Новости

Киберпреступники используют трехлетнюю уязвимость в плагине Magento

Киберпреступники используют трехлетнюю уязвимость в плагине Magento

Федеральное бюро расследований сообщило , что киберпреступники эксплуатируют трехлетнюю уязвимость (CVE-2017-7391) в плагине MAGMI (Magento Mass Import) для Magento с целью взлома online-магазинов и создания вредоносного скрипта, способного записывать и похищать данные платежных карт покупателей.

Читать пост

Вымогатель ProLock тесно сотрудничает с трояном Qakbot

взлом

Ранее в этом месяце ФБР США опубликовало предупреждение о новом образце вымогательского ПО ProLock, использовавшемся в атаках на правительственные и финансовые организации, здравоохранительные учреждения и торговые предприятия. На прошлой неделе жертвой ProLock стал крупнейший в США и один из крупнейших в мире поставщиков банкоматов и технологий дл …

Читать пост

«Ростелеком-Солар»: около 70% веб-приложений содержат критические уязвимости

уязвимость

Компания «Ростелеком-Солар» провела анализ защищенности веб-приложений, принадлежащих организациям государственного и банковского сектора, сферы производства, информационных технологий, информационной безопасности и других.

Читать пост

В российских банках прогнозируют рост атак на счета клиентов

В российских банках прогнозируют рост атак на счета клиентов

В ближайшее время в России может произойти новый всплеск мошенничеств с использованием поддельных банковских приложений в маркетах. Фейковые программы умеют перехватывать сообщения с платежной информацией, направлять злоумышленникам логин и пароль для авторизации в реальном банке, а также переводить деньги на подложные счета, сообщают «Известия» со …

Читать пост

REvil опубликовала еще 169 электронных писем из  похищенной базы данных юридической фирмы

REvil опубликовала еще 169 электронных писем из  похищенной базы данных юридической фирмы

Опубликовав связанные с Леди Гага юридические документы в даркнете в качестве доказательства своих намерений, REvil угрожала опубликовать и данные, касающиеся Трампа, если им не заплатят $42 млн. Согласно заявлению юридической фирмы Grubman, Shire, Meiselas and Sacks 16 мая, ФБР классифицировало действия киберпреступной группировки как террористиче …

Читать пост

Группировка RATicate атаковала промышленные предприятия по всему миру

Группировка RATicate атаковала промышленные предприятия по всему миру

Исследователи безопасности из компании Sophos выявили киберпреступную группировку RATicate, которая эксплуатировала установщики Nullsoft Scriptable Install System (NSIS) с целью установки инструментов для удаленного доступа (RAT) и инфостилеров в рамках атак, нацеленных на промышленные компании.

Читать пост

В Румынии арестованы хакеры, готовившие атаки на больницы

В Румынии арестованы хакеры, готовившие атаки на больницы

Сотрудники правоохранительных органов Румынии пресекли деятельность киберпреступной группировки PentaGuard, готовившейся осуществить атаки на румынские больницы с использованием вымогательского ПО. Четверо хакеров были арестованы, а по месту их жительства были проведены обыски (по трем адресам в Румынии и одному адресу в Молдове). Как сообщает Упра …

Читать пост

Шпионское ПО на протяжении четырех лет скрывалось в Google Play Store

Шпионское ПО на протяжении четырех лет скрывалось в Google Play Store

Специалисты из компании Bitdefender рассказали о вредоносной кампании, в рамках которой шпионское вредоносное ПО, получившее название Mandrake, на протяжении четырех лет скрывалось в магазине Google Play Store под видом криптовалютного кошелька Coinbase, Gmail, браузера Google Chrome, сервиса конвертации валют XE, PayPal, а также приложений Amazon …

Читать пост

Группировка Turla вооружилась новой версией вредоноса COMpfun

Группировка Turla вооружилась новой версией вредоноса COMpfun

Исследователи безопасности из «Лаборатории Касперского» обнаружили новую версию вредоносного ПО COMpfun, которое контролирует зараженные хосты с помощью механизма, основанного на кодах состояния HTTP. Вредоносная программа была впервые обнаружена в ноябре прошлого года и использовалась группировкой Turla для атак на дипломатические структуры по все …

Читать пост

Check Point Research опубликовала результаты исследования Global Threat Index за апрель 2020 года

Check Point Research опубликовала результаты исследования Global Threat Index за апрель 2020 года

Исследователи отмечают несколько спам-кампаний, связанных с коронавирусом (COVID-19), которые распространяют новый вариант трояна Agent Tesla: всего он затрагивает 3% организаций во всем мире.

Читать пост