Новости

Названы подозреваемые в атаках на сайты аэропорта Сан-Франциско

Названы подозреваемые в атаках на сайты аэропорта Сан-Франциско

По данным специалистов ESET, за недавними взломами двух сайтов аэропорта Сан-Франциско может стоять APT-группа Energetic Bear, также известная как DragonFly. Как сообщили исследователи в серии твитов, использовавшиеся в кибератаках тактики, техники и процедуры (TTP) совпадают с TTP хакеров из Energetic Bear. Целью злоумышленников было похищение уче …

Читать пост

Данные 4 млн пользователей Quidd оказались в открытом доступе

Данные 4 млн пользователей Quidd оказались в открытом доступе

Учетные данные 3 954 416 пользователей торговой площадки Quidd были были опубликованы на общедоступном хакерском форуме. Торговая online-площадка для продажи наклеек, карточек, игрушек и других предметов коллекционирования, стала жертвой взлома и теперь данные миллионов пользователей бесплатно распространяются на подпольных форумах. Как сообщило из …

Читать пост

В новой вредоносной кампании банковский троян использует расширение для Chrome

В новой вредоносной кампании банковский троян использует расширение для Chrome

Специалисты компании IBM X-Force сообщили о новой вредоносной кампании против клиентов испанских банков, в ходе которой злоумышленники используют поддельное расширение для Chrome. Grandoreiro представляет собой банковский троян, отображающий баннеры во весь экран каждый раз, когда пользователь заходит в свою учетную запись online-банкинга. При этом …

Читать пост

Вымогатели атаковали канадские медучреждения

Вымогатели атаковали канадские медучреждения

Команда специалистов Unit 42 компании Palo Alto Networks сообщила о новых кибератаках вымогателей, направленных на медицинские учреждения и организации. Как сообщили эксперты, одними из жертв вымогателей стала канадская правительственная организация здравоохранения и канадский медицинский исследовательский университет. Атаки были зафиксированы в пе …

Читать пост

Участники рынка просят отложить исполнение норм «закона Яровой»

Участники рынка просят отложить исполнение норм «закона Яровой»

Сроки исполнения части норм, предусмотренных так называемым «законом Яровой» могут быть перенесены, сообщает «Коммерсант» со ссылкой на проект поручений, разработанный Минкомсвязи на базе комиссии по связям и IT Российского союза промышленников и предпринимателей (РСПП) для поддержки отрасли. Участники рынка просят на два года перенести выполнение …

Читать пост

Блокировщик ПК маскируется под продукт компании кибербезопасников

Блокировщик ПК маскируется под продукт компании кибербезопасников

Неизвестные злоумышленники распространяют блокирующий систему вредонос от имени широко известных экспертов по информационной безопасности — Виталия Кремеца (Vitali Kremez) и группы MalwareHunterTeam. Вредоносная программа, о которой идет речь, перезаписывает главный загрузочный сектор жесткого диска, блокируя возможность загрузить операционную сист …

Читать пост

Protectimus Winlogon: защита удаленного подключения по RDP с помощью двухфакторной аутентификации

Protectimus Winlogon: защита удаленного подключения по RDP с помощью двухфакторной аутентификации

Компонент Protectimus Winlogon позволяет быстро настроить двухфакторную аутентификацию при подключении по RDP, что особенно актуально сейчас, когда в разгаре пандемии COVID-19 компании срочно переводят своих работников на удаленку, а злоумышленники активно атакуют домашние сети, чтобы через них получить доступ к инфраструктурам предприятий.

Читать пост

COVID-2019: у пандемии свои утечки

COVID-2019: у пандемии свои утечки

Распространение по миру коронавируса – самая горячая тема последних недель. В дайджесте Infowatch приведены примеры утечек, связанных с COVID-2019.

Читать пост

Check Point: банковский троян Dridex впервые возглавил список самого активного вредоносного ПО

Check Point: банковский троян Dridex впервые возглавил список самого активного вредоносного ПО

Компания Check Point® Software Technologies Ltd. (NASDAQ:CHKP) опубликовала результаты исследования Global Threat Index за март.

Читать пост

Преступники взломали два web-сайта аэропорта Сан-Франциско

Преступники взломали два web-сайта аэропорта Сан-Франциско

Web-сайты SFOConnect[.]com и SFOConstruction[.]com международного аэропорта Сан-Франциско стали объектами кибератаки в марте 2020 года, в ходе которой преступники загрузили вредоносное ПО для хищения учетных данных пользователей. О данном инциденте сообщило руководство аэропорта на официальном сайте. Неизвестно, удалось ли преступникам похитить как …

Читать пост