Komolov Rostislav

Другие публикации: Komolov Rostislav

277 тыс. маршрутизаторов уязвимы к атакам UPnProxy через UPnP

UPnP

Киберпреступники в ходе вредоносной кампании под названием Eternal Silence используют набор сетевых протоколов Universal Plug and Play (UPnP), превращая маршрутизаторы в прокси-серверы для запуска вредоносных атак.

Читать пост

Иранские хакеры Charming Kitten используют новый PowerShell-бэкдор в целях кибершпионажа

Charming Kitten

Иранская киберпреступная группировка Charming Kitten (также известная как Phosphorous, APT35 или TA453) обновила свой арсенал вредоносных инструментов, включив в него новый имплантат на основе PowerShell под названием PowerLess.

Читать пост

Две нефтяные компании Германии подверглись кибератаке

Oiltanking

Oiltanking GmbH Group была атакована еще в субботу. В компании прилагают все усилия, чтобы решить проблему и установить масштабы атаки. Oiltanking GmbH Group сотрудничает с приглашенными специалистами и компетентными органами власти для устранения неполадок и выяснения обстоятельств случившегося.

Читать пост

Twitter оспорит в суде закон Германии о борьбе с "разжиганием ненависти"

Твиттер Германия

Компания Twitter оспорит в суде закон Германии, обязывающий социальные сети быстро блокировать или удалять незаконный контент и сообщать об особо серьезных нарушениях в правоохранительные органы.

Читать пост

Рынок пиратских книг в России оценили в 3 млрд рублей

книги

Размер рынка электронных пиратских книг в 2021 году оказался порядка 2−3 млрд руб. Таким образом, легальный рынок недополучил почти четверть доходов из-за пиратского рынка, сообщают «Ведомости».

Читать пост

RCE-уязвимость в Samba позволяет выполнить код с правами суперпользователя

угрозы

Разработчики пакета программ Samba выпустили обновление безопасности, устраняющее большое количество уязвимостей. Их успешная эксплуатация позволяет удаленным злоумышленникам выполнить произвольный код с наивысшими привилегиями на уязвимых системах.

Читать пост

Начались атаки на устройства Ubiquiti через уязвимость Log4j

Ubiquiti

Киберпреступники используют кастомизированную версию публично доступного эксплоита для нашумевшей уязвимости Log4Shell, чтобы атаковать сетевые установки Ubiquiti с установленным программным обеспечением UniFi.

Читать пост

Lazarus Group использует Центр обновления Windows для развертывания вредоносного кода на целевых объектах

Lazarus Group

Lazarus Group — киберпреступная группировка, которую связывают с правительством Северной Кореи. Эксперты из Malwarebytes обнаружили, что Lazarus взломала клиент Центра обновления Windows для распространения вредоносного ПО.

Читать пост

NFT могут раскрывать IP-адреса пользователей

NFT

Торговая площадка для невзаимозаменяемых токенов (NFT) OpenSea и криптовалютный кошелек Metamask зафиксировали несколько случаев утечки IP-адресов, связанных с передаваемыми NFT. Об этом сообщили специалисты организации Convex Labs и разработчики протокола OMNIA.

Читать пост

Следователи раскрыли "билетную аферу" с использованием сайтов-двойников

билеты на продажу

Следственный комитет России завершил расследование уголовного дела так называемой "билетной мафии" — организаторов сети мошеннических продаж билетов в ведущие российские театры, пишет газета "Коммерсант".

Читать пост