Новости

Хакеры ускорились в эксплуатации уязвимостей

Ростелеком-Солар

Во 2 квартале 2022 года киберпреступники стали активнее использовать уязвимости в ПО для атак на российские организации. Если в 1 квартале года доля подобных инцидентов составляла 9%, то во 2-ом она возросла до 15%, — следует из отчета, подготовленного экспертами «РТК-Солар».

Читать пост

Приглашаем выступить на AppSec.Zone на конференции Offzone 2022!

Offzone 2022

Приглашаем всех фанатов безопасности приложений, которые готовы поделиться своими находками на сцене одной из лучших практических конференций по ИБ в России, подать заявку на доклад!

Читать пост

0-day уязвимость платформы электронной коммерции PrestaShop используется "в дикой природе"

PrestaShop

PrestaShop заявила об инциденте в официальном сообщении, опубликованном 22 июля. Согласно сообщению компании, злоумышленники нашли уязвимость в системе безопасности серверов, на которых запущена платформа.

Читать пост

WebAssembly используется для майнинга в браузере

WebAssembly

207 веб-сайтов заражены вредоносным кодом, предназначенным для запуска криптомайнера с использованием WebAssembly (Wasm) в браузере. ИБ-компания Sucuri опубликовала подробности кампании и заявила о начале расследование после того, как компьютер одного из ее клиентов значительно замедлялся каждый раз при переходе на собственный портал WordPress.

Читать пост

Исходный код нового скрытного инфостилера бесплатно распространяется на хакерских форумах

кибератака

Согласно сообщению исследователей из Cyble , на нескольких хакерских форумах появился исходный код Rust-инфостилера, активно использующегося в реальных атаках. Специалисты назвали вредонос Luca Stealer и сообщили, что инфостилер был написан за 6 часов и имеет низкий (всего 22%) процент обнаружения.

Читать пост

В материнских платах Gigabyte и Asus обнаружен загадочный UEFI-руткит

киберугрозы

Исследователи из Лаборатории Касперского обнаружили новую версию UEFI -руткита под названием CosmicStrand, который связан с неизвестной китайской группировкой. Впервые вредонос был обнаружен китайской компанией Qihoo360 в 2017 году, пишет Securitylab.

Читать пост

LockBbit заявила об атаке на налоговую службу Италии

Lockbit

LockBit утверждает, что украла 78 Гб данных, включающих в себя внутренние документы организации, сканы, финансовые отчеты и контракты. Кроме этого, злоумышленники планируют выложить все украденные файлы, если в течение 5 дней не будет выплачен выкуп. Сумма выкупа не озвучивается.

Читать пост

Хакеры используют подмену DLL для атак на Windows 7

Windows 7

Qbot, также известный как Qakbot, использует калькулятор Windows 7 для подмены DLL. Подмена DLL – атака, основанная на замене легитимного DLL-файла на вредоносную библиотеку.

Читать пост

Злоумышленники используют пиратское ПО для распространения вредоносного ПО Amadey через SmokeLoader

пиратское ПО

Киберпреступники начали использовать вредоносное ПО SmokeLoader, чтобы развертывать вредоноса Amadey Bot на устройствах жертв, утверждают исследователи из ASEC.

Читать пост

В Сети предлагают купить базу данных клиентов ЦУМа

кленты ЦУМа

По данным Telegram-канала in4security в продаже появилась клиентская база данных ЦУМа, пишут в Securitylab.

Читать пост