Новости

Новые правила MaxPatrol SIEM оповещают о критически опасных инцидентах, в которых замечено вредоносное ПО

Positive  Technologies

В систему мониторинга событий информационной безопасности MaxPatrol SIEM загружен новый пакет экспертизы. Добавленные в систему правила позволяют выявить 13 активностей злоумышленников, связанных с применением вредоносного ПО (ВПО). Источниками событий для MaxPatrol SIEM могут быть распространенные средства защиты, например песочница PT Sandbox, «З …

Читать пост

Министерство обороны Австралии подверглось кибератаке

Австралия

Система внутренней электронной связи Министерства обороны Австралии ForceNet подверглась атаке программы-вымогателя неизвестного злоумышленника.

Читать пост

Код эксплойта, использующего опасную уязвимость в продуктах VMware, оказался в публичном доступе

VMware

VMware предупредила о том, что в открытом доступе оказался эксплойт, использующий недавно устраненную критическую уязвимость в NSX Data Center for vSphere (NSX-V), которая позволяет злоумышленникам удаленно выполнять произвольный код.

Читать пост

Киберпреступники продают доступ к 576 корпоративным сетям за $4 млн.

статистика доступа

Новый отчет израильской компании по киберразведке KELA показывает, что киберпреступники продают доступ к 576 корпоративным сетям по всему миру на общую сумму $4 млн., что может привести к массовым кибератакам на предприятия.

Читать пост

Лаборатория Касперского: вредоносное ПО LODEINFO использует антивирус для обхода антивируса

хакеры

Китайская группировка Cicada, отслеживаемая как APT10, использует ПО безопасности для установки новой версии вредоносного ПО LODEINFO в сетях японских организаций. Об этом сообщили исследователи Лаборатории Касперского, передает Securitylab.

Читать пост

Активно используемая 0-day уязвимость в продуктах Microsoft получила неофициальный патч

патч для Microsoft

Поскольку 0-day уязвимость, о которой идет речь , активно используется кибервымогателями, атаках вымогателей, специалисты платформы 0patch решили выпустить неофициальный патч, который можно использовать до тех пор, пока Microsoft не выпустит официальное исправление. Это передает Securitylab.

Читать пост

Немецкая федеральная полиция накрыла оператора даркнет-маркетплейса Deutschland im Deep Web

DiDW

Федеральное ведомство уголовной полиции Германии (BKA) арестовало 22-летнего студента из Баварии, который подозревается в том, что является администратором даркнет-маркетплейса "Deutschland im Deep Web" (DiDW).

Читать пост

Группировка BlackByte поразила Asahi Group Holdings

Asahi

Asahi Group Holdings, Ltd. –более 40 лет. Группировка вымогателей BlackByte утверждает, что сумела похитить несколько гигабайтов ценных документов Asahi, включая финансовые отчеты и отчеты о продаже.

Читать пост

PT Network Attack Discovery 11 обнаруживает на 20% больше сетевых угроз и аномалий

Positive Technologies

Positive Technologies представила PT Network Attack Discovery версии 11. Главное в релизе — выявление еще большего (+20%) количества актуальных киберугроз с помощью нового модуля поведенческого анализа трафика. В частности, продукт обнаруживает атаку Kerberoasting, DNS-туннели[1], удаленное выполнение команд в Windows, а также брутфорс[2] и спреинг …

Читать пост

Twilio сообщила об еще одной атаке на свои системы

Twilio

На этой неделе поставщик услуг связи Twilio сообщил , что в июне 2022 года он столкнулся с еще одним инцидентом кибербезопасности, совершенным тем же злоумышленником, который в августе получил доступ к информации о клиентах.

Читать пост