Новости / Угрозы (281)

Эксперты рассказали о вымогательском ПО Babuk

вымогатели

Команда специалистов Sogeti CERT ESEC Threat Intelligence (CETI) провела анализ деятельности операторов вымогательского ПО Babuk и рассказала, как быстро новая группировка может приспособиться к проведению одиночного, двойного и даже тройного вымогательства. Не менее быстро операторы Babuk перешли на бизнес-модель «вымогательское-ПО-как-услуга», на …

Читать пост

Технология SEV для защиты процессоров AMD уязвима к двум новым атакам

AMD

Компания AMD предупредила клиентов о двух уязвимостях в своей технологии SEV (Secure Encrypted Virtualization), защищающей виртуальные машины от вредоносных ОС. Обе уязвимости, описанные сразу в двух исследовательских работах, позволяют злоумышленникам внедрять в защищенные с помощью SEV виртуальные машины вредоносный код и захватывать полный контр …

Читать пост

Число случаев фишинга в апреле выросло на 50%

фишинг

В апреле 2021 года компетентные организации направили регистраторам 1159 обращений о снятии делегирования доменных имен, что на 377 обращений или на 48.2% больше чем в марте. Эти данные опубликованы в Отчете по результатам деятельности компетентных организаций за апрель 2021.

Читать пост

Стоимость вымогателей на хакерских форумах может составлять до $4 тыс.

взлом

Специалисты из «Лаборатории Касперского» провели анализ трех крупных подпольных форумов, на которых распространяются программы-вымогатели. Общая экономика программ-вымогателей хорошо развита и сложна в вопросах предоставления услуг между хакерами.

Читать пост

Хакеры атакуют авиакомпании с помощью нового загрузчика RAT

RAT

Специалисты компании Microsoft предупредили о текущей вредоносной кампании целенаправленного фишинга, нацеленной на аэрокосмические и туристические организации. Преступники используют ряд троянов для удаленного доступа, установленных с помощью нового скрытного загрузчика вредоносных программ.

Читать пост

На смену банковскому трояну Osiris пришел вредонос Ares

Арес

Создатель банковского трояна Osiris прекратил свою деятельность в марте нынешнего года, сославшись на отсутствие интереса к троянам в киберпреступной сфере. В течение последних трех лет разработчик, использующий псевдоним Anubi, предоставлял доступ к трояну группам киберпреступников.

Читать пост

Хакеры атакуют пользователей криптовалют через серверы в сети Tor

Tor

Уже более года неизвестные злоумышленники добавляют вредоносные выходные узлы в сеть Tor с целью перехвата трафика и осуществления SSL-stripping атак на пользователей, посещающих связанные с криптовалютой сайты.

Читать пост

Уязвимость tsuNAME может использоваться для осуществления DDoS-атак на ключевые DNS-серверы

DDoS-атака

Если зарегистрировать достаточное количество рекурсивных DNS-серверов, можно осуществлять DDoS-атаки на авторитативные DNS-серверы.

Читать пост

Число мошенников с инструментами для копирования голоса стремительно растет

копирование голоса

У преступников есть множество материалов для обучения алгоритмов искусственного интеллекта, включая аудиоклипы, подкасты и online-презентации. Достаточно 45 минут звука, чтобы технология научилась имитировать голос. Об этом сообщило издание Fortune.

Читать пост

Хакеры проявляют повышенный интерес к deepfake-атакам

мошенники

Киберпреступники все чаще делятся, разрабатывают и используют дипфейк-технологии для обхода биометрической защиты, шантажа, кражи личных данных, осуществления атак с применением социальной инженерии и пр. Специалисты из компании Recorded Future предрекают увеличенный рост числа дипфейк-атак со стороны злоумышленников и резкое увеличение дипфейк-усл …

Читать пост