Новости / Угрозы (274)

SonicWall предупредила о надвигающейся кампании вымогательского ПО

SonicWall

Поставщик сетевого оборудования SonicWall предупредил своих клиентов о «надвигающейся кампании вымогательского ПО», нацеленной на некоторое его оборудование. «Благодаря сотрудничеству с доверенными третьими сторонами SonicWall стало известно о злоумышленниках, активно атакующих серию продуктов Secure Mobile Access (SMA) 100 и Secure Remote Access ( …

Читать пост

TrickBot вернулся с новым модулем для слежки за пользователями

TrickBot

Исследователи кибербезопасности компании Bitdefender приоткрыли завесу над продолжающимся возрождением вредоносного ПО TrickBot, дав понять, что стоящие за ним киберпреступники постоянно работают над улучшением своей инфраструктуры.

Читать пост

Уязвимость в ПЛК Schneider Electric ставит под угрозу промышленные предприятия

Schneider Electric

Уязвимость в компьютерной системе управления от компании Schneider Electric, широко использующейся в системах кондиционирования, позволяет хакерам получать контроль над ней. По словам обнаруживших проблему специалистов компании Armis, проблема ставит под угрозу безопасность миллионов устройств.

Читать пост

83% фишинговых ссылок в мессенджерах РФ распространяются через  WhatsApp

фишинг

Статистические данные были собраны за период с декабря 2020 года по май 2021 года на основе срабатывания компонента Safe Messaging в решении Kaspersky Internet Security для Android.

Читать пост

Новый RAT использует стриминговое приложение OBS Studio для записи экрана устройств жертв

OBS Studio

Специалисты компании Trend Micro обнаружили новое вредоносное ПО, использующее популярное стриминговое приложение OBS Studio для записи экрана устройства жертвы и передачи его злоумышленникам.

Читать пост

Хакеры Magecart скрывают украденные данные кредитных карт в изображениях

Magecart

Киберпреступные группировки, объединенные ИБ-экспертами под общим названием Magecart, вооружились новыми техниками обфускации вредоносного кода и шифрования украденных данных кредитных карт во избежание обнаружения.

Читать пост

CISA рассказало об успешных методах атак хакеров

CISA

Агентство по кибербезопасности и безопасности инфраструктуры США (CISA) опубликовало отчет, в котором подробно излагаются результаты оценки рисков и уязвимостей, проведенной в течение 2020 финансового года в различных отраслях.

Читать пост

Microsoft: Патч для PrintNightmare работает правильно, если правильно использовать Windows

printnightmare

На днях Microsoft выпустила внеплановое экстренное обновление, исправляющее данную уязвимость ( CVE-2021-34527 ) в сервисе печати Windows Print Spooler. Тем не менее, по словам ИБ-экспертов, патч не исправляет проблему полностью, и его можно обойти . Теперь же Microsoft опубликовала заявление, согласно которому исправление работает как положено, но …

Читать пост

Хакер внес депозит в размере $1 млн на покупку уязвимостей нулевого дня

хакер

Киберпреступник, использующий псевдоним integra, внес на одном из хакерских форумов депозит в размере 26,99 биткойна на покупку эксплоитов для уязвимости нулевого дня.

Читать пост

Десятки уязвимых пакетов NuGet позволяют хакерам атаковать платформу .NET

Nuget

Анализ размещенных в репозитории NuGet пакетов выявил 51 уникальный программный компонент с активно эксплуатирующимися уязвимостями, что еще раз подчеркивает угрозу безопасности процессов разработки программного обеспечения, исходящую от сторонних зависимостей.

Читать пост