Новости

В репозитории NPM обнаружили 16 пакетов с криптомайнерами, выдающих себя за тестеры скорости интернета

NPM

17 января компания CheckPoint обнаружила 16 вредоносных пакетов, загруженных в онлайн-репозиторий NPM — огромную базу пакетов JavaScript с открытым исходным кодом, которыми активно пользуются разработчики программного обеспечения. Все 16 пакетов были загружены в NPM пользователем под ником «trendava», сообщает Securitylab. Согласно отчету NPM, все …

Читать пост

«СёрчИнформ» запускает акцию: «СёрчИнформ FileAuditor» – прививка от оборотных штрафов

Серчинформ

«СёрчИнформ» – российский разработчик средств информационной безопасности – предлагает компаниям провести бесплатный мониторинг файловых систем с помощью «СёрчИнформ FileAuditor». Вендор предоставит DCAP-систему на 3 месяца и окажет экспертную поддержку в работе с защитным решением.

Читать пост

Подтверждена совместимость ПК EFROS Config Inspector с ПК «Сириус-ИС»

Газинформсервис

Специалисты компаний «Газинформсервис» и «НПА Вира Реалтайм» успешно завершили технические испытания совместимости. Испытания подтвердили корректность функционирования программного комплекса по управлению конфигурациями и анализу защищенности Efros Config Inspector (разработка компании «Газинформсервис») с программным комплексом «Сириус-ИС», предна …

Читать пост

Новую вредоносную программу Beep практически невозможно обнаружить

Beep

На прошлой неделе аналитиками компании Minerva была обнаружена новая скрытая вредоносная программа под названием «Beep», обладающая множеством функций, позволяющих избежать анализа и обнаружения программным обеспечением безопасности. Об этом пишет Securitylab.

Читать пост

Американская компания здравоохранения CHS сообщил о первой утечке данных при массовых взломах GoAnywhere MFT

CHS

Компания Community Health Systems (CHS) указала в своём заявлении от 13 февраля, что на неё повлияла недавняя волна атак, организованная хакерской группировкой Clop. Атаки были нацелены на уязвимость нулевого дня в платформе передачи файлов GoAnywhere MFT от Fortra. Расследование показало, что в результате утечки данных пострадала личная и медицинс …

Читать пост

Группировка RedEyes прячет вредоносный код в изображениях и ворует файлы с подключенных к компьютеру устройств

угрозы

APT37 (она же RedEyes, ScarCruft, Ricochet Chollima, Reaper, Group123 или InkySquid) — это северокорейская хакерская группировка, которая занимается кибершпионажем, поясняет Securitylab. Считается, что она поддерживается властями КНДР. Недавно стало известно, что группировка использует новое уклончивое вредоносное ПО M2RAT и стеганографию для сбора …

Читать пост

LockBit требует $80 млн выкупа у Королевской почты Великобритании

Royal Mail

Хакерская группировка LockBit, которая ранее взломала Королевскую почту Великобритании, потребовала от нее около 80 миллионов долларов в качестве "выкупа", сообщает газета Financial Times.

Читать пост

Сервис денежных переводов MoneyGram возместит клиентам украденные $115 млн.

Moneygram

Власти США обязали MoneyGram выплатить почти 40 000 жертвам мошенничества с использованием сервиса денежных переводов компенсацию в размере $115 млн. Это передает Securitylab.

Читать пост

3,3 млн. человек пострадали от атаки вымогателей на Regal Medical Group

Regal Medical  Group

В результате атаки вымогателей на Regal Medical Group, калифорнийского поставщика медицинских услуг, была украдена личная и защищённая медицинская информация более 3,3 миллионов человек.

Читать пост

Китайская группировка атаковали десятки Российских ИТ компаний

угрозы

В июне 2022 года обнаружена вредоносная рассылка, которая нацелена на несколько десятков российских компаний, включая те, которые работают в IT-сфере.

Читать пост