Угрозы информационной безопасности - Все публикации

Угрозы информационной безопасности - Все публикации

SANS раскрыла подробности атаки, выложила индикаторы компрометации (IoC)

...
SANS раскрыла подробности атаки, выложила индикаторы компрометации (IoC)

Недавно организацию SANS Institute поразила фишинговая атака, в ходе которой киберпреступники смогли получить доступ к ящику электронной почты одного из сотрудников. Теперь SANS раскрыла детали атаки и выложила индикаторы компрометации (IoC).

Российский дарквеб обвиняют в краже пособий по безработице граждан США

...
Российский дарквеб обвиняют в краже пособий по безработице граждан США

Компания IntSights, занимающаяся анализом киберугроз, рассказала о мошеннических схемах, с помощью которых участники русскоговорящих форумов в дарквебе крадут личности граждан США и пытаются получить за них пособия по безработице.

Эксперты Solar JSOC обнаружили новую профессиональную кибергруппировку

...
Эксперты Solar JSOC обнаружили новую профессиональную кибергруппировку

В киберпространстве зафиксированы атаки новой группировки. На активность злоумышленников обратили внимание специалисты центра мониторинга и реагирования на киберугрозы Solar JSOC, которые также подчеркнули, что группа использует уникальную вредоносную программу.

Microsoft Defender детектирует компоненты Citrix как Agent Tesla

...
Microsoft Defender детектирует компоненты Citrix как Agent Tesla

Microsoft Defender, «родной» антивирус Windows, детектирует компоненты Service Broker Citrix — BrokerService.exe и HighAvailabilityService.exe, предназначенные для отслеживания текущих пользовательских соединений (сессий). В результате эти файлы признаются вредоносными и помещаются в карантин.

ИГИЛ продвигало мошенническую схему с масками через Facebook

...
ИГИЛ продвигало мошенническую схему с масками через Facebook

Министерство юстиции США выяснило, что ИГИЛ (запрещённая в России террористическая организация) использовала на страницах Facebook мошеннически схему, нацеленную на нуждающихся в защитных масках людей и медицинских учреждений.

FireEye открыла программу по поиску уязвимостей сторонним экспертам

...
FireEye открыла программу по поиску уязвимостей сторонним экспертам

FireEye открыла свою программу по поиску уязвимостей всем исследователям в области кибербезопасности. Сообщить о багах представителям компании можно на площадке Bugcrowd.

ФБР и АНБ США предупредили об опасном российском Linux-шпионе

...
ФБР и АНБ США предупредили об опасном российском Linux-шпионе

ФБР и Агентство национальной безопасности (АНБ) США предупреждают секторы экономики о профессиональной шпионской программе для систем Linux. Само собой, Запад считает, что вредонос вышел из-под рук российских правительственных хакеров.

Google Chrome выведет фишинг на чистую воду с помощью адресной строки

...
Google Chrome выведет фишинг на чистую воду с помощью адресной строки

Google тестирует иной подход к работе адресной строки браузера Chrome. Разработчики хотят отображать только имена доменов, а не полный URL (как сейчас). Есть мнение, что эти изменения помогут защитить пользователей от мошенничества и фишинга.

Операторы Dharma выпустили инструмент для начинающих киберпреступников

...
Операторы Dharma выпустили инструмент для начинающих киберпреступников

Операторы вредоносной программы Dharma, предлагающие свою разработку по модели «Вымогатель как услуга» (RaaS), решили упростить жизнь начинающим киберпреступникам. Теперь хакерятам доступен набор инструментов, который сделает за них практически всё.

Google выплатил $10 000 за RCE-уязвимость в Chrome

...
Google выплатил $10 000 за RCE-уязвимость в Chrome

Недавно Google выпустил Chrome 84. В этой версии разработчики устранили 15 уязвимостей, из которых выделялась одна — крайне опасная. За эту брешь интернет-гигант выплатил $10 тысяч.