Новости / Угрозы (275)

Патч от Microsoft для уязвимости PrintNightmare можно обойти

Microsoft

Хотя компания Microsoft распространила действие своего патча для уязвимости PrintNightmare на Windows 10 (версия 1607), Windows Server 2012 и Windows Server 2016, оказалось, что его можно обойти и выполнить произвольный код на системе.

Читать пост

Злоумышленники рассылают поддельные патчи для уязвимости в Kaseya VSA

Kaseya VSA

Киберпреступники пытаются воспользоваться критической ситуацией, сложившейся в связи с массовыми атаками вымогательского ПО REvil через MSP-провайдера Kaseya, и рассылают потенциальным жертвам спам-письма с полезной нагрузкой Cobalt Strike, замаскированной под обновления безопасности для Kaseya VSA.

Читать пост

Число «коронадоменов» растет

поддельные домены

При этом киберпреступники держат руку на пульсе – в рост пошли «вакцинные» домены, то есть связанные с темой вакцинации, в том числе включающие названия вакцин против вируса на кириллице или латинице, а также домены, связанные с QR-кодами и сертификатами о вакцинации. Всем интернет-пользователям сегодня надо быть еще более внимательными и острожным …

Читать пост

Группировка Lazarus рассылает поддельные объявления о вакансиях для инженеров

фишинг

Исследователи в области кибербезопасности из AT&T Cybersecurity обнаружили новую фишинговую кампанию, нацеленную на кандидатов на должности инженеров в США и Европе.

Читать пост

Avast: рекламные приложения лидируют среди угроз для Android в России

вредоносная реклама

Компания Avast сообщила, что в 2021 году рекламное ПО по-прежнему будет самой серьезной угрозой для телефонов и планшетов Android. Большинство (44%) мобильных угроз для этой ОС, обнаруженных в первые пять месяцев 2021 года — рекламное ПО. На втором месте — поддельные приложения (18%), на третьем — загрузчики (6%). Четвертое место делят банковские т …

Читать пост

Эксперты связали новое вымогательское ПО Diavol с создателями ботнета Trickbot

Diavol

ИБ-эксперты компании FortiGuard Labs связали новое вымогательское ПО Diavol с киберпреступной группировкой Wizard Spider, стоящей за вредоносным ПО Trickbot.

Читать пост

Кибервымогатели вернулись с новым вариантом шифровальщика Babuk

вымогатели

После объявления об уходе из бизнеса вымогательского ПО и переименования своего сайта утечек в платформу для публикации утечек другими киберпреступниками группировка Babuk, похоже, все-таки не смогла усидеть «на пенсии» и снова вернулась к любимому занятию – шифрованию корпоративных сетей.

Читать пост

Патч для уязвимости PrintNightmare не полностью исправляет проблему

принтер

Ряд исследователей в области кибербезопасности сообщили , что патч, выпущенный компанией Microsoft для исправления уязвимости CVE-2021-1675 , устраняет только вектор атаки с повышением привилегий. Компьютерные системы, получившие патч, все еще остается уязвимыми к удаленному выполнению кода, поскольку Microsoft, похоже, объединила два различные про …

Читать пост

Хакеры все чаще используют легитимные инструменты для тестирования безопасности

Cobalt Strike

Как сообщает компания Proofpoint, преследующие финансовую выгоду киберпреступные группировки все чаще стали применять в своих атаках Cobalt Stike – легитимный инструмент, использующийся ИБ-экспертами для тестирования безопасности сетей.

Читать пост

Старые поддомены популярных сайтов уязвимы перед кибератаками

домены

Группа исследователей в области информационной безопасности из Венского технологического университета и Венецианского университета Ка-Фоскари предупредила , что старые или необслуживаемые поддомены часто содержат упущенные из виду уязвимости, подвергающие организации риску кибератак.

Читать пост