Новости

Нидерландская газета заявила о бэкдоре Huawei в оборудовании одного из главных операторов страны

Huawei-2

Китайский производитель электроники Huawei внедрил в сеть одной из крупнейших телекоммуникационных компаний Нидерландов скрытый бэкдор, открывающий доступ к данным ее абонентов. Об этом в четверг, 16 мая, сообщила нидерландская газета De Volkskrant.

Читать пост

Google начинает отслеживать 0Day-уязвимости, активно эксплуатируемые злоумышленникам

hack25-1

Команда Google Project Zero запустила проект под названием 0Day ‘In the Wild’, который позволит отслеживать уязвимости, эксплуатация которых началась до того, как о них стало известно общественности или производителям.

Читать пост

Европол обезвредил операторов банковского трояна GozNym

Eurpool

В ходе международной операции Европол при содействии правоохранительных органов Болгарии, Германии, Украины, Молдовы и других стран ликвидировал крупную киберпреступную группировку, стоящую за распространением банковского трояна GozNym, с помощью которого злоумышленники пытались похитить порядка $100 млн у более чем 40 тыс. компаний по всему миру.

Читать пост

Президент США подписал указ о защите информационных технологий страны

Hu are yu

Президент США подписал указ о введении в стране режима чрезвычайной ситуации для расширения полномочий властей по защите информационно-коммуникационных сетей государства. В частности, указ запрещает американским компаниям приобретать оборудование иностранных производителей, представляющих риск национальной безопасности США.

Читать пост

Топ 5 постов блога Itsec

top5-1

Как не потерять деньги, используя мобильный банк. О том, как киберпреступники атакуют мобильные банки и что нужно делать, чтобы защитить свои деньги рассказывает Михаил Кондрашин

Читать пост

Мошенническая кампания в Whatsapp обещает год бесплатной музыки в Spotify

image-21

Международная антивирусная компания ESET предупреждает о новой фишинговой атаке в мессенджере WhatsApp. Приманкой выступает годовая премиум-подписка на популярный музыкальный сервис Spotify.

Читать пост

Две хакерские группировки соперничают за уязвимые облачные серверы

cloud hack

Исследователи Intezer Labs опубликовали отчет, посвященный конкуренции между майнерскими группировками Pacha и Rocke.

Читать пост

Неизвестные продолжают публиковать данные иранских APT-группировок

green leaks

В прошлом месяце стало известно, что некто Lab Dookhtegan обнародовал в Telegram инструменты иранской APT34 (она же Oilrig и HelixKitten), а также информацию о жертвах хакеров и сотрудниках Министерства информации и национальной безопасности Ирана, которые якобы были связаны с операциями группировки.

Читать пост

Раскрыт сговор хакеров-вымогателей и компаний, восстанавливающих зашифрованные файлы

dirty cop

Компании, специализирующиеся на восстановлении корпоративных данных после атак вымогательского ПО, на самом деле платят вымогателям и берут за это дополнительную плату себе. Как сообщает некоммерческая организация ProPublica, подобной тактики придерживаются как минимум две американские фирмы – Proven Data Recovery и MonsterCloud.

Читать пост

Новый законопроект предлагает наказывать за распространение  информации, способствующей введению санкций

думаки3-1

"Новая Газета" передаёт, что в Госдуму внесли законопроект, которым предлагается запретить сбор, передачу и распространение информации, способствующей введению политических или экономических санкций в отношении России. Документ опубликован в электронной базе данных нижней палаты парламента.

Читать пост