Новости

Lapsus$ атаковала консалтинговую компанию Globant

Globant

Вымогательская группировка Lapsus$ вернулась к своей преступной деятельности, несмотря на арест семерых предполагаемых участников. Специалисты организации VX-Underground поделились свидетельствами атаки на люксембургскую консалтинговую компанию по разработке программного обеспечения Globant. Преступники предположительно получили доступ к 70 ГБ данн …

Читать пост

Центр мониторинга  и реагирования UserGate сообщает о уязвимость нулевого дня Springshell

Spring

Центр мониторинга и реагирования UserGate сообщает о новой уязвимости нулевого дня в библиотеке Spring, работающей на JDK, которая может нанести урон огромному количеству приложений. На текущий момент CVE ID еще не присвоен. Рабочее название уязвимости - SpringShell.

Читать пост

Solar addVisor стал лауреатом премии «Хрустальная пирамида-2022»

«Хрустальная пирамида-2022»

Российская система повышения производительности труда и организационного развития Solar addVisor получила Гран-При премии «Хрустальная пирамида-2022» в номинации «Лучшая система управления работой удаленных команд». Премия вручается российским компаниям за значимые достижения в области управления человеческим капиталом.

Читать пост

Хакеры стали быстрее эксплуатировать уязвимости нулевого дня

хакеры

Киберпреступники с каждым годом все быстрее выясняют, как использовать уязвимости в программном обеспечении. Так называемое «время до известной эксплуатации» (time to known exploitation, TTKE) сократилось на 71%, согласно новому отчету об уязвимостях за 2021 год компании Rapid7.

Читать пост

Взлом Министерства финансов Пакистана раскрыл государственные тайны

Пакистан

Утечка официальных данных министерства финансов Пакистана стала, по-видимому, самым большим нарушением кибербезопасности, с которым когда-либо сталкивалось пакистанское учреждение.

Читать пост

Крупный украинский интернет-провайдер подвергся масштабной кибератаке

УкрТелеком

Украинский интернет-провайдер «Укртелеком» подвергся масштабной кибератаке. Как сообщила Государственная служба спецсвязи и защиты информации Украины, к середине дня в понедельник, 28 марта, атака была нейтрализована.

Читать пост

Эксперты рассказали об эффективном способе борьбы с хакерскими IP-адресами

киберпреступления

Опытные киберпреступники стараются скрыть свое местоположения за несколькими уровнями прокси, VPN или TOR-узлов. Их IP-адрес никогда не будет напрямую виден компьютерной системе. Кроме того, для проведения атак хакеры всегда будут использовать сторонние IP-адреса.

Читать пост

Хакеры взламывают WordPress-сайты для осуществления DDoS-атак на украинские ресурсы

DDoS-атаки

Хакеры взламывают сайты под управлением WordPress с целью внедрения в них вредоносных скриптов, использующих браузеры посетителей для осуществления DDoS-атак на украинские ресурсы.

Читать пост

Акции Positive Technologies демонстрируют рекордный рост на Московской бирже вторую сессию подряд, прибавив в цене 96% за два дня

Акции Positive Technologies демонстрируют рекордный рост на Московской бирже вторую сессию подряд, прибавив в цене 96% за два дня

Второй день подряд акции Positive Technologies (эмитент ПАО «Группа Позитив») демонстрируют максимально возможный рост в 40%, ограниченный техническим регламентом Московской биржи, и снова входят в тройку лидеров. На момент закрытия торгов цена за акцию составила 1096 рублей.

Читать пост

Операторы IcedID распространяют вредонос через взломанные серверы Microsoft Exchange

Microsoft Exchange

Киберпреступники используют скомпрометированные серверы Microsoft Exchange для рассылки спама по электронной почте и последующего заражения компьютерных систем вредоносным ПО IcedID.

Читать пост