Новости

Опубликован список из 6 тыс. трекеров, использующих маскировку CNAME

реклама

Производитель программного обеспечения для блокировки рекламы и обеспечения конфиденциальности AdGuard опубликовал список из 6 тыс. online-трекеров, которые используют метод маскировки CNAME для обхода защиты конфиденциальности браузеров и отслеживания пользователей в интернете.

Читать пост

Иркутск станет вторым городом, куда приедет знаковая конференция КодИБ

КодИБ

Активное ИБ-сообщество региона вживую встретится на «Код ИБ» в Байкал Бизнес Центре уже 18 марта

Читать пост

Роскачество - об активности хакеров в преддверии 8 марта

взлом с хищением

Год назад, по данным Solar JSOC, именно в канун 8 марта наблюдался 20% рост вредоносных рассылок на праздничную тему. Киберпреступники применяют схожие схемы «работы» для различных крупных событий, будь то тотальная распродажа вроде “Черной пятницы”, праздники или другие значимые информационные поводы.

Читать пост

Количество атак шифровальщиков выросло за год более чем на 150%

Group-IB

Group-IB представила новый отчет «Программы-вымогатели 2020-2021» — масштабное исследование одной из самых актуальных киберугроз в период пандемии COVID-19. В прошлом году количество атак шифровальщиков выросло более чем на 150% по сравнению с предыдущим годом.

Читать пост

Хакеры рассказывают в даркнете о методах обхода протокола 3D Secure

3D Secure

Киберпреступники постоянно изучают новые способы обхода протокола 3D Secure (3DS), используемого для авторизации online-транзакций с использованием кредитных или дебетовых карт. Пользователи подпольных форумов предлагают советы о том, как обойти последний вариант функции безопасности, сочетая социальную инженерию с фишинговыми атаками.

Читать пост

Крупный русскоязычный хакерский форум Maza стал жертвой утечки данных

Maza

Киберпреступный форум Maza стал жертвой утечки данных, в результате которой была скомпрометирована информация его пользователей. Утечку обнаружили специалисты компании Flashpoint.

Читать пост

Власти США обязали федеральные управления исправить уязвимость в Microsoft Exchange

Microsoft Exchange

Подразделение по кибербезопасности Министерства внутренней безопасности США обязало федеральные гражданские управления установить обновления, исправляющие уязвимости в популярном почтовом ПО, которые уже эксплуатируются хакерами.

Читать пост

ИБ-фирма Qualys предположительно стала жертвой взлома Accellion

Qualys

Группировка киберпреступников, ответственная за эксплуатацию уязвимости нулевого дня в сервере Accellion FTA для кражи конфиденциальных данных, теперь взяла на себя ответственность за взлом крупного поставщика средств обеспечения безопасности облачных вычислений Qualys.

Читать пост

«Лаборатория Касперского» зафиксировала серию целевых атак на российские финансовые и транспортные компании

фишинг

«Лаборатория Касперского» зафиксировала серию целевых атак на российские финансовые и транспортные компании. С декабря 2020 года по настоящее время жертвами злоумышленников стали уже около 10 организаций. В атаках, за которыми стоит русскоговорящая группа RTM, применяется ранее неизвестная программа-шифровальщик Quoter.

Читать пост

Новый вариант вымогателя Ryuk имеет возможности сетевого червя

ПО червь

Специалисты национального центра реагирования на компьютерные инциденты Франции (CERT-FR) рассказали об обновленном варианте программы-вымогателя Ryuk с возможностями червя, которые позволяют ему автоматически распространяться по сети своих жертв.

Читать пост