Новости / Угрозы (304)

Сайты из топ-10 000 Alexa заражены скиммерами и криптомайнерами

хакеры

По результатам исследования специалистов Palo Alto Networks, большое количество популярных сайтов из рейтинга топ-10 000 Alexa заражено криптовалютными майнерами и скиммерами (скриптами, похищающими данные банковских карт).

Читать пост

71% приложений в сфере здравоохранения содержит уязвимости

приоложения

Исследователи безопасности из компании Interstrust проанализировали 100 общедоступных мобильных приложений для iOS и Android в сфере здравоохранения по целому ряду категорий, включая телемедицину, медицинское оборудование, торговлю в сфере здравоохранения и отслеживание распространения заражений коронавирусной инфекцией (COVID-19) с целью выявить н …

Читать пост

RCE-уязвимость в Internet Explorer активно эксплуатируется в атаках

взлом Microsoft

В начале сентября 2020 года специалисты ClearSky обнаружили уникальный вредоносный RTF-файл, загруженный на VirusTotal из Беларуси. Имя файла и его содержание написаны на русском языке и представляют собой множество форм для заполнения, касающихся лиц, обвиняемых в различных преступлениях.

Читать пост

Фишеры научились подделывать EV SSL-сертификаты

EV-сертификаты

Согласно результатам исследования Рабочей группы по борьбе с фишингом (Anti-Phishing Working Group, APWG), во втором квартале 2020 года наблюдался всплеск фишинговых атак, причем большая часть из них задействовала сайты, использующие криптографический протокол SSL.

Читать пост

Неприятные последствия заражения корпоративных мобильных устройств adware

adware в AppStore

Настоящая «боль» ИТ-специалиста — adware (англ. adware — от advertisement — «реклама» и software — «программное обеспечение») — нежелательная программа, находящаяся на устройстве пользователя без его ведома. Она может навязчиво показывать рекламу путем изменения стандартной страницы браузера, всплывающих окон, баннеров, переадресации на другие сайт …

Читать пост

Компания Microsoft представила результаты ежегодного отчета Digital Defense Report

Microsoft

Согласно документу, злоумышленники стали действовать изощреннее, используя методы, которые затрудняют их обнаружение, и выбирая своими целями даже самые защищенные организации.

Читать пост

Операторы REvil ищут хакеров для тестирования на проникновение

хакеры

Операторы вымогательского ПО REvil внесли депозит на $1 млн в биткойнах на русскоязычном хакерском форуме с целью найма опытных хакеров.

Читать пост

200 тыс. предприятий с развернутым Fortigate VPN уязвимы к MitM-атакам

взлом

Более 200 тыс. предприятий, которые развернули решение Fortigate VPN для удаленного подключения своих сотрудников, уязвимы к MitM-атакам. Успешная атака может позволить злоумышленнику представить действительный SSL-сертификат и обманным путем перехватить контроль над соединением.

Читать пост

Из-за COVID-19 возросло число атак на АСУ ТП через RDP

RDP

Во время пандемии COVID-19 возросло количество кибератак на промышленные предприятия с использованием брутфорс-атак на протокол RDP. Об этом сообщается в отчете «Лаборатории Касперского» за первое полугодие 2020 года.

Читать пост

Операторы вымогателя AgeLocker атакуют устройства QNAP NAS

взлом

Сетевые хранилища QNAP NAS подвергаются атакам со стороны операторов вымогательского ПО AgeLocker, которое шифрует данные устройства и в некоторых случаях похищает файлы у жертв. Как сообщил создатель портала ID Ransomware Майкл Гиллеспи (Michael Gillespie) сайту BleepingComputer, атаки начались с конца августа 2020 года.

Читать пост