Угрозы информационной безопасности - Все публикации

Угрозы информационной безопасности - Все публикации

Арест операторов REvil в России никак не повлиял на атаки кибергруппы

...
Арест операторов REvil в России никак не повлиял на атаки кибергруппы

Киберпреступная группировка REvil (Sodinokibi) даже не думает останавливаться после ареста десятка участников в России. Об активности злоумышленников сообщают исследователи из компании ReversingLabs, продолжающие наблюдать за деятельностью популярной кибергруппы.

Microsoft рассказала об отражении новой рекордно мощной DDoS — 3,47 Tbps

...
Microsoft рассказала об отражении новой рекордно мощной DDoS — 3,47 Tbps

Microsoft сообщила о сдерживании самой мощной на сегодняшний день DDoS-атаки на пользователей облачной платформы Azure. По словам корпорации, этот DDoS отличился мощностью в 3,47 терабит в секунду (Tbps).

Владельца сайта DeepDotWeb отправили за решетку на 8 лет

...
Владельца сайта DeepDotWeb отправили за решетку на 8 лет

В Питтсбурге, штат Пенсильвания, вынесли приговор 37-летнему гражданину Израиля Талу Прихару (Tal Prihar). Владелец англоязычного сайта DeepDotWeb (DDW) предоставлял посетителям доступ к подпольным торговым площадкам, получая откаты за рекламу, и в итоге получил тюремный срок — 8 лет и 1 месяц.

Трояны FluBot и TeaBot атакуют пользователей Android по всему миру

...
Трояны FluBot и TeaBot атакуют пользователей Android по всему миру

Эксперты зафиксировали новые кампании киберпреступников, распространяющих вредоносные программы FluBot и TeaBot. Злоумышленники используют типичные приёмы смишинга (СМС-фишинг) и вредоносные Android-приложения в атаках на пользователей из Австралии, Германии, Польши, Испании и Румынии.

Исходники BotenaGo попали в паблик, ожидается появление новых IoT-ботнетов

...
Исходники BotenaGo попали в паблик, ожидается появление новых IoT-ботнетов

Как оказалось, исходные коды вредоноса, которого в AT&T Alien Labs нарекли BotenaGo, доступны на GitHub с середины октября. Эксперты опасаются, что публикация повлечет рост числа вариантов Mirai-подобного бота, составляющего угрозу для миллионов роутеров и IoT-устройств.

Банковский троян Chaes взламывает Google Chrome вредоносными расширениями

...
Банковский троян Chaes взламывает Google Chrome вредоносными расширениями

Крупная кампания, в которой участвуют более 800 взломанных WordPress-сайтов, распространяет банковский троян, ворующий учётные данные клиентов кредитных организаций. Вредонос получил имя Chaes, о его атаках рассказали специалисты антивирусной компании Avast.

Android-зловред Dark Herring проник на 105 млн смартфонов, украл $100 млн

...
Android-зловред Dark Herring проник на 105 млн смартфонов, украл $100 млн

В ходе киберкампании, нацеленной на пользователей мобильных устройств, злоумышленникам удалось обогатиться на сотни миллионов долларов. А всё благодаря 470 вредоносным Android-приложениям, размещённым в официальном магазине Google Play Store.

Apple закрыла две 0-day в macOS и iOS, одна уже используется в атаках

...
Apple закрыла две 0-day в macOS и iOS, одна уже используется в атаках

Apple выпустила обновления, устраняющие две уязвимости нулевого дня (0-day). Технические детали одной из них уже лежат в Сети, а со второй всё ещё хуже — злоумышленники используют её в реальных атаках на пользователей iPhone и macOS.

Внимание, в онлайн-магазине Segway работает веб-скиммер

...
Внимание, в онлайн-магазине Segway работает веб-скиммер

Неизвестные хакеры проникли на сайт store.segway[.]com и внедрили в него JavaScript, загружающий веб-скиммер. В Malwarebytes полагают, что за атакой стоит одна из группировок Magecart; вендора электросамокатов уже уведомили об опасной находке.

Let’s Encrypt через два дня отзовёт миллионы сертификатов

...
Let’s Encrypt через два дня отзовёт миллионы сертификатов

Популярный центр сертификации Let’s Encrypt с 28 января 2022 (эта пятница) начинает отзывать сертификаты SSL / TLS, выпущенные за последние 90 дней. Пользователей предупреждают, что эта процедура может затронуть миллионы действующих сертификатов.