Новости / Исследование (26)

Positive Technologies представила топ трендовых уязвимостей за август

Positive Technologies

В августе 2024 года эксперты Positive Technologies отнесли к трендовым шесть уязвимостей: пять из них в продуктах Microsoft и одна в плагине LiteSpeed Cache для системы управления контентом WordPress CMS.

Читать пост

В первой половине 2024 года количество DDoS-атак на российские организации достигло 355 тысяч

DDOs атаки

Это на 16% больше по сравнению с итоговыми показателями за весь 2023 год. Основным трендом этого периода стали краткосрочные мультивекторные атаки с высокой мощностью, которые значительно сложнее обнаружить и предотвратить. Такие данные были опубликованы в отчете ГК «Солар». В исследовании участвовали 700 организаций из разных секторов, пишет Secur …

Читать пост

Эксперты обнаружили два вида файлов основного компонента вымогателя Akira

вредонос

Оба файла сохданы с использованием MSVC и не содержат методов прикрытия. После запуска на устройстве жертвы происходит шифрование ценных файлов с изменением расширения на .akira. В каждой папке, где произошло шифрование, создаётся файл akira_readme.txt с требованием выкупа. Текст этого файла одинаков для всех версий программы, за исключением уникал …

Читать пост

Более 700 образцов за три года: «Лаборатория Касперского» проанализировала развитие шифровальщика Mallox

шифровальщики

Россия входит в топ-5 стран, где атаки с использованием этого шифровальщика происходят чаще всего Эксперты «Лаборатории Касперского» представили отчёт, в котором проанализировали развитие шифровальщика Mallox. Этот зловред за три года из вредоносного программного обеспечения для точечных атак эволюционировал в ПО, которое распространяется по модели …

Читать пост

Positive Technologies: промышленность — одна из наиболее атакуемых отраслей в России

Positive Technologies

Промышленный сектор остается в зоне повышенного риска кибератак в последние несколько лет: на него приходится 11% всех кибератак в странах СНГ. На промышленность нацелены злоумышленники разных категорий — от продавцов данных на теневых рынках до APT-группировок. Эти данные были представлены в исследовании «Актуальные киберугрозы в странах СНГ 2023– …

Читать пост

Positive Technologies: главная угроза в госсекторе — шифровальщики, однако их популярность падает

Positive technologies

Эксперты Positive Technologies, лидера в области результативной кибербезопасности, проанализировали ландшафт киберугроз в государственном секторе. Исследование[1], охватившее период с 2022 года по первую половину 2024-го, было представлено на Восточном экономическом форуме. По данным отчета, шифровальщики остаются самым распространенным типом ВПО, …

Читать пост

Новые тренды DDoS-атак во втором квартале 2024 года

DDoS-атаки

По данным Qrator Labs, во втором квартале 2024 года DDoS-атаки не принесли существенных новшеств в методы или объемы трафика, что создало впечатление относительно спокойного периода. Однако, даже на фоне этого затишья, было зафиксировано несколько значимых инцидентов, особенно в сферах ставок и финансовых технологий, пишет Securitylab.

Читать пост

«Лаборатория Касперского» фиксирует 23%-ный рост числа атак на уязвимые драйверы Windows

ЛК

Злоумышленники всё чаще атакуют Windows, используя уязвимые драйверы, утверждают эксперты «Лаборатории Касперского». Во втором квартале 2024 года количество систем, атакованных таким образом, увеличилось почти на 23% по сравнению с первым кварталом.

Читать пост

«Письма от коллег» – главный инструмент киберпреступников в 2024 году

электронная почта

Во втором квартале 2024 года эксперты Positive Technologies зафиксировали рост активности киберпреступников, которые все чаще используют методы социальной инженерии и вредоносное программное обеспечение для атак на организации и частных лиц. Одним из ключевых трендов стало использование электронных писем, отправленных якобы от имени коллег, что зна …

Читать пост

Исследователи рассказывают об уязвимостях в Apple Pay, Google Pay и PayPal

кредитная карта

Группа исследователей из Массачусетского университета и Государственного университета Пенсильвании обнаружилакритические уязвимости в популярных цифровых кошельках Apple Pay, Google Pay и PayPal. Их исследование, представленное на недавней конференции Usenix Security 2024, показало, что злоумышленники могут добавлять в свои цифровые кошельки номера …

Читать пост