Новости

Продукт для удаленного мониторинга Action1 превратился в инструмент взлома

Action1

Исследователи безопасности предупреждают, что киберпреступники стали чаще использовать программное обеспечение для удаленного доступа Action1 в целях сохранения постоянства в скомпрометированных сетях и выполнения команд, сценариев и двоичных файлов.

Читать пост

Coles подтверждает утечку данных клиентов в результате кибератаки на Latitude Financial

Coles

Австралийский гигант супермаркетов Coles подтвердил утечку финансовых данных, связанных с кибератакой на компанию Latitude Financial. В результате инцидента личная информация, используемая для выпуска кредитных карт под брендом Coles, была украдена киберпреступной группой, сообщает Австралийская телерадиовещательная корпорация (ABC).

Читать пост

"Goldoson" заразил 100 млн смартфонов и охотится на данные и просморты рекламы

Android

Новое вредоносное ПО для Android под названием «Goldoson» распространяется в Google Play внутри 60 приложений со 100 млн. загрузок. Вредоносный компонент является частью сторонней библиотеки, используемой всеми 60 приложениями, которые разработчики неосознанно добавили в свои приложения, пишет Securitylab.

Читать пост

Хакеры ограбили криптоплатформу Bitrue на 23 млн долларов

BITRUE

Сингапурская платформа для торговли криптовалютой Bitrue сообщила в пятницу, что из одного из ее цифровых кошельков было украдено 23 миллиона долларов, сообщает Securitylab.

Читать пост

Специальные YouTube-уроки демонстрируют, как пользоваться вредоносным инструментом "Legion"

ролики на YouTube

Новый хакерский инструмент на основе Python под названием «Legion» продаётся через Telegram любому желающему киберпреступнику для начальной компрометации целевых систем и сбора учётных данных, пишет Securitylab.

Читать пост

Пакистанский APT36 маскируется под учебные материалы для кибератак на Индию

Пакистанские хакеры

По данным компании SentinelOne, предположительно базирующаяся в Пакистане группировка Transparent Tribe (APT36, Operation C-Major, PROJECTM и Mythic Leopard) проводит кибератаки на сектор образования Индии с целью развертывания вредоносного ПО под названием Crimson RAT. Это передает Securitylab.

Читать пост

Обзор уникальных методов и стратегий, используемых группировкой RTM Locker

хакеры

Исследователи кибербезопасности из ИБ-компании Trellix подробно описали тактику новой развивающейся группировки RTM Locker («Read The Manual» Locker), которая является поставщиком программы-вымогателя как услуги (Ransomware-as-a-Service, RaaS) и осуществляет атаки для получения прибыли.

Читать пост

DevSecOps: инновационные технологии в разработке защищенного ПО

Цифровая трансформация процессов разработки защищенного ПО и внедрение технологических практик DevSecOps

Завершили первую неделю онлайн-Форума ITSEC 2023: информационная и кибербезопасность России конференцией "Цифровая трансформация процессов разработки защищенного ПО и внедрение технологических практик DevSecOps". 14 апреля 163 ИТ и ИБ директора, руководителя отделов внутренней разработки и отделов разработки ПО для импортозамещения, разработчика и …

Читать пост

«РТК-Солар»: На достижение цели киберпреступникам нужно в среднем 7 дней

Ростелеком-Солар

Скорость развития кибератак драматически растет: от проникновения в инфраструктуру и до достижения целей хакерам в среднем требуется 7 дней, а не несколько месяцев, как это было еще пару лет назад. Такие выводы следуют из отчета, подготовленного центром расследования инцидентов Solar JSOC CERT компании «РТК-Солар».

Читать пост

Производители ПАК могут получить налоговые льготы

Минцифры

Минцифры начинает приём заявок на включение программно-аппаратных комплексов (ПАК) в реестр российского ПО.

Читать пост