Новости

CISA предупреждает об активном использовании RCE-уязвимости ZK Java Framework

CISA

Агентство по кибербезопасности и защите инфраструктуры США (CISA) добавило уязвимость CVE-2022-36537 в свой Каталог известных эксплуатируемых уязвимостей после того, как хакеры начали активно использовать этот недостаток для удаленного выполнения кода (RCE) в атаках, пишет Securitylab.

Читать пост

Хакеры SCARLETEEL крадут исходный код и данные компаний из облака Amazon

SCARLETEEL

Продвинутая кампания под названием «SCARLETEEL» нацелена на общедоступные веб-приложения, работающие в контейнерах, для проникновения в облачные службы и кражи конфиденциальных данных.

Читать пост

Dish Network подтвердила, что за многодневным отключением сетей компании стоит вымогательское ПО

Dish Networks

Dish Network, американский провайдер спутникового вещания и телевизионный гигант, недавно подтвердил на своём официальном сайте, что именно атака программы-вымогателя стала причиной многодневного отключения сетей компании.

Читать пост

Увеличилось число мошенничеств, в которых устраивают на работу в Ozon и Wildberries

Увеличилось число мошенничеств, в которых устраивают на работу в Ozon и Wildberries

Специалисты ИБ-компании R-Vision обнаружили резкую мошенническую активность в феврале, в ходе которой преступники предлагают жертвам работу на маркетплейсах, в том числе на Wildberries и Ozon. Число сообщений от мошенников в мессенджерах, включая Telegram и WhatsApp, выросло в 2 раза по сравнению с январём. Об этом со ссылкой на данные компании R-V …

Читать пост

Parallax RAT атакует криптовалютные компании с помощью сложных методов внедрения вредоносного ПО

криптовалюты

Криптовалютные организации стали новой мишенью для атаки в рамках вредоносной кампании по распространению трояна удаленного доступа Parallax RAT. Вредоносное ПО «использует методы внедрения, чтобы скрыться в законных процессах, что затрудняет его обнаружение», — говорится в новом отчёте Uptycs. «После того, как троян был успешно внедрен, злоумышлен …

Читать пост

Positive Technologies: в 2022 году продажа доступов к промышленным предприятиям в дарквебе выросла на 40%

атаки

Аналитики информационной безопасности Positive Technologies провели исследование киберугроз 2022 года, актуальных для промышленных организаций. На протяжении последних четырех лет этот сектор входит в тройку самых атакуемых отраслей: каждая десятая успешная атака на организации приходилась на промышленные предприятия.

Читать пост

Федеральная таможенная служба подверглась DDoS-атаке

ФТС

Федеральная таможенная служба (ФТС) в своем Telegram-канале сообщила о DDoS-атаке, которая произошла утром 28 февраля. По словам ФТС, проблема была решена, и работа ресурсов ФТС не затронута. В то же время атаки отразились на работе информоператоров, передающих информацию в таможенные органы.

Читать пост

Неизвестный злоумышленник опубликовал данные сотрудников Activision на киберпреступном форуме

данные

Вчера один из пользователей хакерского форума Breached сообщил, что в его распоряжении есть база данных сотрудников, якобы украденная у американского издателя игр Activision в декабре 2022 года. Злоумышленник подчеркнул ценность этих данных для фишинговых атак.

Читать пост

Критические уязвимости в плагине WordPress Houzez позволяют захватить веб-сайт

Wordpress

Согласно новому отчёту Patchstack, хакеры активно используют 2 критические уязвимости в плагине Houzez для WordPress, используемых в основном на сайтах недвижимости.

Читать пост

Государственные школы Миннеаполиса были целую неделю закрыты из-за атаки вымогательского ПО

Миннеаполис

В американском городе Миннеаполис ученики наконец-то вернулись в свои учебные заведения после того, как школьные системы по всему округу на целую неделю были выведены из строя из-за атаки вымогательского ПО.

Читать пост