Новости

Данные клиентов сети отелей Marriott вновь оказались в интернете

Mariott

По информации с сайта DataBreaches.net, неназванная хакерская группировка заявила, что похитила 20 гигабайт данных сети отелей Marriott. По словам злоумышленников, информация о кредитных картах, а также персональные данные гостей и работников были украдены у сотрудника отеля BWI Airport Marriott в Балтиморе.

Читать пост

Атака на цепочку поставок скомпрометировала тысячи веб-сайтов и приложений

NPM

Широкомасштабная хакерская кампания началась еще в декабре 2021 года. Исследователи из ReversingLabs назвали ее IconBurst и сообщили, что злоумышленники используют не менее двух десятков вредоносных npm-пакетов с обфусицированным JavaScript-кодом внутри, который использовался для сбора личных данных жертв.

Читать пост

Новое вымогательское ПО RedAlert атакует серверы WIndows и Linux VMware ESXi

вредонос RedAlert

Специалисты из MalwareHunterTeam обнаружили новую вымогательскую кампанию, направленную на корпоративные сети, передает Securitylab. Операторы вымогательского ПО шифруют серверы VMware ESXi на Windows и Linux. Специалисты назвали вредонос Red Alert, основываясь на строке, найденной в записке с требованием выкупа. Операция носит название “N13V” – та …

Читать пост

Киберпреступники стали чаще пользоваться NFT и криптовалютой для преступных транзакций

отмывка

«Существует один миф о том, что криптовалюта не регулируется. Поскольку NFT не являются взаимозаменяемыми, они не являются средством платежа, но как искусство их можно использовать для отмывания денег», - сказала Альма Анготти, следователь по финансовым преступлениям в Guidehouse, которая раньше работала в американском регуляторе по борьбе с отмыва …

Читать пост

PT ICS получил новые возможности по обнаружению атак на ПЛК Siemens и выявлению вредоносного ПО, нацеленного на АСУ ТП

Positive Technologies

Платформа для защиты промышленности от киберугроз PT Industrial Cybersecurity Suite (PT ICS) получила первый пакет экспертизы для выявления атак на автоматизированные системы управления на базе программируемых логических контроллеров (ПЛК) семейства Siemens Simatic S7. Также в экспертный пакет вошли правила, позволяющие обнаружить Energetic Bear, I …

Читать пост

Google будет удалять историю посещений в  медицинские и реабилитационные учреждения

Google

Согласно записи в блоге вице-президента Google Джен Фитцпатрик, Google объявила об усилении методов обеспечения конфиденциальности данных и заявила, что будет удалять историю местоположений, когда пользователь посетил: клинику для абортов; приют для жертв домашнего насилия; центр репродукции; клинику для похудения; центр лечения зависимостей и друг …

Читать пост

Group-IB отделяет российский бизнес от международного

Group-IB

Group-IB завершила первый этап отделения российских активов от международного бизнеса компании. Для работы в России и СНГ создана новая полностью автономная структура, управление которой передано локальному менеджменту, сообщается в пресс-релизе компании.

Читать пост

Платформа Jenkins использовалась для атаки на IBM и Стэнфордский университет

Jenkins

Компания CloudSEK использовала свою ИИ платформу цифровых рисков XVigil для идентификации сообщения на форуме по киберпреступности, в котором упоминалась серверная open-source платформа автоматизации Jenkins как одна из TTP (тактики, методы и процедуры), используемых злоумышленником в атаках на IBM и Стэнфордский университет.

Читать пост

Разработчики AstraLocker свернули операции и выпустили дешифраторы

ransomware

Хакеры, стоявшие за разработкой вымогательского ПО AstraLocker , сообщили о прекращении вымогательской деятельности. Злоумышленники планируют переключиться на криптоджекинг.

Читать пост

Операторов заставят сообщать о кибератаках и «утечках» данных

даты

Операторов персональных данных собираются обязать оперативно сообщать обо всех кибератаках и утечках персональных данных россиян в уполномоченные органы. Соответствующий законопроект собираются рассмотреть на пленарных заседаниях Госдумы в весеннюю сессию, сообщает Securitylab со ссылкой на «Парламентскую газету».

Читать пост