Новости

0-day в Microsoft Exchange угрожает 220 000 серверам по всему миру

0-day уязвимость

По словам корпорации Microsoft, в августе 2022 года неизвестная группировка получила первоначальный доступ и взломала серверы Microsoft Exchange, использовав 2 уязвимости нулевого дня в своих атаках на 10 организаций по всему миру.

Читать пост

Новая функция в Microsoft Defender для Office 365 укрепит защиту организаций от фишинга

Microsoft Defender

В своей дорожной карте Microsoftанонсировала обновление Microsoft Defender для Office 365, которое позволит пользователям MS Teams предупреждать службу безопасности своей организации о любых подозрительных сообщениях, которые они получают.

Читать пост

BlackCat удалила из списка жертв подрядчика Минобороны США: осторожность или договоренность “за кадром”?

NJVC

28 сентября группировка вымогателей BlackCat (также известная как ALPHV) добавила в список своих жертв IT-компанию NJVC, которая поставляет ПО федеральному правительству и Министерству обороны США, напоминает Securitylab. Кроме того, NJVC поддерживает разведывательные и оборонные организации правительства США. Годовой доход компании составляет окол …

Читать пост

Искать работу в сети становится опаснее: обнаружена новая вредоносная кампания с использованием Cobalt Strike

киберпреступники

Специалисты Cisco Talos обнаружили новую вредоносную кампанию, направленную на соискателей работы. Злоумышленники используют продвинутые методы социальной инженерии, а также старую RCE-уязвимость в Microsoft Office (CVE-2017-0199), позволяющую установить маячки Cobalt Strike на взломанных узлах.

Читать пост

Хакеры взломали базы силовиков Мексики и похитили данные о здоровье президента страны

Мексика

Правительство Мексики признало в пятницу, 30 сентября, что группа хакеров получила файлы Министерства обороны, содержащие конфиденциальную информацию о здоровье 68-летнего президента Андреса Мануэля Лопеса Обрадора. Об этом сообщает Securitylab со ссылкой на Reuters.

Читать пост

Британское Управление комиссара по информации объявляет выговор британским организациям за нарушения GDPR

GDPR

Британское Управление комиссара по информации (ICO) приняло меры в отношении семи организаций государственного и частного сектора за невыполнение своих обязательств в соответствии с Общим регламентом по защите данных (GDPR) и британским Законом о защите данных.

Читать пост

Группировка Royal атакует через фишинг и требует большие деньги за дешифровку данных

фишинг Royal

Ранее тихая и незаметная группировка Royal вышла из тени, активно атакуя жертв, пишут Securitylab. Злоумышленники используют фишинговую атаку с обратным звонком: отправляют пользователям письма, в которых выдают себя за представителей поставщиков продуктов питания или ПО по подписке и предлагают жертве позвонить по указанному в письме телефону.

Читать пост

Киберпреступники активно используют опасные 0-day уязвимости в Microsoft Exchange

Microsoft Exchange

Бреши в защите Microsoft Exchange обнаружила вьетнамская компания GTSC еще в августе 2022 года, передает Securitylab. Двум обнаруженным уязвимостям еще не присвоены идентификаторы CVE, поэтому они отслеживаются как ZDI-CAN-18333 (имеет оценку 8.8 по шкале CVSS) и ZDI-CAN-18802 (имеет оценку 6.3 по шкале CVSS).

Читать пост

Программное обеспечение с открытым исходным кодом взломано северокорейскими хакерами

Lazarus

Microsoft заявляет, что северокорейская группировка Lazarus (ZINC) троянизирует ПО с открытым исходным кодом и использует его для создания бэкдоров в организациях из сферы технологий, обороны и медиа-развлечений.

Читать пост

Защита персональных данных с учетом новых требований

Доверенные отечественные ИТ-системы и импортозамещение ПО в госсекторе и ключевых отраслях

Руководители и специалисты департаментов информационной безопасности и кибербезопасности, информационных технологий, представители кадровых и юридических подразделений кредитно-финансовых структур, телеком компаний, учреждений здравоохранения и образования, предприятий нефтегазового, энергетического и промышленного комплексов; транспортных компани …

Читать пост