Угрозы информационной безопасности - Все публикации

Угрозы информационной безопасности - Все публикации

Шифровальщик Medusa нашел другой подставной драйвер для обхода EDR

...
Шифровальщик Medusa нашел другой подставной драйвер для обхода EDR

В новых атаках Medusa для доставки шифратора в обход EDR-защиты используется вредоносный драйвер, подписанный краденым и уже отозванным сертификатом. В Elastic Security Labs находку нарекли ABYSSWORKER.

Новая схема обмана: фальшивые задания и выкуп товаров на маркетплейсе

...
Новая схема обмана: фальшивые задания и выкуп товаров на маркетплейсе

Весной 2025 года появилась новая схема мошенничества, в которой злоумышленники представляются сотрудниками несуществующей платформы маркетплейсов, якобы созданной для поддержки продавцов. Потенциальным жертвам предлагают простой способ заработка.

Как Kaspersky GReAT противодействует сложным угрозам: расследование Stuxnet (часть 2)

...
Как Kaspersky GReAT противодействует сложным угрозам: расследование Stuxnet (часть 2)

В первой части рассказа о Kaspersky GReAT шла речь о том, как к 2010 году обнаружились сложные киберугрозы, которые не детектировались обычными антивирусами. ИБ-вендорам пришлось развернуть более активную работу по противодействию киберпреступникам. В качестве примера рассматривается становление команды GReAT в составе Kaspersky. Каких успехов она достигла?

Ботнеты приспособили для майнинга криптовалют и слежки

...
Ботнеты приспособили для майнинга криптовалют и слежки

МВД России выявило случаи использования ботнетов не только для организации DDoS-атак, но и для других преступных целей, таких как майнинг криптовалют и слежка через видеокамеры для подготовки ограблений.

Хакеры подписывают вредоносы с помощью Microsoft Trusted Signing

...
Хакеры подписывают вредоносы с помощью Microsoft Trusted Signing

Киберпреступники используют платформу Microsoft Trusted Signing для подписи вредоносных программ с помощью краткосрочных сертификатов, действующих всего три дня.

DDoS-атака на Lovit создала трудности для жителей комплексов ПИК

...
DDoS-атака на Lovit создала трудности для жителей комплексов ПИК

DDoS-атака мощностью до 65 Гбит/с на интернет-провайдера Lovit не только лишила доступа к интернету около миллиона абонентов, но и вызвала серьезные проблемы для жителей жилых комплексов компании ПИК, где перестали функционировать «умные» домофоны.

Из-за атаки автобусы Мострансавто пропали с карт

...
Из-за атаки автобусы Мострансавто пропали с карт

Кибератака на компанию «Мострансавто» началась еще в пятницу, 21 марта, однако до сих пор ее последствия не удалось устранить полностью. Из-за инцидента автобусы перестали отображаться в приложениях «Яндекс. Карты» и «Транспорт Подмосковья».

Банк России классифицировал дропов

...
Банк России классифицировал дропов

Финансовый регулятор разделил дропперов (посредников, помогающих мошенникам выводить похищенные деньги) на три категории по выполняемым функциям — заливщиков, транзитников и обнальщиков, а также на две группы по степени осознания своей роли — разводных и неразводных.

Из Steam удалили демо Sniper: Phantom’s Resolution из-за вредоноса

...
Из Steam удалили демо Sniper: Phantom’s Resolution из-за вредоноса

Компания Valve удалила из онлайн-магазина Steam демоверсию игры Sniper: Phantom’s Resolution. Причиной послужили сообщения пользователей о том, что игра может устанавливать на компьютеры вредоносные программы.

Мошенники в России усовершенствовали схему с NFC-клонами карт

...
Мошенники в России усовершенствовали схему с NFC-клонами карт

В марте специалисты ВТБ выявили новую мошенническую схему, которая активно распространяется среди клиентов банков. Эта схема сочетает в себе элементы социальной инженерии и использование шпионского софта.