Новости

Ботнет Mirai провел крупнейшую DDoS-атаку на сервер Minecraft

Ботнет Mirai провел крупнейшую DDoS-атаку на сервер Minecraft

ИБ-компания Cloudflare сообщила , что остановила DDoS-атаку со скоростью 2,5 Тбит/с, запущенную ботнетом Mirai. DDoS-атака была нацелена на сервер Minecraft Wynncraft.

Читать пост

Поддельные обновления Windows заражают пользователей через файлы JavaScript

фальшивый Windows 11

По словам исследователей HP, вредоносная кампания по доставке программы-вымогателя Magniber нацелена на пользователей Windows с поддельными обновлениями безопасности.

Читать пост

Лаборатория Касперского: измененный клиент WhatsApp в состоянии красть аккаунты пользователя

клоны Whatsapp

Аналитики Лаборатории Касперского обнаружили новую версию неофициального клиента WhatsApp для Android под названием «YoWhatsApp», которая перехватывает ключи WhatsApp, позволяя злоумышленнику контролировать учетные записи пользователей.

Читать пост

Троян Cobybara и схема TOAD – новые друзья телефонных фишеров

фишинг

Голландская компания ThreatFabric, специализирующаяся на мобильной безопасности, заявила , что обнаружила новую фишинговую кампанию и связанную с ней сеть фишинговых веб-сайтов, нацеленных на итальянцев, которые пользуются услугами онлайн-банкинга. Целью таких сайтов является сбор контактных данных жертв, пишет Securitylab.

Читать пост

Форум GIS DAYS 2022 объединил более сорока пяти тысяч онлайн-зрителей

Газинформсервис

5-7 октября в Санкт-Петербурге и Москве прошел форум, посвященный теме информационной безопасности и IT, его участниками, стали более 45 000 онлайн-зрителей, 125 000 радиослушателей и 1 000 очных гостей. Организатор проекта – один из ведущих вендоров и интеграторов в области информационной безопасности – компания «Газинформсервис».

Читать пост

Positive Technologies и РусГидро будут работать над защитой активов холдинга от киберугроз

Positive Technologies

РусГидро и Positive Technologies подписали меморандум, направленный на повышение кибербезопасности холдинга, включая его дочерние зависимые общества. Подписание соглашения о намерениях между двумя компаниями прошло в рамках форума «Российская энергетическая неделя — 2022».

Читать пост

Исследователи безопасности обнаружили атаку по времени с использованием NPM-пакетов

атака по времени

Согласно отчету Aqua Security, атака основана на небольшой разнице во времени возврата ошибки «404 Not Found» при поиске частного пакета в репозитории. Несмотря на то, что разница во времени отклика составляет всего несколько сотен миллисекунд, этого достаточно, чтобы создать клоны пакетов и провести атаку с олицетворением пакета, пишут в Securityl …

Читать пост

Партнеры LockBit взламывает серверы MS Exchange и распространяет через них вымогательское ПО

взлом

Корейская ИБ-компания AhnLab сообщила, что партнеры группировки Lockbit распространяют свое вредоносное ПО через взломанные серверы Microsoft Exchange. Об этом стало известно после того, как в июле 2022 года два сервера клиента AhnLab были заражены LockBit 3.0.

Читать пост

Неизвестный украл более 100 млн долларов у DeFi-платформы Mango Markets

Mang Market

Кредитный протокол Mango на Solana стал жертвой взлома. По предварительным оценкам, хакеру удалось заполучить более $100 млн.

Читать пост

Создание российского аналога GitHub начнется 1 ноября 2022 года

ИТ-технологии

Правительство России распорядилось провести с 1 ноября 2022 года по 30 апреля 2024 года эксперимент по распространению программного обеспечения, созданного под открытой лицензией. Соответствующий документопубликован на официальном интернет-портале правовой информации, передает Securitylab.

Читать пост