Новости

Вымогатели научились деактивировать EDR-решения через уязвимый драйвер сторонней Windows-утилиты Process Explorer

хакеры

Согласно последнему отчёту компании Sophos, злоумышленники в последнее время всё чаще используют новый хакерский инструмент, получивший название «AuKill». Инструмент используется для отключения защитных EDR-систем на компьютерах жертв для последующего развертывания бэкдоров и программ-вымогателей в BYOVD-атаках.

Читать пост

Хакеры выложили в сеть исходный код Microsoft Bing и Cortana

Cortana

Банда вымогателей Medusa выложила в сеть исходный код Microsoft Bing, Bing Maps и Cortana, и заявила об этом на своём сайте: «Эта утечка представляет больший интерес для программистов, поскольку она содержит исходные коды продуктов Bing, Bing Maps и Cortana. В утечке много цифровых подписей продуктов Microsoft. Многие из них не отозваны. Вперед, и …

Читать пост

Группировка Blind Eagle отслеживает компании в Южной Америке

кибершпионаж

Специалисты ИБ-компании ThreatMon сообщают, что кибершпионская группировка Blind Eagle проводит новую многоэтапную цепочку атак, которая приводит к развертыванию трояна удаленного доступа (RAT) NjRAT на скомпрометированных системах.

Читать пост

Grixba и VSS Copying Tool: новые вредоносное инструменты, созданное группой Play

киберугрозы

Группа вымогателей Play разработала два специальных инструмента – Grixba и VSS Copying Tool – для повышения эффективности своих кибератак. Об этом сообщили специалисты Symantec, которые обнаружили и проанализировали образцы, передает Securitylab.

Читать пост

Вредоносный загрузчик «in2al5d p3in4er» продолжает своё шествие по просторам YouTube

вредонос

В середине марта злоумышленники выкладывали на видеохостинг YouTube инструкции по взлому популярного программного обеспечения по типу Photoshop, Premiere Pro, 3ds Max и AutoCAD, сопровождая ролики вредоносными ссылками.

Читать пост

Вымогатели Shadow: новая угроза для российских компаний

киберпреступления

Новая группа вымогателей Shadow с середины марта 2023 года начала активно атаковать крупные российские промышленные компании. Как сообщает пресс-служба Group-IB, злоумышленники требуют от компаний суммы в размере $1-2 млн за расшифровку украденных данных.

Читать пост

Lockbit требует миллионы евро за данные Нидерландской футбольной ассоциации

КНВБ

Нидерландская футбольная ассоциация стала жертвой кибератаки, в результате которой хакерская группировка Lockbit получила доступ к большому объему данных. Об этом сообщает Sport.pl. Предполагается, что злоумышленники получили доступ к контрактам бывших и настоящих игроков и тренеров, документам по текущим дисциплинарным вопросам, а также к информац …

Читать пост

Отечественные СЗИ в условиях ухода зарубежных вендоров: практическая безопасность и противодействие кибератакам

Отечественные СЗИ в условиях ухода зарубежных вендоров: практическая безопасность и противодействие кибератакам

161 руководитель и специалист департаментов информационной безопасности и кибербезопасности из крупных предприятий ключевых отраслей промышленности встретились 19 апреляна онлайн конференции "Кибербезопасность цифрового предприятия: эффективная защита инфраструктуры, информационных систем, данных и приложений от современных угроз ". Смотреть презен …

Читать пост

Под защитой и софт, и железо: ОС «Альт» совместима с продуктами Guardant

Базальт

«Базальт СПО» вновь усиливает безопасность своих операционных систем. В фокусе внимания компании — продукты, предназначенные для разработки решений по лицензированию, защите и управлению продажами ПО. «Базальт СПО» подтвердила совместимость и корректность работы ОС «Альт» с продуктами Guardant Компании «Актив».

Читать пост

Конференция «СёрчИнформ» собрала более 100 руководителей ИБ-служб финансовых организаций

Серчинформ

6 апреля в Москве прошла закрытая конференция «Безопасность в финансовой сфере: оптимизация работы отдела ИБ», организованная компанией «СёрчИнформ». В мероприятии приняли участия более 100 руководителей ИБ-служб крупнейших финансовых компаний.

Читать пост