Новости / Исследование (60)

Более 70% уязвимостей в АСУ ТП могут быть проэксплуатированы удаленно

Более 70% уязвимостей в АСУ ТП могут быть проэксплуатированы удаленно

Более 70% уязвимостей в АСУ ТП, обнаруженных в первой половине 2020 года, можно использовать удаленно. Исследовательская группа из компании Claroty представила отчет, который включает оценку 365 уязвимостей в АСУ ТП, опубликованных в Национальной базе данных по уязвимостям (NVD), и 139 сообщений, выпущенных командой экстренного реагирования на кибе …

Читать пост

Microsoft: глобальные тренды в сфере кибербезопасности за первые месяцы пандемии

Microsoft

Microsoft провела исследование крупных компаний в Индии, Германии, Великобритании и США[1] для того, чтобы выявить изменения, произошедшие в первые два месяца пандемии в области цифровой трансформации и информационной безопасности.

Читать пост

Dharma - самый успешный из существующих вымогателей

Dharma

В последнее время все больше внимания к себе вызывают вымогательские программы, атакующие крупные компании, в частности Maze, ReVIL/Sodinokibi и WastedLocker. Тем не менее, самым процветающим сервисом в данной области являются не они, а Dharma, распространяющееся на подпольных форумах по бизнес-модели «вымогательское ПО как услуга» (ransomware as a …

Читать пост

Число кибератак на компоненты с открытым исходным кодом выросло на 430% за последний год

компьютеры

Количество кибератак на компоненты ПО с открытым исходным кодом выросло на 430% в годовом выражении. Об этом сообщается в ежегодном отчете компании Sonatype "Состояние цепочки поставок программного обеспечения" (State of the Software Supply Chain).

Читать пост

Группировка RedCurl уже больше двух лет занимается корпоративным шпионажем

RedCurl

Группа RedCurl, обнаруженная экспертами Group-IB Threat Intelligence, активна как минимум с 2018 года. За это время она совершила 26 целевых атак исключительно на коммерческие организации. Среди них строительные, финансовые, консалтинговые компании, ритейлеры, банки, страховые, юридические и туристические организации.

Читать пост

Check Point: троян Emotet активизировался после пятимесячного затишья

киберугрозы

Компания Check Point® Software Technologies Ltd. (NASDAQ:CHKP) опубликовала результаты исследования Global Threat Index за июль. Так, троян Emotet после пятимесячного отсутствия возглавил рейтинг самых распространенных вредоносных ПО, оказав влияние на 5% организаций по всему миру. С февраля 2020 года деятельность Emotet замедлилась, однако, в июле …

Читать пост

Почти треть продаваемых б/у смартфонов не поддерживаются поставщиком

Почти треть продаваемых б/у смартфонов не поддерживаются поставщиком

Почти треть бывших в употреблении телефонов, продаваемых в электронных магазинах, больше не поддерживается производителем, в результате чего пользователи могут подвергнутся риску взлома.

Читать пост

Хакеры по найму Deceptikons атакуют юридические фирмы в Европе

хакеры по найму

В среду, 29 июля, в ходе вебинара специалисты «Лаборатории Касперского» рассказали о ранее неизвестной хакерской группировке, предлагающей свои слуги за деньги. Хотя группировка, получившая кодовое название Deceptikons, была обнаружена только сейчас, свой бизнес она ведет уже почти десять лет.

Читать пост

Trend Micro фиксирует взрывной рост атак на домашние роутеры

роутеры

Компания Trend Micro выяснила, что хакеры стали чаще атаковать домашние роутеры. Эти устройства, как правило, слабо защищены.

Читать пост

Карантин вызвал всплеск мошенничества с P2P-платежами

p2p-платежи

Group-IB фиксирует с начала пандемии резкий подъем мошенничества с использованием переводов card-to-card: в период с апреля по июнь этого года количество таких транзакций возросло более чем в шесть раз. Мошенники заманивают пользователей на фишинговые сайты, на которых жертвы вводят свои платежные данные на фейковых страницах оплаты, думая, что сов …

Читать пост