Новости / Угрозы (321)

Check Point: число атак, связанных с коронавирусом, выросло на 30% за две недели

пример письма

Компания Check Point® Software Technologies Ltd. (NASDAQ:CHKP) зафиксировала 192 000 случаев атак в неделю, связанных с коронавирусом в течении последних двух недель. Это на 30% выше по сравнению с прошлыми неделями. Все атаки были связаны с темой коронавируса и осуществлялись с фальшивых доменов, которые имитировали сайты международных организаций …

Читать пост

Новая тактика хакеров: двойное вымогательство

Новая тактика хакеров: двойное вымогательство

В первом квартале 2020 года хакеры использовали новую тактику, гораздо более опасную, чем предыдущие. Теперь киберпреступники добавляют дополнительный этап в свою атаку, и получается двойное вымогательство. Перед шифрованием баз данных жертвы злоумышленники извлекают большие объемы коммерческой информации и угрожают опубликовать ее, если не будет з …

Читать пост

Опубликованы подробности о пяти уязвимостях в Windows 10

Опубликованы подробности о пяти уязвимостях в Windows 10

Исследователи безопасности, работающие с организацией Zero Day Initiative (ZDI) компании Trend Micro, опубликовали информацию о пяти неисправленных уязвимостях в Microsoft Windows, четыре из которых являются опасными. Три уязвимости ( CVE-2020-0916, CVE-2020-0986 и CVE-2020-0915 ) получили оценку в 7,0 балла по шкале CVSS, их эксплуатация позволяет …

Читать пост

Киберпреступники используют трехлетнюю уязвимость в плагине Magento

Киберпреступники используют трехлетнюю уязвимость в плагине Magento

Федеральное бюро расследований сообщило , что киберпреступники эксплуатируют трехлетнюю уязвимость (CVE-2017-7391) в плагине MAGMI (Magento Mass Import) для Magento с целью взлома online-магазинов и создания вредоносного скрипта, способного записывать и похищать данные платежных карт покупателей.

Читать пост

«Ростелеком-Солар»: около 70% веб-приложений содержат критические уязвимости

уязвимость

Компания «Ростелеком-Солар» провела анализ защищенности веб-приложений, принадлежащих организациям государственного и банковского сектора, сферы производства, информационных технологий, информационной безопасности и других.

Читать пост

Группировка Turla вооружилась новой версией вредоноса COMpfun

Группировка Turla вооружилась новой версией вредоноса COMpfun

Исследователи безопасности из «Лаборатории Касперского» обнаружили новую версию вредоносного ПО COMpfun, которое контролирует зараженные хосты с помощью механизма, основанного на кодах состояния HTTP. Вредоносная программа была впервые обнаружена в ноябре прошлого года и использовалась группировкой Turla для атак на дипломатические структуры по все …

Читать пост

Эксперты обнаружили новую схему мошенничества на интернет-площадках для размещения объявлений

Эксперты обнаружили новую схему мошенничества на интернет-площадках для размещения объявлений

Эксперты BI.ZONE обнаружили новую схему мошенничества в интернете. Жертвами злоумышленников являются пользователи популярных площадок для размещения объявлений — Avito и Юлы.

Читать пост

Мошенники начали создавать фейковые порталы «Госуслуг» после объявления новых выплат для семей с детьми

Мошенники начали создавать фейковые порталы «Госуслуг» после объявления новых выплат для семей с детьми

Компании по кибербезопасности заметили, что мошенники начали создавать десятки сайтов, которые эксплуатируют тему дополнительных выплат для семей с детьми, назначенных в связи с пандемией коронавируса, пишет «Коммерсант». Первые подобные ресурсы были замечены еще в апреле.

Читать пост

Microsoft опубликовала идентификаторы киберугроз, связанных с COVID-19

Microsoft опубликовала идентификаторы киберугроз, связанных с COVID-19

Компания Microsoft опубликовала информацию об киберугрозах, собранных в ходе вредоносных кампаний, которые связаны с коронавирусной инфекцией (COVID-19). Таким образом техногигант намерен повысить осведомленность других организаций и предприятий об изменениях техник злоумышленников во время пандемии. Как отметил президент и главный исполнительный д …

Читать пост

Обнаружено шпионское ПО для похищения данных с изолированных систем

Обнаружено шпионское ПО для похищения данных с изолированных систем

Специалисты компании ESET обнаружили ранее неизвестное шпионское ПО Ramsay, способное похищать данные с физически изолированных систем.

Читать пост