Новости / Угрозы (291)

Киберпреступники придумывают новые способы избежать обнаружения анти-фишинговыми решениями

фишинг

ИБ-специалисты из BitDam рассказали о ряде новых методов, используемых мошенниками в реальных атаках в 2021 году.

Читать пост

Число купли-продаж доступа к корпоративным сетям медленно идет на убыль

доступ на продажу

По данным за последний квартал 2020 года, хакеры стали все реже продавать на киберпреступных форумах доступ ко взломанным сетям. Однако статистика не отображает реального положения вещей, считают эксперты, так как большинство сделок купли-продажи осуществляется «за закрытой дверью» - тренд, сформировавшийся за последние несколько месяцев.

Читать пост

Иконки Favicon позволяют отслеживать интернет-активность пользователей

Favicon

Немецкий разработчик ПО Йонас Штреле (Jonas Strehle) опубликовал на GitHub реализацию новой техники привязки идентификатора к определенному экземпляру браузера. Метод основан на особенностях обработки изображений Favicon, для чего используется отдельный кеш, выступающий в роли Supercookie.

Читать пост

Microsoft предупредила о новом типе атак на цепочку поставок

хакер

Специалисты компании Microsoft предупредили предприятия о новом типе атаки под названием «несоответствие используемых зависимостей» (dependency confusion) или «атака с подменой» (substitution attack), суть которого заключается во вмешательстве в процесс разработки приложения в корпоративной среде.

Читать пост

Android-приложение для сканирования штрих-кода стало вредоносным после обновления

рекламный вредонос

С помощью всего лишь одного обновления популярное приложение для сканирования штрих-кода в Google Play превратилось в вредоносное ПО и смогло заразить около 10 млн устройств. Сканер штрих-кода от LavaBird LTD до недавнего времени был легитимным приложением для Android, доступным в официальном репозитории приложений Google в течение многих лет.

Читать пост

Киберпреступники нашли новый вектор DDoS-атак

DDoS-атаки

Операторы сервисов заказных DDoS-атак нашли новый способ усиления «мусорного» трафика и увеличения мощности атак. Согласно предупреждению специалистов компании Netscout, специализирующейся на вопросах сетевой безопасности, киберпреступники используют для этих целей устройства, работающие на базе ПО Plex Media Server - web-приложения для управления …

Читать пост

Мошенники перенесли схему "выплаты компенсаций" в "Google Фото"

мошенничество

Мошенники, похищающие средства со счетов россиян с помощью известной схемы «выплаты компенсаций», стали использовать для этой цели альбомы «Google Фото». В зоне особого риска оказались владельцы смартфонов, которые не разбираются в функционале хранения фотографий и видео, сообщают «Известия» со ссылкой на данные Group-IB.

Читать пост

Старая уязвимость в Sudo также затрагивает последнюю версию macOS

Sudo

Британский исследователь безопасности Мэтью Хики (Matthew Hickey) обнаружил , что ранее выявленная уязвимость в утилите Sudo также затрагивает операционную систему macOS, а не только Linux и BSD, как предполагалось ранее.

Читать пост

Обнаружен вирус, атакующий суперкомьютеры

Обнаружен вирус, атакующий суперкомьютеры

ESET обнаружили вредоносное ПО, которое атакует суперкомпьютеры – кластеры высокопроизводительных компьютеров (HPC). Целями Kobalos в Европе стали научно-исследовательские и университетские сети, хостинг-провайдер и крупное маркетинговое агентство.

Читать пост

Новый червь атакует серверы Apache, Oracle, Redis с целью майнинга криптовалют

червь

Действующая в целях обогащения киберпреступная группировка Rocke атакует уязвимые установки Apache ActiveMQ, Oracle WebLogic и Redis с помощью нового вредоносного ПО для криптоджекинга под названием Pro-Ocean. Переход на использование Pro-Ocean является большим шагом вперед для Rocke, так как вредонос способен распространяться автоматически, подобн …

Читать пост