Социальные сети Рунета
Понедельник, 17 июня 2019
3 мая 2018   08:25

Банки атакуют в тишине. Забытая киберугроза вернулась на рынок

ЦБ предупредил банки о новой угрозе — фишинговой рассылке писем с трояном хакерской группировкой Silence. Она атакует банки с весны 2017 года, однако до последнего времени эти достижения в основном приписывались недавно обезглавленной группировке Cobalt. Тем временем Silence...

Подробности на сайте: ict-online.ru

Русскоязычная группировка Silence атакует банки и состоит всего из двух человек Эксперты Group-IB сообщили об обнаружении малоизученной хакерской группировки, которая атакует банки подобно Cobalt или MoneyTaker.

Троянская конница. Хакерские рассылки разлетаются из банков по клиентам В 2019 году хакеры будут активно использовать реализованную в конце 2018 году схему, когда взлом одного банка позволяет успешно атаковать его контрагентов, отмечают в Solar JSOC. При этом хакеры унифицируют свои инструменты — уже сейчас банки и их контрагенты атакуются при п...

Хак-группа Silence вновь атаковала российские банки По информации Group-IB, хакерская группа Silence возобновила рассылку фишинговых писем. Атака была направлена на сотрудников российских кредитно-финансовых организаций, и рассылка насчитывала более 80 000 получателей.

Хакеров не обошли молчанием. Атаку группировки Silence на банки заметил ЦБ Российские банки подверглись массовой атаке хакеров — ЦБ сообщил о фишинговых рассылках группировки Silence. Интересна атака не только масштабом (только Сбербанк получил 1,5 тыс. писем с вредоносными вложениями), но и тем, что рассылка шла с серверов в России. Сейчас в Госду...

Хак-группа RTM атаковала банки и другие организации от лица госучреждений Эксперты Group-IB зафиксировали массовую рассылку вредоносных писем по финансовым учреждениям и предприятиям. Все 11 000 писем содержали троян RTM.

ЦБ предупредил банки о рассылке фишинговых писем Они оказались в опасности в результате второго взлома хакерами банка «Юнистрим».

Злоумышленники атаковали российские банки, отправив сообщения тысячам их сотрудников На этой неделе стало известно о масштабной атаке хакерской группировки Silence на российские банки. При этом использовалось «слабое звено» — человеческий фактор. Киберпреступники разослали сообщения с вредоносным содержимым более, чем 80 тысячам сотрудников банков, о чем с...

Группы GreyEnergy и Sofacy использовали одну инфраструктуру GreyEnergy считают приемником группы BlackEnergy, печально известной благодаря своим масштабным операциям. В частности, злоумышленники из BlackEnergy атаковали объекты электроэнергетики Украины в декабре 2015 года, отключив около 1% всех энергопотребителей страны. Группировк...

Северокорейская хак-группа Lazarus атакует банки в Латинской Америке Специалисты Trend Micro пишут, что северокорейская группировка Lazarus заражает бэкдорами финансовые учреждения в странах Латинской Америки.

Сразу две хакерские группы атаковали российские банки от имени Центробанка Group-IB зафиксировала массовые вредоносные рассылки по российским финансовым учреждениям якобы от имени Центрального Банка России и ФинЦЕРТ.

Хак-группа Cobalt атакует банки в России и Румынии Новую фишинговую кампанию, связанную с группировкой Cobalt, обнаружили исследователи NetScout Systems (ранее Arbor Networks). На этот раз таргетированные атаки группы направлены на банки в Восточной Европе и России.

Новая война группировок на черном рынке платежных карт Эксперты сообщили об активном противостоянии мошенников, промышляющих кражей платежной информации в интернет-магазинах. Одна из группировок выслеживает онлайн-скиммеры своих конкурентов и вмешивается в их работу, дискредитируя собранные данные. Противоборство развернулось ме...

Банковский троян Roaming Mantis атакует iOS-устройства «Лаборатория Касперского» предупреждает о том, что мобильным устройствам под управлением операционной системы iOS угрожает вредоносная программа Roaming Mantis. Названный зловред — это банковский троян, который изначально атаковал гаджеты на базе A...

Китайские хакеры шпионили за российскими госпредприятиями 9 лет подряд Эксперты из Positive Technologies и «Лаборатории Касперского» обнаружили хакерскую группировку с китайскими корнями, которая в течение девяти лет атаковала российские компании и госструктуры. Злоумышленники воровали ценную информацию.

Сразу две хакерские группы атаковали российские банки от имени Центробанка Group-IB, международная компания, специализирующаяся на предотвращении кибератак, зафиксировала массовые вредоносные рассылки по российским финансовым учреждениям якобы от имени Центрального Банка России и ФинЦЕРТ, структуры Департамента информационной безопасности ЦБ. Экспе...

Преступники атакуют серверы с устаревшим ПО Adobe ColdFusion Эксперты компании Volexity сообщили о направленных атаках некой хакерской группировки на серверы Adobe ColdFusion. Злоумышленники используют недавно закрытую уязвимость CVE-2018-15961, чтобы установить бэкдор для использования в будущих кампаниях. Платформа используется для ...

Киберпреступники атаковали пользователей Netflix Перед Новым годом была зарегистрирована рассылка фишинговых электронных писем, при помощи которой злоумышленники пытались украсть у подписчиков видеосервиса персональные данные.

Раскрыты детали атаки на Банк Жилищного Финансирования Напомним, что при атаке на БЖФ неизвестные получили доступ к локально-вычислительной сети банка и попытались похитить внутреннюю документацию банка и денежные средства через карточный процессинг. Эксперты Лаборатории компьютерной криминалистики Group-IB исключили гипотезу...

TA505 применяет новое вредоносное ПО для фишинговых атак Исследователи компании Proofpoint сообщили о появлении двух новых вредоносов — бэкдора ServHelper и трояна FlawedGrace, позволяющего получить полный доступ к устройству и похищать данные. Группировка TA505 начала использовать их с ноября 2018 года в фишинговых атаках, нацеле...

Хакеры разослали банкам 11 тысяч зараженных писем от имени госорганов По данным компании Group-IB, атака, за которой стоит группировка RTM, началась в сентябре. Письма с трояном, предназначенным для хищения денег, рассылаются от имени региональных управлений Роспотребнадзора, Россельхознадзора, Ростехнадзора и других ведомств.

Группировка TA505 использует бэкдор ServHelper для атак на банки и ритейл Фишинговые операции группы TA505 помогли обнаружить два новых семейства малвари: бэкдор ServHelper и две версии трояна удаленного доступа FlawedGrace.

Вымогатель Shade атакует российские компании Специалисты предупреждают о новой волне фишинговых писем, с помощью которых распространяется шифровальщик Shade. По данным экспертов, главной целью преступников являются российские компании.

Малварь GreyEnergy схожа с BlackEnergy и атакует энергетический сектор Специалисты ESET обнаружили еще одного вредоноса, связанного с малварью BlackEnergy и группировкой Telebots.

Атака APT Silence затронула более 80 тыс. адресатов Группировка Silence провела масштабную атаку на российский финансовый сектор, для прикрытия воспользовавшись деловой повесткой. Письмо с опасным зловредом, замаскированное под приглашение на предстоящий в феврале форум iFin-2019, получили десятки тысяч сотрудников банков и к...

Бэкдор группировки Turla позволяет редактировать письма на серверах Microsoft Exchange Международная антивирусная компания ESET сообщила подробности о кибератаках известной хакерской группировки Turla …

Group-IB рассказала о крупной кибератаке Silence на российские банки Масштаб действий хакерской группировки увеличивается: она проводит атаки не только на отечественные, но и на европейские и ближневосточные финансовые компании.

Модульный троян GreyEnergy атакует промышленные предприятия Критическим элементам производственных систем и сетевой инфраструктуре энергетического сектора угрожает модульный зловред GreyEnergy. Киберпреступники, стоящие за кампанией, могут каждый раз выбирать оптимальные способы заражения целевых компьютеров. Пока троян лишь передает...

Пользователей криптовалютных кошельков предупредили об активности мобильного трояна Gustuff 32 приложения для хранения криптовалют и более 100 крупнейших банков по всему миру могут быть потенциально атакованы мобильным Android-трояном Gustuff. Вредоносная программа нацелена на автоматический вывод фиата и криптовалют со счетов пользователей. Об этом журналу ForkLog...

MEGANews. Самые важные события в мире инфосека за ноябрь Для подписчиковВ этом месяце: данные пользователей Amazon, Instagram, Facebook, Dell и не только оказались в опасности; найдены новые способы эксплуатации проблем Meltdown, Spectre и Rowhammer; группировки MageCart продолжают атаковать онлайн-магазины; мошенники притворяются...

Check Point: в 2019 году криптомайнеры еженедельно атакуют 20% компаний Скрытые криптомайнеры остаются доминирующей угрозой для организаций по всему миру. Об этом свидетельствуют данные отчета 2019 Security Report ведущего поставщика решений по кибербезопасности Check Point Software Technologies Ltd. В прошлом году криптомайнеры стабильно занима...

Зафиксирована первая массовая атака Silence на российские банки в 2019 году Массовая атака началась с фишинговых рассылок Silence 16 января. Впервые в практике Silence вредоносное вложение было замаскировано под приглашение на iFin-2019. Интересно, что XIX Международный Форум iFin-2019 “Электронные финансовые услуги и технологии”, действ...

Сразу несколько хакерских групп атакуют кластеры Elasticsearch Специалисты Cisco Talos предупредили о всплеске атак на незащищенные кластеры Elasticsearch. За атаками стоят как минимум 6 разных группировок.

Как работает группировка вкладок в Chrome Canary Компания Google уже некоторое время работает над добавлением группировки вкладок в браузер Chrome. И эту функцию уже можно опробовать, хотя пока только в рамках версии для разработчиков Chrome Canary. mspoweruser.com

Киберпреступники атакуют пользователей Windows через уязвимость «нулевого дня» Компания ESET предупреждает о том, что киберпреступная группировка PowerPool проводит атаки с использованием пока не закрытой «дыры» в операционных системах Microsoft Windows. Речь идёт об уязвимости «нулевого дня», информация о которой была ...

Группировка FIN6 атакует платежные терминалы США и Европы Группировка киберпреступников, известная как FIN6, начала новую кампанию, нацеленную на платежные терминалы в торговых точках США и Европы. Об этом 5 сентября сообщили исследователи IBM X-Force IRIS (Incident Response and Intelligence Services). Преступники из FIN6 специализ...

Вымогатель NamPoHyu Virus атакует удаленные серверы Samba Эксперты предупредили о появлении не совсем обычного вымогателя: атакующие запускают вредоноса NamPoHyu Virus или MegaLocker Virus локально, и тот шифрует данные на удаленных серверах Samba.

War Groups 3 4.0.0 War Groups – стратегия на андроид, где вам предстоит возглавить одну из многочисленных группировок. Этим миром игры правят различные группировки и вашей задачей будет сделать свою группировку самой мощной и главной. Нападайте на другие группировки, выполняйте каждодневные ми...

Группировка Lazarus использовала FASTCash для взлома банкоматов Специалисты Symantec разобрались в деталях атак группировки Lazarus на банкоматы по всему миру. Выяснилось, что для джекпоттинга киберпреступники использовали троян FASTCash, который внедрялся на серверы, контролирующие банкоматы, через уязвимости в системе AIX. Зловред пере...

Проект Red Team: организация, управление, скоуп. Колонка Дениса Макрушина Для подписчиковИндустрия информационной безопасности асимметрична: атакующий находится в более удобном положении, чем защитник. Атакованной стороне нужно быть эффективной всегда, 24/7, а нападающей достаточно быть эффективной лишь единожды. Кроме того, у атакующего есть возм...

Криптомайнеры были главной киберугрозой в 2018 году Работающая в сфере IT-безопасности израильская компания Check Point опубликовала отчёт под названием Security Report 2019, в рамках которого проанализировала главные киберугрозы прошлого года. Как оказалось, наибольшую распространённость получили криптовалютные майнеры. ...

ИБ: криптомайнеры доминируют в ландшафте угроз В ушедшем году криптомайнеры стабильно занимали первые строчки рейтингов самых активных угроз и атаковали 37% организаций по всему миру. Весьма активными были многовекторные ботнеты: ботнетами были атакованы 18% организаций нашей планеты.

Изучаем Adversarial Tactics, Techniques & Common Knowledge (ATT@CK). Часть 2 Часть 2. Выполнение (Execution) В части 1 цикла статей «Изучаем Adversarial Tactics, Techniques & Common Knowledge (ATT@CK) были рассмотрены техники получения первоначального доступа, основная цель которых заключалась в доставке вредоносного кода в атакуемую систему. Сл...

Банки атаковали от лица госучреждений Начиная с 11 сентября система Group-IB Threat Intelligence (киберразведка) фиксировала массовые рассылки по российским банкам, промышленным и транспортным компаниям: 3210 писем было отправлено в сентябре, 2311 - в октябре, в 4768 - в ноябре и 784 - в декабре. Рассылки шли &q...

Check Point Global Threat Index: киберпреступники вернулись к опасному банковскому трояну Trickbot Компания Check Point Software Technologies Ltd. опубликовала отчет с самыми активными угрозами в апреле Global Threat Index. Банковский троян Trickbot впервые за почти два года вернулся в первую десятку рейтинга.

Как Android-троян Gustuff снимает сливки (фиат и крипту) с ваших счетов Буквально на днях Group-IB сообщала об активности мобильного Android-трояна Gustuff. Он работает исключительно на международных рынках, атакуя клиентов 100 крупнейших иностранных банков, пользователей мобильных 32 криптокошельков, а также крупных e-commerce ресурсов. А вот...

В Windows нашли новую уязвимость Ее использует хакерская группировка PowerCool в целевых атаках в России и других странах.

Американские пользователи iOS стали мишенью для вредоносной рекламы Исследователи обнаружили группировку ScamClub, атаковавшую пользователей iOS в США. Вредоносная реклама вмешалась в работу 300 млн браузерных сессий за 48 часов.

BEC-мошенники нацелились на зарплаты ИБ-аналитики из компании Agari сообщают о росте числа кибератак, нацеленных на кражу заработной платы сотрудников государственных и частных компаний. Злоумышленники применяют спуфинг email-адресов и методы социальной инженерии, чтобы убедить HR-специалистов изменить платежны...

Эксперты изучили новые ловушки группировки OceanLotus OceanLotus преимущественно действует в странах Юго-Восточной Азии - Лаосе, Камбодже, Вьетнаме и на Филиппинах. Их целью является шпионаж за госструктурами, политическими партиями и крупными компаниями этих государств.В новой вредоносной кампании киберпреступники использовали...

BEC-группировка London Blue действует в 80 странах Эксперты компании Agari обнаружили международную группировку London Blue, которая промышляет BEC-мошенничеством. Преступники атакуют компании из разных отраслей в более чем 80 странах — от малых предприятий до транснациональных корпораций. Мошенники рассылают жертвам письма ...

Почти каждый второй компьютер в технологической сети российских предприятий подвергся кибератакам По этому показателю Россия значительно уступает странам Северной Европы или Америки (16% и 22% соответственно) и занимает соседние строчки с государствами Латинской Америки (45%) и азиатскими странами (от 49% в Восточной Азии до 59% в Юго-Восточной Азии).Процент компьютер...

В состав группировки ГЛОНАСС введён новый спутник Российская орбитальная группировка ГЛОНАСС пополнилась новым спутником. Об этом сообщает Информационно-аналитический центр координатно-временного и навигационного обеспечения (ИАЦ КВНО) ФГУП ЦНИИмаш. Фотографии Роскосмоса

В ФАС сообщили о хакерской атаке на ресурсы службы "Это была полноценная хакерская атака. Началось с массовой рассылки на адреса ФАС вируса, который ворует служебные логины и пароли", - цитирует РИА Новости слова собеседника агентства.Он добавил, что параллельно хакеры атаковали информационные ресурсы ФАС, и предпо...

Раскрыта кампания кибершпионажа, которая с помощью фишинга атаковала около 240 жертв из 39 стран Кампания, проявившая наибольшую активность в апреле-ноябре 2018 года, оказалась весьма эффективной, несмотря на то что для её проведения использовались весьма простые и недорогие инструменты: заражение происходило путём фишинговой рассылки. Жертвами кампании стали около 240 ...

Группировка ГЛОНАСС полностью обновится к 2030 году Генеральный директор АО «Информационные спутниковые системы» (ИСС) имени Решетнёва Николай Тестоедов сообщил о том, что в следующем десятилетии навигационную группировку ГЛОНАСС ждёт комплексное обновление. Роскосмос

Эксперты рассказали об опасном вирусе Zebrocy Его использует хакерская группировка Sednit, также известная под именами APT28, Fancy Bear и Sofacy.

Охота на зрителя: пользователи Netflix под угрозой ESET предупреждает о фишинговой рассылке.

Специалисты предупреждают об атаках на SharePoint-серверы Киберпреступники атакуют серверы под управлением Microsoft SharePoint через уязвимость, закрытую тремя патчами в феврале, марте и апреле этого года. Об этом сообщили специалисты канадского центра реагирования на киберугрозы, а также их коллеги из Саудовской Аравии. По словам...

Сайт КазИТУ взломан Хакерская группировка прошлась по казахстанским вузам, пытаясь оценить их защищенность. Результаты оказались плачевными.

Российские хакеры пытаются «прощупать» ЦИК и другие органы Хакерские группировки Fancy Bear, The Shadow Brokers и прочие, имеющие отношение к России, накануне выборов активизировались в украинском киберпространстве.

Хакеры украли более 21 млн рублей из российского банка Изображение: Unsplash Правоохранительные органы завершили предварительное расследование дела о хищении 21,5 млн рублей у одного из российских банков. Неназванная финансовая организация расположена в Якутии. Ее инфраструктура, включая банкоматы, была атакована с помощью тр...

APWG рассказала о фишинге в III квартале По наблюдениям Антифишинговой рабочей группы (APWG), после весеннего всплеска активность фишеров снизилась и стабилизировалась. В период с июля по сентябрь участники некоммерческого альянса зарегистрировали немногим более 151 тыс. поддельных сайтов — заметно меньше, чем во I...

Группировка MageCart более месяца похищала данные клиентов Newegg ИБ-специалисты обнаружили еще одну жертву группировки MageCart. На этот раз выяснилось, что хакеры похищали данные банковских карт пользователей крупного ритейлера Newegg.

[Перевод] Amazon планирует создать спутниковую группировку в 3236 единиц для обеспечения доступа к сети Интернет Интернет-гигант Amazon, основанный Джеффом Безосом, также являющимся основателем компании Blue Origin, заинтересован в получении права на использование полосы частот в целях управления тысячами интернет-спутников. Фото: Kate Patterson для SpaceNews. Amazon присоединяется...

Мошенники оценили удобство одной из функций Gmail Злоумышленники смогли упростить организацию BEC-кампаний (Business Email Compromise, мошенничество с деловой перепиской) с помощью одной из легитимных возможностей Gmail. Мошенническая схема подачи документов с использованием аккаунтов-клонов позволила безымянной группировке...

Хакеры из Северной Кореи впервые в истории напали на Россию Как сообщет CNews со ссылкой на данные Check Point, до этого северокорейские хакеры не атаковали Россию, поскольку страны поддерживают дружеские отношения.Как поясняет Check Point, данная вредоносная активность регистрировалась на протяжении последних нескольких недель. &quo...

Хакеры из группировки APT28 атаковали email-ящики сотен сотрудников министерств Чехии Изображение: Unsplash Согласно отчету Службы безопасности информации Чехии, в 2016-2017 годах члены кибергруппировки ​APT28 (также известна как Sofacy, Fancy Bear и пр.) провела успешный взлом информационных систем министерства иностранных дел Чешской Республики. Жертвами...

Задержан администратор ботсетей, состоявших из 50 000 зараженных компьютеров Задержанный был "наемником", он предлагал киберкриминальным группам услуги по модели cybercrime as-as-service: на арендованных серверах разворачивал, тестировал и обслуживал административные панели троянов, а также сам похищал учетные записи - логины и пароли почто...

Названы самые популярные киберугрозы декабря 2018 Согласно отчету, загрузчик второго уровня SmokeLoader, известный исследователям с 2011 года, поднялся на 11 мест в декабре и вошел в топ-10 самых активных зловредов месяца. В топ-3 по России попал BadRabbit, от которого пострадали множество организаций в 2017 году.Вредоносно...

Хакерская группировка Facebook: соцсеть скрыто собирала email-адреса, пароли и контакты Соцсеть Facebook собрала у 1,5 млн пользователей email-адреса, пароли и списки контактов, сохранив эти данные у себя.

Хакеры Северной Кореи впервые покусились на Россию Исследователи компании Check Point раскрыли атаку, совершенную на российские организации северокорейской хакерской группировкой Lazarus, за которой числятся взлом серверов Sony Pictures Entertainment и похищение $81 млн у ЦБ Бангладеш. Атаку провело коммерческое подразделени...

ESET предупредила о новой угрозе в WhatsApp Международная антивирусная компания ESET предупредила о новой фишинговой атаке в мессенджере WhatsApp …

Обновленный дроппер Olympic Destroyer стал еще незаметнее Группировка Hades, которая в феврале атаковала серверы Олимпиады-2018, в очередной раз доработала свое ПО. По мнению ИБ-экспертов, преступники стремятся действовать более скрытно, чтобы специалистам было сложнее проследить путь к организаторам кампаний. Напомним, на Зимних О...

Positive Technologies: хакеры ищут пути повышения «рентабельности» атак В последний год доходы атакующих банки злоумышленников снизились из-за уменьшения сумм хищения.

За последние три месяца Magecart взломали 5,4 тыс. сайтов На данный момент онлайн-магазины проигрывают битву с преступниками из Magecart. К такому выводу пришел голландский исследователь Виллем де Грут (Willem de Groot), осуществляющий наблюдение за группировкой с 2015 года. За прошедшие 3 месяца вредоносный скрипт нашли на сайтах ...

Россия вошла в десятку наиболее атакуемых фишерами стран По данным «Лаборатории Касперского», в 2018 году случилось полмиллиарда фишинговых атак.

Российских пользователей Android атакует опасный банковский троян «Лаборатория Касперского» предупреждает о том, что в России наблюдается масштабная кампания по заражению Android-устройств опасной вредоносной программой под названием Asacub. Названный зловред — это троян, главной задачей которого является кража д...

Банковский троян DanaBot атакует пользователей в странах Европы Недавно мы зафиксировали всплеск активности банковского трояна DanaBot, обнаруженного ранее в этом году. Вредоносное ПО первоначально использовалось в атаках, нацеленных на Австралию, затем операторы переключились на Польшу и расширили географию – сейчас мы наблюдаем кампани...

Активность малвари Roaming Mantis обнаружена на iOS-устройствах Эксперты «Лаборатории Касперского» обнаружили новую вредоносную активность мобильного банкера Roaming Mantis. Первоначально он использовал метод подмены DNS и заражал в основном устройства на базе Android, но теперь троян атакует и устройства, работающие под управлением iOS.

Ботнет GoldBrute атаковал более 1,5 млн RPD-серверов по всему миру Специалисты Morphus Labs обнаружили ботнет GoldBrute, атакующий Windows-машины с включенным Remote Desktop Protocol (RDP).

Хакерская группировка FIN6 начала использовать шифровальщики Эксперты FireEye пишут, что хак-группа FIN6 теперь использует не только привычную PoS-малварь Trinity, но и шифровальщики Ryuk и LockerGoga.

Check Point: северокорейская хак-группа Lazarus атакует цели в России Аналитики компании Check Point сообщают, что северокорейская хак-группа Lazarus (а точнее ее подразделение Bluenoroff) начала атаковать российские компании.

Отчет «Лаборатории Касперского» о спаме и фишинге Аналитики «Лаборатории Касперского» проанализировали спам-рассылки за III квартал 2018 года и пришли к выводу, что их доля в мировом почтовом трафике по сравнению с предыдущим периодом увеличилась на 2,88 процентных пункта и составила 52,54%. Как и ранее, в среднем...

Eset предупреждает о новой угрозе в WhatsApp Международная антивирусная компания Eset предупреждает о новой фишинговой атаке в мессенджере WhatsApp. Приманкой выступает годовая премиум-подписка на популярный музыкальный сервис Spotify.

Банковский троян DanaBot угрожает европейским пользователям Компания ESET предупреждает о росте активности вредоносной программы DanaBot, которая атакует пользователей устройств под управлением операционных систем Windows. Названный зловред — это банковский троян. Программа имеет модульную архитектуру, а в основе больш...

«Лаборатория Касперского»: майнеры обогнали вымогателей В 2018 году число российских пользователей, столкнувшихся с этим видом киберугроз, увеличилось почти в два раза по сравнению с 2017 годом. «Лаборатория Касперского» зафиксировала, что ключевым трендом 2018 года стал значительный рост количества криптом...

Вымогатель MegaCortex атакует корпоративный сектор Специалисты Sophos предупредили о повышенной активности шифровальщика MegaCortex.

Magecart заинтересовал доступ к аккаунтам администратора Одна из криминальных групп, которые ИБ-эксперты рассматривают под общим названием Magecart, расширила круг своих интересов и собирает не только реквизиты банковских карт, но также учетные данные администраторов сайтов. Исследователи из RiskIQ предупреждают, что подобная инфо...

Две хакерские группировки борются друг с другом за облачные серверы Исследователи Intezer Labs заметили, что между майнерскими хак-группами Pacha и Rocke возникла серьезная конкуренция за уязвимые ресурсы.

Группировка LuckyMouse подписывает свою малварь сертификатом китайской IT-компании Специалисты «Лаборатории Касперского» обнаружили несколько случаев заражения, в ходе которых в память системного процесса lsass.exe был внедрен ранее неизвестный троян. Как оказалось, с высокой долей вероятности за новой вредоносной кампанией стоит китаеязычная хакерская гру...

Смартфоны россиян атаковал банковский троян Количество пользователей, которые сталкиваются с этим зловредом, достигает 40 тысяч в день, причём 98% случаев заражения приходятся на Россию.

Зафиксирован всплеск активности банкеров Buhtrap и RTM По данным «Лаборатории Касперского», банковские трояны Buhtrap и RTM активно атакуют пользователей, при этом около 90% попыток заражения пришлись на Россию.

Eset изучила новую атаку группировки BlackTech Злоумышленники распространяют бэкдор Plead, используя скомпрометированные цифровые сертификаты Asus Cloud Corporation, которые маскируют угрозу под легитимное ПО и помогают обходить защиту.

Более 70% банков не готовы противостоять кибератакам Такие данные опубликовала компания Group-IB по итогам анализа высокотехнологичных преступлений 2018 года, к реагированию на которые привлекалисьэксперты-киберкриминалисты компании. Среди опасных тенденций прошлого года - трансграничные атаки, запускающие "цепную реакци...

Китайские бренды атакуют европейский рынок смартфонов Компания Canalys обнародовала результаты исследования европейского рынка смартфонов в последней четверти и 2018 году в целом. Сообщается, что в период с октября по декабрь включительно в Европе было реализовано 56,6 млн «умных» сотовых аппаратов.

Мобильный троян Gustuff нацелен на клиентов 100 международных банков и 32 криптосервисов Анализ сэмпла Gustuff показал, что потенциально троян нацелен на клиентов, использующих мобильные приложения крупнейших банков, таких как: Bank of America, Bank of Scotland, J.P.Morgan, Wells Fargo, Capital One, TD Bank, PNC Bank, а также на криптокошельки Bitcoin Wallet, ...

OceanLotus возвращается Файл бэкдора зашифрован и обработан при помощи UPX-упаковщика, что затрудняет его обнаружение рядом ИБ-решений. Однако многие пользователи macOS игнорируют продукты для безопасности, поэтому защита бэкдора от обнаружения имеет второстепенное значение.При запуске вредоносная ...

Майнеры превзошли вымогателей: "Лаборатория Касперского" подвела итоги 2018 года Эксперты "Лаборатории Касперского" подвели итоги 2018 года, и одним из его ключевых трендов стал значительный рост количества криптомайнеров. Число российских пользователей, столкнувшихся с этим видом киберугроз, увеличилось почти в два раза по сравнению с 2017 год...

Группировка Fin7 возобновила фишинговые атаки Эксперты Flashpoint обнаружили новые атаки группировки Fin7, которая вернулась к активным действиям после ареста нескольких ее участников. Злоумышленники используют два новых зловреда и панель администратора, которые помогают им красть ценные данные, практически не оставляя ...

Хакеры PowerPool используют в целевых атаках уязвимость нулевого дня Уязвимость представляет собой локальное повышение привилегий (Local Privilege Escalation), которое позволит выполнять вредоносный код с максимальными правами. Баг связан с работой Планировщика задач Windows и затрагивает версии операционной системы Microsoft Windows с 7 по 1...

Ответственность за атаки MageCart лежит как минимум на семи хакерских группах Аналитики компаний RiskIQ и Flashpoint подготовили совместный отчет об атаках MageCart. Специалисты описали действующие такими методами группировки и их тактики.

APWG отметила оживление в стане фишеров В период с января по март участники Антифишинговой рабочей группы (APWG) зарегистрировали 180 768 сайтов-ловушек фишеров — заметно больше, чем в IV и III кварталах 2018 года. В то же время число уникальных фишинговых рассылок сократилось более чем в два раза и составило окол...

Новый ботнет Hakai атакует роутеры D-Link, Huawei и Realtek Специалисты по информационной безопасности предупреждают о появлении нового IoT-ботнета Hakai, чьими жертвами сейчас становятся преимущественно роутеры производства D-Link, Huawei и Realtek.

Cisco: новый троян Gplayed угрожает телефонам на Android Специалисты по кибербезопасности обнаружили новое троянское приложение, атакующее смартфоны и планшеты на базе мобильной операционной системы Google. Для тех кто не в курсе, «троян» представляет собой программу злоумышленников, замаскированную под безобид

Малоизвестная хакерская группировка Silence похитила из российских банков 52 млн рублей Подробности о деятельности хакеров из Silence раскрыли в компании Group-IB. Впервые деятельность этих русскоговорящих киберпреступников была зафиксирована в 2016 году, и с тех пор им удалось заметно улучшить свои навыки.

Check Point: троян удаленного доступа впервые попал в топ-10 киберугроз Check Point Software Technologies выпустила отчет с самыми активными угрозами в октябре Global Threat Index. Рейтинг показывает, что, хотя криптомайнеры продолжают доминировать в рейтинге, шпионские троны RAT набирают популярность. Читать полную статью

ESET изучила новую атаку группировки BlackTech ESET зафиксировала новую вредоносную кампанию группировки BlackTech. Злоумышленники распространяют бэкдор Plead, используя скомпрометированные цифровые сертификаты ASUS Cloud Corporation, которые маскируют угрозу под легитимное ПО и помогают обходить защиту.

Россия и Китай лидируют по числу кибератак Об этом свидетельствуют исследования зарубежных спецслужб, на которые ссылаются BDO. Речь идет как о криминальных группах, имеющих связи с мафией, так и организациях, которые, по-видимому, поддерживают спецслужбы этих стран. Хакерские группировки, такие как APT28 и APT29 (A...

Малварь XBash сочетает в себе функциональность майнера, вымогателя, червя и бота Исследователи из Palo Alto Networks обнаружили вредоноса XBash, который атакует Linux- и Windows-серверы. Как выяснилось, новая угроза сочетает в себе функциональность майнера, вымогателя, червя и бота.

Эксперты рассказали как работает бэкдор LightNeuron Бэкдор LightNeuron, за которым стоит криминальная группировка Turla, берет под контроль почтовые серверы Microsoft Exchange. Об этом рассказали ИБ-специалисты, которые изучили работу зловреда в скомпрометированных системах. По мнению экспертов, программа действует на одном у...

Шифровальщик и майнер Troldesh атакует российские компании ИБ-эксперты предупредили, что операторы вредоноса Troldesh атаковали около 50 крупных российских компаний, выдавая себя за представителей известных брендов.

Почта Mail.Ru начнет показывать статус покупки для писем с онлайн-заказами Почта Mail.ru запустила функцию группировки писем с онлайн-заказами с отслеживанием статуса покупки. Эта возможность доступна не только для новых покупок но и для покупок, совершенных за последние два месяца. C помощью группировки заказов покупатель сможет сразу увидеть, как...

В "Сбербанке" попросили Роскомнадзор заблокировать сайты с софтом для подмены номера телефона Ранее клиентов банка атаковали мошенники, которые звонили жертвам якобы с номеров "Сбербанка". В банке просят не только запретить сайты с ПО для подмены номера, но и ввести уголовную ответственность за использование таких программ.

Американские пользователи iOS пострадали от опасной рекламы Эксперты Confiant обнаружили вредоносную рекламную кампанию, направленную на iOS-устройства. Злоумышленники встраивали нежелательный код в легитимные баннеры, что позволило им за пять дней направить на опасные сайты сотни миллионов пользователей. Организаторы атак воспользов...

0-day уязвимость в Windows использовали группировки FruityArmor и SandCat «Лаборатория Касперского» сообщила, что недавно исправленную уязвимость нулевого дня в Windows использовали хак-группы FruityArmor и SandCat.

Для кибератак на американские цели используются серверы и хостинговая инфраструктура в самих США Сейчас многие в Соединенных Штатах полагают, что правоохранительные органы страны эффективно и оперативно устраняют киберугрозы внутри, но бессильны в ситуациях, когда атаки направляются из других стран, на которые не распространяется юрисдикция США. Данные Bromium рисуют, м...

Спамеры используют новость о крушении Boeing 737 Исследователи из 360 Threat Intelligence Center зафиксировали новую волну спама, в которой злоумышленники эксплуатируют тему авиакатастроф. Вредоносные письма замаскированы под сообщения некоего независимого аналитика, который якобы нашел в даркнете информацию о будущих круш...

Троян RTM атакует российские организации С 11 сентября этого года российские банки, а также промышленные и транспортные предприятия подвергаются атаке злоумышленников, нацеленной на хищение денег со счетов организаций. Мошенники рассылают фальшивые письма от имени государственных учреждений с банковским трояном RTM...

Ущерб российских банков от кибератак в 2018 году заметно снизился Центр мониторинга и реагирования на компьютерные атаки в кредитно-финансовой сфере (ФинЦЕРТ) Банка России опубликовал отчёт за восемь месяцев текущего года, согласно которому ущерб банков от хакерских атак значительно снизился по сравнению с аналогичным периодо...

Четыре крутых приложения для электронной почты на iOS Приложения для электронной почты являются популярной категорией в App Store по одной простой причине — почти всем нам нужен доступ к письмам на iPhone и iPad. В то время как у Apple есть собственное приложение Mail, интегрированное в iOS, некоторые пользователи хотят ...

Coinhive удерживает лидерство в глобальном рейтинге активных киберугроз Согласно отчету , Третий месяц подряд в рейтинге самых активных вредоносных программ по России - шифровальщик Badrabbit, который в 2017 году поразил многие крупные и СМБ-компании. В феврале он атаковал 27% российских компаний и поднялся на вторую строчку рейтинга. Также в тр...

Хакеры заявили о раскрытии используемой ФСБ системы мониторинга соцсетей. Стоп-слово - Навальный Хакерская группировка Digital Revolution заявила о взломе сервера находящегося в ведении ФСБ НИИ "Квант". Обнародованные документы описывают системы мониторинга соцсетей на предмет протестных настроений в России и Казахстане.

«Норникель» и РЖД заинтересовались данными о киберугрозах Платформа для обмена информацией об угрозах, которую в июне запустила Ассоциация банков России, может выйти за пределы финансовой отрасли. По сведениям журналистов, ОАО «РЖД», «Норникель» и еще несколько крупных компаний рассматривают возможность подключе...

Банковский троян перебрался с Android на iOS и атакует россиян Эксперты «Лаборатории Касперского» обнаружили новую вредоносную активность банковского троянца Roaming Mantis. Первоначально он применял метод подмены DNS и заражал смартфоны на базе Android, а теперь зловред также атакует iPhone и iPad.

Команда биткоин-кошелька Electrum предупредила о распространении фишинговых проектов Разработчики Electrum сообщили о многочисленных фишинговых клонах популярного криптовалютного кошелька. В частности, они предупредили о псевдо-Electrum-кошельке для Stellar: Alert: electrum-xlm [dot] info is Bitcoin-stealing malware. There is no way to easily port wallet sof...

Эксперты «Лаборатории Касперского» о 2018: рост количества майнеров и зловредов Главной проблемой 2018 года, по мнению экспертов «Лаборатории Касперского», стало увеличение количества криптомайнеров (которые уже «обскакали» программы-вымогатели) и атакованных данной киберугрозой пользователей. Этот показатель увеличился в два раза, если сравнивать с п...

Искать работу мечты и… остаться с пустым кошельком Адресатов рассылки завлекали интересной позицией в крупной корпорации. В письме содержалось приглашение бесплатно присоединиться к сервису по поиску работы: для этого предлагалось скачать на устройство специальное приложение. Чтобы процесс установки выглядел правдоподобным, ...

Кибергруппировка Fin7 атаковала более 130 компаний после ареста своих лидеров Также "Лаборатория Касперского" полагает, что Fin7 могла увеличить число атакующих групп, работающих под её "зонтичным брендом", и с большой вероятностью продолжила практику найма сотрудников под видом вполне официального секьюрити-вендора. Fin7 активна...

ВЕС-мошенничество мигрирует на мобильные платформы Исследователи из компании Agari сообщают о BEC-мошенничестве с использованием SMS. Преступники получают телефонные номера сотрудников организаций посредством фишинговых email-рассылок. Затем они вынуждают жертву общаться через смартфон, что повышает шансы мошеннической опера...

Хакеры из RTM атаковали банки и другие организации от лица госучреждений Group-IB, международная компания, специализирующаяся на предотвращении кибератак, зафиксировала массовую вредоносную …

Buhtrap и RTM открыли год атаками на российских бухгалтеров Эксперты «Лаборатории Касперского» предупредили о возросшей активности банковских троянов Buhtrap и RTM. В зоне особого риска — пользователи из России, на которых приходится до 90% атак. Операторов зловредов в основном интересуют корпоративные банковские счета мало...

Steemit заблокировала аккаунт хакерской группировки The Dark Overlord Социальная сеть на блокчейне Steemit забанила аккаунт хакерской группировки, намеревавшейся обнародовать документы с якобы секретной информацией о событиях 11 сентября. Об этом сообщает The Block. Причиной блокировки стало нарушение условий пользовательского соглашения. Как ...

Сразу два спутника ГЛОНАСС выведены на техобслуживание Из состава орбитальной группировки ГЛОНАСС временно выведены два спутника. Об этом сообщается на сайте Информационно-аналитического центра координатно-временного и навигационного обеспечения (ИАЦ КВНО) ФГУП ЦНИИмаш. Роскосмос Речь идёт об аппаратах с номерами 745 и 720. Гово...

«Яндекс.Почта» оградит от ненужных рассылок Компания «Яндекс» реализовала в рамках своего почтового сервиса новую функцию, которая поможет пользователям оградить свои электронные ящики от нежелательных писем. В «Яндекс.Почте» появился инструмент управления рассылками. С его помощью пол...

Группировка Hidden Cobra вооружилась новым зловредом Эксперты Национального центра кибербезопасности США (National Cybersecurity and Communications Integration Center, NCCIC) обнаружили новый зловред в арсенале APT-группировки Hidden Cobra. Программа под названием Electricfish представляет собой продвинутый сетевой шлюз, позво...

ESET изучила новый арсенал хакерской группировки Turla Недавно ESET зафиксировала несколько кибератак на дипломатические учреждения в Восточной Европе. Во всех случаях использовались скрипты PowerShell, которые позволяют загружать и запускать вредоносные программы прямо в памяти.Этот способ более эффективен для сокрытия вредонос...

Изучаем Adversarial Tactics, Techniques & Common Knowledge (ATT@CK). Часть 3 Часть 3. Закрепление (Persistence) В предыдущей части цикла публикаций «Изучаем Adversarial Tactics, Techniques & Common Knowledge (ATT@CK)» были рассмотрены техники выполнения кода в атакуемой системе, описывающие средства и методы удаленного и локального выполнения раз...

Хакерская группа Lazarus разработала новые инструменты для атак на биткоин-биржи Хакерская группа Lazarus, которую связывают с властями Северной Кореи, в ближайшем будущем может атаковать криптовалютные биржи и технологические стартапы с применением новых разработкок. Об этом сообщают специалисты антивирусной компании Kaspersky Lab. По их сведениям, хаке...

В Зимбабве заблокировали доступ в интернет Все четыре телекоммуникационных оператора, работающие в Зимбабве, получили от правительства указания прекратить предоставление интернет-услуг населению. После этого хакерская группировка Anonymous провела серию DDoS-атак на правительственные сайты, которые в результате кибер...

Вымогатель LockerGoga атакует химическую промышленность в США Американские химические производители Hexion и Momentive пополнили список жертв LockerGoga, нового игрока на поле шифровальщиков. Как рассказал в интервью изданию Motherboard сотрудник одного из предприятий, через две недели после атаки IT-специалисты все еще работают над во...

Три четверти банков не готовы к хакерским атакам Об этом говорится в отчете компании Group-IB, эксперты которой пришли к выводу, что 74% атакованных в прошлом году банков были не готовы отразить удар хакеров. Одной из причин этого эксперты называют слабую подготовку персонала.

[Перевод] Исследователь опубликовал пример рабочего кода червя для Facebook Одна группировка уже злоупотребляет этой проблемой, размещая спам на стенах пользователей Польский исследователь безопасности в конце декабря опубликовал детали и пример рабочего кода, который можно использовать для создания обладающего всеми необходимыми возможностями чер...

Мошенники приняли кадровое решение. Под атаки с подменой номера попали менеджеры банков Сотрудники банков стали новой целью атак мошенников с подменой номера, получивших широкое распространение в 2019 году. Используя звонки от имени коллег, мошенники целенаправленно атакуют банкиров. Эксперты отмечают, что новая схема может быть эффективнее ставших уже привычны...

В командную инфраструктуру трояна Emotet добавлен слой прокси Очередная версия банковского трояна Emotet научилась использовать ранее взломанные IoT-устройства в качестве прокси для своих настоящих командных серверов, сообщает BleepingComputer. По мнению экспертов TrendMicro, обнаруживших обновления вредоносного ПО, увеличение сложност...

Хакеры атакуют банки через прямое подключение к корпоративным сетям В рамках кибератак, которые произошли в 2017-2018 годах, злоумышленники использовали гаджеты с установленным вредоносным ПО.

Кибергруппировка TaskMasters атакует организации в России и СНГ Главная цель группы - кража конфиденциальной информации организаций. Группа действует на протяжении как минимум нескольких лет: обнаружены следы активности TaskMasters начиная с 2010 года.Группа использовала необычный метод закрепления в инфраструктуре: участники создавали с...

Группировка Cobalt потчует банки «Острым омлетом» Группировка Cobalt использует в атаках на банки новый зловред под названием SpicyOmelette («острый омлет»). Программа эффективно обманывает защитные системы Windows и помогает преступникам закрепиться на компьютерах своих жертв. Информация о вредоносе поступила от ...

Изучаем MITRE ATT&CK. Mobile Matrices: Device Access. Часть 1 Первоначальный доступ к мобильному устройству (Initial Access) Я начинаю очередной цикл публикаций (см. предыдущие), посвященных изучению тактик и техник осуществления хакерских атак, включенных в базу знаний MITRE ATT&CK. В разделе будут описаны техники, применяемые зло...

Троян tRAT использует спам и вредоносные макросы Эксперты Proofpoint обнаружили новый модульный RAT-троян на вооружении у группировки TA505. На данный момент зловред не продемонстрировал свои боевые возможности, что не позволяет специалистам в полной мере оценить его потенциал. Аналитики дали своей находке название tRAT. В...

Акции Supermicro обвалились на фоне расследования о внедрении в серверы компании китайских шпионских чипов Издание Bloomberg Businessweek опубликовало большой материал о шпионском микрочипе, который был разработан китайскими спецслужбами. Его в тайне встраивали в конструкцию материнских плат для серверов Supermicro, происводимых в Китае. С помощью микрочипа атакующие получали в...

Хак-группа PowerPool уже использует для атак свежую 0-day уязвимость в Windows Специалисты ESET сообщили, что хакерская группа PowerPool уже эксплуатирует свежую проблему, связанную с Windows Task Scheduler, а именно механизмом Advanced Local Procedure Call (ALPC). Хакеры модифицировали публично доступный эксплоит и атакуют пользователей из разных стра...

Мутные воды: как хакеры из MuddyWater атаковали турецкого производителя военной электроники У иранских прогосударственных хакеров — большие проблемы. Всю весну неизвестные публиковали в Telegram «секретные сливы» — информацию о связанных с правительством Ирана APT-группах — OilRig и MuddyWater — их инструментах, жертвах, связях. Но не о всех. В апреле специалисты...

Новый вымогатель заразил десятки тысяч китайских пользователей и принимает выкупы через WeChat Китайская пресса и ИБ-эксперты предупреждают, что местных пользователей атаковал новый вымогатель. Похоже, угроза распространилась через цепочку поставок.

Group-IB: ущерб от 14 кибератак на криптобиржи составил $882 млн Group-IB, международная компания, специализирующаяся на предотвращении кибератак, оценила ущерб от целевых атак на криптобиржи в 2017 году и первые 9 месяцев 2018 года в $882 млн. По данным экспертов Group-IB, за этот период были взломаны, как минимум, 14 криптобирж и 5 из ...

В Windows обнаружена ранее неизвестная критическая уязвимость Бэкдоры - крайне опасный тип вредоносного ПО, который позволяет атакующим скрытно осуществлять удалённое управление устройством. При этом если бэкдор использует ранее неизвестную уязвимость (так называемую уязвимость нулевого дня), у него значительно больше шансов обойти ста...

Новый Android-троян обчищает банковские счета россиян В период с августа по октябрь 2018 года троян Rotexy атаковал более 70 тысяч устройств под управлением Android, став самым активным представителем категории банковских троянов, констатируют исследователи «Лаборатории Касперского». При этом 98% от общего числа совершенных ат...

Новый загрузчик Buhtrap Сегодня мы расскажем вам о новом подходе к рассылке ВПО группировкой Buhtrap. Модуль загрузчика 19 декабря нам стало известно о вредоносной рассылке, содержащей исполняемый файл (md5: faf833a1456e1bb85117d95c23892368). Файл принимал различные названия: «Сверка за декабрь....

Хакеры под видом ЦБ атаковали российские банки Фишинговые письма, замаскированные под официальные сообщения ЦБ, получили более 50 российских банков.

Программу "Сфера" из более чем 600 спутников развернут к 2028 году Об этом рассказали РИА Новости в госкорпорации "Роскосмос".Ранее сообщалось, что группировка будет развернуты с 2022 по 2026 годы."Предполагается, что орбитальные группировки в рамках программы "Сфера" будет развернута с 2023 года по 2028 год. В реал...

Хакеры встроились в систему. Российские госструктуры годами атаковали из Китая Positive Technologies и «Лаборатория Касперского» обнаружили кибергруппировку с предположительно китайскими корнями, которая за несколько лет атаковала с целью кражи информации более 20 российских компаний и госструктур. Для взлома злоумышленники использовали планировщик зад...

Нет, устройства Apple не подорожают из-за второй волны налоговых пошлин США на китайские товары Недавно компания Apple обратилась с письмом к Торговому представительству США, предупреждая о том, что введение новых налоговых пошлин на товары из Китая может привести к подорожанию различных продуктов Apple для жителей США. Однако, как оказалось, всё не так. То ли Ap...

«Ситимобил», «Яндекс.Такси», «Максим» и «Везёт» выступили против идеи запретить агрегаторам регулировать цены поездок Ограничения перечеркнут все достижения последних лет и отбросят российский рынок такси на 15 лет назад, предупреждают они.

FinamTrade 6.0.3 FinamTrade — продолжает линейку торговых платформ для интернет-трейдинга от инвестиционной компании ФИНАМ. С помощью FinamTrade вы сможете совершать сделки с ценными бумагами на бирже ММВБ, срочными инструментами рынка FORTS, на FOREX и Франкфуртской фондовой бирже (XETRA). ...

Уфологи: Португалию атаковал инопланетный оранжевый НЛО Очевидцы из Португалии первыми заметили в небе странный НЛО. Стало известно, что 20 декабря текущего года в городе Повуа-ди-Варзин, который расположен в округе Порту, местные жители обнаружили в ночном небе подозрительный объект. Очевидцы были напуганы, так как посчитали, ч...

На кибератаку ответили авиаударом Армия обороны Израиля не уточнила, что именно было целью "Хамаса". Издание The Times of Israel утверждает, что хакеры планировали нанести ущерб качеству жизни израильских граждан. Армия обороны Израиля сообщила только о нейтрализации угрозы и отказалась обнародоват...

Вымогатель Shade вернулся с новыми возможностями Независимый исследователь Брэд Дункан (Brad Duncan) сообщил о новых атаках вымогателя Shade, также известного как Troldesh. Известный своей многофункциональностью зловред теперь не только шифрует файлы своих жертв, но и использует их компьютер для мошенничества с рекламными ...

Нет, устройства Apple не подорожают из-за второй волны налоговых пошлин США на китайские товары Недавно компания Apple обратилась с письмом к Торговому представительству США, предупреждая о том, что введение новых налоговых пошлин на товары из Китая может привести к подорожанию различных продуктов Apple для жителей США. Однако, как оказалось, всё не так. То л...

В России хотят создать группировку из инфракрасных спутников мониторинга ЧС "Это планируется развитие Канопуса-В-ИК. Это группировка из шести космических аппаратов, которые обеспечат глобальное покрытие и обнаружение очагов пожаров площадью 5 на 5 метров", - сказал он на конференции "Актуальные проблемы создания космических систем дис...

Объемы хищений в банках снизились в 14 раз Об этом говорится в отчете Центра мониторинга и реагирования на компьютерные атаки в кредитно-финансовой сфере (ФинЦЕРТ) Банка России за период с 1 сентября 2017 года по 31 августа 2018 года, опубликованном в октябре. Успех в противодействии хакерам обусловлен повышением общ...

GandCrab 5.1 распространяется под видом плана эвакуации Новую версию шифровальщика GandCrab обнаружили специалисты сайта My Online Security в ходе анализа спам-рассылки, якобы содержащей план аварийной эвакуации из здания. По мнению исследователей, злоумышленники используют скомпрометированные DNS-серверы, чтобы скрыть реальный а...

Microsoft рассказала о главных киберугрозах в 2018 году Количество фишинговых атак в мире увеличилось более чем на 350%.

Новые возможности бэкдора группировки Sednit В августе прошлого года группировка Sednit развернула первые компоненты вредоносной программы Zebrocy. Киберпреступники рассылали фишинговые письма с прикрепленным архивом, в котором содержались исполняемый файл и PDF-документ в качестве приманки.ESET подчеркивает, что групп...

Зловред Viro атакует американских пользователей Новый ботнет атакует пользователей в США и пытается шифровать файлы на компьютере с целью получения выкупа. Вредоносный штамм не принадлежит ни к одному из известных семейств и помимо кодирования информации рассылает спам по адресной книге жертвы. Деструктивные функции прогр...

Security Week 50: прогнозы на 2019 год В конце года «Лаборатория Касперского» выпускает традиционный набор отчетов, подводя итоги уходящего года и прогнозируя развитие киберугроз на следующий. Сегодня — краткая выжимка из документов, полные версии которых можно почитать по ссылкам: Важные события 2018 года Стат...

«Одинцовский Водоканал» подвергся атаке программы-шифровальщика С начала года атакам этого шифровальщика подверглось более 4 тысяч пользователей, как корпоративных, так и частных. При этом большая часть атакованных зарегистрирована в России. Шифровальщик попадает в сеть атакуемой организации после того, как злоумышленникам удаётся подобр...

Обнаружена новая атака группировки BlackTech Схема атаки выглядит следующим образом: облачное хранилище ASUS направляет запрос на легитимный сервер для получения бинарного файла с последней версией обновления системы. На этом этапе злоумышленники подставляют собственный URL-адрес, ведущий на вредоносный файл.Загрузка ф...

«Компрометирующая» почта: утечки информации через e-mail Аналитический центр InfoWatch подготовил обзор утечек, произошедших по e-mail.Весьма распространенная схема утечки по e-mail - компрометация конфиденциальных данных из-за невнимательности или небрежности. Так, в США управление образования Чикагского округа вынуждено было пр...

Бэкдор группировки Turla позволяет редактировать письма на серверах Microsoft Exchange Вредоносная программа LightNeuron была установлена на почтовых серверах министерства иностранных дел одной из восточноевропейских стран и дипломатического представительства на Ближнем Востоке. Эксперты ESET также обнаружили следы вредоносной активности в Бразилии.Получив дос...

Вымогатели Unistellar уничтожили 12 тысяч хранилищ MongoDB Независимый ИБ-специалист Саньям Джайн (Sanyam Jain) обнаружил более 12 тыс. уничтоженных киберпреступниками баз данных MongoDB. Злоумышленники удаляют все записи из хранилища и предлагают жертве обратиться к ним для восстановления информации. Эксперты связывают нападения с ...

Эксперты отследили скоростную эволюцию ботнета DDG Создатели ботнета-криптомайнера DDG резко повысили активность, выпустив за неполный месяц шесть обновлений. Злоумышленники перевели свое детище на пиринговую основу и укрепили защиту от антивирусных систем. ИБ-специалисты обнаружили ботнет DDG в феврале 2018 года. Он добывае...

Россия попала в топ-3 по числу жертв Roaming Mantis Эксперты «Лаборатории Касперского» рассказали о новых атаках Roaming Mantis, за которым они наблюдают со времени обнаружения зловреда в апреле 2018 года. За несколько месяцев он эволюционировал из простого DNS-спуфера до комплексного трояна, который объединяет в се...

Новая уязвимость ставит все компьютеры на Windows под угрозу Специалисты из программы «Инициатива нулевого дня» (Zero Day Initiative) от компании TrendMicro, отчитались о новой найденной уязвимости нулевого дня в операционной системы Windows. Специалисты отвели Microsoft на исправление 120 дней, однако брешь не была залат...

Криптомайнеры доминируют в ландшафте угроз Компания Check Point выпустила первую часть отчета 2019 Security Report. В отчете освещены основные инструменты, которые киберпреступники используют для атак на организации по всему миру, и предоставляет специалистам по кибербезопасности и руководителям компаний информацию, ...

Вымогатель Shade наносит удар через взломанные сайты Исследователи ThreatLabZ обнаружили вредоносные кампании, построенные на уязвимостях движков WordPress и Joomla. Злоумышленники размещают опасное ПО в служебных директориях, используя взломанные сайты для рассылки вымогателя Shade/Troldesh и фишинговых атак. Атаки направлены...

Мобильный троян Gustuff угрожает клиентам международных банков, криптосервисам и маркетплейсам Специалисты Group-IB предупреждают об активности Android-трояна Gustuff. Среди его целей – клиенты международных банков, пользователи мобильных криптокошельков, а также крупных e-commerce ресурсов.

Серверы Adobe ColdFusion атакуют через недавно исправленную уязвимость Эксперты Volexity предупреждают: злоумышленники отреверсили сентябрьский патч для проблемы CVE-2018-15961 и атакуют уязвимые серверы.

Два спутника GRUS и спутник префектуры Фукуи будут запущены в 2020 году В дополнение к этому, Axelspace и Ассоциация спутниковых технологий и исследований г. Фукуи (FSTRA), сотрудничающие в области разработки спутника Префектуры Фукуи, запустят этот аппарат на одной пусковой миссии с КА GRUS-1B и GRUS 1C.Космические аппараты "GRUS-1B/1C&quo...

«Моим достижением было то, что я вообще вернулась в профессию» — 10 вопросов программисту, выпуск 10 Мужики в наших выпусках уже порядочно намужичили, и затронули, кажется, все проблемы со всех сторон. Некоторые доотвечались до того, что следующие 10 вопросов им могли задать уже в ФСБ (фу такими быть, товарищи запрещальщики). Но еще мне интересно было послушать о вещах,...

Производство смартфонов в начале 2019 года сильно сократится Капитализация Apple находится на отметке в 711 млрд долларов. За последние несколько месяца Apple сильно обесценилась на фоне слабых прогнозов по продажам iPhone и постоянных слухов об очередных сокращениях производства. Можно подумать, что ситуация коснулась только Apple, ...

RIFT — IoT-бот, вооруженный семнадцатью эксплойтами Эксперт NewSky Security Анкит Анубхав (Ankit Anubhav) собирает информацию по новому IoT-зловреду RIFT, создатель которого использует псевдоним 666TrapGod. Вирусописатель уже строит ботнет, нацелив свое детище как минимум на 17 уязвимостей разной давности, среди которых числи...

Security Week 22: статистика угроз, банковские трояны и популярные эксплойты На прошлой неделе «Лаборатория Касперского» опубликовала отчет об эволюции киберугроз в первом квартале 2019 года. Краткий обзор можно прочитать в этой новости, а в посте мы подробнее рассмотрим две темы: банковские трояны для Android и Windows, а также наиболее часто эксплу...

Earth Protect Squad 1.37b Это начало вторжения. Мы не знаем, откуда они пришли — из глубин космоса или из другого измерения. Все, что мы знаем — они не пришли с миром. Огромные внеземные космические корабли появились на орбите Земли. Сначала они уничтожили все основные военные базы, затем начали ...

Группировка уведомлений, «Экранное время», Siri Shortcuts: что нового в iOS 12 Обновление iOS 12 выходит 17 сентября.

WSJ: дроны все чаще применяются в военных конфликтах в качестве эффективного смертоносного оружия Беспилотные летательные аппараты начинают играть все более важную роль в военных конфликтах по всему миру. Об этом пишет газета Wall Street Journal, рассказывая о войне в Йемене. Журналисты отмечают, что за последние годы в Йемене было сбито более 140 БПЛА группировки хусито...

Первый шифровальщик 2019 года оказался модульным трояном Эксперты компании McAffee предупредили о новом зловредном семействе, объединяющем в себе целый комплекс угроз. В настоящий момент троян Anatova представляет собой продвинутый шифровальщик, однако модульная архитектура ПО позволяет ему в любой момент обновить набор функций. И...

Вымогатель Mongo Lock обзавелся новым сканером Исследователи из AT&T Alien Labs обнаружили онлайн-сканер, определяющий цели для вымогателя Mongo Lock. Под угрозой корпоративные хранилища, веб-серверы и прочие системы работы с данными. Зловред Mongo Lock атакует корпоративные базы, администраторы которых не установили...

Группировка ГЛОНАСС пополнится новым спутником в конце осени В конце осени будет осуществлён запуск очередного спутника ГЛОНАСС, о чём сообщается в газете компании «Информационные спутниковые системы» имени академика М.Ф. Решетнёва» (ИСС). ИСС «Ещё один навигационный спутник "Глонасс-М" из наземного резерва снят с ответствен...

Фишеры атакуют разработчиков расширений для Chrome На прошлой неделе разработчики расширений для Google Chrome стали целью крупномасштабной фишинговой атаки. Как сообщает издание ZDNet, злоумышленники намеревались получить доступ к учетным записям, чтобы от имени добросовестных авторов загружать в интернет-магазин Chrome вре...

Обнаружен вредоносный код, атакующий пользователей онлайн-магазинов Новый вредоносный код, обнаруженный компанией Group-IB, позволяет хакерам перехватывать данные банковских карт, адреса электронной почты, логины и пароли во время совершения онлайн-покупок. В отчете компании говорится, что при заражении сайта так называемым JS-сниффером, пос...

Одного из крупнейших производителей алюминия Norsk Hydro атаковали хакеры Об это пишет TAdviser со ссылкой на сообщение агентства Reuters.Как рассказали агентству в норвежском органе национальной безопасности (Norwegian National Security Authority), в результате кибератаки произошел сбой в работе Norsk Hydro в Европе и США. Часть производственных...

Банки в Восточной Европе были атакованы с использованием методики DarkVishnya Аналитики «Лаборатории Касперского» рассказали об атаках на банки, получивших общее название DarkVishnya. Стартовой точкой таких атак являлись устройства, напрямую подключенные к локальной сети компании.

Представители банковской индустрии снова заявили об угрозе со стороны криптовалют Действующий при Банке международных расчетов Базельский комитет по банковскому надзору представил набор стандартов для финансовых учреждений, планирующих работу с цифровыми активами. Одновременно с этим организация предупредила о рисках,которые могут нести биткоин и другие к...

Hide and Seek готов к атакам через ADB-интерфейс Android Ботнет Hide and Seek нацелился на устройства под управлением Android. Об этом сообщили специалисты Bitdefender Labs, которые изучили код новой версии зловреда. По словам экспертов, в скрипт добавлен инструментарий для атаки через ADB — отладочный интерфейс мобильной операцио...

Tesla рассчитывает отгрузить в этом квартале рекордное количество электромобилей В четвертом квартале прошлого года компания Tesla отгрузила 90 700 электромобилей, что пока является рекордом для этого производителя. Однако в текущем квартале рекорд может быть побит. Об этом сказано в электронном письме, которое генеральный директор Tesla Илон М...

Apple сначала потребовала от авторов подкастов не указывать номера эпизодов в названиях, а затем уточнила, что это правило выполнять необязательно Компания Apple разослала издателям подкастов письмо с новыми рекомендациями касательно публикаций в iTunes, которые, помимо прочего, исключают использование номера эпизода в названии подкаста. В письме с заголовком «Optimize Your Show’s Metadata» Apple перечислила ...

Ботнет Torii способен заражать 15 типов IoT-устройств ИБ-специалисты засекли новый ботнет, нацеленный на широкий спектр IoT-оборудования. Зловред, получивший название Torii, устанавливает на скомпрометированное устройство бэкдор, однако не предпринимает других деструктивных действий. Программа нечувствительна к перезагрузке сис...

Как отказаться от ненужных рассылок с помощью одной кнопки. Опыт команды Яндекс.Почты Согласно нашим исследования, не менее 20% пользователей страдают от большого числа непрочитанных писем. Львиная доля этих писем — регулярные рассылки. Большая часть из них никогда не будет открыта и прочитана — они лежат мёртвым грузом и отвлекают от полезных писем. Для ре...

День влюбленных отметили фишинговой активностью В рунете объём фишинга вырос приблизительно в полтора раза по сравнению с прошлым годом - с 396 тысяч зафиксированных попыток перехода на поддельные веб-страницы в начале февраля 2018 года до 476 тысяч в феврале 2019 года.Фишинг традиционно направлен на то, чтобы выманить у ...

На серверах VestaCP нашли вредоносное ПО для DDoS-атак На прошлой неделе команда разработчиков панели управления VestaCP признала, что неизвестным злоумышленникам удалось внести изменения в установочные скрипты и внедрить в код программы зловред для кражи паролей администратора и IP-адресов серверов. Перехватив контроль над плат...

Криптовалюта Vertcoin подверглась атаке 51% Продолжающееся на протяжении практически всего года падение рынка и снижение хешрейта криптовалют делает многие из них все более уязвимыми к атаке 51%, что нашло подтверждение в очередном таком инциденте, на этот раз с криптовалютой Vertcoin (VTC). Начиная с середины ноября ...

Клиенты «Сбербанка» столкнулись с новым видом мошенничества Услугами кредитной организации «Сбербанк» пользуется более чем половина населения России, и именно поэтому злоумышленники практически всегда предпочитают атаковать ее клиентов, ведь многие владельцы банковских карт от данного банка являются пенсионерами и студентами, то ест...

Фальшивый Viber шпионит за пользователями Android-устройств Компания ESET предупреждает о том, что пользователей устройств на базе операционной системы Android атакует новая вредоносная программа, выдающая себя за популярный мессенджер Viber. Обнаруженный зловред выполняет шпионские функции. Попав на смартфон или планшет, пр...

Атакующие уничтожили данные на серверах сервиса VFEmail Злоумышленники взломали серверы электронной почты VFEmail и уничтожили все данные американских пользователей. Атакующие удалили информацию без требования выкупа у владельцев компании. Ее сотрудники работают над восстановлением сообщений и функциональности сервиса, но отмечаю...

Владельцы IP-камер получили тревожный звонок от хакеров Канадские хактивисты из группировки Anonymous Calgary Hivemind подключаются к незащищенным интернет-камерам, чтобы преподать их владельцам урок кибербезопасности. Взломщики обращаются к пользователям прямо через уязвимое устройство, призывая сменить пароль и подключить двухф...

В 2019 году противники хактивизма могут праздновать победу За последние несколько лет хактивисты значительно сократили свою активность вплоть до фактической остановки DDoS-атак к настоящему моменту. По мнению экспертов IBM X-Force, причины следует искать в успехах правоохранительных органов и попытках хакеров уйти от публичности. Ис...

Группировка Magecart атакует онлайн-магазины на базе Magento Десятки расширений для CMS Magento содержат уязвимости, используемые злоумышленниками из группировки Magecart для установки онлайн-скиммеров. Голландский аналитик Уиллем де Грут (Willem de Groot) нашел более двадцати плагинов, имеющих непропатченные бреши, через которые кибе...

Троян Emotet использует старые письма пользователей Операторы трояна Emotet стали рассылать свой зловред через электронную переписку пользователей, получая к ней доступ через взломанные email-аккаунты. Новый метод позволяет преступникам обходить спам-фильтры и усыплять бдительность жертв. Многофункциональный троян Emotet вход...

Снова ходят слухи: Intel может купить AMD Наверное, сложно назвать более упорную борьбу, чем между Intel и AMD. И вот теперь, когда слухи о поглощении одной компании другой снова набирают силу, нам остается только разжигать дискуссию. CES завершилась и внезапное отсутствие генерального директора Intel, наряду с поз...

Тысячи ядовитых жаб атаковали Флориду Местные СМИ отмечают, что жабы начали появляться в городке Палм Бич Гарденс, что к северу от Майами, лишь за последние недели. Люди все чаще находили их в садах, бассейнах и просто на тротуаре. Одна жительница и вовсе написала, что «видит огромное количество жаб и лягушек, п...

Сбербанк не смог защитить данные собственных работников По сведениям "Коммерсанта", в базе содержатся данные о сотрудниках дочерних организаций Сбербанка, в том числе зарубежных. При этом размер базы превышает численность всех сотрудников группы Сбербанка, которая, согласно данным МСФО по итогам первого полугодия 2018 г...

Microsoft начал рассылку Windows 10 May 2019 Update 21 мая Microsoft приступил к рассылке очередного крупного обновления Windows 10 – May 2019 Update. Как известно, Microsoft обновляет функциональность операционной системы дважды в год. На сегодняшний день вышло уже 7 таких апдейтов: November Update, Anniversary Update, ...

Хешрейт сети Bitcoin Cash упал ниже 8% от хешрейта биткоина Совокупные вычислительные мощности в основной сети Bitcoin Cash по состоянию на 4 сентября составили 4,7 Эксахеш/сек. Это менее 8% от хешрейта сети биткоина. Вице-президент компании Blockstream Уоррен Тогами предупредил пользователей о якобы реальной угрозе атаки повторного ...

США пытаются обезвредить Joanap Министерство юстиции США рассказало о мерах, принятых совместно с ФБР и Управлением специальных расследований ВВС (AFOSI) для подрыва деятельности ботоводов Joanap. С разрешения суда участники масштабной операции подменили часть узлов зомби-сети, что позволило выявить зараже...

Обновленная версия малвари Bashlite может атаковать «умные» устройства Belkin WeMo Эксперты Trend Micro нашли новую модификацию IoT-вредоноса Bashlite, способную атаковать устройства Belkin WeMo.

[Перевод] Микроядро seL4. Формальная верификация программ в реальном мире Научная статья опубликована в журнале Communications of the ACM, октябрь 2018, том 61, номер 10, стр. 68−77, doi: 10.1145/3230627 В феврале 2017 года со взлётной площадки «Боинга» в Аризоне поднялся вертолёт с обычным заданием: облёт ближайших холмов. Он летел полностью ав...

Сортировка и группировка чатов Telegram: новый клиент AiGram Messenger с Искусственным интеллектом Чего не хватает в мессенджере Telegram? Больше всего, пожалуй, сортировки и группировки чатов, и хотя многие пользователи давно просят об этом разработчиков приложения, они не торопятся с реализацией данных функций. И если на платформе Android еще можно найти сторонние клие...

Новая угроза для банков — группа Silence Group-IB выпустила первый подробный отчет “Silence: Moving into the darkside” о деятельности группы Silence, где проанализированы инструменты, техники и схемы атак группы. Аналитики компании выдвигают гипотезу о том, что по крайней мере один из двух участников S...

Преступники показали 300 млн вредоносных баннеров за два дня Группировка ScamClub организовала одну из самых продуктивных malvertising‑кампаний в истории. Всего за два дня преступники показали более 300 млн баннеров, которые перебрасывали пользователей на фишинговые страницы и сайты с порноконтентом. Суть данного вида мошенничес...

Концепцию ФЦП ГЛОНАСС внесут на рассмотрение правительства Об этом РИА Новости сообщил источник в ракетно-космической отрасли."Поставлена задача к середине марта завершить разработку программы и внести ее на рассмотрение правительства", - сказал собеседник агентства.По его словам, программа будет иметь несколько варианто...

Показали зубы: северокорейские хакеры впервые в истории атаковали российские серверы После встреч лидера КНДР Ким Чен Ына с президентом США Дональлдом Трампом Северная Корея почувствовала вкус собственной значимости. Вполне возможно, что основной целью атаки была демонстрация возросшей самостоятельности КНДР. Теперь Пхеньян не нуждается в тех немногих держа...

СМС рассылки, е-майл рассылки - что лучше в поиске клиентов? На заре развития Интернета можно было легко найти своего клиента просто отправив ему письмо на электронную почту. Этому способствовало как продажность самих почтовых серверов, которые были готовы продать своих пользователей рекламодателям, так и отсутствие опыта защиты польз...

Coinhive закрывается, но криптомайнинг по-прежнему доминирует Сервисы Coinhive и Authedmine прекратили работу 8 марта - и впервые с декабря 2017 года Coinhive уступил верхнюю позицию Global Threat Index. Однако, несмотря на то что криптомайнер работал в марте только в течение восьми дней, он занял шестое место среди самых активных угро...

Назад дороги нет: Откатиться на iOS 11 больше нельзя Несколько недель назад Apple выпустила новую версию своей операционной системы iOS. Многие пользователи сразу же обновили свои устройства, но если вам по какой-то причине захотелось вернуться на iOS 11, то сделать это уже нельзя – компания перестала подписывать iOS 11.4.1.Ap...

Обзор IT-Weekly (01.04 - 07.04.2019) ESET предупреждает о новой фишинговой атаке в мессенджере WhatsApp — пользователи устанавливают вредоносное расширение, якобы предназначенное для изменения цвета интерфейса...

Google и Levi's научили «умную» джинсовую куртку предупреждать о забытом смартфоне #новость #google #levis

Новый набор эксплоитов атакует роутеры Эксперты Trend Micro рассказали об эксплоит-ките Novidade, чьей основной целью являются роутеры.

Хакеры перевели похищенные средства из российского банка в криптовалюту и вывели за рубеж Следователи МВД России совместно со специалистами Центробанка РФ завершили предварительное расследование дела о краже 21,5 млн рублей из неназванного коммерческого банка в Якутии. Участники международной преступной группировки перевели похищенные средства в криптовалюту. Об ...

ESET зафиксировала новую атаку группировки BlackTech Международная антивирусная компания ESET зафиксировала новую вредоносную кампанию группировки BlackTech. Злоумышленники …

Взломщики эксплуатируют уязвимости в WordPress-плагине Злоумышленники используют бреши в плагине YellowPencil, установленном на более чем 30 тыс. сайтов на базе WordPress. Создатель расширения просит владельцев веб-ресурсов срочно установить обновление. По словам исследователей, за атаками стоят те же преступники, которые в тече...

Разработчики шифровальщика Ryuk получили 705 биткоинов Менее чем за шесть месяцев хакеры через вредоносное ПО Ryuk заполучили 705 биткоинов, сообщает The Block. До недавнего времени предполагалось, что стоящая за Ryuk группа хакеров GRIM SPIDER действует из Северной Кореи. Однако, по данным фирм CrowdStrike и McAfee, программа с...

Цифра дня: Сколько пользователей атаковали мобильные банковские троянцы за год? «Лаборатория Касперского» поделилась статистикой по мобильным угрозам за 2018 год. По наблюдениям специалистов, пользователи мобильных устройств в 2018 году столкнулись с самым сильным натиском киберпреступников за всю историю.

Как Apple мешает распространению антивирусов для macOS Компания Apple может умышленно препятствовать распространению антивирусов среди пользователей Mac, отказываясь делиться с компаниями-разработчиками данными о вредоносных приложениях под macOS. Такой вывод сделал исследователь в области информационной безопасности Патрик Уор...

Check Point: троян удаленного доступа впервые попал в топ-10 угроз Эксперты обнаружили заметную активность трояна FlawedAmmyy, который позволяет получить полный доступ к камере и микрофону устройства, делать скриншоты, красть учетные данные и конфиденциальные файлы, а также отслеживать действия жертв.

Новые смартфоны Samsung Galaxy A также окажутся весьма доступными Компания Samsung долгое время была лидером рынка смартфонов в Индии, но недавно была смещена компанией Xiaomi. Можно было бы подумать, что корейскому гиганту уже не вернуться на Олимп, однако Samsung успешно запустила новую линейку Galaxy M, которая уже стала бестселлер...

Браузер научили распознавать фальшивые сайты Фишингом называют вид интернет-мошенничества, целью которого является получение доступа к конфиденциальным данным пользователей, таким как логин и пароль. Это одна из наиболее распространённых видов хакерских атак, которая обычно достигается путём проведения рассылок электро...

Численность российской орбитальной группировки превысила 150 аппаратов Государственная корпорация Роскосмос подвела итоги деятельности в уходящем году. Сообщается, что за двенадцать месяцев обеспечены 20 пусков ракет-носителей с космическими аппаратами различного назначения. При этом пилотируемый пуск, выполненный 11 октября, оказался ...

В 2018 году 37% компаний в мире были атакованы криптомайнерами Check Point Software Technologies представила исследовательский отчет, посвященный основным инструментам, которые хакеры используют для атак на организации по всему миру.

Super Cat Tales 2 1.0.8 Super Cat Tales — это чистый микс веселого платформера и исследовательского приключения, созданный специально для сенсорных мобильных устройств. Играйте прямо сейчас, мяу. Присоединяйтесь к Алексу и его друзьям в новом эпичном сиквеле Super Cat Tales. Армия жестяных воинов з...

Румынский мошенник осужден в США за скимминг В понедельник 3 июня Федеральный окружной суд Спрингфилда, штат Массачусетс, признал виновным в банковском мошенничестве гражданина Румынии Богдана Русу (Bogdan Viorel Rusu). Суд приговорил Русу к 5 с половиной годам заключения с последующим надзором в течение еще 5 лет и шт...

География данных 4.0 Влияние БПЛА и группировок малых спутников на рынок с каждым годом становится все более заметным. Эти явления непосредственно стимулируют рост периодичности космической и аэросъемки Земли и увеличивают оперативность получения важных данных...

Ботнет Chalubo атакует машины на базе Linux Ботнет Сhalubo взламывает устройства под управлением Linux и устанавливает на них программу для организации DDoS-атак. В коде зловреда исследователи нашли фрагменты исходников семейств XoR и Mirai, а также оригинальный скрипт, написанный на языке Lua. Авторы приложения зашиф...

В библиотеке jQuery устранена серьезная уязвимость В jQuery закрыта уязвимость, которая позволяет провести DoS-атаку или получить права администратора веб-приложения, использующего эту JavaScript-библиотеку на стороне клиента. Эксперт по кибербезопасности Лиран Тал (Liran Tal) из Snyk обнаружил брешь 26 марта; пропатченная в...

APWG: фишинг на подъеме По данным Антифишинговой рабочей группы (APWG), в первой половине текущего года фишеры проявляли более высокую активность, чем в предыдущем полугодии. Оживление на этом фронте было особенно заметным в марте и апреле. В I квартале борцы с фишингом занесли в базу более 263,5 т...

Статистика ЦБ: заработок хакеров от кибератак на финансовые организации в 2018 году упал почти в 14 раз Изображение: Christiaan Colen | CC BY-SA 2.0 Подразделение Банка России под названием FinCert, которое занимается вопросами кибербезопасности сферы финансов, представило новый отчет о положении дел в отрасли. Согласно статистике, опубликованной «Ведомостями», хакерам все ...

ASRock готовит видеокарту Radeon VII Phantom Gaming Компания ASRock в первую очередь известна как производитель системных плат и мини-компьютеров, однако с прошлой весны она также занимается освоением рынка дискретных видеоадаптеров в качестве AIB-партнёра AMD. В ближайшем времени тайваньский вендор расширит...

Шифровальщик Matrix сконцентрирован на целевых атаках За последние три года из слабого шифровальщика со скудным набором функций вымогатель Matrix превратился в серьезную киберугрозу. К такому выводу пришли специалисты британской компании Sophos, изучившие эволюцию вредоносного штамма. В данный момент Matrix обладает функциями ч...

Запуск трёх спутников системы связи «Гонец» намечен на весну Новые спутники российской системы связи «Гонец» планируется запустить ориентировочно в конце весны. Об этом сообщает сетевое издание «РИА Новости» со ссылкой на источник в ракетно-космической отрасли. Спутниковая система «Гонец» Напомним, что аппараты «Гонец-М» — это основа ...

Половина компьютеров промышленных предприятий РФ в 2018 году подвергались хакерским атакам По данным «Лаборатории Касперского» около половины компьютеров российской промышленности столкнулись с киберугрозами в 2018 году, о чем сообщают «Ведомости». Причина — рост интереса киберпреступников к индустриальными предприятиям, а также не слишком высокая активность самих...

По итогам 2018 года рынок ИБ вырастет на 10% Positive Technologies подвела итоги года в области информационной безопасности и представила ряд возможных сценариев, которые могут угрожать бизнесу, государству и частным лицам в 2019 году.В числе ключевых тенденций уходящего года эксперты отметили:Рост рынка ИБ в России со...

Отчет о угрозах промышленности за первое полугодие 2018 года Эксперты «Лаборатории Касперского» по промышленным угрозам отчитались о состоянии кибербезопасности в первом полугодии 2018 года. По информации Kaspersky Lab ICS-CERT, в этот период под атакой оказались более 40% компьютеров АСУ — на 3,5 процентных пункта выше, чем...

Война проиграна: Роскомнадзор частично открыл доступ к Telegram Некоторые пользователи заявили, что могу открыть сайт мессенджера и переходить по прямым ссылкам. Роскомнадзор, что самое интересное, ни в каких источниках не сообщал о возможном смягчении условий блокировки неугодного мессенджера, однако у многих пользователей начал работа...

2018 год отметился заметным ростом нигерийских BEC-атак В 2018 году нигерийские BEC-мошенники увеличили свою активность более чем в полтора раза. Чаще всего под удар злоумышленников попадают компании из высокотехнологичного сектора, оптовой торговли и промышленности. Таковы результаты исследования аналитиков Unit 42, которые с 20...

Google Chrome получит группировку вкладок Она уже есть в бета-версии браузера.

Злоумышленники из Lazarus вооружились трояном HOPLIGHT APT-группировка Lazarus взяла на вооружение ранее неизвестный троян HOPLIGHT, способный доставлять на целевое устройство вредоносные модули, изменять реестр и делать инъекции в уже запущенные процессы. К такому выводу пришли эксперты Департамента внутренней безопасности США ...

Взломщики предлагают рекламу в рассылках через принтеры Неизвестные злоумышленники предлагают всем желающим приобрести услугу по рассылке спама на печатающие устройства по всему миру — Printer-Spam-as-a-Service. Это следует из рекламного сообщения, которое распечаталось на тысячах принтеров с незащищенными сетевыми портами. Первы...

Intel готовится забрать у Samsung звание лидера на рынке полупроводниковой продукции Согласно последним прогнозам аналитиков, в скором времени звание лидера на рынке полупроводниковой продукции снова вернется к Intel. Напомним, в 2017 году впервые за 24 года компания Intel уступила пальму первенства компании Samsung, однако ситуация вот-вот поменяется. ...

Китайские хакеры научились взламывать ВМС США В своем пятничном номере газета Wall Street Journal сообщила, что один из основных символов военного могущества США – их ВМС (US Navy) уже несколько раз за последние полтора года подвергались нападениям китайских хакеров. В частности, были атакованы подрядчики ВМС, в результ...

Craft Warriors 2.1.8 Новое поколение 3D игры, стратегии в реальном времени! Создайте своего оригинального героя, организуйте команду и вступите в битву против игроков по всему миру! ▼ Как играть ◆ Постройте свой город Восстановите и модернизируйте сооружения, чтобы привести древ...

Awesome Tanks — Крутые танки 1.148 Крутые танки вернулись и теперь доступны на Google Play с новой графикой, физикой и отзывчивым управлением. Устрой войну! Разноси танки врага, уничтожай боссов, находи секреты! Создавай свои уровни в редакторе и делись ими. Собирай монеты, улучшай свой танк и покуп...

XBash: бот, вымогатель, майнер и червь в одном флаконе По словам экспертов Palo Alto Networks, многофункциональный зловред, нареченный ими XBash, способен атаковать системы Windows, macOS и Linux. Он пока находится в стадии разработки, но вполне может превратиться в серьезную угрозу.   Анализ четырех обнаруженных образцов X...

Как предлагать сотрудничество: исследование 12 млн писем e-mail рассылок Как писать письма с предложением сотрудничества? Выводы из исследования 12 млн писем из аутрич-рассылок.

Пользователи AliExpress рискуют оказаться в фальшивом интернет-магазине «Доктор Веб» предупреждает о том, что сетевые мошенники организовали новую киберкампанию, нацеленную на пользователей популярной торговой площадки AliExpress. Зафиксирована массовая рассылка электронных писем от имени компании Alibaba Group — владе...

Зафиксирован почти двукратный рост числа кибератак в 2018 году Среднесуточный поток событий информационной безопасности, обрабатываемый SIEM-системами и используемый для оказания сервисов Solar JSOC, составил 72,2 млрд. Всего за 2018 год специалисты Solar JSOC зафиксировали свыше 765 тыс. компьютерных атак. Это на 89% больше, чем годом ...

Eset обнаружила новый вид обмана в WhatsApp Эксперты антивирусной компании Eset предупреждают о новой фишинговой атаке в мессенджере WhatsApp — пользователи устанавливают вредоносное расширение, якобы предназначенное для изменения цвета интерфейса.

Intel готовится забрать у Samsung звание лидера на рынке полупроводниковой продукции Согласно последним прогнозам аналитиков, в скором времени звание лидера на рынке полупроводниковой продукции снова вернется к Intel. Напомним, в 2017 году впервые за 24 года компания Intel уступила пальму первенства компании Samsung, однако ситуация вот-вот поменяется....

Бэкдор SpeakUp угрожает пользователям Linux и MacOS Эксперты Check Point предупреждают: новый бэкдор атакует Linux-серверы в Восточной Азии и Латинской Америке и также может представлять опасность для устройств на macOS.

Microsoft повышает стоимость использования Office в России и по всему миру Компания Microsoft решила повысить цены на использование офисного пакета Office 365. Об этом сообщается в рассылке для пользователей.  С 18 октября ежемесячная подписка на Office 365 подорожает на 30%. Российское представительство  Microsoft подтвердило журнал...

Microsoft рассказала о кибератаках на кандидатах в Конгресс США Все попытки навредить политикам были предотвращены. Представитель компании Microsoft Том Берт, занимающий должность вице-президента по вопросам безопасности пользователей, рассказал о кибератаках, которые хакеры предприняли против трёх кандидатов в конгресс США. По словам Б...

Объем рынка IoT-безопасности к 2023 году достигнет 35,2 млрд долларов Растущее число вымогателей, атакующих IoT-устройства по всему миру, является одним из факторов, влияющих на рост этого рынка.

Firefox будет предупреждать о скомпрометированных сайтах Функция Firefox Monitor предупредит и расскажет, какие данные были украдены

Исследователи вновь предупреждают о старых брешах IoT Операторы IoT-ботнетов все чаще используют давно известные уязвимости для расширения своих сетей. С декабря 2018 года по январь 2019-го аналитики Arbor Networks зафиксировали двукратный рост подобных атак. При этом брешь, которую преступники использовали чаще всего, описали ...

Незабытые старости Всем привет! Отгремели новогодние праздники, разработчики постепенно втянулись в привычный ритм работы и вот результат — первая в новом году стабильная сборка Vivaldi 2.3. Все новшества в ней — а они, помимо исправлений и прочих внутренних улучшений, конечно есть — относя...

Кибергруппа PowerPool освоила уязвимость нулевого дня в Advanced Local Procedure Call 27 августа 2018 года в твиттере ИБ-специалиста с ником SandboxEscaper была опубликована информация об уязвимости нулевого дня. Уязвимость затрагивает версии Microsoft Windows с 7 по 10, точнее, интерфейс Advanced Local Procedure Call (ALPC) в Планировщике заданий Windows. Он...

Tesla уволит 7% сотрудников для сокращения расходов Казалось бы, что сейчас никаких угроз автомобильному бизнесу Илона Маска — компании Tesla — нет. Как известно, недавно компания разобралась со всеми производственными проблемами и наконец начала выпускать самую доступную в линейке модель Model 3 в объемах, достаточных для во...

Спамеры атакуют продавцов рождественских подарков Специалисты компании Cyren обнаружили одну из первых вредоносных рассылок на рождественскую тематику. Злоумышленники атакуют поставщиков праздничных товаров, маскируя сообщения с вредоносным вложением под заказ подарка. Запуск прикрепленного документа приводит к установке бе...

Репозитории GetDeb.net и PlayDeb.net вернулись к работе Пользователи операционной системы Ubuntu и форков, основанных на ней, хорошо знают сайты и репозитории GetDeb.net и PlayDeb.net. Они содержат новейшие версии программного обеспечения, а также игр. Однако эти сайты и соответствующие репозитории ранее уже не раз отклю...

Банки не готовы к госзакупкам. Они вошли в контакт с электронными торговыми площадками Новые правила госзакупок предполагают, что участники торгов с 1 октября должны иметь в банках спецсчета, чтобы с них списывались средства для обеспечения. Однако ни один из 18 уполномоченных на открытие спецсчетов банков не наладил полноценное взаимодействие со всеми электро...

Холодильник вместо Брюса Уиллиса: Земля бьет первой Вопреки сценарию фильма «Армагеддон», человечество не ждет до последнего момента перед падением астероида. Наоборот, Земля собирается первой атаковать ни в чем не повинный и безвредный астероид, чтобы потренироваться в отклонении потенциально опасных небесных тел. Миссия NAS...

Apple может обновить iPod touch в 2019 году Apple о поры до времени отбросила в сторону концепцию iPod touch, не предлагая новые версии с 2015 года. Однако в этом году музыкальные плееры на iOS могут вернуться с седьмым поколением.

Еще одно промышленное предприятие подверглось атаке вируса Triton Кибератака очень похожа на ту, что была осуществлена в 2017 году на нефтехимический завод в Саудовской Аравии. Специалисты компании FireEye утверждают, что как минимум еще одно крупное промышленное предприятие подверглось кибератаке, очень похожей на ту, что была осуществ...

Приглашаем разработчиков участвовать в хакатоне на PHDays 9 Впервые на Positive Hack Days в рамках кибербитвы The Standoff пройдет хакатон для разработчиков. Действие развернется в мегаполисе, в котором массово внедрены самые современные цифровые технологии. Условия максимально приближены к реальности. У атакующих полная свобода де...

Игровые мониторы Aopen атакуют российский рынок Мониторы торговой марки Aopen впервые представлены на российском рынке.

За 5 лет Sony продала 86 млн PS4 5 лет назад в США вышла PlayStation 4, и за прошедшее время Sony смогла распродать по всему миру свыше 86,1 млн единиц консолей этого семейства (по данным на 18 сентября) и более 777,9 млн игр (по данным на 18 июня). Эта самая свежая статистика говорит о том, что PS4 по всем...

Check Point 2019 Security Report: криптомайнеры атаковали 37% компаний Компания Check Point® Software Technologies Ltd. выпустила первую часть отчета 2019 Security Report. В отчете освещены основные инструменты, которые …

Численность российской орбитальной группировки превысила 150 аппаратов Государственная корпорация Роскосмос подвела итоги деятельности в уходящем году. Сообщается, что за двенадцать месяцев обеспечены 20 пусков ракет-носителей с космическими аппаратами различного назначения. При этом пилотируемый пуск, выполненный 11 октября, оказался аварийным...

А вот и новый ноутбук от Google на видео В последнее время поисковый гигант Google ассоциируется у многих любителей мобильной электроники в основном с операционной системой Android и одним из самых интересных смартфонов последнего времени Google Pixel 3. Однако есть в арсенале компании и не менее интересные продук...

[Перевод] Создание шаблонов с тегами в Visual Studio для эффективного поиска и группировки пользователей Шаблоны проектов Visual Studio позволяют разработчикам более эффективно создавать несколько схожих проектов, определяя общий набор начальных файлов. Шаблоны проектов могут быть полностью кастомизированы в соответствии с потребностями команды разработчиков или группы и могут ...

Avast рассказа об актуальных угрозах в сети и анонсировала новые продукты Антивирусная компания Avast, с которой большинство наших читателей, наверняка, отлично знакомы, недавно рассказала об основных типа угроз в сети, которые фиксируют её аналитики. Кроме того, не презентации прошедшей в Москве, были представлены обновлённый продукты для защит...

Новые спутники обеспечат Интернетом подвижные объекты на всей территории страны «Космическая связь» планирует в ближайшие годы вывести на орбиту высокоэллиптическую орбитальной группировке «Экспресс-РВ»

Deezer 5.4.26.35 Deezer — прослушивание радиостанций с группировкой по тематикам и исполнителям. Переведите музыку в совершенно новое измерение! Приложение Deezer позволяет вам открывать новую музыку, слушать ее и делиться ею в любой момент и из любого места.

Группировка ГЛОНАСС пополнится новым спутником в конце осени В конце осени будет осуществлён запуск очередного спутника ГЛОНАСС, о чём сообщается в газете компании «Информационные спутниковые системы» имени академика М.Ф. Решетнёва» (ИСС). ИСС

Банки стран ЕАЭС объединились по вопросам инфобезопасности Организация взаимодействия в сфере борьбы с киберугрозами, направленного на предупреждение и обнаружение компьютерных атак, а также создание условий для их пресечения являются частью процесса формирования среды доверия и предпосылками успешной финансовой интеграции стран ЕАЭ...

В МЧС предупредили о риске массовых хакерских атак на российские клиники Источник

Активность банковских троянов растет В августе 2018 года Ramnit подскочил до 6-го места в рейтинге угроз Threat Index и стал самым распространенным банковским трояном в восходящем тренде банковских угроз."Это второй случай за лето, когда злоумышленники все чаще используют банковские трояны, чтобы получить ...

В продаже обнаружены исходные коды трех антивирусов Специалисты компании Advanced Intelligence сообщили, что группировка Fxmsp продает исходные коды трех антивирусных продуктов, оценивая их в 300 000 долларов.

Спамеры вновь раздают Emotet Эксперты фиксируют рост спам-рассылок, нацеленных на распространение банковского трояна Emotet. Для доставки зловреда авторы атаки используют документы Microsoft Word с вредоносным макросом или PDF со встроенными скриптами. Названный банкер известен ИБ-сообществу с 2014 года...

Только один из пяти ИТ-специалистов знает о заражении криптомайнерами В 2018 году криптомайнеры атаковали в 10 раз больше компаний, чем программы-вымогатели, однако только 16% организаций назвали их самой большой угрозой.

Trend Micro представила статистику по киберугрозам в мире за 2018 год Японская компания Trend Micro представила статистику по киберугрозам в мире за 2018 год в разрезе самых популярных видов атак и «атакуемых» стран. За прошедший год более 2,5 триллионов запросов было обработано решениями компании, в результате чего было заблокировано около 48...

Emotet научился обходить новейшие почтовые фильтры Операторы банкера Emotet доработали спамерские методы, чтобы обойти недавние рекомендации US-CERT по защите от этого трояна. Преступники стали подменять доверенные сертификаты почтовых серверов, чтобы доставлять вредоносное ПО в обход защитных систем. Впервые об угрозе Emote...

Группировка Turla использовала сложный бэкдор LightNeuron для взлома серверов Microsoft Exchange Специалисты ESET обнаружили в арсенале группы Turla новый мощный инструмент, который хакерам удавалось скрывать на протяжении пяти лет.

Китайские бренды атакуют европейский рынок смартфонов Компания Canalys обнародовала результаты исследования европейского рынка смартфонов в последней четверти и 2018 году в целом. Сообщается, что в период с октября по декабрь включительно в Европе было реализовано 56,6 млн «умных» сотовых аппаратов. Это на 2,3 % меньше результа...

Домен крупной фирмы был заблокирован из-за подозрений в фишинге На прошлой неделе домен крупнейшего разработчика ПО Индии Zoho был заблокирован из-за подозрений на фишинг. Как сообщается, официальный сайт компании Zoho.com не работал из-за этого несколько часов. В результате этого прекратили работу онлайн-сервисы компании, которыми польз...

[Перевод] Вирусы, атакующие промышленные предприятия как угроза физической безопасности Всем привет! Сегодня делимся статьей переведенной специально для студентов курса «Реверс-инжиниринг». Поехали. Вирусы, атакующие промышленные предприятия как угроза физической безопасности Мы живем в мире, где все больше и больше производственных процессов контролируются ...

"Лаборатория Касперского": более 40% компьютеров АСУ были атакованы в первой половине 2018 года В первой половине 2018 года решения "Лаборатории Касперского" зафиксировали атаки вредоносного ПО на более чем 40% компьютеров АСУ. В большей степени пострадали Вьетнам, Алжир и Марокко, а самой безопасной оказалась Дания. Эти данные приводятся в отчёте Kaspersky L...

Неизвестные продолжают публиковать данные иранских APT-группировок Обнаружены еще два «слива» данных, раскрывающие информацию об операциях иранских кибершпионов.

Изучаем Adversarial Tactics, Techniques & Common Knowledge (ATT@CK). Часть 4 Часть 4. Повышение привилегий (Privilege Escalation) В предыдущей части цикла публикаций «Изучаем Adversarial Tactics, Techniques & Common Knowledge (ATT@CK)» были рассмотрены техники закрепления доступа в атакуемой системе, описывающие средства и методы обеспечения прот...

Цены на SSD упали за год вдвое, но больше пока не хотят В последнее время цены на флеш-память NAND перестали снижаться, и даже показали некоторый рост в преддверие нового года, сообщает авторитетный тайваньский ресурс DigiTimes со ссылкой на отраслевые источники. Однако поводов для беспокойства нет, и уже в начале следую...

Пользователи WhatsApp под ударом рекламного трояна Hiddad Создатели рекламного трояна Hiddad атакуют пользователей WhatsApp через вредоносный спам — злоумышленники привлекают жертв возможностью перевести мессенджер на новую цветовую схему. По словам экспертов ESET, которые обнаружили кампанию, она направлена на жителей Португалии, ...

Ботнет на роутерах атакует брешь 5-летней давности В Интернете объявилась новая бот-сеть, которая быстро разрастается за счет уязвимых роутеров. На настоящий момент выявлены сотни тысяч зараженных устройств, используемых, по всей видимости, для рассылки спама. Согласно данным телеметрии 360Netlab, этот ботнет впервые заявил ...

О`б’фу’ска””ция PowerShell. Как спрятать полезную нагрузку от глаз антивируса Для подписчиковВ базах антивирусов содержатся миллионы сигнатур, однако трояны по-прежнему держатся в хакерском арсенале. Даже публичные и всем известные варианты полезных нагрузок Metasploit, разновидностей RAT и стиллеров могут остаться незамеченными. Как? Благодаря обфуск...

ФСБ против спутникового интернета от иностранных операторов Старт ракеты-носителя Союз-ФГ с пилотируемым кораблём Союз МС-10. Фото: РИА Новости / Алексей Филиппов Сейчас несколько компаний, в том числе SpaceX и OneWeb, планируют развернуть глобальную спутниковую группировку и покрыть высокоскоростным интернетом бóльшую часть терри...

Security Week 15: атака на роутеры с подменой DNS К теме уязвимости в сетевых роутерах мы обращаемся далеко не первый раз, но исследования группы Bad Packets и компании Ixia (новость, отчет Bad Packets, отчет Ixia) интересны тем, что представляют почти полную картину: как ломают роутеры, какие настройки меняют, и что потом ...

[Перевод] Ненавидим и затравлен: опасная жизнь взломщика вирусов, наживающего себе могущественных врагов Фабиан известен тем, что уничтожает программы-вымогатели – вирусы, которые криминальные группировки рассылают с целью вымогания денег. Из-за этого ему приходится вести уединённый образ жизни, и всегда на один шаг опережать киберпреступников. По окончанию нашего интервью он...

Цвет настроения зеленый: ESET обнаружила новый вид обмана в WhatsApp Эксперты антивирусной компании ESET предупреждают о новой фишинговой атаке в мессенджере WhatsApp — пользователи устанавливают вредоносное расширение, якобы предназначенное для изменения цвета интерфейса.

Akamai: Россия стала вторым ключевым источником атак на ретейл Получая доступ к данным пользователей, мошенники делают покупки за их счет и используют бонусные баллы в системах лояльности. Российские компьютеры стали источником кибератак на ретейлеров, пишет «Коммерсантъ». Американская ИТ-компания Akamai с мая по ...

Информационная безопасность (16.03 – 15.04.2019) Эксперты ESET предупреждают о новой фишинговой атаке в мессенджере WhatsApp. Как считает ESET, атака направлена на жителей Бразилии и испаноговорящих стран — сообщения составлены на португальском и испанском языках...

Релизная версия macOS Mojave стала доступна для загрузки В операционной системе появились тёмный режим и автоматическая группировка файлов.

McAfee Labs: вирусы-майнеры стали чаще атаковать IoT-устройства Согласно декабрьскому отчету McAfee Labs, за год рост вредоносного ПО для скрытого майнинга составил 4467%. Эксперты также обратили внимание на популярность атак с целью майнинга на IoT-устройства. В 2018 году скрытый майнинг стал одной из ключевых опасностей в киберпростран...

Как «шпионская» компания пробивалась в хранилище сертификатов Mozilla и что из этого вышло По-настоящему детективная история развернулась в последние месяцы вокруг компании DarkMatter, которая подала заявку на включение своего центра сертификации в доверенное корневое хранилище сертификатов Mozilla. Дело в том, что это не простая компания, а разработчик «шпионског...

iPhone XI получит тройную камеру с «суперширокоугольным» объективом и камерой TOF Долгое время смартфоны Apple считались одними из лучших камерофонов на рынке, однако за последние пару лет компания Huawei выпустила несколько моделей смартфонов, которые сегодня возглавляют рейтинг лаборатории DxOmark. Также на рынке появились и другие смартфоны китайс...

Через поддержку Microsoft хакеры добрались до чужих писем Компания Microsoft предупредила пользователей своих почтовых сервисов о компрометации. Из-за взлома сотрудника поддержки компании третьи лица могли читать письма пользователей Outlook, MSN и Hotmail.

Mac-машины атакует зловред, спрятанный в картинках Эксперты наблюдают масштабную вредоносную кампанию, в ходе которой, по их оценкам, уже пострадало около 1 млн владельцев компьютеров Mac. Чтобы уберечь опасный код от обнаружения, злоумышленники внедряют его в рекламные изображения, используя стеганографию. Подобный метод ма...

Интернет вещей заинтересовал хакеров Другими словами, злоумышленники всё активнее задействуют устройства интернета вещей (Internet of Things - IoT) в своих киберпреступлениях, и они не останавливаются лишь на роутерах и умных камерах или Smart TV. Так, в первом полугодии специальные ловушки "Лаборатории Ка...

Генератор бизнес писем в PDF по данным из XML Очень часто в производстве возникает задача разослать несколько писем с вложением в формате pdf. Это могут быть не только счета или фактуры, но и извещения или приглашения, персональные сообщения об акциях и тому подобное. Конечно, еще со свадьбы в записной книжке завалялось...

Air Battle — Воздушный флот 1.3.8 Да начнется битва в воздухе! Займите место командира и отражайте воздушные атаки в Air Battle. Обнаруживайте вражеские самолеты и атакуйте квадраты так же, как в классическом «морском бое». Особенности: — Игра по правилам «морского боя» — Красивая графика — К...

Кроме IoT: ботнет Mirai начал атаковать машины на Linux Ботнет Mirai появился в 2016 году и за короткое время успел заразить более 600 тыс. IoT-устройств. На прошлой неделе стало известно о новой версии Mirai, цель которой — Linux-серверы с Hadoop. Разбираемся, какую уязвимость использует вирус и как её «прикрыть». Читать дальш...

Число утечек из медицинских учреждений выросло на 16% В 2018 г. аналитический центр компании InfoWatch зарегистрировал 429 утечек из различных учреждений медицинской сферы по всему миру: больницы, поликлиники, военные госпитали, лаборатории, аптеки, медицинское страхование и т.д. Это почти на 16% больше, чем в 2017 г. Число ско...

Найден способ отследить любое устройство на Android Компания Nightwatch Cybersecurity, специализирующаяся на компьютерной безопасности, рассказала о новой найденной уязвимости в операционной системе Android. Она позволяет приложениям игнорировать разрешения на получение системной информации, такой как имя сети Wi-Fi, идентиф...

ESET изучила новые возможности бэкдора группировки Sednit Международная антивирусная компания ESET изучила возможности бэкдора Zebrocy группировки Sednit (также известной под названиями APT28, Fancy Bear и Sofacy). Вредоносная программа из арсенала хакеров теперь способна выполнять более 30 команд ...

Полиция Новой Зеландии: расследование взлома Cryptopia займет значительное время Расследование хакерской атаки на новозеландскую криптовалютную биржу Cryptopia продвигается успешно, однако из-за сложности кибер-среды оно может занять значительное время. Об этом говорится в официальном заявлении местной полиции. Основные усилия следствия направлены на уст...

Полмиллиона онлайн-магазинов уязвимы для кибератак Компания Foregenix проанализировала 9 миллионов интернет-магазинов по всему миру на степень уязвимости перед кибератаками. В результате исследования выяснилось, что в зоне повышенной опасности находятся более полумиллиона сайтов. Около 200 тысяч проверенных ресурсов работают...

Новый герой Overwatch — атакующий медик с тёмным прошлым Зовут его Батист, но это пока неважно.

Информация особой важности: как утекают государственные секреты Аналитический центр InfoWatch составил дайджест инцидентов, в результате которых были скомпрометированы сведения, защищаемые государствами.Большинство инцидентов, связанных с компрометацией государственной тайны, происходят в результате внешних атак. За такой информацией ч...

Эксплойт-паки все еще актуальны как угроза Исследователи из Zscaler опубликовали результаты наблюдения активности, ассоциируемой с эксплойт-паками, в период с 15 октября 2018 года по 15 января 2019-го. Согласно новым данным, набор эксплойтов RIG стал меньше проявлять себя, хотя все еще удерживает лидирующие позиции. ...

Кибермошенники шантажируют посетителей порносайтов Антивирусная компания ESET предупредила о массовой спам-атаке, направленной на потребителей «взрослого» контента. В письме мошенники угрожают опубликовать запись, якобы сделанную с веб-камеры во время просмотра порнороликов.

Кейлоггер HawkEye вновь атакует промышленные предприятия Исследователи из X-Force  — подразделения IBM, занимающегося кибербезопасностью, — сообщили о вредоносных спам-кампаниях, в рамках которых преступники рассылают кейлоггер HawkEye на адреса сотрудников промышленных предприятий по всему миру. Мошенники на протяжении уже двух м...

Firefox предупредит пользователей, если они посещают ранее скомпрометированные сайты Инженеры Mozilla расширяют функциональность сервиса Firefox Monitor, который теперь будет предупреждать о посещении проблемных сайтов.

[Перевод] Социальная инженерия: неуловимый враг в мире кибербезопасности Защита корпоративной информации, сетей и рабочих станций от постоянно меняющихся внешних и внутренних угроз — задача, похожая на стрельбу по движущейся мишени. А социальная инженерия превращает эту работу в практически невозможный подвиг. Деятельность, направленная на «взло...

Иммунную систему человека научили бороться с раком Сложность в исцелении рака заключается в том, что наша иммунная система не воспринимает раковые ткани как угрозу, потому что на самом деле это и есть родные клетки организма — просто их становится слишком много. А вот лекарства (как правило, это очень большие и сложные молек...

Сотовый оператор «Билайн» опозорился на всю страну Одним из участников «большой четверки» является «Билайн», который в настоящее время занимает в ней третье место по величине, однако с течением времени данная компания может опуститься на последнюю позицию. Только за последний год он ее Сообщение Сотовый оператор «Билайн» оп...

«Ведомости»: Центробанк предупредил банки о сомнительных операциях одних и тех же физлиц с наличной валютой Одни и те же люди покупают в банках валюту на суммы от $100 тысяч и никогда её не продают.

Что упускают хакеры при взломе банка на PHDays Банк из года в год становится особенной сущностью для итогов «Противостояния» на PHDays. В 2017 хакеры смогли вывести из банка больше денег, чем в нем было. В 2018 году успешность финальной атаки на банк при отключенном нами антифроде (по замыслу организаторов) обеспечила ...

Участники ОПГ, стоявшей за GozNym, призваны к ответу Европол сообщил об успехе трансграничной операции по пресечению деятельности криминальной группировки, ответственной за создание и распространение банковского трояна GozNym. По оценкам, операторы зловреда пытались с его помощью украсть $100 млн у 41 тыс. жертв заражения, осн...

Google опасается, что собственная операционная система Huawei подвергнет угрозе национальные интересы США Несмотря на то, что Google одной из первых откликнулась на санкции США в отношении Huawei и быстро отключила последнюю от Android, в американской компании с тревожностью смотрят на действия Huawei. Как пишет Global Times со ссылкой на Financial Times, Google уже предупр...

Глава ВМС США заявил о необходимости атаковать Россию первыми Адмирал Джон Ричардсон, командир военно-морского штаба США, настоятельно призвал руководство страны перейти к агрессивным действиям на территории Российской Федерации. По его мнению, Россия вместе с Китаем рано или поздно используют свое морское вооружение и вторгнутся на ...

[Из песочницы] Асимметричное шифрование на практике Приветствую вас, хабравчане! Проблемы безопасности — это слабое место большинства из нас. Всем нам неприятно сталкиваться и тем более терять что—то ценное из—за случайного клика мышью. И именно поэтому я решила поделиться найденными материалами с вами. В стремлении развеят...

Вебинар «Как прогнозировать зоны роста и риски в маркетинге на основе данных» Вопросы прогнозирования в маркетинге не теряют своей актуальности, а их точность остается залогом успеха директора по маркетингу. Что сделать, чтобы выполнить план? Что мешает выполнить план? Какие есть риски? Как не терять контроль над д...

Забираем почту без sms и регистрации Не прошло и месяца, как мы решили, что пора написать статьи по итогу наших выступлений на OFFZONE-2018. Первая статья будет исполнена по мотивам доклада с FastTrack «MS Exchange Relay attack without sms and registration». При проведении RedTeam использование фишинга являетс...

iOS 13: Как автоматически закрывать вкладки Safari на iPhone и iPad через определенное время Одна из интересных функций, появившаяся в мобильной операционной системе Apple с выходом iOS 13, позволит избавиться от хаоса с забытыми вкладками. Теперь пользователю не придется беспокоиться о закрытии десятков давно уже забытых страниц. ПО ТЕМЕ: iOS 13: Новые эффекты и ин...

С 1 июля электромобили в ЕС будут должны издавать шум при медленной езде С первого июля в странах Евросоюза вступает в силу закон, принятый прошлой осенью, согласно которому электромобили при движении со скоростью 20 км/ч и меньше должны подавать искусственные звуки громкостью не менее 56 дБА, предупреждающие пешеходов об их приближении. Приняти...

Сотни тысяч онлайн-ресурсов под атакой Magecart Злоумышленники из группировки Magecart резко повысили свою активность, увеличив количество атак в сентябре более чем вдвое по сравнению с предыдущим месяцем. По оценкам экспертов, в настоящий момент под контролем преступников находятся более 1000 доменов. Свое название групп...

Мошенники из группировки Partnerstroka блокируют курсор пользователей Google Chrome Исследователи Malwarebytes рассказали о мошеннической группе Partnerstroka, которая блокирует пользователей Google Chrome на сайтах фальшивой технической поддержки при помощи новой техники «злой курсор» (evil cursor).

Троян Asacub ежедневно атакует 40 тысяч жертв Аналитики «Лаборатории Касперского» сообщили о новой кампании банковского трояна Asacub. По оценкам специалистов, каждый день зловред атакует 40 тыс. пользователей, преимущественно из России. Этот троян знаком ИБ-экспертам уже несколько лет. В 2016-2017 годах он вх...

LockerGoga: что именно произошло с Norsk Hydro Фото, источник — www.msspalert.com В ночь с понедельника на вторник (примерно в 23:00 UTC 18.03.2019) специалисты Norsk Hydro заметили сбои в функционировании сети и ряда систем. Вскоре стало понятно, что сбои вызваны массовым заражением систем шифровальщиком, которое очен...

Gun&Girls.io 1.0 Возьмите с собой все свое оружие в этой онлайн-игре о стрельбе и стратегии в реальном времени.  У тебя всего 7 минут!  7 минут, чтобы сбить как можно больше игроков внутри городской арены! Игрок с наибольшим количеством убийств выигрывает. Вы успеете вовремя или станете ...

Positive Technologies подвела итоги года в ИБ-области Согласно данным компании рынок ИБ по сравнению с 2017 годом вырастет на 10%. Особенно популярен у атакующих фишинг — данный метод проникновения в первом полугодии 2018 года использовался в 61% взлома банковских систем...

Компания Dell пострадала от атаки и вынуждена сбросить пароли пользователей Представители Dell предупреждают: в начале ноября было обнаружено неавторизованное проникновение в сеть компании. Атакующие пытались извлечь информацию о пользователях Dell.com.

Сбербанк назвал пять основных киберугроз Команда Сбербанка озвучила список из пяти основных угроз для кибербезопасности. По мнению экспертов именно они будут наиболее актуальны для государственных организаций и частных компаний в ближайшее время. Стоит отметить, что перечень наиболее актуальных киберугроз был со...

Зафиксирован резкий всплеск атак банковских троянцев Buhtrap и RTM Цель злоумышленников - кража денег со счетов юридических лиц. В частности, за неполные два месяца 2019 года защитными решениями компании были зафиксированы попытки заражения Buhtrap примерно на 200 устройствах, в 2018 году этот показатель составил более трёх тысяч. Атаки RTM...

Google опасается, что собственная операционная система Huawei подвергнет угрозе национальные интересы США Несмотря на то, что Google одной из первых откликнулась на санкции США в отношении Huawei и быстро отключила последнюю от Android, в американской компании с тревожностью смотрят на действия Huawei. Как пишет Global Times со ссылкой на Financial Times, Google уже предуп...

Как сокол атакует утку Error loading HTML Источник

AMD атакует основанные на процессорах Intel "хромбуки" По всем направлениям.

Новый режим в Star Wars Battlefront II будет доступен 26 марта DICE и EA полны решимости сохранить Star Wars Battlefront II, через год после того, как они провалились с лут-боксом. 26 марта они выпустят глобальное обновление Capital Supremacy. Это режим эпохи клонов, который впервые включает в себя персонажей AI в соревновательных м...

[Из песочницы] Решение RIPE и его последствия по исключению двух российских LIR (Netup, gcxc.net) На прошедшей неделе RIPE NCC разослал письма клиентам Netup о том, что их LIR исключён из RIPE NCC и они должны найти себе нового LIR или получить статус LIR самостоятельно. Само письмо было опубликовано в чате ENOG (копия на pastebin). Краткая выдержка из письма: We would l...

Ужин из медузы: какой будет еда в будущем? Годы идут, но ничего не меняется. Через 150 лет мы будем есть пищу в форме наклеек и таблеток, либо будем получать ее внутривенно. Во всяком случае, так говорят ученые. Ужин из медузы с молоком из водорослей и хлебом из белка насекомых может стать нормой, в то время как пок...

В Бахрейне открыт первый круглосуточный центр мониторинга и реагирования на киберугрозы Новый NGN SOC, основанный на технологиях Group-IB, позволит местным государственным органам, частным компаниям и финансовым организациям получать экспертную помощь в проактивном мониторинге, выявлении и предотвращении киберугроз на ранних стадиях, обеспечив лучшую защиту...

«Союз» со спутниками OneWeb наконец-то взлетел Ранее мы писали о злоключениях ракеты. В ходе предполетных процедур в магистрали подачи гелия на ней была обнаружена трещина сварного шва, приводившая к утечкам. Эта проблема стала предметом переговоров между заказчиком, который настаивал на заводском ремонте и Роскосмосом, ...

Microsoft: за 2018 год число фишинговых атак выросло на 350% Корпорация Microsoft представила 24-й отчет об угрозах информационной безопасности Security Intelligence Report …

Яндекс.Дзен обновил дизайн Редактора Команда Яндекс.Дзена обновила дизайн Редактора, добавив туда несколько полезных функций. Теперь авторам стала доступна группировка материалов по статусам: черновик, ожидает публикации, опубликованные; а также сквозная фильтрация по типу контента: нарративы, статьи, видео, по...

NARUTO X BORUTO NINJA VOLTAGE 1.2.1 Персонажи из телевизионных анимэ BORUTO: NARUTO БЛИЖАЙШИЕ ПОКОЛЕНИЙ и Наруто, наконец, объединились в NARUTO X BORUTO! Создайте свою собственную крепость, а затем атаковать соперник крепости! Защити свою базу со стратегическими и смертельных ловушек в то время как вы на...

Apple исправила проблемы с зарядкой iPhone в iOS 12.0.1 Практически сразу после старта продаж новых iPhone XS и XS Max пользователи выявили досадный баг, получивший название Chargegate. Некоторые смартфоны попросту не заряжались при подключении к сети. Решением проблемы была разблокировка iPhone и переподключение зарядного устрой...

Обнаружен новый вирус, атакующий iPhone и iPad Мобильный банковский троянец Roaming Mantis похищает учетные данные при помощи фишинга.

Обзор вирусной активности в мае 2019 года В мае специалисты "Доктор Веб" сообщили о новой угрозе для операционной системы macOS - Mac.BackDoor.Siggen.20. Это ПО позволяет загружать и исполнять на устройстве пользователя любой код на языке Python. Сайты, распространяющие это вредоносное ПО, также заражают к...

ДНР: Ополченцам удалось сбить ударный беспилотник украинской армии Официальное заявление сделал Даниил Безсонов, занимающий пост главы пресс-службы управления Народной милиции. Таким образом, ополченцы отразили попытку ВСУ атаковать охраняемый военный объект на территории республики. Ополченцам самопровозглашенной Донецкой народной республ...

Новый вредонос крадет данные в браузерах Google Chrome и Firefox Новое вредоносное программное обеспечение Vega Stealer, по мнению специалистов, может стать опасной угрозой для предпринимателей. Цель нового вредоноса – похищать финансовую информацию, сохраненную в популярных браузерах Google Chrome и Firefox. Специалисты выяснили, что Ve...

Automator: Массовая рассылка писем Automator можно по праву назвать одним из самых недооцененных приложений на macOS. Увы, но многие пользователи не догадываются о скрытых возможностях данной утилиты. Тем не менее потенциал заложенный в программу действительно огромен. Сегодня мы расскажем о службе, которая ...

Треть компьютеров на промышленных предприятиях в опасности: Если операторы компьютеров АСУ ТП не знают об установленных на них RAT, что отнюдь не редкость, то опасность стать жертвой кибератаки повышается.Как заявляют в "Лаборатории Касперского", наибольшую угрозу в RAT представляет возможность получения повышенных привилег...

Российский стартап планирует размещать в космосе рекламу Стартап StartRocket намерен вывести на орбиту спутниковую группировку с целью создания в космосе рекламного дисплея. Об этом сообщают корреспонденты Astronomy.

Группировки MageCart совершенствуют свои инструменты ИБ-специалисты продолжают наблюдать за активностью группировок, практикующих атаки MageCart. Эксперты RiskIQ рассказали о выводе из строя инфраструктуры Группы 4.

Киберпреступники пять месяцев контролировали ASUS Live Update Как сообщает «Лаборатория Касперского», хакеры из APT-группировки ShadowHammer 5 месяцев контролировали сервис обновлений ASUS Live Update и заразили более полумиллиона компьютеров по всему миру. Читать дальше →

Анализ цен криптовалют: рынок в ожидании новой волны роста О дальнейших возможных сценариях движения цены биткоина и нескольких популярных альткоинов рассказывает ведущий аналитик RoboForex Дмитрий Гурковский. Из новостей рынка криптовалют стоит отметить, что биржа Cryptopia вернулась к работе после хакерской атаки. В результате взл...

Xiaomi пытается убивать флагманы, начав с OnePlus 7 Pro Вчера мы рассказали вам о том, как Xiaomi, догоняя OPPO, опубликовала в Twitter пост со своим собственный прототипом смартфона с камерой под дисплеем сразу после того, как свой аналогичный прототип показала OPPO. Однако интернет – не единственное место, где Xiaomi атакует с...

Новые Xbox One S и Xbox One X отныне поставляются без предупреждающих стикеров Примерно с середины жизненного цикла консоли Xbox 360, на каждую приставку компания Microsoft клеила наклейку, которая предупреждала пользователей о необходимости вынуть диск из DVD-привода приставки перед перемещением самой консоли. Сделано это было намерено, так как некото...

Видео: трейлер второго эпизода The Walking Dead: The Final Season Студия Telltale Games опубликовала трейлер второго эпизода The Walking Dead: The Final Season. Раздался единственный выстрел, и в этот момент всё изменилось. Теперь шанс Клементины на обретение постоянного дома может быть потерян, а её связь с Эй-Джеем никогда бол...

Последние Мертвецы: Выживание 0.6.5b Вы будете защищать свой лагерь от монстров и хищников. Стройте стены и другие сооружения, создавайте оружие и управляйте героями для того чтобы защититься от врагов и монстров которые атакую ваш лагерь днем и ночью. Добывайте ценные ресурсы и делайте небольшие вылазки чтобы ...

Модульный Mac Pro. Появились первые изображения самого мощного компьютера Apple В сети появилась первая подробная утечка о новом модульном настольном компьютере Apple, анонс которого ожидается в начале июня на конференции для разработчиков WWDC 2019.  На Imgur обнаружили изображение, оформленное в форме внутренного документа Apple со слайдом ...

[Из песочницы] Несколько простых слов о противоракетной обороне Тем, кто глубоко знаком с основами работы систем противоракетной обороны (ПРО), этот текст вряд ли будет интересен. Всем остальным возможно он откроет что-то новое. По крайней мере, станет ясно почему так много шума вокруг гиперзвуковых боеголовок. Классическая система про...

Почему маркетологам и брендам рано отказываться от СМС-рассылок В 2019 году СМС-сообщение — такая же редкость, как бумажное письмо или телеграмма. Общение почти полностью переехало в мессенджеры, а по СМС мы привыкли получать в основном уведомления о списании средств от банка. Поэтому, когда смартфон издает характерный звук, сразу напряг...

«Коммерсантъ»: смс с кодами из банков формируют у пользователей шаблоны небезопасного поведения Мошенники все чаще прибегают к социальной инженерии, и привычка называть коды может обернуться для клиентов банков массовыми потерями средств. Сотрудники банков стали чаще запрашивать по телефону у клиентов коды из отправленных им СМС-сообщений для дополнительной аутентиф...

Видео: тест 60 кадров/с в Fortnite на iPhone — новое техническое достижение Релиз Fortnite на iPhone стал настоящим технологическим достижением — несмотря на визуальные упрощения по сравнению с полноценной версией, мобильная осталась той самой узнаваемой королевской битвой, с тем же игровым процессом, тем же кодом и даже с поддержкой ...

Трамп: Huawei может быть включена в торговое соглашение с Китаем Последняя неделя на рынке мобильных девайсов прошла под знаком новости о том, что США внесла одного из лидеров мирового рынка телекоммуникаций, китайскую Huawei, в список опасных для национальной безопасности страны, что фактически поставило под угрозу дальнейшую работу брен...

Обновленная брешь POODLE угрожает тысячам веб-ресурсов Специалист компании Tripwire Крейг Янг (Craig Young) повысил вредоносный потенциал уязвимости POODLE. По словам исследователя, даже спустя пять лет после обнаружения угроза актуальна для множества организаций по всему миру, а предложенные им методы ускоряют атаку и повышают ...

В России обнаружено почти 3 млн вредоносных программ в 2018 году Ландшафт киберугроз 2018 года представлял собой микс из возобновивших активность старых угроз (фишинг, вирусы-вымогатели) и новых ¬(скрытый майнинг, атаки на уязвимости IoT-устройств, аппаратные уязвимости процессоров).

Вышло обновление Chrome для Android с новым меню вкладок Google Chrome при всей его логичности и простоте долгое время страдал от не самого удобного меню вкладок. Особенно это ощущалось при работе с большим количеством сайтов, найти среди которых нужный бывало тем еще вызовом. В конце концов Google поняла, что та самая карусель, ...

Microsoft обошла Apple по рыночной капитализации, став самой дорогой компанией Акции Apple, как известно, периодически заметно меняют свою стоимость. Тем не менее, в последнее время котировки ценных бумаг купертинской компании определённо заставляют инвесторов кусать локти. Менее четырёх месяцев назад акции Apple взлетели до небес и стоили более $207 з...

ФАС: операторы связи создали дискриминационные условия для частных компаний Антимонопольная служба выявила разницу, которая может достигать до 10 раз, т.е. компании с госдолей могли платить в несколько раз меньше, чем частные. Такое обстоятельство создаёт дискриминационные условия и противоречит антимонопольному законодательству. Одним из примеров, ...

Зафиксирована массовая рассылка фейковых уведомлений от имени Роскомнадзора Как указао в официальном заявлении ведомтсва, в рассылаемом письме содержится требование о предоставлении в Роскомнадзор перечня документов о намерении осуществлять обработку персональных данных под угрозой привлечения к административной ответственности. Организаторы рассыл...

iOS 12: как отключить группировку уведомлений на iPhone В iOS 12 уведомления автоматически группируются по приложениям. Но вы можете отключить эту функцию, чтобы все сообщения отображались отдельно, как в предыдущих версиях iOS.

Хак-группы, занимающиеся атаками MageCart, начали бороться друг с другом ИБ-эксперты заметили, что конкуренция среди хакеров стала острее, и группировки начали вредить друг другу.

Amazon намерена создать собственную спутниковую систему доступа к интернету Принадлежащая Amazon компания Kuiper Systems намерена создать группировку из 3236 спутников, которые будут находиться на разных орбитах. В Amazon сообщили, что проект позволит обеспечить высокоскоростной доступ в Сеть для десятков миллионов пользователей.

Екатеринбург, 11 октября — Atlassian meets docker Привет! У нас тут довольно внезапный митап, но мы решили, что лучше предупредить с опозданием, чем не предупреждать вообще. Поэтому совсем коротко и по делу. Где и когда Екатеринбург, Лофт «Соль», пер. Химиков, 3. Начинаем с 18.30, в программе три доклада от наших ребят....

Объем нелегального майнинга на iOS вырос в пять раз за месяц Владельцы iPhone, iPad и iPod все чаще становятся жертвами нелегитимного майнинга. В сентябре количество случаев криптоджекинга выросло в пять раз по сравнению с предыдущим месяцем. О возросшей активности злоумышленников сообщили эксперты компании Check Point в очередном обз...

Рекламную сеть скомпрометировали ради MageCart-атак на онлайновые магазины Эксперты обнаружили появление новой хак-группы, практикующей атаки MageCart. Группировка скомпрометировала французскую компанию Adverline и таким образом заразила малварью как минимум 277 сайтов e-commerce.

Группировки GreyEnergy и Sofacy использовали одну инфраструктуру Эксперты «Лаборатории Касперского» обнаружили, что две известные, предположительно русскоязычные группы GreyEnergy и Sofacy в июне 2018 года использовали одни и те же серверы на Украине и в Швеции.

Кто такая Момо? Новый вирус атаковал пользователей WhatsApp Изначально МОМО - это работа японского художника Hayashi Midori, которую он изготовил в 2016 году для компании Link Factory.

Банки обменяются данными о киберугрозах Дочерняя компания Сбербанка BI.ZONE и Ассоциация Банков России подвели итоги и реализации пилотного проекта платформы Ассоциации банков России по обмену информацией о киберугрозах, была представлена новая версия платформы и объявлено о начале ее промышленной эксплуатации в 2...

Google Keep вернулся на Apple Watch На Apple Watch возвращается важное приложение - Google Keep. Приложение iOS было недавно обновлено с поддержкой Apple Watch , что означает, что те, кто владеют носимым устройством, могут начать использовать его сразу же, если на их iPhone установлена ​​последняя версия Googl...

Распространители вымогателя Shade активизировались В январе спам-кампания по распространению вымогателя Shade, также известного под названием Troldesh, возобновилась с новой силой. По сведениям аналитиков из компании ESET, на этот раз она идет через массовую рассылку электронных писем с вредоносными JavaScript-вложениями. Ча...

Новый штамм Mirai атакует сразу через 13 эксплойтов Специалисты в области информационной безопасности обнаружили в дикой природе ранее неизвестный вариант зловреда Mirai, который использует сразу 13 эксплойтов для атак на целевые устройства. IoT-бот оснащен компонентами для атаки на роутеры различных производителей, IP-камеры...

Китайская дилемма Google: история разработки поисковика Dragonfly и протесты против «угрозы свободному интернету» Google отказалась от принципа «не быть злым» и хочет вернуться на китайский рынок с «цензурным поисковиком».

Появился опасный троян SpeakUp Как сообщается в отчете Global Threat Index, подготовленном Check Point Software Technologies, новый троян пока не обнаруживается антивирусами ни одного поставщика программ безопасности. Он был распространен с помощью серии эксплойтов, основанных на последовательностях коман...

Не только Motorola RAZR, но и Motorola ROKR. На рынок может вернуться еще один популярный в прошлом бренд В прошлом году поползли слухи о том, что компания HMD Global может воскресить бренд Motorola RAZR, выпустив свой первый смартфон, оснащенный сгибающимся экраном. Согласно последним данным, компания также может готовить к выпуску новое устройство под брендом ROKR, которы...

Число банковских зловредов выросло почти в полтора раза Согласно внутренней статистике "Лаборатории Касперского", по итогам третьего квартала количество попыток запуска подобных зловредов на цифровых устройствах увеличилось на 41,5% по сравнению с предыдущим трёхмесячным периодом.О том, что финансовые киберугрозы набира...

ИТ-специалистов не устраивает недостаточная прозрачность облачной среды Менее 20% ИТ-специалистов говорят, что их организация может должным образом контролировать свою среду общедоступного облака на предмет киберугроз и …

Неисправленную уязвимость в Chrome атаковали злоумышленники Пользователей призывают обновить Chrome до версии 72.0.3626.121. Оказывается, в этой версии была устранена опасная уязвимость нулевого дня.

Еще один инструмент иранской APT-группы OilRig опубликован в открытом доступе Некто, скрывающийся под псевдонимом Lab Dookhtegan, продолжает публиковать инструменты иранской хак-группировки APT34 (она же Oilrig и HelixKitten).

Купи батон! 3.5.16 Купи Батон! – удобный и простой в использовании список покупок. Возможности: Красивый и удобный интерфейс Простой ввод продуктов и их количества Быстрая и удобная навигация по словарю продуктов Автоматическое добавление незнакомых слов в словарь продуктов Автоматичес...

WhatsApp ограничил рассылку массовых сообщений Разработчики мессенджера WhatsApp внесли изменения в порядок рассылки массовых сообщений. Информацию об этом распространили представители компании в рамках проведения одного из последних мероприятий, состоявшихся в Азии.

Майнинг-пулы реализовали «атаку 51%» в сети Bitcoin Cash Крупные майнинг-пулы BTC.com и BTC.top осуществили «атаку 51%» для отмены транзакции другого майнера, который попытался получить доступ к средствам, которые ему не принадлежали, сообщает CoinDesk. Так, в ходе последнего хардфорка, который состоялся 15 мая, неизвест...

Исследование Microsoft: за 2018 год число фишинговых атак выросло на 350% Корпорация Microsoft представила 24-ый отчет об угрозах информационной безопасности Security Intelligence Report (SIR). Для подготовки отчета …

Названы самые распространенные киберугрозы 2018 года Производитель решений для обеспечения информационной безопасности Trend Micro опубликовал статистику по киберугрозам в мире.

Обнаружена новая схема мошенничества в онлайн-календарях Эксперты "Лаборатории Касперского" зафиксировали волну фишинговых атак на пользователей сервиса Google Календарь. Этот новый способ проведения фишинговых атак потенциально предоставляет злоумышленникам больше возможностей, поскольку теоретически может ввести в забл...

Группировка ГЛОНАСС пополнится мини-спутниками После 2021 года российскую навигационную систему ГЛОНАСС планируется развивать за счёт небольших спутников. Об этом сообщает сетевое издание «РИА Новости» со ссылкой на информацию, полученную от источников в ракетно-космической отрасли. Изображения Роскосмоса Сейчас в состав...

Злоумышленники опробуют новый эксплойт для Exim Зафиксированы первые попытки массовой эксплуатации недавно обнародованной уязвимости в почтовом агенте Exim. Пользователям продукта настоятельно рекомендуется обновить его до версии 4.92. В настоящее время Exim используют более половины почтовых серверов в Интернете. Для зло...

Свежий эксплойт Oracle WebLogic набирает популярность Эксперты Unit 42 предупредили о растущем количестве атак на серверы Oracle WebLogic. Преступники эксплуатируют уязвимость CVE-2019-2725 и перехватывают контроль над атакованными системами. Впервые об этой бреши заговорили в конце апреля, когда вирусные аналитики зафиксировал...

Microsoft планирует выпустить новую линейку веб-камер Последняя веб-камера от Microsoft была выпущена несколько лет назад, однако компания, по всей видимости, намерена вернуться на этот рынок уже в следующем году. Об этом сообщает портал Thurrott со ссылкой на собственные источники. Предполагается, что одна из новых веб-камер ...

ЦБ готов информировать банки о кибератаках через sms Внедренная ЦБ с июля этого года в рамках борьбы с киберугрозами платформа АСОИ не дает возможности моментально получать критически важную информацию.

Биометрия на каникулах. Крупнейшие банки не успели обеспечить сбор данных К 31 декабря 2018 года, по требованию Банка России, все кредитные организации должны были обеспечить сбор биометрических данных в 20% своих отделений. Однако, по оценке “Ъ”, к этому времени даже среди банков из первой двадцатки это удалось далеко не всем. Таким образом, у ЦБ...

В Китае найдена обезглавленная в неолите девушка Ученые установили, что в момент смерти девушке было от от 13 до 18 лет. Причина смерти неизвестна, а было это примерно 13500 лет назад. Археологов удивил сам характер захоронения. Девушка оказалась обезглавлена. Неизвестно, была ли отрублена голова при жизни или это было час...

Прямая трансляция запуска спутников Starlink (третья попытка) В пятницу, 24 мая, в 5:30 утра по московскому времени произойдет запуск первой части спутниковой группировки Starlink с мыса Канаверал, штат Флорида, США. Это третья попытка запуска: первая, 16 мая, была отменена из-за сильного ветра, а вторая, на следующий день — из-за проб...

Mirai и Gafgyt нацелились на Apache Struts и SonicWall Исследователи из Palo Alto Networks обнаружили новые варианты IoT-ботов Mirai и Gafgyt, вооруженные эксплойтами для известных уязвимостей во фреймворке Apache Struts и решении SonicWall Global Management System. Очередная итерация Mirai использует брешь в Apache Struts, из-з...

Операция TaskMasters: как мы разоблачили кибергруппировку, атакующую организации России и СНГ Изображение: Unsplash Осенью 2018 года эксперты PT Expert Security Center выявили активность преступной группировки, деятельность которой была направлена на хищение конфиденциальных документов и шпионаж. Сегодня мы расскажем о ходе расследования, а также опишем основные м...

Банки вызвонили абонентов. Рынок виртуальных операторов продолжил расти Российским виртуальным мобильным операторам (MVNO) удается наращивать число пользователей, пока абонентская база всего сотового рынка стагнирует, следует из отчета «ТМТ Консалтинга». Лидерами рынка остались аффилированные с федеральными мобильными операторами Yota, «Ростелек...

Жители Аризоны атакуют беспилотники Waymo Далеко не всем по душе курс на всеобщую автоматизацию.

Злоумышленники атакуют пользователей Android фальшивыми пропущенными вызовами Аккуратнее с уведомлениями!

SAS-2019: обнаружен оригинальный APT-фреймворк TajMahal На конференции SAS-2019 в Сингапуре специалисты «Лаборатории Касперского» рассказали об APT-фреймворке TajMahal, обнаруженном в конце 2018 года. Они выявили сложный, созданный с нуля вредоносный инструмент, который чрезвычайно трудно обнаружить обычными антивирусны...

Первым автомобилем Apple в итоге может стать... микроавтобус Об автомобильном проекте Apple Project Titan слухи ходят уже несколько лет. Изначально говорилось, что купертинский гигант занимается разработкой собственного авто, но затем источники начали утверждать, что компания отказалась от этой идеи и занимается исключительно тех...

Security Week 05: принтеры, камеры, 7zip и вопросы этики В конце ноября 2018 года офисные и домашние принтеры по всему миру распечатали сообщение, призывающее подписываться на ютубера PewDiePie. Произошло, это, естественно, без ведома владельцев принтеров, и скорее всего сам PewDiePie тут ни при чем. Взломщик, называющий себя TheH...

Новая разновидность Mirai расширила свой арсенал новыми процессорами и архитектурами Специалисты Palo Alto Networks заметили новую версию Mirai, которая способна атаковать еще больше IoT-устройств.

JungleSec атакует Linux-серверы через интерфейс IPMI Специалисты портала Bleeping Computer рассказали о вредоносной кампании JungleSec, авторы которой проникают на серверы через интерфейс IPMI и шифруют файлы, требуя выкуп. В ряде случаев киберпреступники атаковали целевые устройства в ручном режиме, самостоятельно подавая ком...

Зона .SITE достигла миллиона регистраций Недавно в новой доменной зоне .SITE был зарегистрирован миллионный домен. В последнее время .SITE - один из самых быстрорастущих новых gTLD. Так, в сентябре прошлого года было зарегистрировано только 561 000 доменов второго уровня.В связи с этим стоит отметить также то, что ...

Samsung выпустит ещё один смартфон на Snapdragon 845 Как известно, Samsung Galaxy S10, Galaxy S10+ и Galaxy Note 10 для американского и китайского рынков базируются на восьмиядерном процессоре Qualcomm Snapdragon 845. А в скором времени в ассортименте Samsung появится ещё один смартфон на данном чипе. По крайней мере, так утве...

Один из сильнейших конкурентов Redmi — бренд Realme — выйдет на европейский рынок в ближайшие месяцы Бренд Realme, который появился на рынке смартфонов менее года назад, но уже успел войти в пятёрку крупнейших в Индии, сейчас активно борется с новосозданным брендом Redmi компании Xiaomi. И, судя по достижениям новой модели Realme 3 Pro, у него это вполне неплохо получ...

Эксперты: активность банковских троянов растет Check Point опубликовала отчет Global Threat Index за август 2018 года, в котором отмечает значительное увеличение числа атак с использованием банковского трояна Ramnit. За последние несколько месяцев Ramnit удвоил свою активность, чему способствовала широкомасштабная кампан...

В загрузчике U-Boot обнаружена опасная брешь Эксперты обнаружили серьезную брешь в доверенном загрузчике U-Boot. Ошибка в работе с оперативной памятью позволяет злоумышленнику подменить загрузочный образ системы и выполнить сторонний код на компьютере жертвы. Уязвимое ПО используется в множестве роутеров, электронных к...

POS-троян DMSniff атакует кинотеатры и рестораны Специалисты компании Flashpoint опубликовали отчет с анализом работы зловреда DMSniff, который используется в атаках на POS-терминалы по меньшей мере с 2016 года. Программа похищает сведения о банковских картах, обрабатываемых точкой продаж, и применяет алгоритм автоматическ...

Мобильное информирование показывает уверенный рост Компания J’son & Partners Consulting представляет краткие результаты исследования российского рынка мобильного информирования по итогам 2018 года.На сегодняшний день в мобильном информировании в сегменте A2P (Application -to- Person) можновыделить две больших подсе...

Яндекс.Браузер начнет предупреждать пользователей об HTTP-сайтах Яндекс предупредил о скором выходе новой версии Яндекс.Браузера, которая будет предупреждать пользователей о том, что они открыли небезопасную версию сайта.  Вот как это будет работать: Взглянуть на новые предупреждения можно уже сейчас — в бета-версии Яндекс.Брауз...

Основатель Huawei заявил, что США ополчились на компанию из-за ее технологичности Основатель компании Huawei Рен Женфей (Ren Zhengfei) в ходе свежего интервью высказался на тему мнения о том, что успех Huawei основан на краже американских технологий. У Соединенных Штатов попросту нет подобных технологий, как же мы могли украсть их? Куда более п...

Украина создаст совершенно новую ракету для “Морского старта” Семейство ракет-носителей «Зенит» отрывалось от Земли всего два раза за последние пять лет — сказывались натянутые политические отношения между Украиной и Россией. Значительная часть компонентов «Зенит-3SL», наиболее часто используемой модели, производилась на российских пре...

В Oracle WebLogic обнаружена 0-day уязвимость, которая уже находится под атакой Серверы Oracle WebLogic уязвимы перед новой проблемой, которая позволяет атакующим перехватить доступ над проблемной машиной. Патча пока нет, а вот попытки эксплуатации бага уже зафиксированы.

[Перевод] Уязвимость runC, затрагивающая Kubernetes, Docker и containerd Сообщество Linux занято сейчас устранением недавно обнаруженной уязвимости, которая касается средства для запуска контейнеров runC, используемого Docker, CRI-O, containerd и Kubernetes. Уязвимость, получившая идентификационный номер CVE-2019-5736, даёт заражённому контейне...

Наконец, создание событий в Google Календаре на Android станет работать по-человечески Взаимодействовать с рассылкой приглашений на встречи в Google Календаре со смартфона всегда было непростой, а иногда и невыносимой задачей, в основном потому, что во время всего процесса календари других людей на крошечном экране мобильного устройства просто перекрывались д...

NAS компании D-Link атакует вымогатель Cr1ptT0r Малварь шифрует данные на устройствах D-Link DNS-320 и требует выкуп.

Вышли из строя два из трёх ДЗЗ-спутников «Ресурс-П» Группировка российских спутников дистанционного зондирования Земли (ДЗЗ) лишилась двух аппаратов. Как сообщает «Коммерсантъ», из строя вышли спутники системы «Ресурс-П». Изображения Роскосмоса

Россиянам вернули украденные кибермошенниками деньги Зампред Банка России Дмитрий Скобелкин в интервью «Российской газете» рассказал о результатах, к которым привели изменения в законе «О национальной платежной системе». Согласно последним, банки обязаны возвращать клиенту списанную киберпреступниками сумму...

Осадок #24: самая доступная связь в России, роуминг не отменили, китайские смартфоны атакуют вторичный рынок На этой неделе мы выпустили исследование о доступности связи в регионах России. Про то, как мы считаем индекс доступности, почему роуминг на самом деле не отменили и как китайские смартфоны атакуют вторичный рынок мы писали в рубрике «Утренняя реплика».

Разработка китайской системы спутниковой навигации BeiDou подходит к концу В начале этой недели Китай при помощи ракеты-носителя Long March-3B вывел в космос два последних спутника ключевой группы навигационной системы BeiDou. Тем самым КНР завершила формирование группировки спутников для предоставления навигационных услуг странам инициативы «...

Вымогатели атаковали паркинг администратора домена Канады Шифровальщик нарушил работу автоматического паркинга в Оттаве. В результате атаки бесплатно воспользоваться автостоянкой мог любой желающий. Об этом сообщил Спенсер Каллахан (Spencer Callaghan) — представитель организации CIRA, которая администрирует национальный домен Канад...

Миллионы человек могут быть атакованы через уязвимость в платформе для конференций Cisco WebEx Сервисы для проведения вебинаров и онлайн-совещаний Cisco WebEx занимают более половины мирового рынка веб-конференций (53%), их используют свыше 20 млн человек. На этой неделе специалисты SkullSecurity и Counter Hack обнаружили уязвимость в десктопной версии WebEx для Win...

«Лаборатория Касперского» о главных угрозах начала 2019 года Эксперты «Лаборатории Касперского» представили панораму информационных угроз в I квартале квартале 2019 года. Исследователи обратили внимание на активное развитие банковских троянов для Android и отметили успехи машинного обучения в отслеживании новых зловредов. Ка...

Носимое устройство HopeBand предупредит наркозависимого и медиков о передозировке Студенты университета Карнеги–Меллон в Питтсбурге создали носимое устройство HopeBand, которое отслеживает уровень кислорода в крови и может немедленно предупредить наркозависимого владельца о передозировке опиоидом, предоставляя ему достаточно времени дл...

Рассылка Cossa: покупки в сториз, роботы-трудоголики и лучшие банки для малого бизнеса ↗

Эксперт Google сообщил о 0-day уязвимости в роутерах TP-Link SR20 В домашних роутерах TP-Link SR20 была выявлена уязвимость, позволяющая локальному атакующему осуществить исполнение произвольных команд с правами суперпользователя.

Игровой смартфон NUBIA RED MAGIC 3 Смартфон NUBIA RED MAGIC 3 будет с батареей свыше 5000 мАч Несколько дней назад Ni Fei, генеральный менеджер Nubia Smartphone, объявил о некоторых основных особенностях грядущей Nubia Red Magic 3, а также подтвердил период выпуска, а теперь вернемся к одной из самых деликатн...

Digitimes: Apple передаёт Foxconn всё больше заказов на сборку iPhone XR Как сообщает ресурс Digitimes со ссылкой на тайваньское издание Economic Daily News (EDN), Apple передаёт всё больше своих заказов на производство iPhone XR компании Foxconn, потому что Pegatron сталкивается с проблемами. Утверждается, что последняя не справляется и...

Спустя два года после патча EternalBlue вновь на подъеме Несмотря на выпущенные производителем патчи, киберпреступники продолжают использовать EternalBlue. Более того, в данный момент число атак достигло максимального значения с момента утечки эксплойта в Сеть. К таким выводам пришли ИБ-специалисты на основании анализа данных скан...

Как увеличить продажи интернет-магазина 2 часа практических знаний от специалистов UniSender и Web2win. Наши друзья UniSender вместе с агентством Web2win проводят вебинар для e-commerce. Роман Кежелис и маркетолог Diving Marketing Никита Шехометьев расскажут, как увеличить продажи инте...

В 2020 году будет запущен первый спутник Туниса «Challenge ONE» Церемония подписания проходила в Центре цифровых исследований Сфакс под председательством Генерального директора TELNET Group Мохамеда Фриха и Генерального директора АО "Главкосмос Пусковые Услуги" Александра Серкина."Challenge ONE" - это научно-исследова...

Ethereum Classic уязвима к «атаке 51 процента» Причина состоит в том, что часть криптовалюты могла быть использована ее владельцами дважды. Исключить подобную возможность призвана сама технология блокчейн: она предусматривает фиксацию каждой транзакции в базе данных. Однако существует способ обойти ограничения. Он но...

Прямая трансляция запуска спутников Starlink (вторая попытка) В пятницу, 17 мая, в 5:30 утра по московскому времени произойдет запуск первой части спутниковой группировки Starlink с мыса Канаверал, штат Флорида, США. 60 малых спутников весом около 227 килограмм каждый станут первой фазой проекта высокоскоростного спутникового интернета...

Хакеры научились ставить на сайты WorldPress плагины с бэкдорами Злоумышленниками был придуман новый уникальный способ для того, чтобы компрометировать веб-ресурс. Атакующие используют плохо защищенные аккаунты, находящиеся под управлением WorldPress.com, а также плагин Jetpack для того, чтобы устанавливать вредоносное ПО. Новый вид атак...

Samsung Galaxy A8s поступает в продажу: технические характеристики Одни из лучших смартфонов на рынке в настоящее время выпускает Samsung, однако в последние годы ее продукция стала выглядеть менее интересно, чем таковая от известных китайских производителей электроники. Чтобы доказать свое доминирующее положение на рынке, Сообщение Samsun...

Названы самые активные вирусы Банковский троян Trickbot впервые за почти два года вернулся в первую десятку рейтинга.

Еще один банкер атакует бразильских пользователей Специалисты компании «Доктор Веб» рассказали о новом банковском трояне, который маскируется под Adobe Reader и ориентирован на клиентов бразильских кредитных организаций.

В Microsoft Exchange нашли 0-day уязвимость PrivExchange Опубликован proof-of-concept эксплоит, позволяющий атакующему повысить привилегии до администратора на контроллере домена.

«Пиратская матрешка» атаковала пользователей ThePirateBay «Лаборатория Касперского» обнаружила интересную вредоносную кампанию на трекере ThePirateBay.

Windows и Linux атакует вредонос Программа StealthWorker, также известная как GoBrut, уже вовсю используется для атак на различные платформы.

Xiaomi Mi 8 Lite стоит адекватных денег За последнее время появилось столько смартфонов нового поколения, что просто голова идет кругом. Буквально недавно мы говорили, что Huawei давно не показывала интересных устройств, а сегодня вот в продажу поступил Xiaomi Mi 8 Lite — шикарный гаджет, который спокойно может уд...

Как будет выглядеть Земля, если растает весь лед на планете В своей последней работе анимационная команда издания Business Insider руководствовалась принципом не «если», а «когда». Потому что хотя сомнения в том, что весь лед на планете может растаять, еще сохраняются, сам факт глобального таяния ледовых масс уже неоспорим. А это зна...

Баг в Gmail позволяет скрыть адрес отправителя Разработчик Тим Коттен (Tim Cotten) обнаружил ошибку в пользовательском интерфейсе Gmail, которая позволяет скрывать адрес электронной почты отправителя. При определенной настройке поле From остается пустым и в списке входящих, и при открытии сообщения. Злоумышленники могут ...

Операторы предупредили об угрозе развитию в России интернета вещей, которую несет закон об автономном Рунете Ассоциации участников рынка интернета вещей направила в правительство и одному из соавторов законопроекта письмо, в котором говорится, что принятие документа приведет к увеличению задержек передачи пакетов данных для устройств интернета вещей.

Смотри внимательно: Ubisoft раскрыла новых оперативников для Rainbow Six Siege По слухам, атакующий невидим для камер, а защитник умеет смотреть сквозь дым.

ESET обнаружила новые версии трояна DanaBot Быстро развивающийся модульный троян DanaBot подвергся новым изменениям. В версии, выпущенной в конце января 2019 года, реализован совершенно новый коммуникационный протокол, добавляющий несколько уровней шифрования в коммуникацию трояна и его C&C-сервера. Помимо этого, ...

Зафиксирована вредоносная активность Roaming Mantis на iOS-устройствах Недавно выяснилось, что Roaming Mantis начал похищать учётные данные пользователей iOS при помощи фишинга. Когда жертвы обращаются к странице с iOS-устройства, их перенаправляют на поддельный сайт, где злоумышленники крадут идентификатор пользователя, пароль, номер банковско...

В ВТБ готовят продажу своего пакета в Tele2 «Ростелекому» Окончательное решение о стопроцентной продаже пакета акций мобильного оператора будет принято в течение месяца. ВТБ может принять решение о продаже своего пакета акций в мобильном операторе Tele2 «Ростелекому» в течение месяца, сообщило РБК со ссылкой...

Давняя брешь в Apache Struts все еще актуальна Компонент Commons FileUpload фреймворка Apache Struts 2.3.36 и более ранних выпусков содержит баг удаленного исполнения кода, обнаруженный два года назад. Пользователей призывают как можно скорее обновить уязвимую библиотеку, установив версию 1.3.3 вручную. «Удаленный з...

Около миллиона машин уязвимы к атакам BlueKeep Специалисты по информационной безопасности оценили количество доступных онлайн устройств с непропатченной уязвимостью BlueKeep (CVE-2019-0708). По мнению экспертов, под угрозой находится не менее 950 тыс. машин. Эксплойты для удаленного выполнения стороннего кода через этот ...

«Получите дотацию»: Хакеры под видом Минагрополитики рассылают аграриям фишинговые письма с вредоносными файлами Министерство аграрной политики и продовольствия Украины сообщает об участившихся случаях фишинговых атак в отношении аграрных компаний. Как выглядит такое письмо, видно на изображении выше. Как сообщается, неизвестные хакеры, используя поддельный почтовый адрес info@minagro....

Крупнейший конкурент Google вернётся на рынок смартфонов Старший вице-президент по устройствам и сервисам Amazon рассказал, что компания может вернуться на рынок смартфонов. Если ей удастся создать «дифференцированную концепцию» для будущих устройств.