Новости / Угрозы (285)

REvil теперь меняет пароль для автоматической авторизации в безопасном режиме Windows

REvil теперь меняет пароль для автоматической авторизации в безопасном режиме Windows

Недавние изменения в вымогательском ПО REvil теперь позволяют ему автоматизировать процесс шифрования файлов в безопасном режиме после смены пароля Windows.

Читать пост

Киберпреступники используют Telegram-ботов и Google-формы для автоматизации фишинга

фишинг

Group-IB обнаружила, что украденные в результате фишинговых атак данные пользователей все чаще выгружаются не только с помощью электронной почты, но и таких легитимных сервисов, как Google-формы и мессенджер Telegram. Альтернативные способы доставки украденных с помощью фишинга данных позволяют злоумышленникам обеспечить их сохранность и оперативно …

Читать пост

Хакеры используют новый конструктор вредоносных документов EtterSilent

EtterSilent

Исследователи безопасности из компании Intel 471 рассказали о новом гибком конструкторе вредоносных документов, используемом хакерами для реализации своих преступных схем.

Читать пост

Системы SAP подвергаются атаке в среднем через 72 часа после установки исправлений

SAP

Компании, использующие локальные системы SAP, подвергаются атакам в среднем через 72 часа после выпуска исправлений для уязвимостей. Как сообщается в совместном уведомлении компаний Onapsis и SAP, в ходе недавнего исследования ландшафта угроз SAP эксперты зафиксировали более 300 успешных попыток эксплуатации.

Читать пост

Фишинговые атаки на пользователей LinkedIn становятся все более персонализированными

LinkedIn

Фишеры вовсю нацелились на безработных пользователей LinkedIn, предлагая им несуществующие должности и заражая их компьютеры вредоносным ПО. Как сообщают специалисты ИБ-компании eSentire, злоумышленники создают фиктивные предложения работы с использованием названий должностей, взятых из профилей атакуемых работников, в попытке заставить их открыть …

Читать пост

Злоумышленники используют серверную инфраструктуру GitHub для криптомайнинга

GitHub

Web-сервис для хостинга IT-проектов GitHub расследует серию атак на свою облачную инфраструктуру, в рамках которой киберпреступники используют серверы компании для незаконных операций по майнингу криптовалют.

Читать пост

Новая функция в процессорах AMD Zen 3 уязвима к атакам по сторонним каналам

AMD Zen 3

Американский производитель процессоров компания AMD посоветовала пользователям отключить функцию под названием Predictive Store Forwarding (PSF) в процессорах Zen 3 в случае, если CPU планируется использовать для чувствительных операций. Дело в том, что данная функция уязвима к атакам по сторонним каналам.

Читать пост

RCE-уязвимости позволяют перехватить контроль над старыми устройствами QNAP

угрозы

Исследователи безопасности из компании SAM Seamless Network предупредили об уязвимостях в сетевых хранилищах (NAS) QNAP small office/home office (SOHO), эксплуатация которых может позволить злоумышленникам удаленно выполнить код.

Читать пост

Хакеры обходят межсетевые экраны с помощью функции Windows

уязвимости Windows

Киберпреступники научились использовать легитимный компонент операционной системы Windows под названием Background Intelligent Transfer Service (BITS) для скрытой установки на нее вредоносного ПО.

Читать пост

Операторы BazarLoader сотрудничают с подпольными центрами обработки вызовов

колл-центр

Операторы вредоносного ПО BazarLoader активно сотрудничают с подпольными центрами обработки вызовов, чтобы обманом заставлять пользователей загрузить вредоносные документы Microsoft Office.

Читать пост