Новости

«Лиса-пришелец» массово похищает данные из облачных сервисов

киберпреступления

Новый модульный инструментарий под названием «AlienFox» («Лиса-пришелец») позволяет злоумышленникам сканировать неправильно настроенные облачные серверы для кражи ключей аутентификации и учётных данных почтовых сервисов. Инструментарий продается киберпреступниками в их собственном закрытом Telegram-канале, пишет Securitylab.

Читать пост

Instagram*-мошенник, прозвавший себя «Log-out king», терроризирует известных медийных личностей

Instagram

В последнее время за рубежом набирает известность и популярность Instagram-мошенник, известный как «OBN Brandon» (далее «Брэндон»). Злоумышленник терроризирует влиятельных людей в Instagram путём удаления их аккаунтов и требованием выкупа за восстановление. Хакер преуспел в своих деяниях благодаря «довольно паршивой» поддержке Instagram и системе ж …

Читать пост

Актуальные требования по защите и информационной безопасности инфраструктуры

12 апреля 2023. Безопасный удаленный доступ. Меры защиты ИТ- и информационной инфраструктуры в период массивных кибератак

Руководители и специалисты департаментов информационной безопасности и кибербезопасности, информационных технологий из крупных предприятий ключевых отраслей встретятся 12 апреля в рамках Форума ITSEC 2023: информационная и кибербезопасность Россиина онлайн конференции "Безопасный удаленный доступ. Меры защиты ИТ- и информационной инфраструктуры …

Читать пост

Подтверждена совместимость СУБД Jatoba с Luxms BI

Jatoba

Компании ООО «Газинформсервис» и ООО «ЯСП» (входит в ГК Luxms) завершили серию испытаний на совместимость функционирования продуктов собственной разработки.

Читать пост

Система обнаружения вторжений UserGate детектирует уязвимость в реализации ICMP для ОС Windows

UserGate

Центр Мониторинга и реагирования UserGate добавил в Систему обнаружения вторжений UserGate (IDPS) в версии NGFW 7.0 новую сигнатуру, позволяющую детектировать эксплуатацию уязвимости в реализации Internet Control Message Protocol (ICMP) от Microsoft в ОС Windows.

Читать пост

QNAP Systems призывает клиентов срочно обновить своё программное обеспечение

QNAP

Тайваньский производитель оборудования QNAP предупреждает клиентов о необходимости защитить свои сетевые хранилища (NAS) на базе Linux от критической уязвимости повышения привилегий Sudo. Уязвимость, отслеживаемая как CVE-2023-22809 , была обнаружена исследователями безопасности Synacktiv, которые описывают её как «обход политики sudoers в Sudo 1.9 …

Читать пост

Google: поставщики коммерческого шпионского ПО имеют доступ к эксплойтам нулевого дня

0day-уязвимость

Команда Google TAG сообщает , что поставщики коммерческого шпионского ПО использовали несколько исправленных 0day-уязвимостей для атак на устройства Android и iOS.

Читать пост

Хакерам из Infraud Organization вынесен приговор за кражу банковских данных на 1 млрд. рублей

Таганский  Суд

Таганский районный суд города Москвы вынес приговор четверым членам хакерской группировки Infraud Organization за нелегальную торговлю данными банковских карт, которая нанесла ущерб на сумму более 1 млрд. рублей. Об этом сообщили ТАСС в пресс-службе суда.

Читать пост

Северокорейская APT43 финансирует кибершпионаж путем коммерческих кибератак

кибератака

Специалисты кибербезопасности из Mandiant обнаружили северокорейскую хакерскую группу, самостоятельно финансирующую себя путём проведения киберпреступных операций. Вырученные средства группировка направляет на поддержку шпионских кампаний против правительственных организаций Южной Кореи, США, Японии и стран Евросоюза.

Читать пост

Рост вымогательских атак в транспортном секторе тревожит экспертов

транспорт

Программы-вымогатели стали главной угрозой для транспортного сектора в Евросоюзе за последние несколько лет. Европейское агентство кибербезопасности ENISA ожидает, что вымогательские группировки в будущем сделают своим приоритетом нарушение работы систем операционных технологий (OT) во многих странах Европы. Об этом пишет Securitylab.

Читать пост