Новости

DLP проанализировала тренды мошеннических звонков клиентам российских банков

DLP

Основными тенденциями, отмеченными специалистами аналитического центра компании, являются смена мошенниками типового образа «представителей службы безопасности банка» на «сотрудников правоохранительных органов, осуществляющих расследование» (с 40% до почти 80%). При этом пик звонков, чаще всего, происходит после подачи заявки на открытие счета или …

Читать пост

Виртуальные машины Google Compute Engine можно взломать через протокол DHCP

Google Engine

Виртуальные машины Google Compute Engine можно взломать через протокол DHCP. Как пояснил обнаруживший проблему исследователь безопасности Имре Рад (Imre Rad), злоумышленники могут захватить контроль над виртуальными машинами благодаря уязвимой реализации протокола DHCP (ISC DHCP), в которой используется ненадежный генератор случайных чисел.

Читать пост

Удаление данных с WD MyBook могли спровоцировать две враждующие между собой группировки

WD my book

В массовом удалении данных с устройств Digital My Book от компании Western Digital повинна не только старая уязвимость CVE-2018-18472 , как изначально утверждал производитель, но и ранее неизвестная уязвимость. Использовавшаяся в атаках уязвимость нулевого дня, получившая идентификатор CVE-2021-35941 , позволила злоумышленникам удаленно сбросить на …

Читать пост

Правоохранители изъяли серверы сервиса двойного шифрования DoubleVPN

DoubleVPN

Сотрудники правоохранительных органов изъяли серверы и файлы журналов сервиса двойного шифрования DoubleVPN, часто использующегося киберпреступниками для обхода обнаружения.

Читать пост

Данные 700 млн пользователей LinkedIn выставлены на продажу

торговля данными

Данные были выставлены на продажу 22 июня на одном из хакерских форумов. Пользователь, разместивший пост, опубликовал бесплатный ознакомительный отрывок с миллионом записей.

Читать пост

Атака на цепочку поставок SolarWinds затронула Центральный банк Дании

банк Дании

Компьютерные системы Центрального банка Дании оказались скомпрометированы в результате хакерской атаки на цепочку поставок SolarWinds в прошлом году. Преступники внедрили в сети банка бэкдор, который оставался работоспособным в течение семи месяцев, пока не был обнаружен американской ИБ-фирмой Fire Eye. Об этом сообщило издание Version2.

Читать пост

REvil вооружились новым шифровальщиком Linux-устройств для атак на виртуальные машины ESXi

Linux

Операторы вымогательского ПО REvil начали использовать новый шифровальщик Linux-устройств для осуществления кибератак на виртуальные машины Vmware ESXi.

Читать пост

Услуги аудита и консалтинга Group-IB сертифицированы Британским институтом стандартов

Услуги аудита и консалтинга Group-IB сертифицированы Британским институтом стандартов

Group-IB, международная компания, специализирующаяся на предотвращении кибератак и расследовании высокотехнологичных преступлений, успешно прошла сертификацию процесса оказания услуг аудита и консалтинга по международному стандарту информационной безопасности ISO 27001 и стандарту системы менеджмента качества ISO 9001. Сертификаты, выданные Британс …

Читать пост

Electronic Arts знала о критических уязвимостях до атаки, но ничего не предприняла

EA

Раскрытая американским издателем видеоигр Electronic Arts в этом месяце утечка данных может оказаться намного серьезнее, чем считалось раннее. Речь идет не о масштабах инцидента, а о подозрении, что компания может игнорировать угрозы безопасности, о которых ей известно, и не предотвращать кибератаки.

Читать пост

Western Digital объяснила причину массового сброса настроек устройств Western Digital My Book

WD My Book

Американская компания Western Digital объяснила причину массового сброса настроек сетевых накопителей (NAS) Western Digital My Book на прошлой неделе. По словам представителей компании, затронутые устройства подверглись кибератакам через старую уязвимость CVE-2018-18472 , обнаруженную еще в 2018 году.

Читать пост