Новости / Угрозы (307)

Исследование Positive Technologies: кибергруппировка Winnti атаковала разработчиков ПО в России

Winnti

Экспертный центр безопасности компании Positive Technologies (PT Expert Security Center, PT ESC) выявил новую атаку группировки Winnti, а также изучил ее новый инструментарий и инфраструктуру. К сегодняшнему дню уже заражены несколько десятков ПК по всему миру, включая Россию, США, Японию, Южную Корею, Германию, Монголию, Беларусь, Индию, Бразилию …

Читать пост

Уязвимость в Windows 10 с Hyper-V позволяет создавать файлы в системных папках

Windows 10 уязвимость

Реверс-инженер Йонас Ликкегаард (Jonas Lykkegaard) сообщил об уязвимости в Windows 10, предоставляющей возможность создавать файлы в областях операционной системы с ограниченным доступом. Хотя уязвимость присутствует только на устройствах с активированной функцией Hyper-V, она может оказаться полезным подспорьем для злоумышленников.

Читать пост

Криптовалюта оказалась не самым популярным способом отмывания краденых денег

отмывание денег

Несмотря на то, что криптовалюта считается очень популярной у киберпреступников, в отмывании средств, похищенных в результате кибератак на банки, она играет очень незначительную роль. Об этом сообщается в отчете финансовой организации SWIFT, опубликованном на прошлой неделе.

Читать пост

Вымогатель Thanos обзавелся модулем для перезаписи MBR

вымогатели

Новый вариант вымогательского ПО Thanos пытается доставить на атакуемые системы записку с требованием выкупа путем перезаписи главной загрузочной записи (master boot record, MBR) Windows. Однако все попытки оказываются безуспешными.

Читать пост

Мошенники придумали новую схему обмана предпринимателей в интернете

мошенничество

Специалисты «Лаборатории Касперского» раскрыли подробности мошеннической схемы, эксплуатирующей тему операционных выплат бизнесу.

Читать пост

Эксперты рассказали о том, как киберпреступники отмывают криптовалюту

Эксперты рассказали о том, как киберпреступники отмывают криптовалюту

Британская оборонная компания BAE Systems и Общество всемирных межбанковских финансовых каналов связи (Society for Worldwide Interbank Financial Telecommunications, SWIFT) рассказали о методах отмывания криптовалюты, используемых киберпреступниками, в том числе группировкой Lazarus Group (также известной как APT38).

Читать пост

Хакеры притворяются известными APT-группами, чтобы шантажировать компании

взлом

Федеральное бюро расследований США выпустило срочное оповещение , предупреждающее предприятия о вымогательской кампании, направленной на организации из разных сфер деятельности по всему миру.

Читать пост

Cisco предупредила о критической червеподобной уязвимости в Jabber

Cisco

Компания Cisco выпустила обновление безопасности, устраняющее четыре уязвимости в системе быстрого обмена сообщениями Jabber, в том числе критическую проблему, предоставляющую возможность выполнить произвольный код.

Читать пост

Скиммеры используют Telegram в качестве канала для отправки украденных данных

Magecart-атаки

Специалисты в области кибербезопасности заметили новый поворот в деятельности киберпреступников, связанных с так называемыми Magecart - атаками, направленными на хищение платежных данных клиентов интернет-магазинов. Теперь злоумышленники используют зашифрованный мессенджер Telegram в качестве канала для отправки похищенных данных кредитных карт на …

Читать пост

Хакеры внедряют бэкдоры в NAS QNAP с помощью 3-летней RCE-уязвимости

хранилища

Хакеры сканируют Сеть на предмет уязвимых сетевых хранилищ (NAS) с несколькими версиями прошивки QNAP с целью проэксплуатировать трехлетнюю уязвимость удаленного выполнения кода.

Читать пост