Новости

Кибервымогатели теперь публикуют требования выкупа на сайтах своих жертв

взлом

Киберпреступная группировка Industrial Spy вывела кибервымогательство на новый уровень - теперь она взламывает корпоративные сайты своих жертв и публикует на них записки с требованием выкупа, чтобы они были видны всем.

Читать пост

IT IS conf: в Екатеринбурге пройдет крупнейшая на Урале конференция о трендах в ИТ и ИБ

IT IS conf: в Екатеринбурге пройдет крупнейшая на Урале конференция о трендах в ИТ и ИБ

Конференция IT IS conf состоится 16 июня 2022 года в Екатеринбурге. IT IS conf – это крупнейшая на Урале конференция в сфере информационных технологий (ИТ) и информационной безопасности (ИБ), организованная Уральским центром систем безопасности (УЦСБ). Мероприятие проводится при поддержке Министерства цифрового развития и связи Свердловской области …

Читать пост

50% организаций признают лидирующую роль сотрудников в случившихся киберинцидентах

АйТиПротект

31 мая компания iTPROTECT при поддержке российских ИБ-вендоров Антифишинг, Индид и UserGate провела спич-сессию «Сотрудники как вектор атаки: как обеспечить киберстабильность бизнеса». Как показал опрос, свыше половины участников признают вину сотрудников в более 70% случившихся у них киберинцидентов. В дискуссии приняли участие CISO, CIO, руководи …

Читать пост

Операторы ботнета Clipminer заработали 1,7 миллиона долларов

кража криптовалюты

Троян Clipminer распространяется через взломанное и пиратское ПО, специалисты сравнивают его с KryptoCibule из-за схожих методов работы. По данным Symantec, Clipminer был впервые замечен в январе 2021 года, вскоре после того, как KryptoCibule был подробно описан в исследовательском проекте ESET.

Читать пост

В продуктах Atlassian обнаружена 0-day уязвимость

Atlassian

Компания Volexity обнаружила уязвимость удаленного выполнения кода CVE-2022-26134 , которая затрагивает продукты Atlassian Confluence Server и Data Center и активно эксплуатируется злоумышленниками.

Читать пост

Нидерландские спецслужбы использовали шпионское ПО Pegasus для поимки наркобарона

Pegasus

Служба общей разведки и безопасности (AIVD) Нидерландов использует шпионское ПО Pegasus, разработанное израильской компанией NSO Group, сообщила газета Volkskrant со ссылкой на четыре конфиденциальных источника. Ни AIVD, ни NSO Group не стали комментировать эти заявления, пишут в Securitylab.

Читать пост

Для уязвимости Follina доступен неофициальный патч

киберугрозы

На платформе 0patch стал доступен бесплатный неофициальный патч для нашумевшей уязвимости CVE-2022-30190 в утилите диагностики Microsoft Windows Support Diagnostic Tool (MSDT), известной как Follina.

Читать пост

Власти США предостерегают организации от выплаты выкупа банде Karakurt

киберугрозы

Karakurt является подразделением группировки Conti и специализируется на краже данных у компаний с 2021 года. С сентября по ноябрь 2021 года более 40 организаций стали жертвами группы.

Читать пост

Операторы ботнета XLoader прячут C&C-серверы с помощью теории вероятностей

ботнеты

Специалисты обнаружили новую версию XLoader – ботнета для кражи информации, поражающего системы Windows и MacOS. По словам экспертов из Check Point, новая версия XLoader использует теорию вероятностей для маскировки C&C-серверов злоумышленников, из-за чего вредонос очень тяжело обнаружить.

Читать пост

В веб-почте Horde уже несколько месяцев находится неисправленная уязвимость

Horde

Уязвимость, обнаруженная исследователями из фирмы Sonar, отслеживается как CVE-2022-30287 и может быть использована злоумышленниками, если жертва откроет специально созданное электронное письмо.

Читать пост