Новости

Новое вымогательское ПО Lilith атакует крупные компании

Lilith

Lilith – это консольная программа-вымогатель, написанная на языках C и C++, которая нацелена на 64-битные версий Windows. Операторы вымогательского ПО используют Lilith для проведения атак с двойным вымогательством.

Читать пост

«РТК-Солар» и Фонд «Сколково» запускают первую всероссийскую программу скаутинга технологий кибербезопасности

Ростелеком-Солар

«РТК-Солар» и Фонд «Сколково» запустили всероссийскую программу по поиску и инвестиционному развитию технологических компаний «DeepTech Cybersecurity: передовые технологии кибербезопасности» на базе совместного проекта «Хаб Кибербезопасности».

Читать пост

«Ростелеком-Солар» запустил первый российский облачный сервис контроля уязвимостей

Ростелеком-Солар

Компания «Ростелеком-Солар» запустила первый российский сервис контроля уязвимостей (Vulnerability Management) в рамках экосистемы Solar MSS. Решение предоставляется из Национальной облачной платформы «Ростелекома».

Читать пост

Что известно о самых быстрых хакерах в киберпространстве – группировке Quantum

Quantum

Издание Cybernews поговорило со специалистом Стефано Маккальей, чтобы узнать побольше о том, чем группировка Quantum отличается от других банд вымогателей и что ждет ее в будущем.

Читать пост

Многофакторная аутентификация не помешала хакерам украсть данные 10 000 пользователей Microsoft Office 356

Microsoft Office 365

Microsoft обнаружила крупную фишинговую кампанию, нацеленную на пользователей Office 365. Кампания активна с 2021 года и за это время злоумышленники успели атаковать более 10 000 организаций.

Читать пост

Великобритания запретила компаниям платить выкуп вымогателям

Ввеликобритания

Национальный центр кибербезопасности Великобритании (NCSC) и Управление уполномоченного по информации (ICO), регулирующее защиту данных, призвали юристов предостеречь своих клиентов от уплаты выкупа вымогателям. Согласно совместному письму, выплата выкупа не обеспечит безопасность данных и не смягчит последствия.

Читать пост

Microsoft: Windows Autopatch теперь общедоступна

Windows Autopatch

Компания Microsoft объявила об общедоступности сервиса Windows Autopatch, предназначенного для автоматизации обновлений безопасности Windows и Office на зарегистрированных конечных устройствах.

Читать пост

Минцифры готовит изменения в законопроект об оборотных штрафах за утечки персональных данных

утечка персональных данных

По итогам обсуждений с отраслью Минцифры готовит изменения в законопроект об оборотных штрафах за утечки персональных данных. Министерство настаивает на усилении ответственности операторов персональных данных и при этом считает необходимым прояснить важные детали.

Читать пост

Злоумышленник замаскировался под ИБ-компанию, чтобы обмануть жертву и проникнуть в систему

Crowdstrike

В рамках новой фишинговой кампании с обратным звонком хакер выдал себя за CrowdStrike, чтобы предупредить получателя о том, что кто-то взломал рабочую станцию пользователя и требуется тщательный аудит безопасности. Об этом пишут Securitylab.

Читать пост

Сложная и незаметная кампания обходит многофакторную аутентификацию

аутентификация

12 июля Microsoft подробно рассказала о продолжающейся крупномасштабной фишинговой кампании, которая может похитить учетную запись пользователя, даже если он использует многофакторную аутентификацию (МФА). Злоумышленник, с сентября атаковавший 10 000 организаций, использовал свой скрытый доступ к учетным записям электронной почты жертв, чтобы обман …

Читать пост