Новости

95% атак на облачные ресурсы связаны с майнингом криптовалют

майнинг

Анализ кибератак на ханипотах показывает, что большинство атак направлены на ведение майнинга криптовалют на скомпрометированных серверах. Облачные серверы были специально неправильно сконфигурированы для привлечения кибератак, чтобы узнать, как именно происходят такие атаки и как их остановить. Данное следование охватывает период с июня 2019 года …

Читать пост

"Лаборатория Касперского" зафиксировала рост кибератак на нефтегазовые компании

взлом

По данным нового отчёта Kaspersky ICS CERT, в первые шесть месяцев 2020 года доля атакованных компьютеров выросла по сравнению с предыдущим полугодием с 38% до почти 40% в системах автоматизации зданий и с 36,3% до 37,8% в АСУ ТП нефтегазовой отрасли.

Читать пост

Британский NCSC обновил руководство по защите от вредоносов и вымогательского ПО

NCSC

Национальный центр кибербезопасности Великобритании (National Cybersecurity Center, NCSC) представил новую версию руководства по обеспечению защиты от атак с использованием вредоносного ПО и программ-вымогателей.

Читать пост

Check Point: в августе обновленный троян Qbot впервые вошел в топ вредоносных программ

взлом

Команда исследователей Check Point Research, подразделения Check Point® Software Technologies Ltd. (NASDAQ: CHKP), ведущего поставщика решений в области кибербезопасности по всему миру, опубликовала отчет Global Threat Index с самыми активными угрозами в августе 2020 года.

Читать пост

Axoft займется поставками решений «Ростелеком-Солар» в Беларуси

Ростелеком-Солар

Глобальный сервисный IT-дистрибутор Axoft объявляет о получении статуса официального дистрибутора «Ростелеком-Солар» в Беларуси. Axoft сконцентрируется на продвижении анализатора кода приложений Solar appScreener и системы управления идентификационными данными и доступом Solar inRights, позволяющей полностью автоматизировать процессы управления дос …

Читать пост

Власти США представили список популярных у китайских кибершпионов уязвимостей

Китайские шпионы

Финансируемые китайским правительством хакеры атакуют американские правительственные и коммерческие организации через уязвимости в корпоративном IT-оборудовании. Об этом сообщается в опубликованном 14 сентября совместном докладе ФБР и Агентства кибербезопасности инфраструктуры (CISA) Министерства внутренней безопасности США.

Читать пост

Зафиксирована крупнейшая с 2015 года атака на сайты на Magento

взлом Magento

В минувшие выходные сотни сайтов на платформе Magento подверглись масштабной кибератаке, которую эксперты называют одной из крупнейших за последние пять лет.

Читать пост

Китайская компания собирала персональные данные влиятельных людей по всему миру

Zhenhua

Личные данные миллионов людей по всему миру оказались в базе данных. Ее составила китайская компания Zhenhua. Это спровоцировало скандал. В числе собранных данных — дата рождения, адреса, семейное положение, фотографии, список родственников, аккаунты в соцсетях, образование, профессиональные достижения и список преступлений.

Читать пост

Зафиксирован растущий интерес злоумышленников к Linux-системам

Linux

По данным «Лаборатории Касперского», всё больше групп совершают целевые атаки на устройства на базе Linux с помощью специально разработанных инструментов. За последние восемь лет такие операции проводили более десяти развитых кибергрупп, в том числе Barium, Sofacy, Lamberts, Equation, TwoSail Junk c зловредами LightSpy и WellMess.

Читать пост

Новая атака BlindSide позволяет обходить ASLR

взлом

Международная группа ученых разработала новую технику атаки на защищенные системы с использованием механизма спекулятивного выполнения. По словам ученых, атака, получившая название BlindSide, может использоваться для создания эксплоитов, способных обходить ASLR.

Читать пост