Новости / Угрозы (302)

Хакеры из FIN11 перешли на использование программ-вымогателей

взлом

Финансово мотивированная хакерская группировка FIN11 изменила свою тактику и теперь перешла на использование программ-вымогателей в качестве основного метода монетизации.

Читать пост

Для критической уязвимости в Windows 10 созданы PoC-эксплоиты

уязвимости в Windows

Кибернетическое командование США призвало пользователей продуктов компании Microsoft как можно скорее установить обновление, исправляющее критическую уязвимость CVE-2020-16898 . Обновление было выпущено в рамках очередного «вторника исправлений» 13 октября 2020 года.

Читать пост

Возросла активность ботнета Lemon Duck

ботнет

Исследователи безопасности из компании Cisco Talos предупредили о резком росте активности ботнета Lemon Duck для майнинга криптовалюты Monero.

Читать пост

В 2,2 тыс. виртуальных установок обнаружены 400 тыс. уязвимостей

взлом

Виртуальные установки даже от авторитетных поставщиков ПО или решений безопасности могут представлять угрозу безопасности предприятий. Об этом сообщается в отчете ИБ-компании Orca Security, опубликованном во вторник, 13 октября.

Читать пост

Операторы TrickBot используют вредонос BazarLoader для загрузки Ryuk

взлом

В течение многих лет операторы TrickBot использовали свой вредонос для взлома корпоративных сетей путем загрузки различных программных модулей для хищения паролей, распространения на другие устройства или кражи базы данных Active Directory. Теперь преступники атакуют корпоративные сети с помощью трояна BazarLoader перед тем, как загрузить вымогател …

Читать пост

Центр обновления Windows может использоваться для выполнения вредоносного кода

уязвимость в Windows

Клиент Центра обновления Windows может быть проэксплуатирован злоумышленниками для выполнения вредоносного кода на системе в рамках метода Living off the Land (LotL).

Читать пост

Количество краж с банковских счетов увеличилось вдвое за год

кража с карты

Каждый пятый факт кражи в России связан с хищением денежных средств с банковского счета. По итогам января-августа 2020 года выявлено 107,2 тыс. подобных инцидентов, что вдвое больше прошлогодних показателей, сообщают «Известия» со ссылкой на данные Генпрокуратуры.

Читать пост

Специалисты представили подробное описание всех этапов атаки ПО Ryuk

взлом

Как сообщают специалисты проекта DFIR Report, атака с использованием вымогательского ПО Ryuk занимает 29 часов – начиная от отправки жертве электронного письма и заканчивая полной компрометацией среды и шифрованием систем.

Читать пост

Операторы вымогательского ПО привыкают покупают доступ к сетям в даркнете

купля-продажа

Операторы вымогательского ПО начали активно обращаться к подпольным продавцам доступа к корпоративным сетям с целью избежать трудностей в процессе кибератак. Команда специалистов Accenture Cyber Threat Intelligence опубликовала результаты исследований новых тенденций в области кибербезопасности, рассказав о характере отношений между операторами про …

Читать пост

44% компаний допускают фишинговые рассылки от своего имени

фишинг

Мошенники имеют возможность рассылать фишинговые письма от имени 44% крупных российских компаний. Причем меньше всего внимания кибербезопасности уделяют транспортные и торговые организации, а самыми защищенными оказались IT-компании и банки, сообщают «Известия».

Читать пост