Новости

Вымогатели REvil взломали Acer и потребовали $50 млн

взлом

Один из крупнейших производителей компьютерной техники, тайваньская компания Acer, стала очередной жертвой вымогательской операции REvil. По данным издания The Record, атака произошла в минувшие выходные, но повлияла только на работу офисной сети Acer, не нарушив производственные процессы.

Читать пост

Суд Невады приговорил Сергея Медведева к 10 годам лишения свободы за киберпреступления

арест хакеров

Российский гражданин Сергей Медведев приговорен судом в Неваде к 10 годам лишения свободы за совершение киберпреступлений в составе группы, ущерб от которых составил $568 млн. Об этом говорится в распространенном в пятницу заявлении Министерства юстиции США.

Читать пост

Финляндия обвинила китайских хакеров в атаке на парламент

Китай

Финляндия предъявила официальные обвинения киберпреступной группировке APT31, работающей на правительство Китая, в кибератаке на IT-системы правительства Финляндии в прошлом году.

Читать пост

Исследователи лаборатории угроз Avast Threat Labs обнаружили и изучили распространенный криптор OnionCrypter

OnionCrypter

Исследователи Avast Threat Labs обнаружили криптор, который с 2016 года широко используется одними из наиболее распространенных семейств вредоносных программ, таких как Ursnif, Lokibot, Zeus, AgentTesla и Smokeloader.

Читать пост

Первая в этом году живая конференция Код ИБ состоялась в Красноярске

Код ИБ в Красноярске

Экспертами вводной сессии Факты - Тренды - Угрозы выступили Даниил Бориславский, StaffCop, Cергей Перроте, Базальт СПО, Дмитрий Хомутов, Ideco и Сергей Туманов, SoftMall. При участии зала обсудили, какие вопросы, прежде всего, должны быть в фокусе у любого специалиста и руководителя в сфере ИБ, чтобы обеспечивать информационную безопасность как на …

Читать пост

Разработчиков iOS-приложений несколько месяцев атаковали через macOS-бэкдор

бэкдор

Специалисты ИБ-компании SentinelOne рассказали о новом типе вредоносного ПО для macOS, которое использовалось в атаках на разработчиков iOS через троянизированные проекты Xcode.

Читать пост

Google сообщила о новом витке хакерской кампании с использованием уязвимостей 0-day

0day-уязвимости

Неизвестная киберпреступная группировка эксплуатировала как минимум 11 уязвимостей нулевого дня в рамках продолжительной хакерской операции, имевшей место в прошлом году. Операция была направлена сразу на пользователей платформ Android, iOS, и Windows.

Читать пост

В функции совместного использования экрана Zoom обнаружена уязвимость

Zoom

Исследователи безопасности Майкл Страметц (Michael Strametz) и Маттиас Диг (Matthias Deeg) из компании SySS обнаружили уязвимость (CVE-2021-28133) функции совместного использования экрана Zoom, из-за которой конфиденциальная информация пользователей может быть передана другим участникам звонка.

Читать пост

Россиянин Крючков признал вину в подготовке кибератаки на завод Tesla

Tesla

Россиянин Егор Крючков на суде в США признал себя виновным в попытке организовать кибератаку на компьютерную сеть компании Tesla в штате Невада. Ранее он отрицал свою причастность к этому делу, а его родственники говорили, что Крючков не имеет отношение к сфере информационных технологий и никогда не занимался программированием.

Читать пост

Чилийский финансовый регулятор пополнил список жертв атак на серверы Microsoft Exchange

CMF

Комиссия по финансовому рынку Чили (Comisión para el Mercado Financiero, CMF) сообщила, что ее серверы были скомпрометированы через уязвимости в Microsoft Exchange, известные как ProxyLogon.

Читать пост