Новости

CISA опубликовало рекомендации по предотвращению утечек данных из-за вымогателей

CISA

Агентство по кибербезопасности и безопасности инфраструктуры США (Cybersecurity and Infrastructure Security Agency, CISA) выпустило руководство, призванное помочь государственным и частным организациям предотвратить утечки данных в результате кибератак со стороны вымогательских группировок.

Читать пост

Вымогательское ПО RansomClave использует Intel SGX для хранения ключей шифрования

Intel

Команда специалистов Лондонского университета разработала экспериментальный образец вымогательского ПО RansomClave, использующий для сокрытия и хранения ключей шифрования высокозащищенные анклавы Intel SGX.

Читать пост

Google не удалось оспорить решение Роскомнадзора о блокировке ссылок на запрещенный контент

Роскомнадзор

Арбитражный суд Москвы отказал Google в иске к Роскомнадзору: американская компания собиралась оспорить решение о блокировке 12 ссылок на контент, который ведомство признало незаконным, сообщает «Коммерсантъ».

Читать пост

Северокорейская APT-группа InkySquid атакует жертв через уязвимости в браузерах Microsoft

Корейские хакеры

Исследователи безопасности ИБ-компании Volexity зафиксировали атаки известной северокорейской хакерской группировки на ограниченный круг жертв с использованием эксплоитов для уязвимостей в web-браузере и нового вредоносного ПО.

Читать пост

Хакеры похитили активы криптовалютной биржи Liquid на $74 млн

криптобиржа

Киберпреступники взломали японскую криптовалютную биржу Liquid. В результате кибератаки были украдены активы в криптовалюте биткойн, эфир, XRP и TRX на сумму $74 млн.

Читать пост

Обнаружены новые свидетельства связи вымогателя Diavol с группировкой TrickBot

киберпреступления

По словам исследователей из IBM X-Force, образец вымогателя имеет сходство с другими вредоносными программами операторов TrickBot, что позволяет установить более четкую связь между ними.

Читать пост

Хакеры атаковали Бюро переписи населения США с помощью уязвимости в Citrix

United States Census Bureau)

Серверы Бюро переписи населения США (United States Census Bureau) были взломаны 11 января 2020 года хакерами в результате эксплуатации критической уязвимости дня ( CVE-2019-19781 ) в Citrix Application Delivery Controller (ADC).

Читать пост

Устройства безопасности Cisco можно обойти с помощью техники SNIcat

Cisco

Производитель сетевого оборудования Cisco сообщил о том, что некоторые его решения безопасности не способны выявлять и блокировать трафик, идущий к вредоносным серверам, использующим технику SNIcat для незаметного похищения данных из корпоративных сетей.

Читать пост

Оборудование для государственной цензуры способно существенно усиливать DDoS-атаки

DDoS-атаки

Уязвимости в реализации протокола TCP в промежуточных устройствах и инфраструктуре цензуры могут использоваться для осуществления отраженных усиленных DDoS-атак на любые цели. Атаки с их эксплуатацией превосходят многие из существующих на сегодняшний день коэффициентов усиления на основе UDP.

Читать пост

Уязвимость в FortiWeb позволяет перехватить контроль над межсетевым экраном

уязвимость

В платформе межсетевого экрана web-приложений FortiWeb компании Fortinet была обнаружена уязвимость внедрения команд. Эксплуатация уязвимости позволяет злоумышленникам повысить привилегии и полностью перехватить контроль над устройством.

Читать пост