Новости

Positive Technologies: новая APT-группировка атакует ТЭК и авиационную промышленность России ради данных

взлом

Trusted relationship attack (англ. «атака через доверительные отношения») — атака, в ходе которой злоумышленники взламывают инфраструктуру сторонней компании, у сотрудников которой есть легитимный доступ к ресурсам жертвы. К примеру, дочерние предприятия могут стать первым звеном в цепочке атаки на головную организацию, в других случаях атака может …

Читать пост

16 сентября состоялась пятая крупномасштабная конференция «Mobile Forensics Day 2021»

Mobile Forensics Day 2021

Организатором мероприятия стала компания «Оксиджен Софтвер» при поддержке платинового партнера «ЛАН-ПРОЕКТ», а также «Центра Компетенций Электронное Облако», «ЭлкомСофт», «Passware» и «ACE-Lab».

Читать пост

Более 10 млн Android-устройств были заражены трояном GriftHorse

GriftHorse

Специалисты из Zimperium zLabs обнаружили новую вредоносную кампанию, в ходе которой более 10 млн Android-устройств были заражены трояном GriftHorse. Злоумышленники распространяют троян под видом безобидных Android-приложений, на самом деле подписывающих ничего не подозревающих жертв на премиум-сервисы стоимостью €36 евро в месяц.

Читать пост

Африканский синдикат Black Axe заработал $17 млн на online-мошенничестве

AYE

ФБР арестовало 33 жителя Техаса за различную киберпреступную деятельность, включая мошенничество с корпоративной электронной почтой (BEC) и online-знакомствами.

Читать пост

Microsoft на протяжении 5 лет знала о проблеме в Autodiscover

Microsoft Exchange

Почтовый клиент Microsoft Outlook, по крайней мере, с 2016 года раскрывает незащищенные учетные данные пользователей, если запросить сведения определенным образом. Microsoft знает об проблеме, но по-прежнему советует клиентам взаимодействовать только с серверами, которым они доверяют.

Читать пост

Трекеры Apple AirTags можно использовать для кражи учетных данных и конфиденциальной информации

AirTags

Исследователь в области кибербезопасности Бобби Раух (Bobby Rauch) обнаружил опасную уязвимость в устройствах Apple AirTag. Проблема в трекерах позволяет использовать устройства в качестве потенциального вектора для кражи учетных данных и конфиденциальной информации.

Читать пост

Звезды из сферы IT и ИБ соберутся на форуме GIS DAYS 2021

GIS DAYS 2021

6-8 октября в Санкт-Петербурге и Москве состоится Global Information Security Days 2021 — форум по технологической безопасности и новой киберреальности. Ключевые эксперты рынка, представители регуляторов и научного сообщества, директора по продажам и специалисты-практики поделятся опытом и знаниями с каждым участником мероприятия. Организатор проек …

Читать пост

Group-IB уверена в невиновности Ильи Сачкова. Руководство компанией возьмет на себя сооснователь — Дмитрий Волков

Group-IB уверена в невиновности Ильи Сачкова. Руководство компанией возьмет на себя сооснователь — Дмитрий Волков

Сотрудники уверены в невиновности своего руководителя и его честной деловой репутации.

Читать пост

Вышел Solar Dozor 7.5 с новым macOS-агентом, контролем Webeх Teams и отчетностью по поведению сотрудников

Ростелеком-Солар

Компания «Ростелеком-Солар» выпустила новую версию DLP-системы Solar Dozor 7.5. Основные новинки релиза: агент для мониторинга рабочих станций под управлением macOS, контроль данных в корпоративном мессенджере Cisco Webex Teams, а также детальная отчетность о поведении сотрудников.

Читать пост

Группировка Nobelium использовала бэкдор FoggyWeb для атак на серверы Active Directory FS

бэкдор

Специалисты компании Microsoft рассказали подробности о вредоносном ПО FoggyWeb, оператором которого является хакерская группировка Nobelium (также известная, как APT29, The Dukes или Cozy Bear), ответственная за атаку на цепочку поставок SolarWinds в декабре прошлого года. Вредонос использовался в атаках для установки дополнительной полезной нагру …

Читать пост