Новости

Хакеры из КНДР еженедельно атаковали политиков, исследователей и госструктуры

корейские хакеры

Северокорейские киберпреступники оказались связаны с многочисленной волной кампаний по краже учетных данных, нацеленных на исследователей, образовательные учреждения, правительство, СМИ и другие организации. Две кампании также были направлены на распространение вредоносного ПО, которое можно было бы использовать для сбора разведданных.

Читать пост

Вредоносные Python-пакеты похищали токены Discord

Python

Администраторы каталога пакетов Python Package Index (PyPI) удалили со своего портала 11 Python-библиотек из-за различных вредоносных действий, включая сбор и кражу пользовательских данных, паролей и токенов доступа Discord, а также установку оболочек удаленного доступа на компьютерных системах.

Читать пост

На GitHub обнаружены cookies пользователей браузера Firefox

поисковики Firefox

На GitHub выложены тысячи файлов cookie браузера Firefox, которые могут быть использованы для перехвата интернет-сессий пользователей, обнаружил британский эксперт Эйдан Марлин. Об этом сообщает «Коммерсантъ» со ссылкой на материал The Register.

Читать пост

Хакеры используют ProxyShell и ProxyLogon в хитроумных манипуляциях с электронной почтой

Microsoft Exchange

Киберпреступники взламывают серверы Microsoft Exchange через уязвимости ProxyShell и ProxyLogon для распространения вредоносного ПО и обхода обнаружения с помощью поддельных ответов на внутренние электронные письма.

Читать пост

Иранские хакеры пытались вмешаться в американские выборы 2020 года

США и Иран

Государственный департамент США предлагает вознаграждение в размере $10 млн за информацию о деятельности двух иранских граждан, обвиненных «запугивании и влиянии» на американских избирателей во время президентской кампании в США 2020 года.

Читать пост

Домашние адреса тысяч индонезийских полицейских похищены хакером

Индонезийские полицейские

Индонезийская полиция расследует заявления хакера, заявившего о похищении на этой неделе персональной информации тысяч полицейских.

Читать пост

Иранские APT-группировки стали чаще атаковать IT-сектор

Иранские хакеры

Специалисты компании Microsoft предупредили о растущем числе кибератак на цепочки поставок со стороны хакерских группировок, предположительно поддерживаемых правительством Ирана. Преступники пытаются красть учетные данные у IT-компаний для дальнейшей организации взломов систем их клиентов.

Читать пост

Операторы вымогателя Memento архивируют файлы после провальной попытки шифрования

пароли

Новая вымогательская группировка под названием Memento применяет необычный подход к блокировке файлов в архивах, защищенных паролем, после того, как их метод шифрования обнаруживается антивирусным ПО.

Читать пост

СКБ Контур приобрел мажоритарную долю разработчика программ для защиты корпоративных данных

СКБ Контур

Группа компаний СКБ Контур приобрела 80% ООО «Атом Безопасность». Эта новосибирская компания разрабатывает программу StaffCop, которая предотвращает утечки данных с рабочих компьютеров и мониторит действия сотрудников. Таким образом Контур расширяет линейку собственных продуктов для безопасности бизнеса, а Атом Безопасность получает доступ к ресурс …

Читать пост

Эксперты показали методы обхода EDR-решений через ETW

уязвимости Windows

Исследователи представили два новых метода атак, которые позволяют "ослепить" решения безопасности. Атаки базируются на отключении механизма регистрации Event Tracing for Windows (ETW).

Читать пост