Новости

Недавно раскрытая Google «вредоносная кампания» оказалась контртеррористической операцией

Google

Компания Google проводит одни из самых значимых операций по кибербезопасности в мире. К примеру, ее команда Project Zero находит опасные уязвимости, а Threat Analysis Group специализируется на защите от атак хакеров, работающих на правительства Северной Кореи, Китая и России.

Читать пост

В деле о массовых взломах серверов Microsoft Exchange появились новые данные

Microsoft Exchange

Они указывают на возможную причастность к нему известного журналиста Брайана Кребса, специализирующегося на тематике ИБ. Однако Кребс поспешил заверить , что не имеет к атакам никакого отношения, и хакеры нарочно использовали его имя в целях в очередной раз ему досадить.

Читать пост

Немецкие депутаты были атакованы неизвестными хакерами

ghostwriters

Неизвестные хакеры попытались получить доступ к компьютерам минимум семи членов бундестага и 31 депутата региональных парламентов. Правоохранительные органы ФРГ подозревают в попытке взлома группировку Ghostwriter, деятельность которой связывают с Россией.

Читать пост

Хакеры взломали кардинг-форум Carding Mafia

Carding Mafia

Форум Carding Mafia, связанный с куплей-продажей похищенной финансовой информации и данных кредитных карт, был взломан хакерами. По данным сервиса для проверки скомпрометированных данных Have I Been Pwned, в результате атаки были скомпрометированы почти 300 тыс. учетных записей участников форума.

Читать пост

Страховая компания CNA стала жертвой нового вымогателя Phoenix CryptoLocker

CNA

Страховая компания CNA подверглась кибератаке с использованием нового варианта вредоносного ПО Phoenix CryptoLocker. Как сообщили порталу BleepingComputer знакомые с ситуацией источники, 21 марта нынешнего года злоумышленники развернули в сети CNA программу-вымогатель, зашифровавшую 15 тыс. устройств.

Читать пост

В архитектуре сети 5G обнаружена уязвимость

5G

Специалисты компании AdaptiveMobile Security сообщили подробности об опасной проблеме в технологии разделения сети 5G и архитектуре виртуализированных сетевых функций. Уязвимость потенциально может предоставить злоумышленнику доступ к данным и позволить осуществлять атаки типа «отказа в обслуживании» на различные сегменты сети 5G оператора мобильно …

Читать пост

Призывы к использованию модели нулевого доверия участились после атак на SolarWinds и Microsoft Exchange

кибербезопасность

Ряд масштабных кибератак, указавших на опасные уязвимости в кибербезопасности США, побудил правительственных чиновников и специалистов в области кибербезопасности прибегнуть к использованию модели нулевого доверия (zero trust) в качестве способа остановить вредоносные кампании злоумышленников.

Читать пост

Киберпреступники предлагают купить вакцины и сертификаты о вакцинации

сертификат

Команда Check Point Research обнаружила в даркнете объявления о продаже поддельных сертификатов о вакцинации и справок об отрицательном тесте на Covid-19. Кроме того, число рекламных объявлений о продаже вакцин от коронавируса увеличилось на 300% за последние три месяца.

Читать пост

В 46% популярных Android-приложений используются уязвимые компоненты

Android

Почти все самые популярные приложения Android используют компоненты с открытым исходным кодом, но многие из этих компонентов устарели и имеют как минимум одну опасную уязвимость.

Читать пост

Выпущена новая версия DeviceLock DLP 9.0

DeviceLock

Компания Смарт Лайн Инк, мировой лидер в области разработки средств защиты от утечек данных с компьютеров, объявила об официальном выпуске новой версии программного комплекса DeviceLock DLP 9.0, предназначенного для предотвращения инсайдерских утечек данных непосредственно на пользовательских компьютерах.

Читать пост