Komolov Rostislav

Другие публикации: Komolov Rostislav

Хакеры взламывают WordPress-сайты для осуществления DDoS-атак на украинские ресурсы

DDoS-атаки

Хакеры взламывают сайты под управлением WordPress с целью внедрения в них вредоносных скриптов, использующих браузеры посетителей для осуществления DDoS-атак на украинские ресурсы.

Читать пост

Акции Positive Technologies демонстрируют рекордный рост на Московской бирже вторую сессию подряд, прибавив в цене 96% за два дня

Акции Positive Technologies демонстрируют рекордный рост на Московской бирже вторую сессию подряд, прибавив в цене 96% за два дня

Второй день подряд акции Positive Technologies (эмитент ПАО «Группа Позитив») демонстрируют максимально возможный рост в 40%, ограниченный техническим регламентом Московской биржи, и снова входят в тройку лидеров. На момент закрытия торгов цена за акцию составила 1096 рублей.

Читать пост

Операторы IcedID распространяют вредонос через взломанные серверы Microsoft Exchange

Microsoft Exchange

Киберпреступники используют скомпрометированные серверы Microsoft Exchange для рассылки спама по электронной почте и последующего заражения компьютерных систем вредоносным ПО IcedID.

Читать пост

Заказные DDoS-атаки стоят намного меньше, чем может показаться

DDoS-атака

Согласно недавнему отчету ИБ-компании Netscout, для большего запугивания жертв киберпреступники все чаще стали прибегать к DDoS-атакам. Особенно это касается кибервымогательских группировок, использующих многовекторные угрозы, как правило, в отношении жертв, отказывающихся платить выкуп.

Читать пост

Вредоносное ПО Triton все еще представляет угрозу мировому энергетическому сектору

энергетический сектор

ФБР США предупредило мировую энергетическую отрасль о том, что вредоносное ПО Triton все еще представляет угрозу, и расслабляться пока рано. Triton (также известно как Trisis и HatMan) предназначено для того, чтобы «заставлять физические системы безопасности прекращать работу или работать небезопасным образом», сообщается в уведомлении ФБР.

Читать пост

Solar appScreener выявляет уязвимости и НДВ в Open Source-проектах

Ростелеком Солар

Статический анализатор кода Solar appScreener компании «Ростелеком-Солар» выявляет уязвимости и недекларированные возможности (НДВ) в Open Source-проектах – свободно распространяемых программах, а также компонентах и библиотеках, которые используют разработчики для создания своих проектов.

Читать пост

Ботнет Muhstik атакует серверы Redis

ботнеты

Ботнет Muhstik, известный тем, что распространяется через уязвимости в web-приложениях, теперь атакует серверы Redis через недавно раскрытую уязвимость обхода песочницы в Lua ( CVE-2022-0543 ). Уязвимость получила 10 из 10 баллов по шкале оценивания опасности и позволяет удаленно выполнить код на системе с уязвимым ПО.

Читать пост

Группировка Purple Fox использовала новый вариант FatalRAT в ходе кибератак

Purple Fox

Операторы вредоносного ПО Purple Fox дополнили свой арсенал новым вариантом трояна для удаленного доступа под названием FatalRAT, а также обновили свои методы методы обхода антивирусных решений.

Читать пост

Китайская группировка Scarab атаковала украинские компании

бэкдор

Китайская киберпреступная группировка Scarabиспользовала специальный бэкдор под названием HeaderTip в рамках кампании, нацеленной на украинские организации.

Читать пост

Обнаружены уязвимости в WhatsApp, Signal и iMessage

мессенджеры

Специалисты обнаружили метод, который позволял злоумышленникам создавать правдоподобные фишинговые сообщения в iMessage, WhatsApp, Signal и других мессенджерах в течение последних трёх лет.

Читать пост