Новости / инструкции (6)

CISA рассказало об успешных методах атак хакеров

CISA

Агентство по кибербезопасности и безопасности инфраструктуры США (CISA) опубликовало отчет, в котором подробно излагаются результаты оценки рисков и уязвимостей, проведенной в течение 2020 финансового года в различных отраслях.

Читать пост

Представлено руководство по конфигурированию ПЛК для защиты промышленных процессов

PLC

Специалисты Глобального альянса по кибербезопасности ISA запустили новую инициативу, призванную превратить программируемые логические контроллеры (ПЛК), традиционно считающиеся небезопасными, в устройства последней линии киберзащиты промышленных процессов.

Читать пост

CISA выпустило руководство по более эффективному использованию базы знаний MITRE ATT&CK

Mitre Attack

Агентство по кибербезопасности и безопасности инфраструктуры (CISA) США сообщило о выпуске нового руководства для экспертов по разведке киберугроз, использующих базу знаний MITRE ATT&CK.

Читать пост

CISA выпустила руководство для пострадавших от атак на SolarWinds и Active Directory/M365

CISA

Агентство США по кибербезопасности и безопасности инфраструктуры (CISA) США опубликовало руководство с подробным описанием шагов, которые пострадавшие от атаки на цепочку поставок SolarWinds и Active Directory/M365 организации должны предпринять для изгнания злоумышленников из скомпрометированной среды.

Читать пост

Спецслужбы Великобритании и США подготовили рекомендации по защите от российских хакерских атак

русские хакеры

Их опубликовали на сайте Национального центра кибербезопасности Великобритании (NCSC). Дoкумент, как надеются его авторы, поможет противостоять деятельности хакерских группировок, связанных со Службой внешней разведки России (СВР). Среди таких организаций упоминаются Cozy Bear, The Dukes and APT29.

Читать пост

Спецслужбы США опубликовали топ-5 уязвимостей из арсенала русских хакеров

уязвимости

Агентство национальной безопасности США, Агентство по кибербезопасности и безопасности инфраструктуры и Федеральное бюро расследований представили список из пяти уязвимостей, по их словам, эксплуатирующихся «русскими хакерами» в атаках на американские организации.

Читать пост

Уязвимости в Microsoft Exchange используются для установки web-оболочек China Chopper

Microsoft

Правительство США обновило свое руководство для организаций по устранению уязвимостей в Microsoft Exchange, известных как ProxyLogon, добавив в него семь web-оболочек China Chopper, успешно использующихся киберпреступниками в атаках на почтовые серверы.

Читать пост

NIST разработал руководство по защите контролируемой несекретной информации

NIST

"Государства по всему миру добавляют кибероружие в свой арсенал, нанимая высококвалифицированные команды хакеров для атак на другие страны. Подобные группировки нацелены на хищение конфиденциальных данных, управляемых правительством, промышленностью и научными кругами".

Читать пост

США рассказали о вредоносном ПО группировок Turla и Fancy Bear

CNMF

Киберкомандование США рассказало об имплантатах вредоносных программ, используемых хакерскими группами в ходе атак на различные министерства иностранных дел, национальные парламенты и посольства.

Читать пост

Состоялся релиз восьмой версии базы знаний MITRE ATT&CK

база данных

Некоммерческая организация MITRE выпустила новую, восьмую, версию своего фреймворка MITRE ATT&CK. Среди прочих нововведений – интеграция матрицы PRE-ATT&CK с матрицей Enterprise ATT&CK. Домен PRE-ATT&CK был удален из ATT&CK, а в Enterprise появились две новые тактики – Reconnaissance (разведка) и Resource Development (разработка …

Читать пост