Новости

Индийская компания уже много лет проводит кибершпионские операции на заказ

BelloTroX

Маленькая индийская IT-компания предоставляет услуги по хакингу, и за восемь лет взломала уже более 10 тыс. учетных записей в сервисах электронной почты. Зарегистрированная в Дели компания BellTroX InfoTech Services атаковала европейских правительственных чиновников, «магнатов» казино на Багамах и известных инвесторов в США, в том числе такие компа …

Читать пост

«Информзащита» меняет хозяев. Новым владельцем может стать Филипп Генс

«Информзащита» меняет хозяев. Новым владельцем может стать Филипп Генс

Как стало известно CNews, в известной на рынке компании «Информзащита», работающей в области информационной безопасности, грядет смена собственников. Об этом редакции рассказали два источника на рынке, знакомые с ситуацией. По данным одного из них, долю в организации приобретает компания «Ланит». По данным второго, непосредственным покупателем може …

Читать пост

Одна из группировок Magecart атаковала сайты, связанные с экстренными службами

взлом

Специалисты из ИБ-компании RiskIQ сообщили о трех скомпрометированных web-сайтах, принадлежащих компании Endeavor Business Media. Одна из группировок Magecart использовала некорректно настроенные бакеты Amazon S3 для внедрения JavaScript-кода на web-сайты с целью кражи данных кредитных карт.

Читать пост

Компанию Honda могло атаковать вымогательское ПО Snake

взлом

Японский автопроизводитель Honda был вынужден приостановить некоторые производственные процессы в связи с «неполадками в работе компьютерной сети». Согласно заявлению, сделанному пресс-секретарем компании Крисом Аббруззесе (Chris Abbruzzese) в понедельник, 8 июня, Honda занимается исправлением ситуации. Аббруззесе не подтвердил, но и не опроверг фа …

Читать пост

Владельцы DDoS-сервиса vDOS отделались 6 месяцами исправительных работ

DDoS-атаки

Двое совладельцев ныне отключенного сервиса DDoS-как-услуга vDOS, который в течение четырех лет помогал своим клиентам осуществить более двух миллионов DDoS-атак, были приговорены к шести месяцам исправительных работ израильским судом. Подсудимые были признаны виновными в нарушении работы компьютерных систем и порче компьютерной информации.

Читать пост

CISA предупредило об атаках с использованием уязвимости SMBGhost

уязвимость SMBGhost

Агентство по кибербезопасности и безопасности инфраструктуры (CISA) США предупредило пользователей Windows о том, что недавно опубликованный PoC-эксплоит для «червеобразной» уязвимости в Windows 10 ( CVE-2020-0796 ) используется для осуществления атак.

Читать пост

Как изменились хакерские атаки во время пандемии

киберугрозы

Фокус кибермошенников в период пандемии коронавируса сместился с захвата аккаунтов на рассылку тематического фишинга, сообщают эксперты ИБ-компании Cross Technologies.

Читать пост

Преступник обманул компании Electrlux и Solid Bridge на сумму более $500 тыс.

поддельный бизнесмен

64-летний Кененти Ким (Kenenty Kim), также известный под псевдонимом Мен Ким (Myung Kim), признался в федеральном суде Южного округа Техаса в осуществлении BEC-атак (business email compromise – компрометация деловой почты), в рамках которых он отправлял поддельные электронные письма сотрудникам компаний якобы от имени руководителей. В судебных доку …

Читать пост

Операторы вымогателя eCh0raix атаковали сетевые хранилища QNAP

взлом

Операторы вымогательского ПО eCh0raix организовали вредоносную кампанию, нацеленную на сетевые хранилища (NAS) QNAP. Вредонос компрометирует устройства путем брутфорса и эксплуатации известных уязвимостей в сетевых хранилищах ( CVE-2018-19943, CVE-2018-19949 и CVE-2018-19953 ), которые позволяют внедрить или удаленно выполнить код.

Читать пост

Поддельный декриптор повторно шифрует файлы жертв

вымогатель DJVU

Киберпреступники распространяют поддельный инструмент для восстановления файлов, зашифрованных вымогательским ПО STOP Djvu. Бесплатный декриптор якобы расшифровывает файлы, но на самом деле шифрует их повторно, еще более усугубляя ситуацию.

Читать пост