Новости / Угрозы (314)

Иранские хакеры из APT35 случайно раскрыли детали своих планов

Иранские хакеры

Исследователи безопасности из команды IBM X-Force Incident Response Intelligence Services (IRIS) в ходе мониторинга виртуального облачного сервера иранской киберпреступной группировки ITG18 (также известной как APT35, Phosphorus, Charming Kitten и Ajax Security Team) обнаружили 40 ГБ данных, среди которых были украденная информация взломанных учетн …

Читать пост

Для критической уязвимости в SAP опубликован PoC-эксплоит

уязвимость в SAP

Спустя всего два дня после выхода патча для чрезвычайно опасной уязвимости в корпоративном ПО SAP появился PoC-эксплоит. Уязвимость CVE-2020-6287, получившая название RECON, позволяет неавторизованному удаленному злоумышленнику захватить полный контроль над уязвимыми системами.

Читать пост

В OLT-устройствах от C-Data обнаружены недокументированные бэкдоры

бэкдор

Исследователи безопасности Пьер Ким (Pierre Kim) и Александр Торрес (Alexandre Torres) обнаружили семь уязвимостей в прошивке OLT-устройств с поддержкой соединения FTTH (Fiber to the Home) от китайского производителя C-Data.

Читать пост

"Зарабатывай с нами!" - в ЦБ предупредили о новой схеме мошенничества

онлайн-хищение

Мошенники для заманивания граждан в свои сети стали использовать безадресную финансовую рекламу, которая адресована не конкретной, а широкой аудитории, не содержит определенных сведений о виде заработка или инвестиций, а только призыв наподобие "Зарабатывай с нами!", рассказал в интервью РИА Новости глава департамента противодействия недобросовестн …

Читать пост

Киберпреступники сканируют Сеть на предмет уязвимых систем Citrix

взлом

Киберпреступники, предположительно, сканируют интернет на предмет систем Citrix, содержащих недавно обнаруженные уязвимости. Несколько дней назад SecurityLab писал, что компания Citrix исправила 11 уязвимостей в своих продуктах Citrix ADC (старое название NetScaler ADC), Citrix Gateway (старое название NetScaler Gateway) и Citrix SD-WAN WANOP (моде …

Читать пост

Хакеры Evilnum пользуются услугами того же поставщика вредоносного ПО, что и FIN6

хакеры

Киберпреступная группировка Evilnum собрала набор инструментов, объединяющий в себе кастомное вредоносное ПО, легитимные утилиты и инструменты, приобретенные по модели «вредоносное ПО как услуга» (malware-as-a-service, MaaS) у поставщика, обслуживающего крупные финансовые киберпреступные группировки.

Читать пост

Вредоносное ПО Joker вновь распространяется через Google Play Store

вирус в Android

Исследователи безопасности из компании Check Point обнаружили новую версию вредоносного ПО Joker (также известного как Bread), которое распространяется под видом легитимных мобильных приложений для Android и оформляет подписки на платные услуги без ведома пользователей.

Читать пост

Карантин вызвал всплеск мошенничества с P2P-платежами

p2p-платежи

Group-IB фиксирует с начала пандемии резкий подъем мошенничества с использованием переводов card-to-card: в период с апреля по июнь этого года количество таких транзакций возросло более чем в шесть раз. Мошенники заманивают пользователей на фишинговые сайты, на которых жертвы вводят свои платежные данные на фейковых страницах оплаты, думая, что сов …

Читать пост

Какие услуги и товары продают хакеры в даркнете в 2020 году

Какие услуги и товары продают хакеры в даркнете в 2020 году

Исследователи безопасности из организации Privacy Affairs рассказали о распространенности и стоимости похищенных персональных данных и прочих нелегальных услуг на подпольных торговых площадках.

Читать пост

Обнаружен обход мер предотвращения эксплуатации уязвимости в F5 BIG-IP

уязвимости

Владельцам сетевых устройств F5 BIG-IP, которые не установили исправления для критической уязвимости (CVE-2020-5902), настоятельно рекомендуется обновить систему до последней версии. Исследователи безопасности Чейз Дардаман (Chase Dardaman) и Рич Мирч (Rich Mirch) из команды TeamAres компании CriticalStart обнаружили способ обойти меры предотвращен …

Читать пост