Новости

Корпорация Cognizant стала жертвой вымогателей Maze

Корпорация Cognizant стала жертвой вымогателей Maze

Американская корпорация Cognizant, специализирующаяся на IT-услугах и имеющая клиентов в банковской и нефтегазовой отраслях, стала жертвой атаки с использованием вымогательского ПО Maze. Компания уведомила своих клиентов об инциденте и поделилась индикаторами компрометации, выявленными в ходе расследования. Индикаторы компрометации содержат IP-адре …

Читать пост

Хакеры заражают больницы вымогательским ПО с помощью учетных данных AD

Хакеры заражают больницы вымогательским ПО с помощью учетных данных AD

Киберпреступники атакуют больницы и правительственные учреждения в США с помощью вымогательского ПО, используя учетные данные Active Directory, похищенные путем эксплуатации критической уязвимости в VPN-серверах Pulse Secure. Уязвимость CVE-2019-11510, позволяющая удаленно выполнить код, была исправлена Pulse Secure в августе прошлого года. Первые …

Читать пост

Уязвимость в FPGA-чипах позволяет похищать важные данные

Уязвимость в FPGA-чипах позволяет похищать важные данные

Группа немецких ученых из Института Макса Планка и Рурского университета в Германии обнаружила критическую уязвимость в программируемых пользователем вентильных матрицах (Field Programmable Gate Arrays, FPGA), которые используются в облачных дата-центрах, базовых станциях мобильных телефонов, зашифрованных USB-устройствах и промышленных системах уп …

Читать пост

Microsoft отключил ботнет, управляемый светодиодной консолью

Microsoft отключил ботнет, управляемый светодиодной консолью

Специалисты подразделения Microsoft по борьбе с киберпреступлениями (Digital Crimes Unit, DCU) обнаружили и помогли ликвидировать ботнет из 400 тыс. устройств, управляемый светодиодной консолью. Ботнет использовался в различных целях, в том числе в фишинговых кампаниях, для осуществления DDoS-атак, распространения вредоносного ПО и доставки полезно …

Читать пост

На хакерском форуме опубликованы записи 20 млн пользователей Aptoide

На хакерском форуме опубликованы записи 20 млн пользователей Aptoide

На одном из хакерских форумов опубликованы записи с данными 20 млн пользователей приложения Aptoide. Как утверждает автор публикации, размещенные данные являются лишь частью более крупной базы данных, содержащей 39 млн записей, которые были получены в результате взлома ранее в этом месяце. Aptoide представляет собой альтернативный магазин приложени …

Читать пост

Пользователей GitHub атакуют фишеры

Пользователей GitHub атакуют фишеры

Команда реагирования на инциденты (SIRT) платформы GitHub предупредила пользователей о фишинговой кампании, в ходе которой злоумышленники похищают учетные данные через лендинговые страницы, выдаваемые ими за страницы авторизации GitHub. В ходе кампании, получившей название Sawfish, киберпреступники не только взламывают чужие учетные записи, но сраз …

Читать пост

Крупнейшая мошенническая операция с рекламой нацелена на смарт-телевизоры

Крупнейшая мошенническая операция с рекламой нацелена на смарт-телевизоры

Специалисты компании White Ops обнаружили , по их словам, крупнейшую в мире мошенническую рекламную операцию с использованием смарт-телевизоров. В ходе операции, получившей название ICEBUCKET, с помощью программных ботов злоумышленники заставляют рекламодателей думать, будто проплаченную ими рекламу, транслируемую по смарт-телевизору, просматривают …

Читать пост

Роскомнадзор сможет требовать от магазинов приложений блокировки контента

Роскомнадзор сможет требовать от магазинов приложений блокировки контента

Депутаты Госдумы вернулись к замороженному в 2018 году законопроекту о блокировке пиратского контента в мобильных приложениях. Согласно поправкам ко второму чтению, Роскомнадзор получит возможность требовать блокировки нелегального контента не только от разработчиков приложений, но и от магазинов, таких как App Store и Google Play Store. Как сообща …

Читать пост

Киберпреступники стали чаще атаковать центры исследования COVID-19

Киберпреступники стали чаще атаковать центры исследования COVID-19

Зампомощника директора Федерального бюро расследований США Тоня Угорец (Tonya Ugoretz) сообщила об увеличении количества киберпреступных атак на научные центры, изучающие коронавирусную инфекцию.

Читать пост

Операторы Nemty продолжат сотрудничать только с ограниченным кругом партнеров

Операторы Nemty продолжат сотрудничать только с ограниченным кругом партнеров

На этой неделе операторы вымогательского ПО Nemty объявили о переводе своего сервиса «вымогательское ПО как услуга» (Ransomware-as-a-Service, RaaS) из общественного в частный, для того чтобы сосредоточиться на целевых атаках. Nemty представляет собой классический RaaS. Сервис был запущен летом 2019 года и активно рекламировался на русскоязычных киб …

Читать пост