Угрозы информационной безопасности - Все публикации

Угрозы информационной безопасности - Все публикации

Kaspersky выпустила новую версию бесплатного дешифратора для жертв Conti

...
Kaspersky выпустила новую версию бесплатного дешифратора для жертв Conti

Специалисты «Лаборатории Касперского» обновили бесплатный дешифратор, предназначенный для жертв программы-вымогателя Conti. В прошлом году исходный код зловреда слили в Сеть, поэтому киберпреступники наклепали множество модификаций.

По Google Play гуляют поддельные RuStore, RuMarket и сберовский СБОЛ

...
По Google Play гуляют поддельные RuStore, RuMarket и сберовский СБОЛ

В Google Play появляются поддельные приложения сервисов, оригиналы которых были удалены из-за санкций. Речь о фейковом СБОЛ от Сбербанка, а также пустых копиях RuStore и RuMarket. Подделки могут воровать данные, но контролировать их поток в Google Play сложно.

Проникновение внутрь периметра предприятия: главные векторы кибератак

...
Проникновение внутрь периметра предприятия: главные векторы кибератак

Мы собрали данные о том, какие методы кибератак злоумышленников против компаний являются наиболее популярными и успешными. Эти оценки публикуют вендоры, специализирующиеся на проведении тестов на проникновение.

Мошенники звонят от Яндекс.Инвестиций, которых нет

...
Мошенники звонят от Яндекс.Инвестиций, которых нет

"Яндекс" предупредил пользователей о мошеннических звонках от имени сервиса "Яндекс. Инвестиции". Аферисты ссылаются на официальный сайт компании, хотя платформа была закрыта еще год назад.

Плохо защищенные серверы MS-SQL атакует шифровальщик Trigona

...
Плохо защищенные серверы MS-SQL атакует шифровальщик Trigona

Корейская ИБ-компания AhnLab фиксирует рост количества атак, нацеленных на развертывание вымогательской программы Trigona на серверах Microsoft SQL. Злоумышленники пытаются получить доступ к подключенным к интернету машинам, используя брутфорс или подбор ключей по словарю.

Мошенники на YouTube предлагают школярам заработать на перепродаже крипты

...
Мошенники на YouTube предлагают школярам заработать на перепродаже крипты

Специалисты «Лаборатории Касперского» выявили новую многоуровневую схему онлайн-мошенничества. Обещая легкий заработок, обманщики используют видео на YouTube и телеграм-бот, якобы созданный для торговли криптовалютой.

ФСБ поймала московских полицейских на пробиве

...
ФСБ поймала московских полицейских на пробиве

ФСБ и Главное управление собственной безопасности МВД России проводят проверки в отделах полиции по Центральному округу Москвы. “Чистка” связана с утечкой данных силовиков. Полицейские занимались “пробивом”, передавая сведения в том числе гражданам Украины.

Популярные фитнес-приложения сливают данные даже из приватных зон

...
Популярные фитнес-приложения сливают данные даже из приватных зон

Специалисты выяснили, что ряд фитнес-приложений вроде Strava сливает конфиденциальные данные пользователей даже в том случае, когда те настроили специальные «приватные зоны». Такие зоны позволяют скрывать активность при нахождении в определённых локациях.

Вымогатели используют драйвер Process Explorer для отключения EDR-систем

...
Вымогатели используют драйвер Process Explorer для отключения EDR-систем

Киберпреступники используют инструмент AuKill для отключения EDR-систем (Endpoint Detection & Response) на устройствах жертв. После этого атакующие могут свободно устанавливать бэкдоры и шифровальщики с помощью концепции «принеси собственный уязвимый драйвер» (Bring Your Own Vulnerable Driver — BYOVD).

Ростелеком оштрафовали на 60 тыс. рублей за прошлогоднюю утечку

...
Ростелеком оштрафовали на 60 тыс. рублей за прошлогоднюю утечку

Мировой судья Санкт-Петербурга привлек ПАО «Ростелеком» к административной ответственности и назначил штраф в размере 60 тыс. рублей — минимальный, который могли вчинить в данном случае за утечку.