Новости

Киберпреступная группировка Tortoiseshell атаковала саудовские IT-компании

tortoise

За последние 14 месяцев киберпреступная группировка Tortoiseshell атаковала по меньшей мере 11 IT-компаний, большинство из которых расположены в Саудовской Аравии. По словам исследователей из компании Symantec, целью злоумышленников, предположительно, является компрометация клиентов компаний.

Читать пост

Ботнет Smominru взламывает более 90 тыс. компьютеров каждый месяц

Cryptocurrency8-1

Предназначенный для добычи криптовалюты и кражи учетных данных ботнет Smominru (также известен как Ismo) начал распространяться с невероятной скоростью. По словам исследователей из команды Guardicore Labs, ботнет каждый месяц заражает более 90 тыс. компьютеров по всему миру.

Читать пост

Криптомайнеры в Красноярске украли электроэнергию на 4,2 млн рублей

cryptocurrency4

Сотрудники компании Россети Сибирь в Красноярске выявили криптомайнинговую ферму, незаконно потребляющую электроэнергию, сообщает пресс-служба компании.

Читать пост

Опубликован эксплоит для уязвимости в phpAdmin

hack48-1

Исследователь безопасности Мануэль Гарсия Карденас (Manuel Garcia Cardenas) опубликовал подробности и PoC-код для уязвимости в приложении phpMyAdmin. Уязвимость связана с межсайтовой подменой запросов (Cross-Site Request Forgery, CSRF), и ее эксплуатация позволяет злоумышленникам обманом заставить аутентифицированных пользователей выполнить удалени …

Читать пост

Операторы связи обеспокоены созданием системы идентификации клиентов банков по SIM-картам

the Sims

Появление единой системы, позволяющей банкам проверять сведения о владельцах SIM-карт, чревато масштабными утечками данных. Об этом сообщается в письме, адресованном «большой тройкой» операторов связи руководителю комитета Госдумы по финансовому рынку Анатолию Аксакову.

Читать пост

ЦБ РФ обязал участников финансового рынка провести самооценку киберзащищенности

ЦБ2-1

Читать пост

Ботнет Emotet вернулся к жизни

hack27-4

Один из крупнейших и наиболее опасных вредоносных ботнетов Emotet вернулся к жизни после 4 месяцев бездействия. В течение данного периода времени C&C-серверы были отключены, и Emotet перестал рассылать команды ботам и рассылать спам для заражения новых жертв.

Читать пост

Китай обвинил Apple в слежке за своими пользователями

china apple

Читать пост

Обвиняемый во взломе JP Morgan Chase россиянин признает вину

JPMorgan-1

Гражданин РФ Андрей Т., обвиняемый властями США в похищении персональных данных более 80 млн клиентов банка JP Morgan Chase, до конца месяца признает себя виновным. Как сообщает Bloomberg, в рамках сделки с прокуратурой Нью-Йорка россиянин согласился признать свою вину на слушании дела, которое состоится на следующей неделе.

Читать пост

В 13 моделях маршрутизаторов и сетевых хранилищ обнаружено 125 уязвимостей

hack25-2

Исследователи из компании Independent Security Evaluators обнаружили 125 различных уязвимостей в 13 моделях маршрутизаторов и сетевых хранилищ (NAS). Многие из них могут быть проэксплуатированы удаленно неавторизованным злоумышленником.

Читать пост