Кибершпионаж - Все публикации

Кибершпионаж - Все публикации

Лаборатория Касперского нашла новый образец вредоноса ЦРУ США

...
Лаборатория Касперского нашла новый образец вредоноса ЦРУ США

В отчёте «Лаборатории Касперского» специалисты рассказали о новом образце вредоносной программы, которая, предположительно, была разработана Центральным разведывательным управлением (ЦРУ) США. По словам исследователей, вредонос нашли в сборнике семплов, который датируется февралём 2019 года.

Кибератаки на промышленность выросли в 2020 году на 91%

...
Кибератаки на промышленность выросли в 2020 году на 91%

Специалисты компании Positive Technologies изучили наиболее актуальные киберугрозы, отметившиеся в 2020 году, и выделили интересную статистику: число киберинцидентов на промышленных предприятиях увеличилось на целых 91% в сравнении с 2019 годом.

Apple устранила в macOS 0-day уязвимость, используемую в атаках Shlayer

...
Apple устранила в macOS 0-day уязвимость, используемую в атаках Shlayer

Вчера вечером всем пользователям macOS пришло обновление — Big Sur версии 11.3. С этим апдейтом разработчики устранили 0-day уязвимость, которая на сегодняшний день уже используется в реальных кибератаках вредоносной программы Shlayer.

Израиль обошел Россию и США по уровню киберугрозы

...
Израиль обошел Россию и США по уровню киберугрозы

Опрос, проведенный в Facebook, показал, что, вопреки уверениям США, российские хакеры — далеко не самая большая APT-угроза в киберпространстве. Самым высоким потенциалом в этом отношении, по мнению общественности, обладает Израиль.

Google Chrome опять под атакой: обнаружена новая уязвимость 0-day

...
Google Chrome опять под атакой: обнаружена новая уязвимость 0-day

После выхода Chrome 90 не прошло и недели, а в нем уже объявились уязвимости. Более того, одну из них злоумышленники нашли и пытаются использовать в атаках. Пользователям рекомендуется как можно скорее обновить десктопный браузер до сборки 90.0.4430.85.

SonicWall призывает клиентов срочно установить патчи для трёх 0-day

...
SonicWall призывает клиентов срочно установить патчи для трёх 0-day

SonicWall призывает всех пользователей в срочном порядке установить патчи, устраняющие три уязвимости нулевого дня (0-day) в продуктах компании (как on-premise, так и для защиты электронной почты). Есть информация о возможной эксплуатации со стороны киберпреступников.

Microsoft пропатчила 0-day дыру в Windows 7, Server 2008 (частично)

...
Microsoft пропатчила 0-day дыру в Windows 7, Server 2008 (частично)

Microsoft выпустила патч, частично устраняющий LPE-уязвимость (локальное повышение прав), затрагивающую уже отжившие своё системы Windows 7 и Server 2008 R2. На сегодняшний день брешь даже не получила собственный CVE-идентификатор.

Американский суд отправил функционера FIN7 за решетку на десять лет

...
Американский суд отправил функционера FIN7 за решетку на десять лет

В окружном суде штата Вашингтон оглашен приговор по делу Федора Гладыря, отвечавшего за техподдержку операций криминальной группировки FIN7. За деятельное участие в компрометации миллионов банковских аккаунтов 35-летний украинец наказан лишением свободы на срок 10 лет.

МИД России фиксирует рост числа кибератак с подсетей хостеров в США

...
МИД России фиксирует рост числа кибератак с подсетей хостеров в США

Министерство иностранных дел России в последнее время сталкивается с возросшим числом кибератак на свои системы. Представители ведомства даже отметили, что в части подобных нападений используются подсети американских хостинг-компаний.

Эксперт выложил эксплойт для второй 0-day в Chrome и Edge за неделю

...
Эксперт выложил эксплойт для второй 0-day в Chrome и Edge за неделю

Не успели разработчики устранить уязвимость нулевого дня в основанных на Chromium браузерах, в Twitter сразу слили PoC-эксплойт для второй 0-day. Таким образом, всего за одну неделю в Сети появилась информация о двух опасных дырах.