Новости

Все версии Windows получили возможность блокировать брутфорс-атаки

Windows 11

Недавно Microsoft объявила о том, что ИТ-администраторы могут настроить любую поддерживаемую Windows-систему для автоматической блокировки брутфорс-атак, направленных на их учетные записи. Групповая политика, отвечающая за защиту от атак методом перебора,ранее была доступна только для Windows 11, поясняет Securitylab.

Читать пост

Северная Корея похищает криптовалюту на сотни миллионов долларов

Кореи

Комитет Совета Безопасности ООН по санкциям в отношении КНДР обвинил в атаках на блочейны Ronin и Harmony северокорейские группировки, такие как Lazarus.

Читать пост

В США наблюдается всплеск фишинга на тему COVID-19

Covid-фишинг

Согласно отчету ИБ-компании INKY, объемы вредоносного спама удвоились в сентябре по сравнению с предыдущими тремя месяцами и будут расти еще больше.

Читать пост

В даркнете становится все больше сервисов, позволяющих создавать дипфейки

мошенник

По словам экспертов из Resecurity в даркнете начали набирать популярность сервисы, позволяющие создавать дипфейки. Дипфейки могут использоваться для политической пропаганды, дезинформации, афер и мошенничества, согласно Securitylab.

Читать пост

Эксперты Trellix: кампания BazarCall использует новую тактику обмана

BazarCall

ИБ-компания Trellix опубликовала отчет о развитии атаки с использованием социальной инженерии BazarCall. Первоначально кампании BazarCall появились в конце 2020 года, и исследователи Trellix заметили непрерывный рост атак, связанных с этой кампанией.

Читать пост

ЛК предупреждает о мошенниках, предлагающих ПО Windows

Windows

В прошлом месяце специалистами «Лаборатории Касперского» было зафиксировано свыше 40,5 тыс. попыток перехода российских пользователей на фишинговые ресурсы, на которых хакеры всеми возможными способами обманывают пользователей, которые хотят приобрести ОС Windows. Об этом сообщает «Газета.Ru».

Читать пост

Прокуратура начала вручать пользователям Facebook* и Instagram* предостережения о недопустимости экстремистской деятельности

предостережения

Прокуратура начала вручать пользователям Facebook* и Instagram* предостережения о недопустимости экстремистской деятельности. Об этом юрист Павел Чиков сообщил в своем телеграм-канале, передает Securitylab. По словам эксперта, прокурор грозит административной и уголовной ответственностью за размещение постов.

Читать пост

Злоумышленники научились обходить JavaScript-песочницу vm2

песочница JavaScript

Исследователи из компании Oxeye сообщили о новой уязвимости в JavaScript-песочнице vm2, отслеживаемой под идентификатором CVE-2022-36067. Она получила кодовое название Sandbreak и имеет оценку 10 из 10 по шкале CVSS, пишет Securitylab.

Читать пост

Positive Technologies зафиксировала рост рынка преступных киберуслуг в Telegram

Positive  Technologies

Специалисты Positive Technologies проанализировали публикации на киберпреступную тематику в каналах и чатах Telegram. Исследование показало, что большинство сообщений в мессенджере посвящены компрометации пользовательских данных, в том числе их покупке и продаже. Рекордное число сообщений на хакерскую тематику эксперты зафиксировали во II квартале.

Читать пост

Члену группировки Black Axe грозит крупный срок за отмывание денег

арест хакера

29-летний Эндрю Суарес из Миддлтауна занимался кражей данных и помогал группировке Black Axe отмывать нечестно заработанные деньги, в чем и был обвинен федеральным судом США.

Читать пост