Новости

Хакеры осуществили брутфорс-атаку на интернет-регистратора RIPE NCC

регистраторы

Некоммерческая организация RIPE NCC, управляющая и назначающая адреса IPv4 и IPv6 для Европы, Среднего Востока и некоторых стран Центральной Азии, рассказала об атаке с подстановкой учетных данных (credential stuffing) на SSO-сервис RIPE NCC Access.

Читать пост

Хакеры используют Google Apps Script в атаках web-скиммеров

хищение через интернет

Хакеры используют легитимную платформу для создания бизнес-приложений Apps Script от Google с целью похищения данных банковских карт, которые пользователи вводят на сайтах электронной коммерции. С помощью домена script.google.com злоумышленники скрывают вредоносную активность от решений для обнаружения вредоносного ПО и политик безопасности контент …

Читать пост

Подтверждена корректность работы продуктов ViPNet с системами ВКС отлидеров отечественного рынка

ViPNnet от Инфотекс

Компания ИнфоТеКС объявляет о результатах комплексного тестирования продуктов ViPNet с решениями лидеров российского рынка в сфере разработки систем видео конференцсвязи (ВКС): компании SPIRIT — программный ВКС сервер «VideoMost с клиентами на ПК и мобильных», Научно-Технический Центр ПРОТЕЙ — ВКС под брендом «ПРОТЕЙ-ВКС» и другие системы ВКС.

Читать пост

Palo Alto приобретает компанию, специализирующуюся на защите процессов DevOps и «инфраструктуры в виде кода»

PaloAlto и Bridgecrew

Компания Palo Alto Networks выпустила новую версию облачной системы безопасности Prisma Access, и вскоре после этого объявила о приобретении компании Bridgecrew, тоже занимающейся разработкой облачных средств безопасности, но ориентирующуюся прежде всего на обеспечение безопасности на стадии разработки методами DevOps и инфраструктуры в виде кода ( …

Читать пост

Взломщики SolarWinds украли исходные коды трех продуктов Microsoft

Microsoft

Компания Microsoft пристально следила за делом о взломе SolarWinds с тех пор, как обнаружила в своих системах необычную активность в декабре прошлого года. Сейчас она завершила собственное расследование инцидента, по результатам которого выяснилось, что хакеры не получили доступ к пользовательским данным и не использовали системы Microsoft для атак …

Читать пост

Троян Masslogger похищает пароли из Chromium-поисковиков и мессенджеров

пароли

Специалисты компании Cisco Talos обнаружили новую вредоносную кампанию, в ходе которой троян Masslogger похищает учетные данные браузеров на базе Chromium (Chrome, Chromium, Edge, Opera, Brave), Microsoft Outlook и программ обмена мгновенными сообщениями.

Читать пост

Хакеры из КНДР совершают более миллиона атак на компании Южной Кореи ежедневно

КНДР

Nikkei Asia сообщает, что под раздачу попадают в основном мелкие и средние компании. Например злоумышленники угрожают предать огласке конфиденциальную информацию, например, данные клиентов и сведения о будущих сделках — в обмен на выкуп в биткоинах. Его сумма колеблется от 40 до 470 тысяч долларов.

Читать пост

Эксперты установили, кто стоит за конструктором вредоносного ПО APOMacroSploit

APOMacroSploit

Исследователи компании Check Point рассказали о новом вредоносном ПО для Office, распространяющемся через фишинговые электронные письма. Операторы вредоноса атаковали более 80 клиентов Check Point по всему миру с целью захвата контроля над компьютерами и удаленного похищения информации.

Читать пост

Стартует новый сезон конференций Код ИБ

Код ИБ

Профессиональное сообщество соскучилось по живым мероприятиям и жаждет встреч и общения. Это подтвердил опрос, который мы провели в сообществе @Codeibcommunity в Телеграм.

Читать пост

Check Point: cамое активное вредоносное ПО января 2021

взлом

Команда исследователей Check Point Research опубликовала отчет Global Threat Index с самыми активными угрозами в январе 2021 года. Исследователи сообщили, что несмотря на международную операцию полиции, взявшую под контроль ботнет 27 января, Emotet остается на первом месте в списке вредоносных программ второй месяц подряд, затрагивая 6% организаций …

Читать пост