Komolov Rostislav

Другие публикации: Komolov Rostislav

ESET: Буткит ESPecter все еще угрожает UEFI

кибергрозы

ESPecter – буткит, устанавливающийся в систему посредством компрометации диспетчера загрузки Windows, поясняют в Securitylab. Аналитики ESET утверждают, что это второй в истории буткит, использующий ESP в качестве точки входа.

Читать пост

Снова в деле: группировка Cl0p возвращается

хакеры

О возвращении группировки Cl0p говорит новый отчет NCC Group. Исследователи заметили резкий скачок количества жертв: от 1 жертвы в марте до 21 в апреле. Как и печально известные банды кибервымогателей Conti и Lockbit, Cl0p нацелена на промышленный и технологические секторы.

Читать пост

Обнаружен новый вариант вымогателя Nokoyawa

киберугрозы

Злоумышленник усовершенствовал программу-вымогатель Nokoyawa за счет повторного использования кода из общедоступных источников, пишет Securitylab.

Читать пост

Торговая площадка даркнета Industrial Spy запустила свою вредоносную кампанию

Industrial Spy

Торговая площадка баз данных Industrial Spy запустила собственную вымогательскую кампанию, которая шифрует украденную информацию жертв.

Читать пост

Microsoft опубликовала руководство по защите корпоративных сред Windows от атак KrbRelayUp

Microsoft

Компания Microsoft опубликовала руководство для администраторов по защите корпоративных сред Windows от атак KrbRelayUp, позволяющих хакерам получать привилегии системы на Windows с заводскими настройками.

Читать пост

Кибератака нарушила работу муниципальных служб в штате Нью-Джерси

атаки в США

Администрация округа Сомерсет с населением около 350 000 человек объявила во вторник о сбое в работе электронной почты. Округу пришлось создать временные учетные записи Gmail, чтобы жители могли связаться с «важнейшими департаментами, такими как окружной комиссар, служба здравоохранения, экстренная служба, окружной секретарь, шериф».

Читать пост

Qrator Labs: Интенсивность DDoS-атак на уровне приложений в мае увеличилась более чем на 200%

DDoS-атака

По данным компании Qrator Labs, в мае интенсивность DDoS-атак на уровне приложений (Application Layer или L7, когда осуществляется имитация обращений пользовательских приложений, например, просмотр веб-страниц или работа мессенджера) к серверам жертв увеличилась на 200 % относительно апреля. Об этом сообщает «Коммерсантъ».

Читать пост

Для недавно исправленной уязвимости в продуктах VMware вышел PoC-эксплоит

VMware

В Сети стал доступен PoC-эксплоит для опасной уязвимости обхода аутентификации в ряде продуктов VMware, позволяющей повышать привилегии до уровня администратора.

Читать пост

«РТК-Солар» перевел клиентов сервиса защиты от сетевых угроз на российское решение UserGate

Ростелеком-Солар

«РТК-Солар» перевел клиентов сервиса защиты от сетевых угроз Unified Threat Management (UTM), ранее подключенных к западному решению, на технологии российской компании UserGate. Экстренное переключение реализовано в течение 1-2 дней. При этом сервис на базе отечественных разработок был доступен заказчикам и ранее как альтернатива решениям иностранн …

Читать пост

Вышел Solar Dozor 7.7 с повышенной производительностью и скоростью фильтрации трафика, контролем содержимого файлов в iCalendar

Ростелеком-Солар

Компания «РТК-Солар» выпустила обновление системы предотвращения утечек информации Solar Dozor 7.7. В новой версии повысилась производительность работы системы в территориально распределенном режиме, выросла скорость фильтрации трафика, реализован контроль содержимого файлов в iCalendar – рабочем календаре сотрудников.

Читать пост