Новости

Выпущен экстренный патч для критической уязвимости в Log4j

испраление

Организация Apache Software Foundation выпустила экстренное обновление безопасности, исправляющее уязвимость удаленного выполнения кода ( CVE-2021-44228 ) в библиотеке Java Log4j. Библиотека обеспечивает возможности ведения журналов.

Читать пост

ALPHV — первые вымогатели, использующие язык Rust

вымогатели Rust

ALPHV (также известная как BlackCat) — первая киберпреступная вымогательская группировка, использующая вредонос на языке программирования Rust. Новый вредонос рекламируется на двух подпольных форумах и уже использовался в реальных атаках.

Читать пост

В WhatsApp начали тестировать криптокошелек Novi

WhatsApp

В WhatsApp появится новая функция, позволяющая совершить быстрый перевод криптовалюты через личные сообщения. Для этого мессенджер интегрируют с электронным кошельком Novi, сообщает Sostav со ссылкой на Reuters.

Читать пост

Трояны маскируются под генератор QR-кодов

генератор кодов

Мошенники распространяют программу, которая по легенде должна сгенерировать QR-код о вакцинации. В реальности же вредоносное ПО загружает на компьютер пользователя сразу несколько троянов.

Читать пост

Самое распространенное вредоносное ПО в ноябре: после долгого перерыва Emotet снова вошел в топ-10

хакеры

Команда Check Point Research представила отчет Global Threat Index о самых активных угрозах в ноябре 2021 года. Исследователи сообщают, что многоцелевой ботнет Trickbot снова вошел в топ рейтинга, а ликвидированный в январе этого года Emotet занял седьмое место.

Читать пост

Тысячи устройств MikroTik используются операторами ботнетов в ходе атак

киберугрозы

Компания MikroTik является популярным поставщиком маршрутизаторов и беспроводных устройств для интернет-провайдеров, развернув по всему миру более 2 млн устройств. Однако, по словам экспертов из компании Eclypsium, многие из этих устройств содержат уязвимости и представляют собой удобную стартовую площадку для осуществления кибератак.

Читать пост

Для неисправленной уязвимости 0-day в Windows выпущен неофициальный патч

уязвимость Windows

На платформе 0Patch доступно бесплатное неофициальное исправление для уязвимости нулевого дня в установщике Windows, известной как InstallerFileTakeOve и уже эксплуатирующейся в хакерских атаках.

Читать пост

Операторы ботнета Dark используют RCE-уязвимость в роутерах TP-Link

TP-Link

Операторы ботнета Dark (также известного как MANGA) эксплуатируют уязвимость удаленного выполнения кода в популярном домашнем маршрутизаторе TP-Link TL-WR840N EU V5.

Читать пост

Россиянина приговорили в США к 4 годам тюрьмы за киберпреступления

суд

В Коннектикуте суд приговорил россиянина Олега Кошкина к четырем годам тюрьмы за киберпреступления. Изначально ему грозило до 15 лет лишения свободы.

Читать пост

Логистическая компания Hellmann Worldwide Logistics подверглась кибератаке

Hellman

Немецкая логистическая компания Hellmann Worldwide Logistics пострадала от кибератаки. ИБ-специалисты в настоящее время работают над восстановлением систем, но компания не может подтвердить, произошла ли утечка каких-либо данных.

Читать пост