Новости / Угрозы (292)

Десятки промышленных организаций установили вредоносное ПО Sunburst

Sunburst

Команда исследователей безопасности «Лаборатории Касперского» сообщила , что сотни промышленных организаций установили вредоносное ПО под названием Sunburst в результате атаки на цепочку поставок SolarWinds.

Читать пост

Разработан новый вариант атаки NAT Slipstreaming

кибератака

В прошлом году был обнаружен новый метод обхода механизма Network Address Translation (NAT) и межсетевых экранов, позволяющем получить удаленный доступ к сервисам TCP/UDP во внутренней сети жертвы. В ходе атаки, получившей название NAT Slipstreaming, используется браузер и механизм Application Level Gateway (ALG) для отслеживания соединений, исполь …

Читать пост

Хакеры распространяют вымогатель Nemty через аккаунты умерших сотрудников компаний

Хакеры распространяют вымогатель Nemty через аккаунты умерших сотрудников компаний

Киберпреступники часто используют брутфорс-атаки, фишинговые электронные письма и существующие дампы данных для проникновения в корпоративные сети, но есть еще один метод, который часто игнорируют компании — использование «учетных записей-призраков». Как сообщили специалисты из Sophos Rapid Response, хакеры используют аккаунты умерших сотрудников к …

Читать пост

Стратегия двойного вымогательства набирает популярность у киберпреступников

вымогатели

В 2020 году операторы вымогательского ПО прибегли к стратегии двойного вымогательства, в рамках которой злоумышленники крадут незашифрованные файлы жертв, а затем угрожают опубликовать их, если не будет уплачен выкуп. Используя данные, собранные с помощью автоматических каналов, специалисты компании Digital Shadows зафиксировали 550 сообщений о дво …

Читать пост

Роскачество – о том, как мошенники продают зарубежную вакцину

COVID

Ковидное мошенничество продолжается: в России зафиксировали массу фейковых сайтов, на которых мошенники якобы продают вакцину от COVID-19, в том числе не продающуюся официально в России.

Читать пост

В Telegram участились попытки кражи каналов

Telegram

Их владельцы сообщили, что стали получать предложения о размещении рекламы, содержащие вирус, который позволяет похитить их учетные записи. Об этом пишет «Коммерсант».

Читать пост

В открытом доступе опубликован эксплоит для получения прав суперпользователя в SAP

взлом

Специалисты компании Onapsis Research Labs обнаружили на GitHub эксплоит для продуктов SAP, опубликованный российским исследователем Дмитрием Частухиным 14 января 2021 года. По словам экспертов, эксплоит применим к SAP SolMan – платформе для управления жизненным циклом всех решений SAP в распределенной среде.

Читать пост

Операторы LuckyBoy атакуют пользователей iOS, Android и XBox

взлом

Киберпреступники организовали кампанию по распространению вредоносной рекламы, нацеленную на пользователей мобильных и других подключенных к Сети устройств. Операторы кампании, получившей название LuckyBoy, ориентированы на пользователей iOS, Android и Xbox. С декабря 2020 года они заразили более 10 автоматизированных систем покупки (Demand-Side Pl …

Читать пост

В 2020 году возросло число атак вымогательского ПО на Windows-ПК

взлом Windows

По данным ИБ-компании Emsisoft, в прошлом году только в США было зафиксировано 2354 атаки на организации государственного сектора, в частности на правительственные, медицинские и образовательные учреждения. Примечательно, что все атаки были осуществлены на компьютеры под управлением Microsoft Windows.

Читать пост

Уязвимости в Dnsmasq позволяют осуществлять атаку «отравление кеша DNS»

отравление кэша

Специалисты израильской ИБ-компании JSOF обнаружили в популярном ПО Dnsmasq ряд уязвимостей, позволяющих осуществлять атаку «отравление кеша DNS» (DNS cache poisoning) и удаленно выполнять произвольный код.

Читать пост