Новости

Хакеры украли $1,4 млн у NFT-платформы Omni

Omni

NFT-платформа Omni потеряла около 1,3 тыс. ETH ($1,43 млн) в результате хакерской атаки, сообщает PeckShield.

Читать пост

Эксперты Национального киберполигона помогли повысить защищенность отечественной SCADA-системы для энергетики «СКАДА-НЕВА»

Ростелеком-Солар

НПФ «ЭНЕРГОСОЮЗ» устранила ряд уязвимостей в своем программном обеспечении для сбора технологических данных и диспетчерского управления «СКАДА-НЕВА». Уязвимости обнаружили эксперты отдела исследований кибербезопасности и разработки сценариев киберучений Национального киберполигона компании «РТК-Солар» Виктор Никитин, Владислав Сучков и Константин К …

Читать пост

В ходе новой вредоносной кампании злоумышленники выдают себя за сотрудников ИБ-компаний

мошенничество

В начале этого месяца аналитикиCrowdStrike обнаружили вишинговую кампанию, в ходе которой злоумышленники выдают себя за сотрудников крупных ИБ-компаний. Киберпреступники рассылают компаниям-жертвам письма, которые выглядят так, как будто приходят от ИБ-компаний.

Читать пост

Список жертв LockBit пополнился французской телекоммуникационной компанией

Мобиле

Сеть мобильной связи, принадлежащая Почте Франции, 4 июля подверглась атаке программы-вымогателя, которая серьезно нарушила работу административных и управленческих служб компании. Теперь на главной странице La Post Mobile находится информационное сообщение, в котором говорится о том, что хакеры атаковали компанию с помощью вымогательского ПО.

Читать пост

Найдены критические уязвимости в маршрутизаторах Robustel

Robustel

Подразделение аналитики и исследования угроз Cisco Talos обнаружило несколько критических уязвимостей в широко используемом промышленном сотовом шлюзе IoT (Internet of Things), созданном китайской компанией Robustel.

Читать пост

Новички на арене кибервымогателей 0mega дерзко атакует организации по всему миру

0mega

0mega – новая вымогательская кампания, запущенная в мае 2022 года. За несколько месяцев жертвами злоумышленников стали множество организаций, пишут в Securitylab. Специалистам пока не удалось найти образец вымогательского ПО, используемого хакерами, поэтому информации о методах шифрования файлов крайне мало.

Читать пост

Авторов PyPI проектов принудят внедрить двухфакторную аутентификацию

pypl

Официальный репозиторий open-source Python проектов Python Package Index (PyPI) объявил о планах ввести обязательное требование двухфакторной аутентификации для сопровождающих «критических» проектов.

Читать пост

Злоумышленники развертывают бэкдор Rozena с помощью уязвимости Follina

Злоумышленники развертывают бэкдор Rozena с помощью уязвимости Follina

Фишинговая кампания с использованием уже исправленной уязвимости Follina для развертки бэкдора Rozena на системах под управлением Windows была обнаружена исследователями Fortinet FortiGuard Labs. Rozena внедряет обратный шелл, который используется для захвата контроля над компьютером жертвы, объясняет Securitylab.

Читать пост

Китай будет тщательно контролировать вывод данных за рубеж

Китайские данные

Управление по вопросам кибербезопасности (CAC) Китаяопубликовало правила о «мерах по оценке безопасности вывода данных».

Читать пост

Компания QNAP предупреждает пользователей о новом вымогательском ПО Checkmate, нацеленном на NAS-устройства

вредоносы

QNAP утверждает, что атаки Checkmate направлены на устройства QNAP с выходом в Интернет и включенной службой SMB, а также на учетные записи со слабыми паролями, которые легко взламываются брутфорсом.

Читать пост