Новости

Китайские правительственные хакеры впервые атаковали российские компании

Китайский хакеры

Хакерская группировка АРТ31, известная многочисленными атаками на государственные структуры разных стран, впервые атаковала российские компании. По данным Positive Technologies, в первом полугодии 2021 года группировка АРТ31, помимо действий в России, провела около десяти вредоносных рассылок в Монголии, США, Канаде и Белоруссии.

Читать пост

МИД РФ: Мировой ущерб от киберпреступлений в 2021 году может составить 6 трлн долларов

киберпреступления

Мировой ущерб от киберпреступлений в 2021 году может существенно увеличиться в сравнении с предыдущими годами. Об этом сообщается в статье директора Департамента международной информационной безопасности МИД России Андрея Крутских и третьего секретаря этой структуры Айрата Хамидуллина, опубликованной в журнале «Международная жизнь» .

Читать пост

ENISA предложило организациям проверять все обновления ПО перед установкой

ИТ-технологии

По данным Европейского агентства по сетевой и информационной безопасности (European Union Agency for Cybersecurity, ENISA), половина всех атак на цепочку поставок были осуществлены «известными APT-группами», поэтому необходимо стимулировать «новые методы защиты» от них.

Читать пост

Операторы инфостилера Solarmarker возобновили свою активность

инфостилер

Образовательные и медицинские учреждения стали жертвами новой вредоносной кампании по хищению учетных данных. Преступники в ходе атак заражают системы жертв инфостилером и кейлоггером на языке .NET.

Читать пост

NSO Group заблокировала некоторым правительственным клиентам доступ к своим продуктам

NSO Group

Израильский производитель шпионского ПО NSO Group заблокировал некоторым правительственным клиентам доступ к своим продуктам на время расследованиях возможных злоупотреблений.

Читать пост

Вредоносные Python-пакеты похищали токены Discord и данные кредитных карт

PYTHON

Операторы официального репозитория компонентов Python Package Index (PyPI) удалили восемь библиотек (pytagora, pytagora2, noblesse, genesisbot, are, suffer, noblesse2 и noblessev2) содержащих вредоносный код.

Читать пост

Вышел инструмент для восстановления файлов, зашифрованных вымогателем Prometheus

Prometheus

Тайваньская компания CyCraft выпустила бесплатное приложение, которое поможет жертвам вымогательского ПО Prometheus восстановить зашифрованные файлы. Декриптор опубликован для скачивания на GitHub.

Читать пост

ЛК: Во втором квартале 2021 года увеличилось количество сложных целевых атак с использованием серверов Microsoft Exchange

ЛК

В частности, уязвимости в этом ПО используются неизвестной, скорее всего китайскоговорящей, группой для проведения долгосрочной кампании кибершпионажа GhostEmperor. Её цели — в основном крупные компании из Юго-Восточной Азии, в том числе государственные учреждения и телекоммуникационные компании.

Читать пост

Правительство Индии призывает пользователей срочно обновить Windows, Android и iOS

Индия

Специальная IT-организация при индийском правительстве выпустила предупреждение по поводу уязвимостей в программном обеспечении Apple, в Windows и Android. Эти «дыры безопасности» могут использоваться хакерами для получения удалённого контроля над устройством.

Читать пост

Zoom заплатит $85 млн за нарушение конфиденциальности

Zoom

Компания Zoom Video Communications Inc., создавшая сервис видеоконференций Zoom, согласилась выплатить около $85 млн для урегулирования претензий в рамках коллективного иска пользователей, которые обвинили сервис в неспособности обеспечить должный уровень конфиденциальности данных. Об этом пишет издание Bloomberg со ссылкой на решение суда Сан-Хосе …

Читать пост