Новости

Новый инструмент ищет аккаунты Facebook по адресам электронной почты

Facebook

Специалист Ашкан Солтани (Ashkan Soltani) и технический директор компании Hudson Rock Алон Гал (Alon Gal) сообщили подробности о новом инструменте, позволяющем связывать адреса электронной почты с учетными записями в социальной сети Facebook. Программа работает даже в тех случаях, когда пользователь Facebook не раскрывал публично данную информацию.

Читать пост

Microsoft частично исправила уязвимость в Windows 7 и Server 2008

Microsoft Server 2008

Компания Microsoft тайно выпустила частичное исправление для уязвимости в Windows 7 и Server 2008 R2. Уязвимость (идентификатор CVE ей не присвоен) существует из-за неправильной конфигурации ключей реестра двух служб и позволяет локальному атакующему повысить свои привилегии на любой системе со всеми установленными обновлениями.

Читать пост

27 апреля пройдет онлайн-митап «Развязываем гордиевы узлы: как обеспечить бесконфликтную работу средств защиты в АСУ ТП»

27 апреля пройдет онлайн-митап «Развязываем гордиевы узлы: как обеспечить бесконфликтную работу средств защиты в АСУ ТП»

Дата: 27 апреля 2021 года, 11:00 Организатор: КРОК и Лаборатория Касперского Технологи и безопасники постоянно спорят? Новый NGFW остановил производственную линию? Такое бывает, когда средства защиты выбираются и внедряются без внимания к совместимости с архитектурой АСУ ТП предприятия. Приглашаем вас на бесплатный онлайн-митап КРОК и Лаборатории К …

Читать пост

Поддельные сайты Microsoft Store и Spotify распространяют вредонос Ficker

угрозы

Злоумышленники рекламируют в Сети сайты, выдающие себя за магазин Microsoft Store, музыкальный сервис Spotify и online-конвертер документов. Поддельные площадки распространяют вредоносное ПО для кражи данных кредитных карт и паролей, сохраненных в web-браузерах.

Читать пост

Киберпреступники атаковали организации США и Европы через 0-day в Pulse Connect Secure

хакеры

Киберпреступники атакуют корпоративные сети через уязвимость нулевого дня в шлюзах Pulse Connect Secure ( CVE-2021-22893 ), для которой еще не выпущено исправление. Как сообщают специалисты ИБ-компании FireEye, как минимум две хакерские группировки эксплуатируют уязвимость для атак на оборонные, правительственные и финансовые организации в США и др …

Читать пост

Хакеры эксплуатируют три 0-day уязвимости в SonicWall ES

SonicWall

Хакеры эксплуатируют три уязвимости нулевого дня в продукте SonicWall для взлома корпоративных сетей и установки бэкдоров. Атаки впервые были обнаружены ИБ-компанией FireEye в марте 2021 года, когда один из ее клиентов обратился к ней за помощью в устранении последствий инцидента безопасности.

Читать пост

Уязвимость в Chromium использовалась в атаках на китайских пользователей WeChat

Google Chrome

Специалисты ИБ-компании Qingteng Cloud Security сообщили об кибератаках, нацеленных на пользователей WeChat для Windows в Китае. В ходе кибератак преступники использовали опубликованный на прошлой неделе эксплоит для Chrome.

Читать пост

Армия Китая может стоять за атакой на японское космическое агентство

Jaxa

Армия Китая подозревается в кибератаках на сотни целей в Японии, в том числе на космическое агентство и оборонные предприятия.

Читать пост

Северная Корея - единственная страна в мире, зарабатывающая на киберпреступлениях

КНДР

Специально для этих целей созданы и подготовлены группы военно-разведывательного подразделения Разведывательного Управления Генштаба КНДР. В отличие от террористических групп, киберпреступники Северной Кореи не берут на себя ответственность за взлом, а правительство отрицает причастность к подобным преступлениям. В результате даже опытные ИБ-специа …

Читать пост

Web Control начала продажи РАМ-системы собственной разработки под названием sPACE

Web Control начала продажи РАМ-системы собственной разработки под названием sPACE

Российская компания Web Control начала продажи РАМ-системы (Privileged Access Management, управление привилегированным доступом) собственной разработки под названием sPACE. При построении архитектуры и создании системы использован многолетний опыт работы компании по дистрибьюции и внедрению признанных мировых решений в области информационной и сете …

Читать пост