Вредоносные программы - Все публикации

Вредоносные программы - Все публикации

Атака Ryuk обойдется Sopra Steria в 50 миллионов евро

...
Атака Ryuk обойдется Sopra Steria в 50 миллионов евро

Потери крупнейшего ИТ-провайдера Sopra Steria в результате октябрьской атаки шифровальщика Ryuk составят от €40 млн до €50 миллионов. Оценку причиненного ущерба специалисты компании произвели с учетом упущенной выгоды из-за простоя сервисов, а также стоимости работ по ликвидации последствий и восстановлению нормального функционирования систем.

Эксперт случайно выявил 0-day в Windows 7 и Windows Server 2008

...
Эксперт случайно выявил 0-day в Windows 7 и Windows Server 2008

Французский исследователь в области кибербезопасности Клемент Лабро случайно выявил уязвимость нулевого дня (0-day), затрагивающую операционные системы Windows 7 и Windows Server 2008 R2. Конечно, срок жизни этих ОС уже подошёл к концу, однако нельзя отрицать, что многие пользователи до сих пор предпочитают именно эти версии системы от Microsoft.

Планирование реагирования на атаку предприятия шифровальщиком

...
Планирование реагирования на атаку предприятия шифровальщиком

Подготовка ответной реакции на поражение информационной инфраструктуры предприятия вредоносными программами начинается с написания регламентов и обучения персонала действиям в таких ситуациях. Широкое распространение криптовалют позволяет злоумышленникам сохранять анонимность, в результате чего количество атак, связанных с вымоганием денег, растёт — вместе с суммами выкупов. Рассмотрим основные способы противодействия этому типу угроз. Схема будет актуальной как для компаний с действующим SOC, так и для тех, кто пока использует иные решения для мониторинга внешних угроз.

Кибершпионаж, шифровальщики: Group-IB исследовала киберугрозы 2020 года

...
Кибершпионаж, шифровальщики: Group-IB исследовала киберугрозы 2020 года

Group-IB исследовала ключевые изменения, произошедшие в сфере киберпреступлений в мире и дала прогноз по развитию киберугроз на предстоящий год. Аналитики резюмируют: наибольший финансовый ущерб был зафиксирован вследствие атак вирусов-шифровальщиков.

LightBot — новый инструмент разведки от создателей TrickBot

...
LightBot — новый инструмент разведки от создателей TrickBot

Авторы TrickBot создали новый облегченный инструмент, предназначенный для сбора данных о сети жертвы с целью развития атаки. В настоящее время вредоносный скрипт, который в Advanced Intel нарекли LightBot, распространяется через спам-рассылки и отдается со страниц, созданных злоумышленниками на веб-сервисе Google Документы.

TrickBot получил новый модуль для защиты от обнаружения

...
TrickBot получил новый модуль для защиты от обнаружения

Авторы TrickBot выпустили сотую, юбилейную версию многофункционального зловреда, расширив набор средств, которые тот использует для самозащиты. Новые функциональные возможности обеспечивают загрузку основного кода напрямую из памяти, без сохранения на жестком диске.

Хакер опубликовал список из 49 тыс. IP уязвимых Fortinet VPN

...
Хакер опубликовал список из 49 тыс. IP уязвимых Fortinet VPN

Некий киберпреступник (или группа киберпреступников), скрывающийся за псевдонимом «pumpedkicks», опубликовал список уязвимых IP, который можно использовать для кражи учётных данных более чем из 49 тыс. уязвимых устройств Fortinet VPN.

CrowdStrike: От атак вымогателей пострадали 56% организаций

...
CrowdStrike: От атак вымогателей пострадали 56% организаций

По итогам глобального опроса, проведенного по заказу ИБ-компании CrowdStrike, в текущем году с атаками программ-шифровальщиков столкнулись более половины (56%) организаций. Проблему усугубили трудности, связанные с COVID-19, и в этих условиях многие предпочли заплатить выкуп вымогателям.

Хостинг-провайдер Managed.com отключил серверы из-за атаки вымогателя

...
Хостинг-провайдер Managed.com отключил серверы из-за атаки вымогателя

Инфраструктура крупнейшего хостинг-провайдера Managed.com подверглась атаке с использованием вымогательской программы. Затронутые сайты были сразу выведены в офлайн; чтобы обеспечить сохранность данных остальных клиентов, хостер позднее отключил все внешние сервисы. Связь со службой техподдержки по email и через клиентскую консоль была нарушена, но ее уже восстановили.

В Firefox пропатчили уязвимость 0-day и включили поддержку HTTPS-Only

...
В Firefox пропатчили уязвимость 0-day и включили поддержку HTTPS-Only

Компания Mozilla анонсировала выпуск Firefox 83 и активацию режима HTTPS-Only. Разработчик также устранил 21 уязвимость, в том числе баг нулевого дня в движке Chromium, который злоумышленники уже пробовали использовать в атаках.