Новости

Представлен релиз сканера сетевой безопасности Nmap 7.90

 Nmap 7.90

Спустя больше года с момента прошлого выпуска представлен релиз сканера сетевой безопасности Nmap 7.90, предназначенного для проведения аудита сети и выявления активных сетевых сервисов. Новую версию разработчики выпустили под собственной лицензией Nmap Public Source License с целью освободиться от ограничений, накладываемых GPLv2 лицензией.

Читать пост

ЛК обнаружила целевую кампанию кибершпионажа с использованием UEFI буткита

UEFI буткит

На данный момент это первый случай заражения UEFI при помощи специально разработанного для такого типа атак вредоносного ПО. UEFI (Unified Extensible Firmware Interface) загружается ещё до операционной системы и контролирует все процессы на «раннем старте». Отсюда и главная опасность, связанная с компрометацией этой среды: если внести изменения в к …

Читать пост

На портале npm обнаружено четыре пакета с вредоносным кодом

npm и Github

Специалисты из компании Sonatype обнаружили четыре пакета JavaScript npm с вредоносным кодом, который похищал данные пользователей и загружал информацию на общедоступную страницу GitHub. Были обнаружены следующие пакеты: electorn (255 загрузок), lodashs (78 загрузок), loadyaml (48 загрузок) и loadyml (37 загрузок).

Читать пост

ViPNet SIES Core — первый сертифицированный ФСБ России криптографический модуль защиты информации для устройств АСУ, М2М и IIoT

ViPNet SIES Core

Модуль является единственным отечественным сертифицированным решением для защиты устройств нижнего уровня автоматизированных систем управления. Компания «ИнфоТеКС» сообщает о получении сертификата соответствия встраиваемого криптографического модуля ViPNet SIES Core требованиям ФСБ России к средствам криптографической защиты информации (СКЗИ) класс …

Читать пост

Мошеннические схемы с "компенсациями" теперь появились и в Zoom

мошенники

Group-IB обнаружила новую мошенническую схему в сервисе видеоконференций Zoom, сообщает РБК. На кражу денег пожаловались пользователи, которым предлагали забрать компенсацию «в связи с COVID-19» или за подписку на сервис.

Читать пост

Нигерийский хакер украл у правительства США картриджи на миллион долларов

фишинг

Нигерийский мошенник получил 36 месяцев тюрьмы и штраф в размере $68,6 тыс. долл за компьютерные преступления, которые нанесли ущерба в общей сложности на $1 млн долл. Об этом сообщил Минюст США.

Читать пост

Операторы вымогательского ПО начали осуществлять DDoS-атаки

DDoS-атака

Операторы вымогательского ПО начали использовать новую тактику для в рамках своих кибератак. Они осуществляют DDoS-атаки на web-сайт жертв, пока они не будут готовы выполнить требования преступников.

Читать пост

Ботнет Ttint эксплуатирует 0day-уязвимость в маршрутизаторах Tenda

маршрутизаторы Tenda

В течение почти целого года киберпреступники эксплуатируют уязвимости нулевого дня в маршрутизаторах Tenda с целью включения их в IoT-ботнет. Первыми о ботнете под названием Ttint сообщили специалисты подразделения Netlab китайской технологической компании Qihoo 360. По их словам, Ttint существенно отличается от множества ботнетов, обнаруженных ими …

Читать пост

Сайты из топ-10 000 Alexa заражены скиммерами и криптомайнерами

хакеры

По результатам исследования специалистов Palo Alto Networks, большое количество популярных сайтов из рейтинга топ-10 000 Alexa заражено криптовалютными майнерами и скиммерами (скриптами, похищающими данные банковских карт).

Читать пост

Группировка XDSpy более 9 лет похищала секреты властей восточноевропейских стран

кибершпионаж

Специалисты ИБ-компании ESET обнародовали информацию о хакерской группировке, которая с 2011 года занималась кражей важной информации у правительств и компаний из стран Восточной Европы и Балканского полуострова.

Читать пост