни AIVD, ни NSO Group не стали комментировать эти заявления, пишут в Securitylab.

Читать пост

Для уязвимости Follina доступен неофициальный патч

киберугрозы

На платформе 0patch стал доступен бесплатный неофициальный патч для нашумевшей уязвимости CVE-2022-30190 в утилите диагностики Microsoft Windows Support Diagnostic Tool (MSDT), известной как Follina.

Читать пост

Власти США предостерегают организации от выплаты выкупа банде Karakurt

киберугрозы

Karakurt является подразделением группировки Conti и специализируется на краже данных у компаний с 2021 года. С сентября по ноябрь 2021 года более 40 организаций стали жертвами группы.

Читать пост

Операторы ботнета XLoader прячут C&C-серверы с помощью теории вероятностей

ботнеты

Специалисты обнаружили новую версию XLoader – ботнета для кражи информации, поражающего системы Windows и MacOS. По словам экспертов из Check Point, новая версия XLoader использует теорию вероятностей для маскировки C&C-серверов злоумышленников, из-за чего вредонос очень тяжело обнаружить.

Читать пост

В веб-почте Horde уже несколько месяцев находится неисправленная уязвимость

Horde

Уязвимость, обнаруженная исследователями из фирмы Sonar, отслеживается как CVE-2022-30287 и может быть использована злоумышленниками, если жертва откроет специально созданное электронное письмо.

Читать пост

Мексиканская фабрика компании Foxconn атакована кибервымогателями

Foxconn

LockBit 2.0, использующая одноименную программу-вымогатель, заявила, что успешно атаковала завод Foxconn в Мексике. Злоумышленники угрожают выложить украденную информацию в сеть 11 июня.

Читать пост

Платформа Telegraph используется для фишинговых кампаний

фишинг

Злоумышленники проводят фишинговые атаки на платформе анонимных блогов Telegraph, создавая временные целевые страницы для кражи учетных данных. Согласно отчету INKY , киберпреступники используют Telegraph для создания фишинговых сайтов в виде целевых страниц или формы входа на сайт.

Читать пост

На Форуме DLP+ вручили награды за вклад в защиту от утечек информации в России

На Форуме DLP+ вручили награды за вклад в защиту от утечек информации в России

В Москве завершился крупнейший общенациональный Форум DLP+, посвященный противодействию внутренним угрозам корпоративной безопасности. Площадка собрала свыше 700 специалистов по информационной безопасности, глав российских корпораций и государственных структур, которые обсудили новые внутренние вызовы российским организациям в изменившейся реальнос …

Читать пост

Новая версия PT Network Attack Discovery ловит еще больше атак злоумышленников

Positive Technologies

Positive Technologies представила новую версию системы анализа сетевого трафика (NTA) для выявления атак на периметре и внутри сети PT Network Attack Discovery (PT NAD) 10.3. Среди главных отличий релиза — обнаружение медленных сканирований сети, выявление несанкционированных подключений и появление разбора протоколов туннелирования VXLAN и Geneve. …

Читать пост