Komolov Rostislav

Другие публикации: Komolov Rostislav

Сотни баз данных Elasticsearch подверглись вымогательским атакам

хакер

По информации компании Secureworks, хакеры атакуют плохо защищенные базы данных Elasticsearch и уже подменили как минимум 450 индексов записками с требованием выкупа. Злоумышленники вымогают у своих жертв 620 долларов за восстановление данных, то есть суммарно группировка требует 279 000 долларов.

Читать пост

В интернете нашли более 3,6 млн незащищенных серверов MySQL

серверы MySQL

Исследовательская группа The Shadowserver Foundation сообщает, что более 3,6 млн серверов MySQL публично доступны в интернете и отвечают на запросы, что делает их привлекательной мишенью для хакеров и вымогателей.

Читать пост

Злоумышленники уже эксплуатируют свежий 0-day баг в Microsoft Office

0day-уязвимости

ИБ-исследователи обнаружили уязвимость нулевого дня в Microsoft Office, получившую имя Follina. Баг можно эксплуатировать через обычное открытие документа Word, применяя его для выполнения вредоносных команд PowerShell через Microsoft Diagnostic Tool (MSDT).

Читать пост

Российские компании столкнулись со значительным ростом стоимости средств защиты

деньги

Более половины российских компаний (58%) столкнулись с увеличением стоимости отечественных средств защиты, начиная с февраля-марта 2022 г. после ухода из страны иностранных вендоров по кибербезопасности.

Читать пост

Отказ от паролей сделает невозможным переключение между экосистемами

ключи

Отказ от паролей может усложнить пользователям переключение между разными экосистемами. То есть, если вместо паролей пользователь будет использовать на своих устройствах производства Apple ключи доступа, он не сможет их перенести на Android-устройства, и наоборот.

Читать пост

Мошенник украл $1,5 миллиона в NFT-токенах с помощью фишинговой ссылки

фишинг

Один из членов Proof Collective стал жертвой мошенника, потеряв 29 высокоценных токенов Moonbird, основанных на Ethereum. Согласно твиту, опубликованному Cirrus в среду утром, жертва потеряла 29 NFT-токенов Moonbird стоимостью 1,5 миллиона долларов после того, как перешла по вредоносной ссылке, которой поделился мошенник.

Читать пост

Эксперты IBM представили подробный анализ вымогательского ПО Black Basta

киберугрозы

Команда IBM Security X-Force опубликовала анализ нового вымогательского Black Basta, впервые появившегося в апреле 2022 года. К настоящему времени группировка предположительно атаковала 29 организаций различных сфер деятельности.

Читать пост

Специалисты фиксируют рост числа кибератак на Linux-устройства

Linux

Linux-устройства (конечные точки, серверы, IoT) являются очень привлекательной целью для хакеров, а в настоящее время их защита оставляет желать лучшего.Так пишут в Securitylab.

Читать пост

Правительство США арестовало еще одного члена банды кардеров Infraud Organization

арест хакера

37-летний Джон Телусма из Нью-Йорка признал свою вину в окружном суде Невады. "Организация Infraud – транснациональное киберпреступная организация, занимающаяся приобретением и продажей товаров и услуг, связанных с мошенничеством, включая украденные личные данные, данные кредитных карт, вредоносное ПО и другую контрабанду", – говорится в заявлении …

Читать пост

500 тысяч пользователей Facebook стали жертвами фишинговой аферы

Facebook

Facebook стал излюбленным местом для злоумышленников, охотящихся на наивных членов интернет-сообщества. Поэтому издание Cybernews провело свое расследование , разобрав метод видеофишинга с использованием видео “Это ты?”.

Читать пост