Домашние пользователи - Все публикации

Домашние пользователи - Все публикации

Sextortion-вымогательство добралось до пользователей Zoom

...
Sextortion-вымогательство добралось до пользователей Zoom

Исследователи Bitdefender Antispam Lab выявили новую кампанию вымогательства, которая на этот раз нацелена на пользователей Zoom, популярного сервиса для видеоконференций. Речь идёт о так называемом интимном вымогательстве (sextortion), которое приглянулось злоумышленникам в последнее время.

Android-зловред Firestarter использует мессенджер Google для связи с С2

...
Android-зловред Firestarter использует мессенджер Google для связи с С2

Арсенал APT-группы DoNot пополнился новой программой-загрузчиком для Android, которая способна поддерживать связь со своими хозяевами через Google-сервис Firebase Cloud Messaging (FCM). Использование легитимной облачной службы позволяет злоумышленникам прятать свои команды в общем потоке IM-сообщений, а также быстро перенаправлять зловреда на другой адрес в случае потери C2-сервера.

Рынку грозит дефицит специалистов по кибербезопасности, считают эксперты

...
Рынку грозит дефицит специалистов по кибербезопасности, считают эксперты

Специалисты в области кибербезопасности становятся всё более востребованными. Компании по всему миру планируют нанимать их на работу, не взирая на вызванный пандемией COVID-19 кризис. Однако дефицит таких экспертов ощущается уже сегодня, а в скором времени он усугубится, обещают аналитики.

Злоумышленники взяли в оборот уязвимость 0-day в ядре Windows

...
Злоумышленники взяли в оборот уязвимость 0-day в ядре Windows

Участники Google-проекта Project Zero раскрыли информацию об уязвимости нулевого дня, которую они нашли в Windows полторы недели назад. Столь ранняя публикация — вынужденная мера: злоумышленники уже обнаружили новую лазейку и пытаются ее использовать в целевых атаках. Разработчики Microsoft готовят заплатку, ее выпуск ожидается в ближайший «вторник патчей» — 10 ноября.

Microsoft: атаки на Windows через Zerologon не стихают

...
Microsoft: атаки на Windows через Zerologon не стихают

Злонамеренные попытки эксплуатации уязвимости в серверных Windows, известной как Zerologon, по-прежнему актуальны. Специалисты Microsoft по реагированию на ИБ-инциденты продолжают получать жалобы на текущие атаки, хотя и в меньшем объеме. Тем, кто еще не установил патч, настоятельно рекомендуется это сделать в кратчайшие сроки.

Спрос на частную киберзащиту VIP-персон будет расти, уверены эксперты

...
Спрос на частную киберзащиту VIP-персон будет расти, уверены эксперты

Специализирующиеся на расследовании киберпреступлений эксперты считают, что в скором времени значительно вырастет спрос на киберзащиту частных лиц. Это обусловлено, по мнению исследователей, ростом хорошо подготовленных и дорогостоящих атак на богатых и влиятельных людей.

Чем опасны кибератаки на медучреждения

...
Чем опасны кибератаки на медучреждения

Хотя количество ИБ-инцидентов в медицинской сфере стремительно растёт, многие организации по-прежнему не принимают серьёзных мер для противодействия киберпреступникам. И это — при том, что под прицелом злоумышленников оказываются не только финансовые средства, но, что гораздо страшнее, человеческие жизни. Как обстоят дела с защищённостью медучреждений и что нас ждёт завтра?

Апдейт KB4580364 от Microsoft устраняет проблему зависания Windows 10

...
Апдейт KB4580364 от Microsoft устраняет проблему зависания Windows 10

Microsoft выпустила обновление KB4580364 для Windows 10. К безопасности этот апдейт не имеет никакого отношения, зато устраняет проблемы зависания операционной системы.

Уязвимость, позволяющая угнать сервер WebLogic, уже замечена в атаках

...
Уязвимость, позволяющая угнать сервер WebLogic, уже замечена в атаках

В интернете наблюдаются попытки использования критической уязвимости в серверах WebLogic, для которой Oracle недавно выпустила патч. Ее эксплуатация тривиальна и позволяет захватить контроль над целевой системой.

Операторы шифровальщика Maze приостанавливают свои кибератаки

...
Операторы шифровальщика Maze приостанавливают свои кибератаки

Киберпреступная группировка, стоящая за распространением известного вымогателя Maze, решила свернуть свои операции. Отметим, что операторы именно этого шифровальщика стали одними из самых успешных на этом поприще.