Новости

Количество заражений мобильными троянами растет на фоне снижения числа других угроз

трояны

Согласно последнему квартальному отчету «Лаборатории Касперского», посвященному мобильным угрозам, несмотря на снижение общего числа заражений, количество заражений троянами (включая банковскими и шпионскими) растет с 2020 года.

Читать пост

В арсенале ботнета EnemyBot появились эксплоиты для новых уязвимостей

ботнеты

Ботнет EnemyBot, базирующийся на фрагментах кода различных вредоносных программ, взял на вооружение эксплоиты для недавно обнаруженных уязвимостей в web-серверах, системах управления контентом, IoT- и Android-устройствах.

Читать пост

Мошенник похитил данные сотен сотрудников Verizon

Verizon

Хакер получил доступ к базе данных, содержащей полные имена, адреса электронной почты, корпоративные идентификационные номера и номера телефонов сотен сотрудников Verizon. Об этом сообщает издание Vice.

Читать пост

GitHub: Хакеры похитили данные авторизации для порядка 100 тыс. учетных записей npm

NPM

Как сообщили представители сервиса GitHub, в результате апрельского взлома с помощью OAuth-токенов Heroku и Travis-CI злоумышленники похитили данные авторизации для порядка 100 тыс. учетных записей npm.

Читать пост

ESET: Буткит ESPecter все еще угрожает UEFI

кибергрозы

ESPecter – буткит, устанавливающийся в систему посредством компрометации диспетчера загрузки Windows, поясняют в Securitylab. Аналитики ESET утверждают, что это второй в истории буткит, использующий ESP в качестве точки входа.

Читать пост

Снова в деле: группировка Cl0p возвращается

хакеры

О возвращении группировки Cl0p говорит новый отчет NCC Group. Исследователи заметили резкий скачок количества жертв: от 1 жертвы в марте до 21 в апреле. Как и печально известные банды кибервымогателей Conti и Lockbit, Cl0p нацелена на промышленный и технологические секторы.

Читать пост

Обнаружен новый вариант вымогателя Nokoyawa

киберугрозы

Злоумышленник усовершенствовал программу-вымогатель Nokoyawa за счет повторного использования кода из общедоступных источников, пишет Securitylab.

Читать пост

Торговая площадка даркнета Industrial Spy запустила свою вредоносную кампанию

Industrial Spy

Торговая площадка баз данных Industrial Spy запустила собственную вымогательскую кампанию, которая шифрует украденную информацию жертв.

Читать пост

Microsoft опубликовала руководство по защите корпоративных сред Windows от атак KrbRelayUp

Microsoft

Компания Microsoft опубликовала руководство для администраторов по защите корпоративных сред Windows от атак KrbRelayUp, позволяющих хакерам получать привилегии системы на Windows с заводскими настройками.

Читать пост

Кибератака нарушила работу муниципальных служб в штате Нью-Джерси

атаки в США

Администрация округа Сомерсет с населением около 350 000 человек объявила во вторник о сбое в работе электронной почты. Округу пришлось создать временные учетные записи Gmail, чтобы жители могли связаться с «важнейшими департаментами, такими как окружной комиссар, служба здравоохранения, экстренная служба, окружной секретарь, шериф».

Читать пост