Новости

Специалисты обнаружили новый неуловимый Linux-вредонос

linux вредоносы

ИБ-специалисты из компании Intezer подробно описали новый вредонос, получивший название Orbit. Вредоносная программа предоставляет хакерам удаленный доступ к Linux-системам по SSH, позволяет красть учетные данные пользователей и регистрировать tty-команды.

Читать пост

Атака на финансовую организацию привела к утечке персональных данных клиентов сотен медицинских учреждений

PFC

Professional Finance Company Inc. (PFC), компания полного цикла по управлению дебиторской задолженностью, сообщает, что атака с использованием вымогательского ПО в конце февраля привела к утечке данных, затронувшей более 600 медицинских организаций.

Читать пост

Таинственная группировка взломала системы одной из крупнейших австралийских тюрем

G4S

Анонимные хакеры взяли под контроль интернет-сеть тюрьмы Порт-Филлип, из-за чего руководство было вынуждено усилить меры безопасности. Пока полиция расследует кибератаку, посещать заключенных запрещено. Запрещены как личные встречи, так и звонки по видеосвязи. Доступ к телефонам имеют только социальные работники и адвокаты.

Читать пост

Британия сможет легально читать зашифрованные сообщения граждан

шифровщики

Технологические компании могут получить штраф в размере $25 млн. или 10% от годового дохода если они не создадут подходящие механизмы для сканирования на наличие материалов о сексуальном насилии над детьми ( child sex abuse material, CSAM ) в сообщениях, защищенных сквозным шифрованием ( end-to-end encryption, E2EE ).

Читать пост

Microsoft тайно меняет правила

Microsoft Word

Microsoft планирует отменить введённый запрет на автоматический запуск макросов документа Office, загруженного из Интернета. В феврале 2022 года компания объяснила , насколько опасными являются макросы, написанные с помощью Visual Basic for Applications.

Читать пост

Яндекс.Формы распространяют банковский троян IcedID

Яндекс.Формы

Владельцы веб-сайтов получают поддельные жалобы на нарушение авторских прав, которые используют Яндекс.Формы для распространения банковского трояна IcedID.

Читать пост

Валерий Баулин назначен региональным директором Group-IB в России и СНГ

Валерий Баулин

Компания Group-IB, один из мировых лидеров в области кибербезопасности, объявляет о назначении региональным директором в России и СНГ Валерия Баулина, ранее отвечавшего за развитие бизнеса по направлению Cybersecurity Services. Новая должность в компании была введена в рамках отделения российских активов от международных, о чем было объявлено 6 июл …

Читать пост

Слабые пароли оказались одной из ключевых проблем внешних ИТ-периметров компаний

Ростелеком-Солар

Ненадежные пароли были обнаружены в системах и приложениях внешнего периметра почти 80% организаций. Таковы результаты проектов по анализу защищенности российских компаний, проведенных экспертами «Ростелеком-Солар» в период с начала 2021 по май 2022 года. Чаще всего подобный недостаток встречается в приложениях и сервисах, в том числе удаленного до …

Читать пост

Шифровальщик Hive окончательно перешел на Rust и стал опаснее, чем когда-либо

Hive вымогатель

В своем недавнем отчете специалисты из Microsoft Threat Intelligence Center назвали Hive одним из самых быстро развивающихся семейств вымогательского ПО. В последнем обновлении разработчики Hive полностью изменили инфраструктуру шифровальщика. Самыми главными изменениями стал переход с GoLang на Rust и усложнение методов шифрования.

Читать пост

Злоумышленники в WhatsApp предлагают жертвам бесплатную визу в Великобритании

фишинг

Согласно отчету Malwarebytes , жертвам недавней фишинговой кампании в WhatsApp мошенники присылали сообщения, в которых говорилось, что если пользователь готов переехать в Великобританию на работу, то он получит бесплатную визу и несколько других бонусов.Об этом пишет Securitylab.

Читать пост