Новости

«Ростелеком-Солар» помогает «Дау Изолан» повышать киберграмотность сотрудников

Ростелеком-Солар

«Ростелеком-Солар» реализует проект по повышению навыков кибербезопасности сотрудников компании «Дау Изолан» – крупнейшего в России производителя полиуретановых систем. Обучающий курс адаптирован под задачи заказчика и предоставляется в рамках облачного сервиса Security Awareness (SA) платформы Solar MSS.

Читать пост

Музыкальная платформа на основе блокчейна принесла убытки в $6 млн.

Audius

Децентрализованная музыкальная платформа Audius была взломана на прошлой неделе, злоумышленник украл более 18 млн. токенов AUDIO на сумму около $6 млн. Audius — это децентрализованная стриминговая платформа в блокчейне Ethereum, где артисты могут зарабатывать токены AUDIO, делясь своей музыкой, а пользователи могут зарабатывать токены, курируя и пр …

Читать пост

Расширения IIS все чаще используются в качестве бэкдоров Exchange

Microsoft IIS

Microsoft заявляет, что злоумышленники все чаще используют вредоносные расширения веб-серверов Internet Information Services (IIS) для обхода непропатченных серверов Exchange, поскольку их труднее обнаружить по сравнению с веб-шеллами.

Читать пост

Хакеры сканируют уязвимости в течение 15 минут после раскрытия

хакеры

Согласно новому отчету Palo Alto Unit 42 , хакеры сканируют целевую систему на наличие уязвимости в течение 15 минут после публичного раскрытия нового CVE.

Читать пост

Эксперты обнаружили сходство между LockBit и BlackMatter

вымогатели

Исследователи кибербезопасности подтвердили сходство между последней итерацией программы-вымогателя LockBit и BlackMatter, пишет Securitylab. Новая версия LockBit 3.0 (LockBit Black) была выпущена в июне 2022 года вместе с новым сайтом утечки и первой программой Bug Bounty в дарквебе.

Читать пост

NFT-проекты потеряли 22 миллиона долларов из-за взломов в Discord

Discord

Две компании, специализирующиеся на безопасности Web3, опубликовали отчеты, посвященные недавней волне взломов, нацеленных на проекты NFT. Вероятно, взломы осуществлялись группой хакеров, использующих скомпрометированные учетные записи администратора сервера Discord.

Читать пост

Ransomware-as-a-service превращается в прибыльную криминальную экосистему

хакеры

Использование программ-вымогателей больше не происходит исключительно собственными силами злоумышленников. ПО широко передается на аутсорсинг другим бандам, являясь частью расширенной сети киберпреступных предприятий, что объясняет рост угрозы в последние годы.

Читать пост

Сканируя хосты на предмет инструментов для пентеста, исследователи обнаружили кампанию, связанную с MedusaLocker

киберугрозы

21 июля 2022 года компания Censys заявила, что обнаружила несколько хостов, связанных с вымогательским ПО MedusaLocker. Подозрительные хосты удалось обнаружить с помощью необычного метода – сканирования хостов на предмет инструментов для пентеста. Об этом пишет Securitylab.

Читать пост

Linux Fedora запретит использование ПО под лицензией CC0

Linux  Fedora

Дистрибутив Linux Fedora больше не будет включать ПО под лицензией Creative Commons CC0 «No Rights Reserved», сообщает Securitylab. Чтобы поддержать повторное использование защищенного авторским правом контента в новых разработках, CC0 предоставляет авторам «способ отказаться от всех своих авторских и смежных прав на свои проекты в максимально возм …

Читать пост

Positive Technologies: заражение особым видом вредоносного ПО угрожает госучреждениям и промышленности России

Positive Technologies

Эксперты Positive Technologies проанализировали все известные 39 семейств буткитов, как существующих в формате Proof of Concept[1] (доказывающем возможность осуществления идеи или метода), так и использующихся в реальных атаках злоумышленников с 2005 по 2021 год. Исследование показало, что каждый второй буткит применяется в целевых атаках, при этом …

Читать пост