Новости

27 апреля пройдет онлайн-митап «Развязываем гордиевы узлы: как обеспечить бесконфликтную работу средств защиты в АСУ ТП»

27 апреля пройдет онлайн-митап «Развязываем гордиевы узлы: как обеспечить бесконфликтную работу средств защиты в АСУ ТП»

Дата: 27 апреля 2021 года, 11:00 Организатор: КРОК и Лаборатория Касперского Технологи и безопасники постоянно спорят? Новый NGFW остановил производственную линию? Такое бывает, когда средства защиты выбираются и внедряются без внимания к совместимости с архитектурой АСУ ТП предприятия. Приглашаем вас на бесплатный онлайн-митап КРОК и Лаборатории К …

Читать пост

Новый вымогатель Qlocker атакует сетевые хранилища QNAP

QNAP

Новое вымогательское ПО Qlocker «пошло вразнос», ежедневно атакуя сотни сетевых хранилищ (NAS) QNAP. Вымогатель упаковывает хранящиеся на устройствах файлы жертвы в защищенные паролем 7zip-архивы и требует $550 за их восстановление.

Читать пост

Злоумышленники стали чаще использовать мессенджер Telegram в качестве C&C-сервера

Telegram

Эксперты из фирмы Check Point зафиксировали не менее 130 атак за последние три месяца, использующих Telegram для установки нового многофункционального трояна для удаленного доступа ToxicEye.

Читать пост

Обнаружена дополнительная инфраструктура, использовавшаяся в атаках SolarWinds

SolarWinds

Хакерская операция SolarWinds, о которой стало известно в декабря 2020 года, отличается высокой сложностью и огромным набором тактик, используемых злоумышленниками для проникновения и сохранения постоянства в инфраструктуре атакуемых организаций.

Читать пост

Вымогатели атаковали японского производителя оптики Hoya

Hoya

Японский производитель оптического оборудования Hoya Vision Care U.S. подвергся кибератаке с использованием вымогательского ПО. Как сообщили представители компании, кибератака затронула лишь системы в США.

Читать пост

Эксперты похитили с хакерской торговой площадки учетные данные для 1,3 млн RDP-серверов

киберугрозы

Исследователи в области безопасности похитили с хакерской торговой площадки Ultimate Anonymity Services (UAS) учетные данные 1,3 млн RDP-серверов.

Читать пост

CISA выпустило срочную директиву после атак на Pulse Secure VPN

угрозы

Агентство по кибербезопасности и безопасности инфраструктуры (CISA) США выпустило чрезвычайную директиву после сообщений об эксплуатации китайскими хакерами уязвимости нулевого дня в шлюзах Pulse Connect Secure ( CVE-2021-22893 ). Ведомство требует от государственных органов до 23 апреля применить меры по предотвращению эксплуатации уязвимости и ис …

Читать пост

Хакеры требуют у Apple $50 млн за украденные чертежи устройств

чертежи Apple

Хакерская группировка REvil, также известная как Sodinokibi, объявила о краже чертежей новейших продуктов компании Apple. За расшифровку сведений киберпреступники требуют выкуп $50 млн, сообщает Bloomberg.

Читать пост

Хакеры начали эксплуатировать уязвимость в продуктах Trend Micro

уязвимость

Уязвимость в Apex One и OfficeScan XG была исправлена в августе 2020 года, но хакеры активно используют ее в атаках. Как сообщила японско-американская ИБ-компания Trend Micro, киберпреступники начали эксплуатировать уязвимость в ее антивирусных продуктах с целью получения прав администратора на взломанных компьютерах под управлением Windows.

Читать пост

Более 1 млн. устройств Android заражено вредоносом,  имитирующим рекламные просмотры

смартфоны

Мошенники установили на более чем миллион Android-устройств ПО, которое имитировало просмотры рекламы и позволяло заработать на этом, выяснили исследователи из компании по кибербезопасности Human.

Читать пост