Новости

Неизвестные перевели рекордную сумму с криптокошелька Silk Road

Silk Road

Согласно отчету криптоаналитической компании CipherTrace от 3 ноября, недавнее движение, связанное с двумя транзакциями на сумму до 69 370 биткойнов (BTC) - или более 960 миллионов долларов на момент публикации, - возникло с адреса, связанного с торговой площадкой Silk Road. Пользователь криптовалюты сначала отправил 1 BTC - вероятно, в качестве те …

Читать пост

Хакеры взломали VoIP-серверы 1,2 тыс. организаций для мошенничества с премиум-номерами

VOIP

Специалисты Check Point Research рассказали про мошенническую операцию, проводимой палестинскими и египетскими хакерами. В ходе операции за 12 месяцев злоумышленники скомпрометировали VoIP-серверы более 1,2 тыс. организаций в 60 странах мира.

Читать пост

Вымогатели не всегда удаляют украденные данные после оплаты выкупа

вымогатели

В 2019 году операторы вымогательского ПО Maze начали использовать новую тактику двойного вымогательства, в рамках которой злоумышленники крадут незашифрованные файлы, а затем угрожают опубликовать их, если не будет уплачен выкуп. Многие группировки стали применять подобную стратегию, но, по словам специалистов из компании Coveware, не все вымогател …

Читать пост

Предположительно Китайская APT-группа атакует НПО Мьянмы

Мьянма

Специалист компании Sophos Габор Саппанош (Gabor Szappanos) сообщил о APT-группе, атакующей неправительственные организации в Мьянме. Примечательной чертой группировки является использование сложных техник взлома наряду с сообщениями, характерными для малоопытных хакеров (так называемых скрипт-кидди).

Читать пост

Новая версия SWG-системы Solar webProxy 3.4 дополнена антивирусом Dr. Web

Новая версия SWG-системы Solar webProxy 3.4 дополнена антивирусом Dr. Web

Компания «Доктор Веб» – российский разработчик антивирусов под маркой Dr.Web – и национальный провайдер сервисов и технологий кибербезопасности «Ростелеком-Солар» объявляют о выпуске новой версии шлюза веб-безопасности Solar webProxy 3.4 c интегрированным модулем антивирусной защиты Dr.Web. В рамках реализации этого проекта компании заключили согла …

Читать пост

23 тыс. баз данных утекли из сервиса «индексации утечек» Cit0Day.in

Cit0Day.in

На нескольких хакерских форумах и Telegram-каналах опубликовано более 23 тыс. взломанных баз данных – инцидент, который специалисты уже назвали крупнейшей утечкой в своем роде.

Читать пост

Операторы вымогателя REvil приобрели вредоносное ПО KPOT за $6,5 тыс.

КРОТ

Киберпреступная группировка REvil приобрела исходный код трояна KPOT на аукционе, организованном на одном из подпольных хакерских форумов. Продажа произошла после того, как автор вредоносной программы KPOT решил отказаться от данного проекта код и заняться другими делами.

Читать пост

Cisco сообщила об опасной уязвимости в AnyConnect Secure Mobility Client

уязвимость Cisco

Компания Cisco раскрыла подробности об уязвимости в своем клиенте защищенного мобильного доступа AnyConnect Secure Mobility Client, позволяющей удаленно выполнить код. Для уязвимости уже доступен PoC-эксплоит, но Cisco еще только работает над ее исправлением. По данным Cisco Product Security Incident Response Team, киберпреступники пока не использу …

Читать пост

Mattel пополнил список пострадавших от вымогателей

Mattel

Один из крупнейших в мире производителей игрушек компания Mattel подверглась кибератаке с использованием вымогательского ПО, которая привела к сбою некоторых бизнес-процессов.

Читать пост

Представлен новый метод обхода NAT и межсетевых экранов

взлом экрана

Исследователь безопасности Сами Камкар (Samy Kamkar) представил новый метод обхода механизма Network Address Translation (NAT) и межсетевых экранов, позволяющий получить удаленный доступ к сервисам TCP/UDP во внутренней сети жертвы.

Читать пост