Новости

NCC Group отметила снижение количества атак с использованием вымогательского ПО

вымогатели

В ежемесячном отчете об угрозах команда NCC Group выявила общее снижение числа атак с использованием программ-вымогателей в июне. Большая часть активности пришлась на два вида вымогательского ПО как услуги (RaaS): LockBit и Black Basta. Вымогатели Conti в прошлом месяце практически исчезли с арены, отметившись лишь в одном инциденте.

Читать пост

Recorded Future обнаружила две крупные скимминговые кампании Magecart

Magecart

Компания Recorded Future обнаружила web-скиммеры, внедренные в MenuDrive, Harbortouch и InTouchPOS – системы онлайн-заказов для ресторанов. Специалистам удалось выявить 50 тысяч платежных карт, данные которых были украдены и выставлены на продажу в дарквебе.

Читать пост

Последнее обновление Windows 11 значительно усложнит RDP-брутфорс

Windows 11

В последних сборках Windows 11 новая политика блокировки учетных записей будет включена по умолчанию. Теперь, если неправильный пароль будет введен 10 раз, учетная запись будет заблокирована на 10 минут. И пускай это не отменяет саму возможность брутфорса, злоумышленники будут тратить куда больше времени и ресурсов на подбор пароля.

Читать пост

Генеральный директор «СёрчИнформ» Сергей Ожегов вошел в состав рабочей группы по ИБ в АНО «Цифровая экономика»

Серчинформ

Руководитель «СёрчИнформ» Сергей Ожегов пополнил состав рабочей группы по информационной безопасности АНО «Цифровая экономика».

Читать пост

«РТК-Солар» открывает подбор команд разработчиков

Ростелеком-Солар

«РТК-Солар» объявил о старте новой программы рекрутмента #работайсдругом, в рамках которой компания открывает подбор команд разработчиков, пишущих на языках программирования Scala и Java, а также занимающихся QA-тестированием.

Читать пост

Израильское шпионское ПО используется для слежки за ближневосточными журналистами

candiru

Израильский поставщик шпионского ПО Candiru использовал 0-day уязвимость в Google Chrome, чтобы шпионить за журналистами и другими личностями на Ближнем Востоке с помощью шпионского ПО DevilsTongue.Об этом пишет Securitylab.

Читать пост

ЛК: Второй квартал 2022 года побил рекорд по продолжительности кибератаки

кибератака

По данным «Лаборатории Касперского», во втором квартале выросла средняя продолжительность DDoS-атаки, несколько раз был обновлён рекорд максимальной длительности. Самая долгая DDoS-атака началась в мае и продолжалась почти 29 дней.

Читать пост

ВТБ: Мошенники стали чаще заражать смартфоны через фишинговые приложения

приложения

Специалисты ВТБ предупреждают о новой киберугрозе для клиентов российских банков и финансовых организаций. Через фишинговые приложения для Android, злоумышленники устанавливают вредоносное ПО на смартфон пользователя, чтобы перехватывать его личные данные и информацию из SMS или звонков. По оценке ВТБ, хакерские атаки могут идти с сервера управлени …

Читать пост

Финансовые организации Европы под прицелом вернувшуйся группы Evilnum

бэкдор

APT-группа Evilnum (TA4563) возобновила свои атаки и нацелилась на европейские финансовые и инвестиционные организации.

Читать пост

Лаборатория Касперского представила разбор двух новых шифровальщиков

лк

Исследователи из ЛК в своем недавно вышедшем отчете рассказали о совершенно новом шифровальщике Luna, написанном на Rust и способном атаковатьWindows,Linux и ESXi. По словам специалистов, вредонос не отличается сложностью, но использует нетипичную схему шифрования с сочетанием алгоритмов x25519 и AES.

Читать пост