Новости

Хакеры атаковали Huawei Cloud с помощью криптомайнера LoggerMiner

криптомайнеры

Новая версия вредоносного ПО LoggerMiner для криптомайнинга на компьютерных системах под управлением Linux, которое использовалось для атак на контейнеры Docker в 2020 году, теперь используется в ходе атак на поставщиков облачных услуг, таких как Huawei Cloud.

Читать пост

Microsoft предупредила об опасности иранских хакеров

Иранские хакеры

В Microsoft заявили, что связанные с Ираном хакеры с июля угрожают оборонным компаниям из США, Евросоюза и Израиля. Об этом сообщается на сайте корпорации.

Читать пост

Украинские силовики задержали хакера, создавшего огромный ботнет

арест хакеры

Служба безопасности Украины (СБУ) задержала хакера, который создал автоматизированную сеть (ботнет) из более 100 000 фейковых аккаунтов, используя её для совершения DDoS- и спам-атак, а также для взлома сайтов. Об этом говорится в сообщении СБУ.

Читать пост

Операторы вымогателей активно используют исправленные уязвимости

Computer Capers

Специалисты компании Qualys рассказали об операторах программ-вымогателей, которые успешно эксплуатируют старые уязвимости в популярном программном обеспечении.

Читать пост

АНБ предупредило об атаках ALPACA с использованием подстановочных TLS-сертификатов

ALPACA

Агентство национальной безопасности США предупредило организации и компании о новых TLS-атаках под названием Application Layer Protocol Content Confusion Attack (ALPACA). АНБ призвало организации следовать техническим рекомендациям и защищать серверы от сценариев, когда злоумышленники могут получить доступ и расшифровать зашифрованный web-трафик.

Читать пост

NSO Group отключила в Pegasus возможность взламывать британские телефоны

NSO Group

Израильский разработчик шпионского ПО NSO Group заблокировал в своем ПО Pegasus возможность атаковать мобильные телефоны с британскими номерами.

Читать пост

Ботнет из маршрутизаторов TP-Link годами использовался для рассылки дешевых SMS

ботнеты

Специалисты ИБ-компаний Acronis и Search-Lab Роберт Нойманн (Robert Neumann) и Гергели Эберхардт (Gergely Eberhardt) раскрыли подробности о крупном подпольном сервисе SMS-рассылок, работавшем на основе бот-сети из тысяч взломанных маршрутизаторов TP-Link MR6400 со встроенной возможностью отправлять SMS-сообщения.

Читать пост

Машиностроительная компания Weir Group потеряет £5 млн из-за кибератаки

Weir Group

Шотландская машиностроительная компания Weir Group устраняет последствия кибератаки с использованием вымогательского ПО. Производственные и другие процессы будут восстановлены в течение ближайших несколько недель, однако последствия сбоев компания будет ощущать на протяжении всего четвертого квартала.

Читать пост

Новая вымогательская группировка FIN12 атакует медицинские организации

FIN12

Киберпреступная группировка, получившая название FIN12, атакует медицинские организации с использованием вымогательского ПО Ryuk. По словам специалистов из компании Mandiant, злоумышленники несут ответственность примерно за 20% всех атак с использованием программ-вымогателей, которые эксперты зафиксировали за последние 12 месяцев.

Читать пост

Иранские хакеры атаковали аэрокосмические и телекомкомпании

хакеры

Специалисты в области кибербезопасности из Cybereason Nocturnus сообщили о вредоносной кампании по кибершпионажу, действующей как минимум с 2018 года. Преступники в ходе кампании использовали вредоносное ПО ShellClient, представляющее собой троян для удаленного доступа (RAT).

Читать пост