Новости

Киберпреступники используют взломанные облачные аккаунты для майнинга криптовалют

облака

Компания Google опубликовала отчёт «Threat Horizons» («Горизонты угроз»), подготовленный командой по кибербезопасности. В нём сообщается, что хакеры зачастую используют взломанные аккаунты Google Cloud для майнинга криптовалюты.

Читать пост

CronRAT: новый троян удаленного доступа для Linux

хакер

Исследователи в области кибербезопасности из Sansec Threat Research обнаружили новый троян для удаленного доступа для систем под управлением Linux, в котором используется невиданный ранее метод скрытности. Вредоносное ПО маскирует свои вредоносные действия путем планирования их выполнения на 31 февраля — в несуществующий календарный день.

Читать пост

Исследователи обвинили Microsoft в уменьшении сумм bug bounty

расценки Microsoft

Целый ряд исследователей безопасности обвинили Microsoft в уменьшении сумм вознаграждения, которые компания выплачивает за сообщения об уязвимостях в рамках своей программы bug bounty. Судя по всему, в некоторых случаях техногигант уменьшил вознаграждение в десять раз или на 90%.

Читать пост

30 000 000$ за утечку – Владимир Ульянов рассказал про работу DLP нового поколения

Зекурион

Владимир Ульянов, руководитель аналитического центра Zecurion, принял участие в крупнейшей конференции об инновационных технологиях для решения задач бизнеса «Tech Week», которая состоялась 9-11 ноября в инновационном центре «Сколково».

Читать пост

Хакеры используют уязвимость в Microsoft MSHTML для слежки за иранцами

кибершпионаж

Новая иранская киберпреступная группировка эксплуатирует критическую уязвимость ( CVE-2021-40444 ) в платформе Microsoft Windows MSHTML для осуществления атак на говорящих на фарси пользователей. Преступники используют новый PowerShell-скрипт под названием PowerShortShell для кражи информации с зараженных систем.

Читать пост

Хакеры из КНДР рассылают поддельные приглашения на работу в Samsung

корейские хакеры

Финансируемые правительством КНДР хакеры выдают себя за рекрутеров Samsung и отправляют поддельные предложения работы сотрудникам южнокорейских ИБ-компаний, продающих антивирусное ПО.

Читать пост

На фоне скандала с NSO Group Израиль заявил о запрете продажи кибертехнологий в 65 стран

NSO Group

Министерство обороны Израиля резко сократило список стран, которым израильским компаниям разрешено продавать свои кибертехнологии. Причиной послужил скандал вокруг израильского производителя коммерческого шпионского ПО NSO Group.

Читать пост

СБУ разоблачила хакерскую группировку Phoenix

вымогатели

Сотрудники Службы безопасности Украины нейтрализовали международную хакерскую группировку Phoenix. Хакеры специализировались на дистанционном взломе мобильных устройств и незаконном сборе персональных данных.

Читать пост

AgainstTheWest заявили о взломе китайской телестанции

Китайское тв

Киберпреступник или киберпреступники, называющие себя AgainstTheWest (ATW), заявили о взломе китайской телестанции. Судя по скриншотам , опубликованным vx-underground, злоумышленники запланировали прямую трансляцию на 53 минуты и предоставили QR-код для просмотра.

Читать пост

Шпионское ПО группировки APT-C-23 обзавелось новыми функциями

кибершпионаж

Киберпреступная группировка APT-C-23 (также известная как GnatSpy, FrozenCell и VAMP) обновила функционал своего шпионского ПО для Android-устройств для проведения атак на пользователей на Ближнем Востоке. Новые возможности вредоноса позволяют ему быть более устойчивым к удалению с устройства и маскироваться под безобидные обновления приложений.

Читать пост