Новости

Мексиканская фабрика компании Foxconn атакована кибервымогателями

Foxconn

LockBit 2.0, использующая одноименную программу-вымогатель, заявила, что успешно атаковала завод Foxconn в Мексике. Злоумышленники угрожают выложить украденную информацию в сеть 11 июня.

Читать пост

Платформа Telegraph используется для фишинговых кампаний

фишинг

Злоумышленники проводят фишинговые атаки на платформе анонимных блогов Telegraph, создавая временные целевые страницы для кражи учетных данных. Согласно отчету INKY , киберпреступники используют Telegraph для создания фишинговых сайтов в виде целевых страниц или формы входа на сайт.

Читать пост

На Форуме DLP+ вручили награды за вклад в защиту от утечек информации в России

На Форуме DLP+ вручили награды за вклад в защиту от утечек информации в России

В Москве завершился крупнейший общенациональный Форум DLP+, посвященный противодействию внутренним угрозам корпоративной безопасности. Площадка собрала свыше 700 специалистов по информационной безопасности, глав российских корпораций и государственных структур, которые обсудили новые внутренние вызовы российским организациям в изменившейся реальнос …

Читать пост

Новая версия PT Network Attack Discovery ловит еще больше атак злоумышленников

Positive Technologies

Positive Technologies представила новую версию системы анализа сетевого трафика (NTA) для выявления атак на периметре и внутри сети PT Network Attack Discovery (PT NAD) 10.3. Среди главных отличий релиза — обнаружение медленных сканирований сети, выявление несанкционированных подключений и появление разбора протоколов туннелирования VXLAN и Geneve. …

Читать пост

Сотни баз данных Elasticsearch подверглись вымогательским атакам

хакер

По информации компании Secureworks, хакеры атакуют плохо защищенные базы данных Elasticsearch и уже подменили как минимум 450 индексов записками с требованием выкупа. Злоумышленники вымогают у своих жертв 620 долларов за восстановление данных, то есть суммарно группировка требует 279 000 долларов.

Читать пост

В интернете нашли более 3,6 млн незащищенных серверов MySQL

серверы MySQL

Исследовательская группа The Shadowserver Foundation сообщает, что более 3,6 млн серверов MySQL публично доступны в интернете и отвечают на запросы, что делает их привлекательной мишенью для хакеров и вымогателей.

Читать пост

Злоумышленники уже эксплуатируют свежий 0-day баг в Microsoft Office

0day-уязвимости

ИБ-исследователи обнаружили уязвимость нулевого дня в Microsoft Office, получившую имя Follina. Баг можно эксплуатировать через обычное открытие документа Word, применяя его для выполнения вредоносных команд PowerShell через Microsoft Diagnostic Tool (MSDT).

Читать пост

Российские компании столкнулись со значительным ростом стоимости средств защиты

деньги

Более половины российских компаний (58%) столкнулись с увеличением стоимости отечественных средств защиты, начиная с февраля-марта 2022 г. после ухода из страны иностранных вендоров по кибербезопасности.

Читать пост

Отказ от паролей сделает невозможным переключение между экосистемами

ключи

Отказ от паролей может усложнить пользователям переключение между разными экосистемами. То есть, если вместо паролей пользователь будет использовать на своих устройствах производства Apple ключи доступа, он не сможет их перенести на Android-устройства, и наоборот.

Читать пост

Мошенник украл $1,5 миллиона в NFT-токенах с помощью фишинговой ссылки

фишинг

Один из членов Proof Collective стал жертвой мошенника, потеряв 29 высокоценных токенов Moonbird, основанных на Ethereum. Согласно твиту, опубликованному Cirrus в среду утром, жертва потеряла 29 NFT-токенов Moonbird стоимостью 1,5 миллиона долларов после того, как перешла по вредоносной ссылке, которой поделился мошенник.

Читать пост