Новости

Старая уязвимость позволяет получить полный контроль над компьютером и превратить его в майнинг-ферму

Oracle web logic

ИБ-компания Trend Micro обнаружила , что группировка Kinsing использует уязвимость в Oracle WebLogic Server, чтобы отключить функции безопасности Linux, таких как Security-Enhanced Linux (SELinux) и другие службы. Это передает Securitylab.

Читать пост

Uber расследует взлом своих IT-систем

Uber

15 сентября IT-система Uber была взломана, что привело к отключению нескольких внутренних коммуникаций и инженерных систем.

Читать пост

CyberCamp 2022: итоги первых дней

CyberCamp

В среду онлайн стартовали кибертренинг и конференция по кибербезопасности CyberCamp 2022.

Читать пост

Китай обнаружил новое шпионское ПО США

Северо-Западный университет

Как сообщает издание Global Times, китайские эксперты по кибербезопасности обнаружили "скрытую и адаптируемую" шпионскую программу, которая использовалась разведывательным центром Агентства национальной безопасности США (АНБ) для кибератаки на систему электронной почты Северо-западного политехнического университета Китая. Это передает Securitylab.

Читать пост

ФБР: киберпреступники крадут миллионы долларов у медицинских организаций с помощью платежных процессоров

киберпреступления

В своем предупреждении ФБР подробно описывает, как хакеры используют платежные процессоры медицинских учреждений для перенаправления платежей на свои банковские счета. Это передает Securitylab.

Читать пост

Иранские хакеры взломали базу данных 9,5 млн. израильтян

Иран и Израиль

13 сентября израильское издание Walla сообщило, что иранская группировка war_dark взломала базу данных, содержащую информацию о 9,5 млн. жителей Израиля, в том числе премьер-министра Яира Лапида и лидера оппозиции Биньямина Нетаньяху, и закрыли сайт израильской телекомпании Kan.

Читать пост

Хакеры используют французский государственный центр трудоустройства для фишинга

Pole Emploi

Согласно отчету компании Vade, злоумышленники использовали эксплойт, позволяющий прятать фишинговые ссылки в легитимных документах, которые отправляются рекрутерам с правительственных серверов.

Читать пост

Исследователи описали преемника трояна Agent Tesla

OriginLogger

Специалисты Palo Alto Networks Unit 42 описали внутреннюю работу вредоносного ПО под названием OriginLogger, которое позиционируется как преемник инфостилера и трояна удаленного доступа RAT «Agent Tesla».

Читать пост

В арсенале APT SparklingGoblin появился Linux-версия бэкдора SideWalk

бэкдоры

О появлении Linux-версии SideWalk в арсенале SparklingGoblin сообщили исследователи из ESET, согласно Securitylab. По их словам, группировка c помощью нового бэкдора непрерывно атаковала высшие образовательные учреждения по всему миру.

Читать пост

RST Cloud и Security Vision объединили экспертизу для расследования и реагирования на инциденты кибербезопасности

Security Vision

Интеграция продуктов RST Cloud и Security Vision позволит заказчикам использовать в процессах киберразведки и инцидент-менеджмента расширенную актуальную базу индикаторов на основе более чем 260 открытых источников.

Читать пост