Новости

Медицинские данные американских работников утекли в Сеть

железные дороги

Операторы вымогательского ПО Conti опубликовали на своем так называемом «сайте утечек» данные, похищенные у виргинской медицинской компании Taylor Made Diagnostics (TMD) в результате кибератаки в декабре 2020 года.

Читать пост

ESET: троян Vadokrist воровал и блокировал доступ к банковским аккаунтам в Бразилии

Vadokrist

Эксперты ESET опубликовали исследования трояна Vadokrist, специально ориентированного на финансовые учреждения Бразилии. Вредоносная программа с 2018 года использовала бэкдор и распространялась через спам-сообщения.

Читать пост

Роскомнадзор решил оштрафовать шесть интернет-платформ за привлечение подростков на митинги

блокировка

Роскомнадзор привлечет к ответственности социальные сети за вовлечение подростков в участие в несанкционированных массовых мероприятиях. Интернет-площадкам уже направлены уведомления о вызове на составление протоколов об административных правонарушениях, следует из сообщения на сайте ведомства.

Читать пост

Источником атак криптомайнера MrbMiner оказался иранский разработчик ПО

майнеры

Исследователи безопасности из Sophos обнаружили связь между вредоносной кампанией по заражению SQL-серверов с целью добычи криптовалюты и иранской фирмой-разработчиком программного обеспечения. Кампания, получившая название MrbMiner, была выявлена в сентябре 2020 года, когда злоумышленники начали загружать и устанавливать криптомайнер на тысячи SQL …

Читать пост

В открытом доступе опубликован эксплоит для получения прав суперпользователя в SAP

взлом

Специалисты компании Onapsis Research Labs обнаружили на GitHub эксплоит для продуктов SAP, опубликованный российским исследователем Дмитрием Частухиным 14 января 2021 года. По словам экспертов, эксплоит применим к SAP SolMan – платформе для управления жизненным циклом всех решений SAP в распределенной среде.

Читать пост

Операторы LuckyBoy атакуют пользователей iOS, Android и XBox

взлом

Киберпреступники организовали кампанию по распространению вредоносной рекламы, нацеленную на пользователей мобильных и других подключенных к Сети устройств. Операторы кампании, получившей название LuckyBoy, ориентированы на пользователей iOS, Android и Xbox. С декабря 2020 года они заразили более 10 автоматизированных систем покупки (Demand-Side Pl …

Читать пост

База краденых логинов и паролей для Microsoft Office 365 стала доступна через поиск Google

Microsoft 365

Хакеры, атаковавшие тысячи организаций по всему миру в рамках масштабной фишинговой кампании, забыли защитить свой «улов», в результате чего он стал доступен через поиск Google.

Читать пост

infor-media Russia приглашает к участию в XIV Межотраслевом Форуме «CISO FORUM: новая нормальность»!

Информедиа

В центре внимания - директор по информационной безопасности, его страхи и риски. CISO-Forum — это не просто мероприятие, где люди знакомятся и налаживают партнерские отношения. Сюда приходят за уникальными знаниями и практиками, чтобы обезопасить бизнес на весь год.

Читать пост

В Microsoft рассказали, как атаковавшие SolarWinds хакеры уклонялись от обнаружения

взлом

ИБ-специалисты из компании Microsoft поделились подробностями о том, как хакерам, атаковавшим цепочку поставок SolarWinds, удавалось оставаться незамеченными и скрывать свою вредоносную деятельность внутри сетей взломанных компаний.

Читать пост

Общая сумма штрафов за нарушение GDPR выросла на 39%

Европейские GDPR

Новый европейский режим защиты конфиденциальности привел к резкому увеличению штрафов для злоумышленников.

Читать пост