Новости

Хакеры впервые атаковали Windows-системы через слой совместимости WSL

WSL

Исследователи в области кибербезопасности из Black Lotus Labs зафиксировали новый вектор компрометации компьютеров под управлением Windows, который включает вредоносные двоичные файлы Linux, созданные для Windows Subsystem for Linux (WSL).

Читать пост

Хакеры эксплуатируют критическую уязвимость в решении Zoho

Zoho

ФБР, CISA и Киберкомандование береговой охраны (Coast Guard Cyber Command, CGCYBER) сообщили об атаках киберпреступных APT-группировок, в ходе которых активно используется критическая уязвимость в решении для единого входа и управления паролями Zoho. В список клиентов Zoho входят три из пяти компаний из списка Fortune 500, включая Apple, Intel, Nik …

Читать пост

Криптомайнеры и DDoS-ботнеты уже эксплуатируют уязвимость OMIGOD

хакеры

Операторы программ-криптомайнеров и DDoS-ботнетов активно сканируют интернет в поисках незащищенных серверов Azure Linux, уязвимых к недавно обнародованной проблеме OMIGOD.

Читать пост

Financial Times: Telegram набирает популярность как альтернатива даркнету

Telegram

Telegram стремительно набирает популярность среди киберпреступников как площадка для купли-продажи и обмена похищенными данными и хакерскими инструментами. К такому выводу пришли специалисты ИБ-группы Cyberint по результатам расследования, проведенного совместно с Financial Times.

Читать пост

Разработан инструмент для тестирования аппаратной безопасности мобильных процессоров Apple

Apple

Группа исследователей из Университета штата Северная Каролина создала инструмент для изучения уязвимостей в мобильных процессорах Apple и использовала полученные результаты для тестирования атаки по извлечению данных из кэша CPU.

Читать пост

Пакистанец получил 12 лет тюрьмы за подкуп сотрудников AT&T

AT&T

Гражданин Пакистана, подкупивший сотрудников AT&T с целью установки во внутренних сетях компании вредоносного ПО, получил 12 лет тюрьмы за незаконную разблокировку более 1,9 млн телефонов, причинившую AT&T ущерб на сумму $201 млн.

Читать пост

Юбилейная десятая конференция БИТ Санкт-Петербург 2021

БИТ Санкт-Петербург 2021

Приглашаем Вас принять участие в X конференции «Безопасность информационных технологий 2021. Санкт-Петербург» (БИТ Санкт-Петербург 2021), которая состоится 7 октября 2021 года в городе Санкт-Петербурге по адресу проспект Медиков, дом 3, Конгресс-центр «ЛПМ».

Читать пост

Американская компания продала эксплоит для iOS правительству ОАЭ

Accuvant

Apple была вынуждена выпустить неожиданное экстренное обновление iOS 14.8, исправляющее активно эксплуатирующуюся уязвимость в iMessage.

Читать пост

MikroTik признала, что ее устройства входили в ботнет Mēris

ботнет

В блоге MikroTik появилось официальное заявление компании относительно ботнета Mēris. MikroTik уточнила, что ботнет Mēris управляет сетевыми устройствами, которые были взломаны в 2018 году с использованием уязвимости RouterOS под номером CVE-2018-14847. Производитель тогда постарался оперативно исправить эту уязвимость, но до сих пор многие пользов …

Читать пост

Эксперты выпустили утилиту для восстановления зашифрованных REvil файлов

киберпреступления

Румынская ИБ-компания Bitdefender опубликовала бесплатную универсальную утилиту для восстановления файлов, зашифрованных вымогательским ПО REvil (Sodinokibi). Жертвы вымогателей, подвергшиеся кибератакам REvil до 13 июля 2021 года, могут с ее помощью вернуть себе свои данные, если они у них еще сохранились.

Читать пост