Новости

Уязвимости в Dell BIOS затрагивают миллионы систем Inspiron, Vostro, XPS и Alienware

Dell

В Dell BIOS были обнаружены пять опасных уязвимостей. Их эксплуатация позволяет выполнить код на уязвимых системах. Проблемы (CVE-2022-24415, CVE-2022-24416, CVE-2022-24419, CVE-2022-24420 и CVE-2022-24421) получили оценки в 8,2 балла из 10 по шкале CVSS.

Читать пост

Вебинар «Как технология обмана (Deception) помогает предотвращать целенаправленные атаки (APT)»

Xello

Сложность обнаружения APT-атак заключается в увеличение размера корпоративных сетей: разнообразные базы активов, конфигурации сети, распределенные приложения.

Читать пост

Песков исключил ответные кибератаки в качестве ответа на санкции

киберпреступники

Пресс-секретарь президента России Дмитрий Песков 22 марта ответил на заявление президента США Джо Байдена, касающееся потенциальных кибератак на западные объекты со стороны России.

Читать пост

НКЦКИ предупреждает об опасности плагинов для браузеров

плагин

Национальный координационный центр по компьютерным инцидентам (НКЦКИ) выступил с рекомендацией российским интернет-пользователям минимизировать установку расширений для браузеров.

Читать пост

Вредонос BitRAT распространяется под видом активатора лицензии Windows 10

активация

Операторы вредоносного ПО BitRAT нацелились на пользователей, которые хотят бесплатно активировать пиратские версии ОС Windows с помощью неофициальных активаторов лицензий Microsoft.

Читать пост

Хакеры используют менеджер пакетов Chocolatey для Windows в новой фишинговой кампании

Chocolatey

Злоумышленники используют популярный менеджер пакетов Chocolatey для Windows в новой фишинговой кампании по заражению французских правительственных организаций и крупных строительных компаний бэкдором Serpent.

Читать пост

Фоторедактор из Play Store с более чем 1 млн загрузок оказался инфостилером

кибершпионаж

Компания Google удалила из Play Store приложение с более чем 1 млн загрузок после предупреждения от исследователей безопасности о том, что оно собирает учетные данные пользователей Facebook.

Читать пост

Lapsus$ сообщила о взломе компании Okta

Okta

Киберпреступная группировка Lapsus$ опубликовала в мессенджере Telegram скриншоты данных, предположительно похищенных после получения доступа к Okta.com Superuser/Admin и другим компьютерным системам компании Okta.

Читать пост

Microsoft расследует утверждение о взломанных репозиториях с исходным кодом

код Microsoft

Специалисты компании Microsoft начали расследование утверждений о том, что хакерская группировка Lapsus$ взломала внутренние репозитории исходного кода Azure DevOps и украла данные.

Читать пост

Агрохолдинг "Мираторг" подвергся атаке шифровальщика

Мираторг

Хакеры атаковали информационные системы ряда компаний агрохолдинга «Мираторг», сообщает Россельхознадзор.

Читать пост