Новости

Крупнейший взлом в истории децентрализованных финансов был совершен северокорейскими хакерами

Корейские хакеры

Соединенные Штаты обвинили северокорейских хакеров в краже криптовалюты на сотни миллионов долларов. Об этом накануне сообщило Министерство финансов США.

Читать пост

Уязвимость в NFT-маркетплейсе Rarible позволяет похищать криптовалюту

Rarible

Специалисты ИБ-компании Check Point обнаружили неисправленную уязвимость в NFT-маркетплейсе Rarible, позволяющую захватывать чужие учетные записи и похищать криптовалютные активы. Злоумышленник может обманом заставить жертву нажать на вредоносный NFT и получить контроль над ее криптовалютным кошельком.

Читать пост

Производитель ветряных турбин Nordex был атакован вымогателями Conti

Nodex

Вымогательская группировка Conti взяла на себя ответственность за недавнюю кибератаку на гиганта ветряных турбин Nordex.

Читать пост

Основателя «Гидры» арестовали в Москве

Гидра

Дмитрий Павлов обвиняется в незаконном сбыте наркотиков в особо крупном размере, ему грозит от 15 до 20 лет лишения свободы. Мещанский районный суд Москвы 11 апреля арестовал Павлова Дмитрия Олеговича, по делу о сбыте наркотиков в особо крупном размере (часть 5 статьи 228.1 УК), говорится в базе московских судов.

Читать пост

OldGremlin проводят новые атаки на российские компании

угрозы

Русскоязычная группа вымогателей OldGremlin провела две новые атаки на российские компании в конце марта, обыгрывая тему санкций и уход платежных систем Visa и Mastercard из России, сообщили в пресс службе Group-IB.

Читать пост

CISA призвало компании исправить десять новых уязвимостей

кибербезопасность

Агентство кибербезопасности и безопасности инфраструктуры (CISA) США добавило десять новых проблем в свой список активно эксплуатируемых уязвимостей, в том числе опасную уязвимость повышения локальных привилегий в системном драйвере Windows Common Log File System Driver (CVE-2022-24521).

Читать пост

99% облачных ресурсов предоставляют чрезмерные разрешения

облачные ресурсы

Команда исследователей Palo Alto Unit 42 пришла к выводу, что облачные пользователи, роли, службы и ресурсы предоставляют чрезмерные разрешения, подвергая организации риску компрометации.

Читать пост

«ОТАН-СЕКЬЮРИТИ» использует Solar appScreener для проверки ПО на соответствие требованиям информационной безопасности

Ростелеком Солар

Один из ведущих органов по сертификации в Республике Казахстан «ОТАН-СЕКЬЮРИТИ» внедрил Solar appScreener для проверки программного обеспечения на соответствие требованиям информационной безопасности. Анализатор кода позволяет организации выявлять уязвимости в тестируемом ПО и давать рекомендации по их устранению. Партнером проекта выступил интегра …

Читать пост

Тайгер Оптикс стал дистрибьютором Xello, российского Deception-решения

Тайгер Оптикс и Xello

Тайгер Оптикс, дистрибьютор инновационных решений в сфере кибербезопасности, объявил о подписании дистрибьюторского соглашения с российской компанией Xello, разработчиком первой отечественной платформы защиты от целенаправленных атак с помощью технологии киберобмана (Deception).

Читать пост

Неизвестный хакер взломал Литнет и шантажирует авторов книг

шантаж Литнета

Авторы популярной платформы для писателей и читателей Литнет получили письмо с требованием заплатить выкуп за неразглашение личных данных, которые включают ФИО (многие авторы пишут под пвсевдонимом), домашний адрес, номер телефона, дату рождения, фото паспорта и фотографию автора.

Читать пост