Новости

Из-за кибератаки электроэнергетическая компания лишилась всех данных за 25 лет

IDMEA

Электроэнергетическая компания штата Колорадо Delta-Montrose Electric Association (DMEA) болезненно восстанавливается после разрушительной кибератаки, в результате которой были уничтожены все ее данные за последние 25 лет. Из-за атаки, имевшей место в прошлом месяце, компании пришлось отключить 90% своих внутренних компьютерных систем.

Читать пост

Сотни вредоносных узлов Tor используются для деанонимизации пользователей

Tor

По меньшей мере с 2017 года загадочный злоумышленник (или группировка), отслеживаемый специалистами по кибербезопасности как KAX17, добавлял вредоносные серверы в сеть Tor, действовавшие как входные, посреднические и выходные узлы. Как полагает исследователь в области безопасности, использующий псевдоним Nusenu, целью кампании являлась деанонимизац …

Читать пост

Смартфоны сотрудников госдепа США подверглись хакерской атаке

Госдеп США

Американские дипломаты в Уганде стали объектом слежки при помощи программного инструмента, разработанного израильской фирмой NSO Group. Если факт шпионажа против сотрудников Госдепа США подтвердится, разработчика "отмычек" для iPhone ждут серьезные проблемы.

Читать пост

Хакеры активно используют RCE-уязвимость в продукте Zoho для развертывания web-оболочек

Zoho

Федеральное бюро расследований (ФБР) и Агентство по кибербезопасности и безопасности инфраструктуры (CISA) США предупредили об активной эксплуатации критической уязвимости ( CVE-2021-44077 ) в продукте Zoho ManageEngine ServiceDesk Plus. Преступники используют уязвимость для развертывания web-оболочек и выполнения вредоносных действий.

Читать пост

Хакеры похитили $120 млн у DeFi-платформы Badger

Badger

Хакеры похитили порядка $120 млн в биткойнах и эфире у децентрализованной финансовой (DeFi) платформы Badger, позволяющей пользователям брать и давать взаймы и спекулировать на колебаниях цен на криптовалюту.

Читать пост

Вредонос NginRAT маскируется под легитимный процесс на серверах Nginx

Nginx

Интернет-магазины подвергаются атакам вредоносного ПО для удаленного доступа, которое маскируется на серверах Nginx под легитимный процесс. Вредоносное ПО получило название NginRAT и используется в атаках на стороне сервера для кражи данных платежных карт из интернет-магазинов.

Читать пост

Интеллектуальная безопасность стала победителем Национальной премии «Приоритет - 2021»

«Приоритет - 2021»

За создание платформы автоматизации процессов обеспечения информационной безопасности Security Vision компания «Интеллектуальная безопасность» стала победителем в номинации «Информационные технологии. Информационная безопасность». Эта награда является очередным признанием эффективности и конкурентоспособности платформы Security Vision со стороны эк …

Читать пост

Двухфакторная аутентификация станет обязательной для аккаунтов в Facebook с высоким риском взлома

Facebook

Администрация социальной сети Facebook намерена сделать двухфакторную аутентификацию (2FA) обязательной для учетных записей с высоким риском взлома со стороны хакеров.

Читать пост

Эксперты рассказали о 17 фреймворках для атак на физически изолированные системы

изолированная система

В одном лишь первом полугодии 2020 года было обнаружено четыре разных вредоносных фреймворка, предназначенных для атак на физически изолированные сети, а общее число этих инструментов, прокладывающих злоумышленникам путь к кибершпионажу и похищению секретной информации, за 15 лет достигло 17.

Читать пост

Простая уязвимость в ПО для смарт-контрактов позволила хакеру украсть цифровую валюту на $31 млн

Monox Finance

Блокчейн-стартап MonoX Finance стал жертвой кибератаки , в ходе которой хакер украл $31 млн. Киберпреступник воспользовался уязвимостью в программном обеспечении, которое платформа использует для составления «умных» контрактов.

Читать пост