Новости / Угрозы (324)

Крупнейшая мошенническая операция с рекламой нацелена на смарт-телевизоры

Крупнейшая мошенническая операция с рекламой нацелена на смарт-телевизоры

Специалисты компании White Ops обнаружили , по их словам, крупнейшую в мире мошенническую рекламную операцию с использованием смарт-телевизоров. В ходе операции, получившей название ICEBUCKET, с помощью программных ботов злоумышленники заставляют рекламодателей думать, будто проплаченную ими рекламу, транслируемую по смарт-телевизору, просматривают …

Читать пост

Операторы Nemty продолжат сотрудничать только с ограниченным кругом партнеров

Операторы Nemty продолжат сотрудничать только с ограниченным кругом партнеров

На этой неделе операторы вымогательского ПО Nemty объявили о переводе своего сервиса «вымогательское ПО как услуга» (Ransomware-as-a-Service, RaaS) из общественного в частный, для того чтобы сосредоточиться на целевых атаках. Nemty представляет собой классический RaaS. Сервис был запущен летом 2019 года и активно рекламировался на русскоязычных киб …

Читать пост

Check Point Research: чаще всего в фишинговых атаках хакеры использовали бренд Apple

Check Point Research: чаще всего в фишинговых атаках хакеры использовали бренд Apple

Отчет Verizon за 2019 год о расследовании утечек данных показал, что почти треть (32%) утечек данных связана с фишингом. Фишинговые атаки присутствовали в 78% случаев кибершпионажа, а также при установке и использовании бэкдоров в сетях.

Читать пост

Group-IB фиксирует бум на рынке фишинг-китов

Group-IB фиксирует бум на рынке фишинг-китов

Group-IB фиксирует резкий подъем продаж на рынке фишинг-китов – «конструкторов» для массового создания фишинговых сайтов. За 2019-й год количество такого «товара» на андеграунд-форумах увеличилось более чем в два раза. Удвоилось и количество продавцов фишинг-китов. Рост спроса на один из наиболее популярных инструментов мошенников во всем мире отра …

Читать пост

Check Point: банковский троян Dridex впервые возглавил список самого активного вредоносного ПО

Check Point: банковский троян Dridex впервые возглавил список самого активного вредоносного ПО

Компания Check Point® Software Technologies Ltd. (NASDAQ:CHKP) опубликовала результаты исследования Global Threat Index за март.

Читать пост

Уязвимость в VMware открывает хакерам доступ к корпоративной информации

Уязвимость в VMware открывает хакерам доступ к корпоративной информации

В сервисе VMware Directory Service (vmdir) обнаружена и исправлена опасная уязвимость (CVE-2020-3952), позволяющая злоумышленникам получить доступ к содержимому всей корпоративной виртуальной инфраструктуры. VMware Directory Service является компонентом утилиты VMware vCenter Server, обеспечивающей централизованное управление виртуальными хостами и …

Читать пост

Операторы Sodinokibi откажутся от биткойна в пользу Monero

Операторы Sodinokibi откажутся от биткойна в пользу Monero

Операторы вымогательского ПО Sodinokibi стали принимать выкуп в криптовалюте Monero с целью усложнить правоохранительным органам задачу по отслеживанию платежей и в будущем планируют отказаться от приема оплаты в биткойнах. Еще в прошлом году на вебинаре «Функциональность конфиденциальной валюты» («The functionality of privacy coins») представители …

Читать пост

Преступники скрывают вредоносные сайты за SSL-сертификатами

Преступники скрывают вредоносные сайты за SSL-сертификатами

Больше половины из ТОП 1 млн самых популярных web-сайтов по Alexa используют протокол HTTPS, однако далеко не весь зашифрованный трафик является безопасным. Киберпреступники все чаще полагаются на SSL-сертификаты с целью вызвать у жертв ложное чувство безопасности при переходе по вредоносным ссылкам. Как сообщили специалисты из компании Menlo Secur …

Читать пост

Функия в PowerPoint может использоваться для кибератак

Функия в PowerPoint может использоваться для кибератак

Исследователь безопасности Мандар Сатам (Mandar Satam) предупредил о, по его мнению, новом векторе эксплуатации, позволяющем злоумышленнику манипулировать файлом PowerPoint для загрузки и установки вредоносного ПО путем наведения курсора мыши. «Атакующий способен обойти ограничение в PowerPoint, запрещающее добавлять удаленный файл в действие «Пере …

Читать пост

Уязвимости в ПО B&R Automation способствуют атакам на АСУ ТП

Уязвимости в ПО B&R Automation способствуют атакам на АСУ ТП

В программном обеспечении B&R Automation Studio обнаружен ряд уязвимостей, облегчающих злоумышленникам осуществление атак в OT-сетях (Operational Technology). B&R Automation Studio представляет собой среду разработки и выполнения, охватывающую все аспекты решения автоматизации, включая управление, ЧМИ, эксплуатацию и безопасность. По данным …

Читать пост