Новости

CISA предупреждает о множественных уязвимостях в промышленных системах управления

CISA

Агентство CISA опубликовало 8 рекомендаций [ 7, 1 ] по промышленным системам управления (ICS), предупреждающих о критических недостатках в продуктах Hitachi Energy, mySCADA Technologies, Industrial Control Links и Nexx.

Читать пост

Кибератака может привести к утечке информации о судимостях британцев

кибератака

Управление уголовного судопроизводства Великобритании (ACRO) подтвердило кибератаку на свои системы, которая привела к отключению сайта и задержек выдачи справок населению.

Читать пост

MSI взломали. Вымогатели Money Message требуют 4 миллиона долларов в качестве выкупа

MSI

Тайваньский производитель компьютерных комплектующих MSI (Micro-Star International) был указан в качестве жертвы на портале новой банды вымогателей, известной как «Money Message». Хакеры утверждают, что похитили исходный код многих продуктов и прочие данные из внутренней сети компании.

Читать пост

WhatsApp Web стал инструментом для кражи криптовалюты португальцев

мошеннический домен

Пользователи из Португалии стали жертвами нового вредоносного ПО под кодовым названием CryptoClippy, которое похищает криптовалюту в рамках кампании вредоносной рекламы. Об этом заявили специалисты Palo Alto Networks Unit 42 в своём новом отчёте.

Читать пост

Защита АСУ ТП и КИИ: комплексный подход к промышленной кибербезопасности

Комплексный подход к промышленной кибербезопасности. Защита информации в АСУ ТП. Безопасность КИИ

Руководители и специалисты департаментов информационной безопасности и кибербезопасности из крупных предприятий ключевых отраслей промышленности, отнесенных к сфере действия ФЗ#107 встретятся 13 апреля в рамках Форума ITSEC 2023: информационная и кибербезопасность России на онлайн конференции "Комплексный подход к промышленной кибербезопасности. За …

Читать пост

Сотни тысяч долларов в месяц: проксиджекинг стал прибыльным бизнесом для киберпреступников

криптоджекинг

Специалисты Sysdig Threat Research Team обнаружили новый вектор атаки, основанный на перехвате легитимных прокси-сервисов, которые позволяют людям продавать часть своей пропускной способности третьим лицам.

Читать пост

InfoWatch: нормативных актов в сфере ИБ за 2022 год принято на четверть больше

Инфовотч

Резкое увеличение интенсивности кибератак в начале 2022 года заставило государство и бизнес пересмотреть свое отношение к информационной безопасности, в результате чего ускорился процесс внесения соответствующих изменений в нормативную базу. Специалисты экспертно-аналитического центра ГК InfoWatch изучили данные инициативы, проанализировав более ты …

Читать пост

Группировка UNC4466 добралась до серверов Veritas Backup Exec

Veritas

Исследователями Mandiant недавно была раскрыта вредоносная кампания, в которой была замечена новая хакерская группировка, имеющая прямые связи с ALPHV/BlackCat. Злоумышленники использовали давно известные уязвимости для получения первоначального доступа к внутренним сетям Veritas, пишут в Securitylab.

Читать пост

Криптостилер Rilide маскируется под Google Диск и крадет криптовалюту

Google

Веб-браузеры на основе Chromium стали жертвой нового вредоносного ПО под названием Rilide. Как пишет Securitylab, вредонос маскируется под законное расширение Google Диска и позволяет злоумышленникам выполнять широкий спектр вредоносных действий, включая мониторинг истории просмотров, создание снимков экрана, а главное — внедрение вредоносных скрип …

Читать пост

Новый даркнет-рынок STYX набирает обороты

STYX

Специалисты Resecurity обнаружили STYX Marketplace, новую даркнет-платформу электронной коммерции для киберпреступников, специализирующуюся на финансовом мошенничестве и отмывании денег. Об этом пишетSecuritylab.

Читать пост