Новости

Доступ для вредоносных кампаний продается в интернете оптом по дешевке

вредоносные кампании

Исследователи изучили почти 700 инцидентов с программами-вымогателями на оптовых рынках доступа (Wholesale Access Markets, WAM) — платформах, где люди продают доступ к скомпрометированным конечным точкам, доступ по различным удаленным протоколам, таким как RDP, и т. д.

Читать пост

Исследователи Zscaler обнаружили в даркнете свежий билдер вредоносного ПО под названием Quantum

вредонос

По словам специалистов из Zscaler ThreatLabz, билдер предоставляется по подписке за 189 евро в месяц. За эту сумму злоумышленники получают гибко настраиваемый инструмент для создания вредоносных LNK-файлов, а также полезных нагрузок HTA, ISO и PowerShell, с помощью которых вредоносное ПО попадает на устройства жертв.

Читать пост

Группировка Bl00Dy первой создала и использовала программу, собранную с помощью конструктора от LockBit 3.0

Группировка Bl00Dy первой создала и использовала программу, собранную с помощью конструктора от LockBit 3.0

В понедельник ИБ-специалист Владислав Радецкий опубликовал отчет о новом шифровальщике, который использовала группировка вымогателей Bl00Dy для атаки на жертву.

Читать пост

Sysdig: каждый заработанный криптомайнерами доллар обходится жертве в 53 доллара

майнинг

Исследователи из Sysdig приблизительно оценили финансовый ущерб от криптомайнеров, изучив Chimaera – одну из крупнейших майнинговых кампаний TeamTNT, в ходе которой было взломано более 10 000 конечных точек.

Читать пост

Невиданное ранее вредоносное ПО заразило сотни устройств Linux и Windows

боты

Исследователи из Black Lotus Labs предупреждают о новом вредоносном ПО на основе Go под названием Chaos, которое в последние месяцы активно увеличивает свою ботнет-сеть из устройств Windows, Linux, маршрутизаторов для SOHO (малого офиса/домашнего офиса) и корпоративных серверов.

Читать пост

Опрос ИБ-экспертов: Большинство хакеров находят уязвимость менее чем за 10 часов

хакерская статистика

Частная некоммерческая американская компания SANS Institute совместно с ИБ-фирмой Bishop Fox провела опрос 300 экспертов, согласно которому этичный хакер может найти уязвимость в среднем менее чем за 10 часов. Кроме того, после обнаружения ошибки 64% пентестеров могут проникнуть в среду менее чем за 5 часов. Об этом пишет Securitylab.

Читать пост

Защита информации в АСУ ТП. Безопасность КИИ в новой реальности

Защита информации в АСУ ТП. Безопасность КИИ в новой реальности

Руководители и специалисты департаментов информационной безопасности и кибербезопасности из крупных предприятий, отнесенных к сфере действия ФЗ-187 соберутся 13 октября в рамках форума "ITSEC: информационная и кибербезопасность России" на онлайн конференции "Доверенные отечественные ИТ-системы и импортозамещение ПО в госсекторе и ключевых отрасл …

Читать пост

Доверенные отечественные ИТ-системы и импортозамещение ПО

Доверенные отечественные ИТ-системы и импортозамещение ПО в госсекторе и ключевых отраслях

Руководители и специалисты ИБ, ИТ и информатизации крупных предприятий из различных отраслей экономики, представители регуляторов, разработчики отечественного оборудования и ПО соберутся 11 октября в рамках форума ITSEC "Информационная и кибербезопасность России" на онлайн конференции "Доверенные отечественные ИТ-системы и импортозамещение ПО в гос …

Читать пост

Решения Crosstech Solutions Group теперь доступны в Fortis

Fortis

Crosstech Solutions Group, российский разработчик IT-решений, и компания Fortis, специализированный дистрибьютор высокотехнологичных решений и сервисов в области информационной безопасности, заключили дистрибуторское соглашение, в рамках которого Fortis расширил свой портфель продуктами отечественного программного обеспечения Crosstech Solutions Gr …

Читать пост

Как DLL-библиотеки используются в атаках киберпреступников

киберпреступления

Исследователи из Alto Networks Unit 42 описали , как APT-группы используют DLL-библиотеки для заражения устройств. Эксперты описали атаки APT-групп Stately Taurus (PKPLUG, Mustang Panda) и Evil Corp. Они также рассказали, как идентифицировать атаки с помощью поиска неподписанных DLL-библиотек.

Читать пост