Новости

Linux-ботнеты активно используют уязвимости Atlassian Confluence

ботнеты

Несколько Linux-ботнетов начали использовать уязвимость CVE-2021-26084 в ПО Confluence Server и Confluence Data Center, позволяющей выполнить произвольный код.

Читать пост

Ботнет Emotet заражает пользователей Google Chrome инфостилером

киберугрозы

Ботнет Emotet теперь заражает потенциальных жертв вредоносным модулем для похищения данных кредитных карт из профилей пользователей Google Chrome. Похитив данные (имя и фамилия держателя карты, дата истечения срока действия, номер), вредонос отправляет их на сторонние C&C-серверы, не относящиеся к инфостилеру.

Читать пост

Группировка Cuba вернулась в строй с обновленным вариантом вымогателя

Группировка Cuba вернулась в строй с обновленным вариантом вымогателя

Операторы вымогательского ПО Cuba снова вернулись в строй, прихватив с собой новую версию вымогателя.

Читать пост

Сайты двух популярных американских магазина оружия оказались заражены скиммерами

Numrich

Два американских оружейных магазина, Rainier Arms и Numrich Gun Parts, сообщили об утечке платежных данных клиентов после обнаружения скиммеров на своих сайтах. Онлайн-скиммеры написаны на JS и работают так же, как и реальные скиммеры, поясняют в Securitylab.

Читать пост

Испанский судья посетит Израиль для получения показаний от главы NSO Group по шпионскому ПО Pegasus

Испания Морокко

Испанский судья отправится в Израиль для получения показаний от Шалева Хулио, главы компании NSO Group и создателя спорной шпионской программы Pegasus, которая использовалась для прослушивания телефонов политиков в Испании, сообщил сегодня Национальный суд страны.

Читать пост

Средняя сумма выкупа вымогателям достигла почти $1 млн.

вымогатели

По словам экспертов, в этом году средняя сумма выкупа вымогателям выросла на 71% достигла почти $1 млн. Специалисты компании Unit 42 заявили, что выплаченный выкуп за 5 месяцев 2022 года составил в среднем около $925 тыс.

Читать пост

Теперь Qbot использует уязвимость Follina в фишинговых атаках

нагрузка Qbot

Согласно сообщению исследователи безопасности компании Proofpoint, группировка TA570 начала использовать уязвимость CVE-2022-30190 , отправляя жертвам вредоносные документы Microsoft Office в формате docx.

Читать пост

США закрыли даркнет-маркет SSNDOB

SSNDOB

После международной операции правоохранительных органов США и Кипра даркнет-рынок SSNDOB был отключен. На SSNDOB продавались имена, номера социального страхования и даты рождения примерно 24 млн. жителей США.

Читать пост

Обнаружена новая фишинговая кампания с Microsoft Word

фишинг

Обнаружена новая волна фишинговых кампаний с распространением вредоносного ПО SVCReady. «Это вредоносное ПО примечательно необычным способом доставки на целевые ПК с помощью шелл-кода, скрытого в свойствах документа Microsoft Office», - сказал аналитик угроз в HP Патрик Шлепфер в своем отчете.

Читать пост

2 миллиона пациентов сети частных клиник Shields Health Care Group оказались под угрозой из-за утечки данных

Shields Health Care Group

Юридическая компания Migliaccio & Rathod LLP в настоящее время проводит расследование в отношении Shields Health Care Group, так как компания не смогла защитить конфиденциальную информацию о пациентах от утечки данных, произошедшей в марте 2022 года.

Читать пост