Новости / Bleeping Computer (4)

Партнеры LockBit взламывает серверы MS Exchange и распространяет через них вымогательское ПО

взлом

Корейская ИБ-компания AhnLab сообщила, что партнеры группировки Lockbit распространяют свое вредоносное ПО через взломанные серверы Microsoft Exchange. Об этом стало известно после того, как в июле 2022 года два сервера клиента AhnLab были заражены LockBit 3.0.

Читать пост

Яндекс.Формы распространяют банковский троян IcedID

Яндекс.Формы

Владельцы веб-сайтов получают поддельные жалобы на нарушение авторских прав, которые используют Яндекс.Формы для распространения банковского трояна IcedID.

Читать пост

Новая NTLM relay атака позволяет злоумышленникам захватывать Windows-домены

взлом Microsoft

“Диспетчер печати отключен, RPC-фильтры готовы предотвращать PetitPotam, служба теневого копирования отключена, но вы все еще хотите использовать аутентификацию Active Directory Domain Services для контроллера домена? Не волнуйтесь, MS-DFSNM прикроет вашу спину", – написал в Twitter ИБ-специалист Филип Драгович, опубликовавший PoC-скрипт под назван …

Читать пост

Вымогательское ПО ech0raix снова атакует сетевые накопители QNAP

вымогатели

Судя по сообщениям пользователей и образцам файлов, загруженных на платформу ID Ransomware, на этой неделе вымогательское ПО ech0raix снова начало атаковать уязвимые сетевые накопители NAS QNAP.

Читать пост

Хакеры требуют 500 000 долларов за 7.7 МБ данных фармацевтического гиганта Novartis

Novartis

Группировка Industrial Spy продает данные, украденные “прямиком из лабораторий завода-производителя”.

Читать пост

Поддельные обновления для Windows 10 заражают системы вымогателем Magniber

Микрософт

Злоумышленники рассылают поддельные обновления для Windows 10 с целью заражения компьютеров пользователей вымогательским ПО Magniber. Как сообщает BleepingComputer, вредоносная кампания началась 8 апреля 2022 года, а ее жертвами стали пользователи по всему миру.

Читать пост

Новые вымогатели Black Basta за несколько недель атаковали 12 компаний

вымогатели

Появившаяся в нынешнем месяце новая кибервымогательская группировка Black Basta не стала медлить, а сразу же активно принялась за «работу» – всего за несколько недель она атаковала как минимум 12 компаний.

Читать пост

Coca-Cola расследует заявления хакеров о взломе и краже ее данных

киберпреступления

Крупнейший в мире производитель безалкогольных напитков Coca-Cola подтвердил факт кибератаки на свои компьютерные сети. В настоящее время компания сотрудничает с правоохранительными органами в ходе расследования инцидента.

Читать пост

Операторы Emotet возобновили спам-кампанию после исправления бага в установщике

ботнеты

Операторы вредоносного ПО Emotet исправили баг, из-за которого после открытия вредоносного документа заражение системы так и не происходило, и снова запустили фишинговую кампанию.

Читать пост

Nvidia расследует возможную кибератаку

Nvidia

Крупный американский производитель процессоров Nvidia расследует возможный инцидент безопасности, в результате которого некоторые системы компании были отключены на два дня.

Читать пост