Новости / Исследование (47)

Лаборатория Касперского представила разбор двух новых шифровальщиков

лк

Исследователи из ЛК в своем недавно вышедшем отчете рассказали о совершенно новом шифровальщике Luna, написанном на Rust и способном атаковатьWindows,Linux и ESXi. По словам специалистов, вредонос не отличается сложностью, но использует нетипичную схему шифрования с сочетанием алгоритмов x25519 и AES.

Читать пост

Спрос на криптовалютные миксеры вырос из-за увеличения преступной деятельности

криптовалюты

По словам исследователей Chainalysis , количество криптовалют в миксерах, повышающих конфиденциальность, достигло рекордно высокого уровня в этом году. Это связано с тем, что преступная деятельность практически удвоилась.

Читать пост

Группировка BlackCat требует у жертв все больше денег

BlackCat

Специалисты из компании Resecurity заявили, что операторы BlackCat требуют все больше денег со своих жертв.

Читать пост

Способы захвата аккаунта с помощью токенов OAuth

OAuth

Исследователь безопасности обнаружил, что можно выполнить захват учетной записи одним щелчком мыши, используя процесс открытой аутентификации OAuth.

Читать пост

Слабые пароли оказались одной из ключевых проблем внешних ИТ-периметров компаний

Ростелеком-Солар

Ненадежные пароли были обнаружены в системах и приложениях внешнего периметра почти 80% организаций. Таковы результаты проектов по анализу защищенности российских компаний, проведенных экспертами «Ростелеком-Солар» в период с начала 2021 по май 2022 года. Чаще всего подобный недостаток встречается в приложениях и сервисах, в том числе удаленного до …

Читать пост

MITRE указал 25 главных недостатков ПО за 2019-2021 годы

TOP 25

MITRE поделился списком 25 наиболее распространенных и опасных недостатков ПО за предыдущие два года. 25 основных ошибок MITRE считаются опасными, потому что их легко обнаружить, и они оказывают сильное влияние.

Читать пост

LockBit 2.0 лидирует по количеству атак с использованием вымогательского ПО

угрозы

Согласно последнему отчету NCC Group , LockBit 2.0 сохранила свое первое место среди вымогателей, совершив около 40% всех атак в мае. Следом за ней идут Black Basta и Hive , которые совершили 7% атак в прошлом месяце.

Читать пост

Обнаружено шпионское оружие АНБ, разработанное при поддержке Apple, Cisco и Dell

АНБ

Военные и правительственные киберагентства США удаленно украли более 97 млрд. единиц интернет-данных и 124 млрд. записей телефонных разговоров за последние 30 дней, которые стали основным источником разведданных для США и других стран альянса «Five Eyes».

Читать пост

Большинство жертв группировки NetWalker скрыли атаку

киберпреступления

По словам представителей ФБР и Министерство юстиции только 25% всех жертв программ-вымогателей NetWalker сообщили об инцидентах в правоохранительные органы. В ходе расследования в 2020 году органы заблокированы внутренние серверы NetWalker в Болгарии.

Читать пост

В интернете нашли более 3,6 млн незащищенных серверов MySQL

серверы MySQL

Исследовательская группа The Shadowserver Foundation сообщает, что более 3,6 млн серверов MySQL публично доступны в интернете и отвечают на запросы, что делает их привлекательной мишенью для хакеров и вымогателей.

Читать пост