Новости / Microsoft (12)

Исправленная уязвимость в Microsoft SharePoint до сих пор представляет серьёзную угрозу

Microsoft Server

Агентство кибербезопасности и безопасности инфраструктуры США (CISA) внесло в свой каталог известных эксплуатируемых уязвимостей (KEV) критический недостаток безопасности, затрагивающийMicrosoft SharePoint Server. Это решение было принято на основании данных об активном использовании данной уязвимости, пишут в Securitylab.

Читать пост

RE#TURGENCE: турецкие хакеры атакуют серверы Microsoft SQL

взлом Microsoft

В последнее время в США, Европейском Союзе и регионе Латинской Америки наблюдаются атаки на плохо защищённые серверы MS-SQL. Исследователи безопасности из компании Securonix считают, что данная кампания направлена на получение первоначального доступа и мотивирована финансовой выгодой, передаёт Securitylab.

Читать пост

APT33 внедряет FalseFont для тайных операций против оборонного сектора

кибершпионаж

Корпорация Microsoft сообщила о том, что иранская кибершпионская группа APT33 (Peach Sandstorm, HOLMIUM, Refined Kitten) использует новый вид вредоносного ПО под названием FalseFont для атак на сотрудников компаний, работающих в сфере оборонной промышленности по всему миру. Об этом пишет Securitylab.

Читать пост

Группа Storm-0539 крадет данные подарочных карт

подарочные карты

Microsoft предупредила о росте активности киберпреступной группы Storm-0539, специализирующейся на мошенничестве с подарочными картами. Эта группа осуществляет сложные фишинговые атаки через электронную почту и SMS, целясь на розничные сети в период праздничных распродаж.

Читать пост

Гостиничный бизнес стал первой жертвой обновлённого вредоноса QakBot

фишинговое письмо

Вредоносное ПО QakBot вновь используется в фишинговых кампаниях, несмотря на успешную операцию правоохранительных органов «Duck Hunt» по ликвидации инфраструктуры QakBot.

Читать пост

KV-Botnet атакует глобальную сеть

ботнет

Исследователи из Black Lotus Labs компании Lumen обнаружили, что продвинутая ботнет-сеть, известная как KV-Botnet напрямую связана с деятельностью китайской хакерской группировки Volt Typhoon.

Читать пост

Открытая авторизация стала излюбленным инструментом группы Storm-1283 и не только

OAuth

Корпорация Microsoft опубликовала важное предупреждение о новом виде кибератак. Специалисты утверждают, что преступники начали использовать OAuth-приложения в качестве инструмента для автоматического развёртывания виртуальных машин (VM), используемых для майнинга криптовалют и организации фишинговых атак.

Читать пост

Исследователи обнаружили связь между группой Sandman и бэкдором KEYPLUG

бэкдоры

В новом отчёте, совместно подготовленным компаниями SentinelOne, PwC и командой Microsoft Threat Intelligence, раскрыты тактические и целевые пересечения между загадочной APT-группировкой Sandman, и киберпреступниками из Китая, которые используют в своих атаках бэкдор под названием KEYPLUG.

Читать пост

Akamai предупреждает, что множество сетей Microsoft Active Directory подвержены риску атак

Microsoft Active Directory

Специалисты по безопасности из компании Akamaiобнаружили серьезную угрозу в системах Microsoft Active Directory. Атаки, нацеленные на эти системы, могут позволить злоумышленникам подделывать DNS-записи, компрометировать Active Directory и украсть хранящиеся в ней секреты, пишет Securitylab.

Читать пост

Группировка COLDRIVER продолжает активно заниматься кражей учётных данных у организаций

фишинг

Группировка действует с 2017 года и специализируется на создании фишинговых сайтов, имитирующих страницы входа в почтовые сервисы и другие системы. Когда пользователь вводит там свои логин и пароль, злоумышленники их перехватывают и используют для доступа к личным данным и корпоративным системам, пишет Securitylab.

Читать пост