Новости

Кибершпионы атаковали американскую транспортную компанию MTA

MTA

Предположительно работающие на китайское правительство хакеры взломали компьютерную систему американской транспортной компании Metropolitan Transportation Authority (MTA), осуществляющей перевозки в 12 округах на юго-западе штата Нью-Йорк и в двух округах на юго-западе Коннектикута.

Читать пост

Кибершпионы внедрили бэкдор в сайт президента Мьянмы

президансткий сайт

Специалисты ИБ-компании ESET обнаружили , что кибершпионская группа взломала web-сайт президента Мьянмы и внедрила бэкдор в пакет бирманского шрифта, доступного для скачивания на главной странице сайта.

Читать пост

Хакеры‌ ‌эксплуатируют ‌0Day‌-уязвимость ‌в WordPress-плагине Fancy Product Designer

WordPress уязвимость

Специалисты компании Wordfence обнаружили уязвимость нулевого дня ( CVE-2021-24370 ) в популярном плагине WordPress под названием Fancy Product Designer. Уязвимость активно эксплуатируют злоумышленники в рамках атак для загрузки вредоносных программ на сайты.

Читать пост

Администраторы русских хакерских форумов организовали конкурс по взлому криптовалютных технологий и NFT

хакеры

Как сообщили специалисты из компании Intel 471, в течение последнего месяца операторы подпольных форумов в России проводили собственные состязания. Участники должны были представить публикации, посвященные взлому криптовалютных технологий.

Читать пост

8 июня пройдет онлайн-митап «Шаг за шагом: локализация ПДн на пальцах»

8 июня пройдет онлайн-митап «Шаг за шагом: локализация ПДн на пальцах»

Дата: 8 июня 2021 года - 11:00 Место проведения: Онлайн Участие: бесплатно Как понять, к кому относятся требования по локализации ПДн (спойлер: почти ко всем)? Определить, где находится база данных вашей компании? Избежать блокировки сайта и многомиллионных штрафов? Можно ли хранить персональные данные клиентов в Google-таблицах? Приглашаем вас на …

Читать пост

Мошенники распространяют банковские трояны под видом Android-приложений

Android

Специалисты ИБ-компании Bitdefender предупредили о том, что злоумышленники распространяют вредоносное ПО под видом популярных Android-приложений от известных компаний. Поддельный плеер VLC, антивирус Касперского, а также поддельные приложения FedEx и DHL устанавливают на устройствах жертв банковские трояны Teabot или Flubot, впервые обнаруженные ра …

Читать пост

Стало известно, кто стоит за атакой на крупнейшего производителя мяса

JBS

За атакой на крупнейшего в мире производителя мясных продуктов питания JBS стоит киберпреступная группировка REvil (Sodinokibi), связываемая многими ИБ-экспертами с Россией. Об этом изданию Bloomberg Quint сообщили четыре осведомленных источника, не уполномоченные обсуждать данный вопрос.

Читать пост

McAfee: кража токенов доступа и манипуляции с ними как способ повысить локальные привилегии

взлом

Многие кибератаки, целью которых является причинение вреда сети, включают техники бокового смещения. После первичного заражения, чтобы распространяться дальше и скомпрометировать другие системы в сети, такому вредоносному ПО обычно необходимо выполнить задание или запустить команду с повышенной привилегией. По этой причине на одном из этапов горизо …

Читать пост

Уязвимость в антивирусном ПО позволяет обходить защиту от вымогателей

Cut-and-Mouse

Группа специалистов Лондонского и Люксембургского университетов выявили серьезную уязвимость в популярных антивирусных продуктах, позволяющую отключать их защиту и получать контроль над белым списком приложений, а также обходить функцию защиты от вымогательского ПО.

Читать пост

Zerodium готова заплатить $100 тыс. за уязвимость нулевого дня в Pidgin

Pidgin

Продавец эксплоитов Zerodium заявил о готовности заплатить $100 тыс. за уязвимость нулевого дня в многопротокольном десктопном мессенджере Pidgin, пользующемся большой популярностью в киберпреступных кругах.

Читать пост