Новости / Исследование (48)

Эксперты IBM представили подробный анализ вымогательского ПО Black Basta

киберугрозы

Команда IBM Security X-Force опубликовала анализ нового вымогательского Black Basta, впервые появившегося в апреле 2022 года. К настоящему времени группировка предположительно атаковала 29 организаций различных сфер деятельности.

Читать пост

В интернете разворачиваются неуловимые скимминговые кампании

киберпреступления

По данным специалистов из Microsoft, злоумышленники замаскировали скимминговый скрипт, закодировав его в PHP-скрипт, внедренный в файл изображения. С помощью этого трюка вредоносный код выполняется при загрузке индексной страницы сайта. Некоторые скимминговые скрипты также включали механизмы защиты от отладки.

Читать пост

Раскрыта схема работы хакеров Wizard Spider

Wizard Spider

Компания PRODAFT опубликовала результаты расследования в отношении группы Wizard Spider, которая предположительно связана с хакерскими группами Grim Spider и Lunar Spider. Группировка Wizard Spider управляет инфраструктурой из «сложного набора подкоманд и групп, контролирует огромное количество взломанных устройств и использует высокоразвитый рабоч …

Читать пост

Количество кибератак на сервисные компании увеличивается

киберугрозы

Агентства кибербезопасности США, Великобритании, Австралии и Канады выпустили на этой неделе второе предупреждение об увеличении числа кибератак на поставщиков управляемых услуг (Managed Service Providers, MSP).

Читать пост

Мобильные трояны предпочитают российских пользователей

мобильные трояны

«Лаборатория Касперского» изучила ландшафт мобильных троянцев, специализирующихся на скрытых подписках на платные услуги. Большинство пользователей, столкнувшихся с такими зловредами в 2021 — 2022 годах, по данным компании, находилось в России (27,32%).

Читать пост

Google Диск стал главным источником загрузок вредоносного ПО среди облачных приложений

статистика

За последние 12 месяцев число фишинговых загрузок резко возросло на 450% Компания Netskope опубликовала результаты исследования, согласно которым за последние 12 месяцев число фишинговых загрузок резко возросло на 450%.

Читать пост

Количество общедоступных баз данных достигло нового рекорда

исследование баз данных

Исследователи в области кибербезопасности зафиксировали увеличение числа общедоступных баз данных в интернете — в 2021 году было выявлено 308 тыс. баз данных. В первом квартале 2022 года количество открытых баз данных достигло 91,2 тыс. экземпляров, сообщили эксперты из компании Group-IB.

Читать пост

Преступники активно улучшают методы проведения фишинговых атак

фишинг

Исследователи в области кибербезопасности из Zscaler ThreatLabz отметили увеличение числа фишинговых атак во всем мире на 29% в прошлом году. Данная тенденция связана с тем, что киберпреступники стали лучше противостоять средствам защиты предприятий с помощью новых методов.

Читать пост

Более половины кибератак начинаются с эксплоитов и компрометации цепочки поставок

взлом

Продолжительность времени, в течение которого злоумышленники остаются незамеченными в сети жертвы, сокращается четвертый год подряд — до 21 дня в 2021 году по сравнению с 24 днями в 2020 году. Программы-вымогатели обнаруживались в среднем в течение пяти дней, тогда как прочие атаки оставались незамеченными в течение 36 дней в 2021 году по сравнению …

Читать пост

Опубликован подробный анализ деятельности кибервымогательской группировки PYSA

анализ вымогателей

Специалисты швейцарской ИБ-компании PRODAFT опубликовали результаты 18-месячного исследования, посвященного кибервымогательской группировке PYSA.

Читать пост