Komolov Rostislav

Другие публикации: Komolov Rostislav

Операторы программы-вымогателя Hive атаковали серверы Microsoft Exchange

Hive

Партнер программы-вымогателя Hive атаковал серверы Microsoft Exchange, содержащие уязвимости ProxyShell, для установки различных бэкдоров, включая маячки Cobalt Strike. Злоумышленники проводят сетевую разведку, крадут учетные данные учетной записи администратора, похищают ценную информацию и в конечном итоге устанавливают вымогательское ПО для шифр …

Читать пост

Сайты REvil снова заработали неизвестным способом

киберугрозы

Принадлежащие кибервымогательской группировке REvil серверы в сети Tor возобновили работу после нескольких месяцев простоя и теперь переадресовывают посетителей на новую кибервымогательскую операцию, начавшуюся в середине декабря прошлого года.

Читать пост

Хакеры Shuckworm атакуют украинские организации новым вариантом бэкдора Pteredo

хакеры

Специалисты ИБ-компании Symantec сообщили об атаках киберпреступной группировки Shuckworm (Armageddon или Gamaredon) на украинские организации с использованием нового варианта кастомного бэкдора Pteredo (Pteranodon).

Читать пост

В 2021 году Google зафиксировала рекордные 58 0Day-уязвимостей

Google уязвимости

В прошлом году специалисты в области кибербезопасности компании Google обнаружили 58 уязвимостей нулевого дня, которые использовались в реальных атаках. Это рекордное количество, зафиксированное командой Project Zero с начала ее работы в середине 2014 года. Предыдущий рекорд составил 28 уязвимостей нулевого дня, обнаруженных в 2015 году.

Читать пост

Softline Store предлагает клиентам продление лицензий Adobe

Софтлайн

Информация была опубликована в официальном блоге вендора. Всем корпоративным пользователям канала продаж VIP в России доступно продление действующих лицензий Adobe, временно ограничены только новые закупки и расширение действующих контрактов. В интернет-магазине Softline Store можно продлить свои лицензии и обратиться по вопросам Adobe в базовую те …

Читать пост

Новое слово в киберзащите промышленности: Positive Technologies представила PT ICS

Positive Technologies

Positive Technologies анонсировала платформу для защиты промышленности от киберугроз — PT Industrial Cybersecurity Suite (PT ICS). Платформа объединяет в себе новые возможности для защиты АСУ ТП— обнаруживает целевые атаки на всех уровнях промышленной IT-инфраструктуры и блокирует действия злоумышленников на конечных точках в промышленных средах.

Читать пост

Группировка FIN12 стала намного быстрее шифровать сети своих жертв

FIN12

Опасная вымогательская группировка FIN12 стала еще быстрее осуществлять шифрование сетей, стремясь вымогать выкуп от как можно большего числа жертв. Исследователи из Mandiant изучили атаки группировки FIN12 и обнаружили значительное сокращение времени между первоначальным проникновением в сети и их шифрованием с помощью программ-вымогателей.

Читать пост

Иракские хакеры атаковали израильские СМИ

Иракские хакеры

В ночь на среду, 20 апреля, иракские хакеры атаковали целый ряд израильских СМИ, в том числе официальную телевизионную сеть. В результате кибератаки временно недоступными стали три крупнейших сайта – Israel TV Channel 9, Channel 11 и Channel 3.

Читать пост

Более половины кибератак начинаются с эксплоитов и компрометации цепочки поставок

взлом

Продолжительность времени, в течение которого злоумышленники остаются незамеченными в сети жертвы, сокращается четвертый год подряд — до 21 дня в 2021 году по сравнению с 24 днями в 2020 году. Программы-вымогатели обнаруживались в среднем в течение пяти дней, тогда как прочие атаки оставались незамеченными в течение 36 дней в 2021 году по сравнению …

Читать пост

Хакеры используют уязвимость в Windows Print Spooler в реальных атаках

принтеры Windows

Агентство кибербезопасности и безопасности инфраструктуры США (Cybersecurity and Infrastructure Security Agency, CISA) предупредило , что уязвимость в компоненте службе печати Windows Print Spooler, исправленная Microsoft в феврале нынешнего года, активно эксплуатируется хакерами в реальных атаках.

Читать пост