Новости

Исправленная уязвимость 2021 года активно используется в атаках на серверы VMware ESXi

VMWare

Французская группа реагирования на компьютерные чрезвычайные ситуации (CERT-FR) предупреждает, что злоумышленники активно эксплуатируют RCE-уязвимость 2021 года в неисправленных серверах VMware ESXi для развертывания новой программы-вымогателя ESXiArgs.

Читать пост

Уязвимость корпоративного сервиса передачи файлов GoAnywhere активно используется злоумышленниками

GoAnywhere

По данным гиганта кибербезопасности Rapid7, в настоящее время злоумышленниками активно используется уязвимость нулевого дня корпоративного инструмента для передачи данных GoAnywhere от Fortra.

Читать пост

Бывший хакер Lizard Squad арестован во Франции

Кивимяки

Джулиус Кивимяки, известный также под прозвищем «Zeekill» — финский член группировки Lizard Squad. В 2015 году, когда Кивимяки было всего 17 лет, он был осужден по более чем 50 000 пунктам обвинения в компьютерных преступлениях. На днях его снова арестовали, когда он находился во Франции, передает Securitylab.

Читать пост

Новая Linux-версия программы Royal Ransomware нацелена на виртуальные машины ESXi

угрозы

Исследователь кибербезопасности Уилл Томас из Центра анализа угроз Equinix (ETAC) обнаружил , что программа-вымогатель Royal Ransomware добавила поддержку шифрования устройств Linux к своим последним вариантам вредоносного ПО, нацеленным на виртуальные машины VMware ESXi.

Читать пост

Positive Technologies помогла устранить уязвимость в контроллерах OMRON

контроллеры

ПЛК[1] могут управлять широким спектром оборудования — от станков до трубопроводных систем. Закрытая уязвимость CVE-2023-22357 получила оценку 9,1 по шкале CVSS v3, что означает критический уровень опасности. Ее эксплуатация позволяла без аутентификации считывать и менять произвольную область памяти контроллера. Такие манипуляции могли привести к п …

Читать пост

За 2022 злоумышленники выложили 1,4 млрд строк из утекших баз российских компаний

утекшие данные

Специалисты Group-IB, одного из мировых лидеров в сфере кибербезопасности, назвали точное число баз данных российских компаний, впервые выложенных в публичный доступ в 2022 году — 311 баз. Для сравнения, в 2021 году их было всего 61. Общее количество строк данных пользователей, содержащихся во всех опубликованных сливах, по оценкам экспертов Group- …

Читать пост

PixPirate – новый банковский троян для Android, использующий опасную функцию

хакеры в Бразилии

Новый банковский троян для Android нацелился на бразильские финансовые учреждения для совершения мошенничества с использованием платежной платформы Pix. Итальянская компания по кибербезопасности Cleafy, которая обнаружила вредоносное ПО в конце прошлого года, отслеживает его под именем PixPirate. Об этом пишет Securitylab.

Читать пост

Крупнейший университет Швейцарии подвергся кибератаке

Цюрихский университет

Цюрихский университет, крупнейшее высшее учебное заведение Швейцарии, объявил 3 февраля, что стал объектом «серьезной кибератаки», которая произошла на фоне волны взломов европейских немецкоязычных вузов. Об этом пишет Securitylab.

Читать пост

Легитимный инструмент Microsoft VSTO будет чаще использоваться хакерами для заражения устройств

Microsoft VSTO

Исследователи безопасности из ИБ-компании Deep Instinct предупреждают, что хакеры могут начать чаще использовать инструменты Microsoft Visual Studio для Office (VSTO) в качестве метода обеспечения устойчивости и выполнения кода на целевой машине с помощью вредоносных надстроек Office. Этот метод является альтернативой внедрению в документы макросов …

Читать пост

Рекламный алгоритм Google продвигает виртуализированные вредоносные программы

реклама

Исследователи кибербезопасности из SentinelLabs сообщают, что продолжающаяся кампания использует рекламу Google для распространения установщиков вредоносных программ, использующих технологию виртуализации KoiVM, чтобы избежать обнаружения при установке инфостилера FormBook.

Читать пост