Новости

NSS Labs внезапно объявили о закрытии

NSS Labs

Генеральный директор компании NSS Labs Джейсон Брвеник (Jason Brvenik), занимающейся тестированием продуктов безопасности, собрал сотрудников на телеконференцию 15 октября и внезапно объявил о закрытии фирмы.

Читать пост

RCE-уязвимость в Oracle WebLogic используется для установки Cobalt Strike

Oracle WebLogic

Злоумышленники активно используют критическую уязвимость ( CVE-2020-14882 ) в платформах Oracle WebLogic для развертывания маяков Cobalt Strike, обеспечивающих постоянный удаленный доступ к скомпрометированным устройствам.

Читать пост

Русскоязычные хакеры похищали деньги у промышленных предприятий

фишинг

Специалисты «Лаборатории Касперского» раскрыли подробности о вредоносной кампании, направленной на промышленные предприятия, в ходе которой злоумышленники используют инструменты для удаленного доступа RMS и TeamViewer.

Читать пост

Хакеры выставили на продажу доступ к сетям 7,5 тыс. англоязычых образовательных организаций

доступ

Злоумышленники выставили на продажу доступ к сетям 7,5 тыс. образовательных организаций на нескольких российских хакерских форумах. Об этом сообщил ресурс Cybernews.

Читать пост

10 ноября пройдет онлайн-митап "ИБ быстрого реагирования: как не проспать кибератаку"

10 ноября пройдет онлайн-митап "ИБ быстрого реагирования: как не проспать кибератаку"

Кибератака произошла в марте, а обнаружили ее только в июне? У службы информационной безопасности нет возможности быстро реагировать на киберугрозы? Как автоматизировать управление инцидентами и повысить скорость реагирования на кибератаки, расскажут эксперты КРОК и Fortinet. Регистрация: http://promo.croc.ru/meetup/10-11 Почему SIEM — только начал …

Читать пост

MaxPatrol SIEM выявляет атаки на СУБД PostgreSQL

PT MaxPatrol

Система выявления инцидентов MaxPatrol SIEM пополнилась пакетом экспертизы для выявления подозрительной активности в системах управления базами данных PostgreSQL. Правила в составе пакета помогут пользователям оперативно обнаружить злоумышленников и не допустить кражи данных и вывода системы из строя.

Читать пост

Apple обязала разработчиков указывать, какую информацию о пользователе они собирают

политика Apple

Apple обязала разработчиков добавить «этикетки» с данными пользователей, которые собирает приложение. Авторы должны указать их до 8 декабря 2020 года. Об этом компания объявила на странице для разработчиков.

Читать пост

RagnarLocker потребовал $15 млн у компании Campari

Campari

Известный итальянский производитель алкогольных напитков Campari, Cinzano и Appleton, компания Campari Group, стала жертвой вымогательского ПО RagnarLocker, из-за чего большая часть ее IT-сетей была отключена. Атака имела место в воскресенье, 1 ноября, пишет ZDNet.

Читать пост

Системы Верховного суда Бразилии отключены до 9 ноября из-за кибератаки

STJ Бразилии

Во время судебных заседаний, проходивших по видеоконференции, Верховный суд Бразилии подвергся кибератаке с использованием программ-вымогателей. В результате атаки были заблокированы базы данных текущих судебных процессов, а также была нарушена работа внутриведомственного почтового сервера.

Читать пост

Уязвимость в Git LFS позволяет скомпрометировать Windows-системы

Git LFS

Исследователь безопасности Давид Голунски (Dawid Golunski) обнаружил критическую уязвимость (CVE-2020-27955) в Git Large File Storage (Git LFS) — расширении Git с открытым исходным кодом для управления версиями больших файлов. Ее эксплуатация позволяет злоумышленнику удаленно выполнить код, если он обманом заставит пользователя системы под управлен …

Читать пост