Новости / Угрозы (272)

Вымогательская группировка DoppelPaymer продолжает осуществлять атаки, но уже под названием Grief

вымогатели

После периода почти полного отсутствия активности вымогательская группировка DoppelPaymer осуществила ребрендинг, сменив название на Grief (также известное как Pay or Grief). Остается неизвестным, стоит ли кто-нибудь из первоначальных разработчиков вымогательского ПО за изменениями, но ключи, обнаруженные исследователями в области безопасности, ука …

Читать пост

Новая версия LockBit шифрует домены Windows с помощью групповых политик

хакеры

Новая версия вымогательского ПО LockBit 2.0 теперь автоматизирует шифрование доменов Windows с помощью групповых политик Active Directory.

Читать пост

У Darkside и REvil появился преемник

вымогатели

На этой неделе на киберпреступную арену вышла новая кибервымогательская группировка, заявившая, что является преемником нашумевших и ныне нефункционирующих Darkside и REvil.

Читать пост

Microsoft предупредила о спам-кампании с использованием техники HTML smuggling

вредоносный документ

Команда экспертов по безопасности компании Microsoft обнаружила продолжающуюся в течение нескольких недель спам-кампанию с использованием техники HTML smuggling для обхода систем безопасности электронной почты и доставки вредоносного ПО на устройства жертв.

Читать пост

Киберпреступники атакуют кластеры Kubernetes с помощью движка рабочих процессов Argo Workflows

Kubernetes

Поставщик систем безопасности Intezer предупредил о кибератаках, в ходе которых злоумышленники используют движок рабочих процессов Argo Workflows для осуществления атак на кластеры Kubernetes и развертывания криптомайнеров. Эксперты Intezer выявили ряд уязвимых контейнеров, которые использовались организациями в технологическом, финансовом и логист …

Читать пост

Мошенники распространяют вредоносное ПО под видом установщика Windows 11

хакеры

Операционная система Windows 11 еще официально не вышла, но уже доступна для скачивания и предварительного знакомства. И этим, конечно же, пользуются злоумышленники, пытающиеся подсунуть пользователю зловреды под видом новой ОС.

Читать пост

Новая атака PetitPotam позволяет хакерам удаленно авторизоваться на Windows-системах

взлом

Французский исследователь в области кибербезопасности Жиль Лионель (Gilles Lionel) обнаружил уязвимость в операционной системе Windows. Ее эксплуатация заставляет удаленные серверы Windows инициировать процесс аутентификации и затем отправить хакеру данные аутентификации NTLM или сертификаты аутентификации.

Читать пост

Microsoft предупредила об опасном вирусе-майнере

майнинг Monero

Эксперты по цифровой безопасности корпорации Microsoft предупреждают своих пользователей о распространении вируса LemonDuck. По словам специалистов, попадая на компьютер вирус мгновенно создает сеть ботнет для майнинга криптовалюты Monero.

Читать пост

Вредонос XCSSET для macOS обзавелся функциями для кражи данных из Chrome и Telegram

Apple

Вредоносное ПО XCSSET, разработанное для осуществления атак на операционную систему macOS, получило обновление. Как сообщили специалисты Trend Micro, вредонос обзавелся новыми функциями, позволяющими похищать конфиденциальные данные из различных приложений, включая браузер Google Chrome и мессенджер Telegram.

Читать пост

Discord превращается в популярный канал распространения вредоносного ПО

Discord

Злоумышленники все чаще используют проприетарный бесплатный мессенджер Discord в качестве канала для распространения вредоносных программ, предупредили специалисты Sophos.

Читать пост