Новости / Microsoft (11)

Новая хакерская группировка из КНДР - Moonstone Sleet

лунный камень

Относительно новая северокорейская кибергруппировка, известная под названием Moonstone Sleet, недавно была идентифицирована как ответственная за атаки на сектор программного обеспечения, информационных технологий, образования и оборонной промышленности с использованием вымогательского софта и прочих видов вредоносного ПО.

Читать пост

FIN7 активно эксплуатирует рекламу в последних вредоносных кампаниях

киберугрозы

Компания eSentire сообщила о новой волне атак хакерской группы FIN7, которая использовала маскировку под известные бренды для распространения вредоносных программ. Целью атак стали пользователи, перешедшие по фальшивым рекламам в Google на имитирующие легитимные сайты веб-страницы, пишет Securitylab.

Читать пост

Легитимная платформа Microsoft Graph API превратилась в мощное оружие киберпреступников

Microsoft API

Киберпреступники всё чаще используют Microsoft Graph API для управления вредоносными программами и обхода систем обнаружения. По данным исследователей из компании Symantec, подобные действия направлены на облегчение связи с C2-инфраструктурой, размещённой в облачных сервисах Microsoft.

Читать пост

TargetCompany атакует серверы Microsoft SQL вирусом-вымогателем Mallox

SQL Server

Эксперты в области кибербезопасности из лаборатории ASEC выявили серию продвинутых кибератак, направленных на серверы Microsoft SQL (MS-SQL). Группа злоумышленников, известная как TargetCompany, использует вирус-вымогатель Mallox для шифрования систем и вымогательства у жертв.

Читать пост

Скрытая кража в SharePoint: как хакеры обходят журналы аудита

Microsoft Sharepoint

Компания Varonis обнаружила 2 способа, с помощью которых можно обходить журналы аудита или создавать менее значимые записи при скачивании файлов из SharePoint.

Читать пост

CISA раскритиковала устаревшие подходы Microsoft к кибербезопасности

CISA

Недавний отчёт CISA вскрыл серьёзные недостатки в кибербезопасности технологического гиганта Microsoft, которые привели к масштабной утечке данных в прошлом году.

Читать пост

CISA призывает скорее устранить уязвимость в Microsoft SharePoint

Microsoft Sharepoint

Агентство по кибербезопасности и безопасности инфраструктур (CISA) выразило озабоченность в связи с активной эксплуатацией уязвимости в системе Microsoft SharePoint, которая позволяет злоумышленникам осуществлять атаки с использованием удалённого выполнения кода (RCE).

Читать пост

Выпущена новая версия программного продукта Pragmatic Tools Migrator 2.526.03.2024

Pragmatism

Компания Pragmatic Tools выпустила новую версию программного продукта для миграции данных — Pragmatic Tools Migrator 2.5, дополнив его новыми возможностями для безопасной, быстрой и эффективной цифровой трансформации корпоративного каталога.

Читать пост

Microsoft Edge обвиняют в неразрешённом сборе пользовательских данных из Google Chrome

данные Google Chrome

В последнее время браузер Microsoft Edge стал объектом множественных споров и критики за свои действия, которые многие считают враждебными к пользователям. Новый скандал разгорелся вокруг обвинений в краже данных из других браузеров, в частности, из Google Chrome. Пользователи заявляют, что Edge без разрешения переносит открытые вкладки и другую ин …

Читать пост

Иранские хакеры шпионят за исследователями с помощью Windows Media Player

киберпреступления

Компания Microsoft предупреждает о целенаправленных кибератаках иранских хакеров на высокопоставленных сотрудников исследовательских организаций и университетов в Европе и США. Атаки осуществляются с использованием фишинга и нового вредоносного ПО MediaPl. Microsoft приписала деятельность иранской кибершпионской группировке APT35 (Charming Kitten, …

Читать пост