Вредоносные программы - Все публикации

Вредоносные программы - Все публикации

РТК-Солар выпустила бесплатный дешифратор для жертв вымогателя HardBit

...
РТК-Солар выпустила бесплатный дешифратор для жертв вымогателя HardBit

Специалисты компании «РТК-Солар» выпустили инструмент для расшифровки файлов, пострадавших от программы-вымогателя HardBit. Операторы этого вредоноса пытались вымогать деньги у российской организации.

В атаках на российские компании замечены клоны LockBit, Conti и Babuk

...
В атаках на российские компании замечены клоны LockBit, Conti и Babuk

В атаках Battle Wolf, Twelfth Wolf и Shadow Wolf на территории России используются шифровальщики на основе слитых в Сеть кодов Babuk, Conti и LockBit. Эксперты BI.ZONE насчитали более 40 таких инцидентов.

Сентябрьские патчи для Android устраняют используемую в атаках брешь

...
Сентябрьские патчи для Android устраняют используемую в атаках брешь

Google выпустила сентябрьский набор обновлений для Android, в этот раз устраняющий ряд опасных уязвимостей, включая 0-day, которая уже может использоваться в реальных кибератаках.

Наследник Mirai приходит на гаджеты Android TV в левых апдейтах и стримерах

...
Наследник Mirai приходит на гаджеты Android TV в левых апдейтах и стримерах

Троянские программы, детектируемые в «Доктор Веб» как Android.Pandora, нацелены на IoT-устройства на базе ОС Android TV. Они работают как бэкдоры, приобщают гаджет к ботнету и способны по команде запустить DDoS-атаку.

Эксперты фиксируют двукратный рост числа атак на корпоративные сети

...
Эксперты фиксируют двукратный рост числа атак на корпоративные сети

По оценке «РТК-Солар», в первой половине 2023 года вклад криптомайнеров в сетевой трафик увеличился в два раза. Доля кибератак, использующих SSL-шифрование для сокрытия вредоносной активности, возросла на 53%.

Брешь в Linux-версии Atlas VPN раскрывает ваш реальный IP-адрес

...
Брешь в Linux-версии Atlas VPN раскрывает ваш реальный IP-адрес

Уязвимость нулевого дня в Atlas VPN, затрагивающая Linux-версию, раскрывает настоящий IP-адрес пользователя. Для эксплуатации достаточно заманить жертву на специальный веб-сайт.

LockBit украл данные о британской оборонке через взлом Windows 7

...
LockBit украл данные о британской оборонке через взлом Windows 7

В начале августа операторы шифровальщика LockBit проникли в сеть компании Zaun, ИБ-услугами которой пользуются британские военные. Точкой входа послужила машина с устаревшей ОС Windows; атаку удалось пресечь, но взломщики успели украсть 10 ГБ данных.

Уязвимости в хранилище MinIO используются для взлома серверов

...
Уязвимости в хранилище MinIO используются для взлома серверов

Неизвестные киберпреступники задействуют уязвимости в объектном хранилище MinIO, что приводит к выполнению кода на затронутых серверах. По словам специалистов Security Joes, в атаках фигурирует общедоступная цепочка эксплойтов.

Объемы спама растут, злоумышленники все чаще используют QR-коды

...
Объемы спама растут, злоумышленники все чаще используют QR-коды

По данным VIPRE Security Group, во II квартале количество спам-писем в почтовой корреспонденции увеличилось на 30%. Вредоносные ссылки были обнаружены в 85% фишинговых сообщений.

Взломщики брутфорсят серверы MS SQL для внедрения шифровальщика FreeWorld

...
Взломщики брутфорсят серверы MS SQL для внедрения шифровальщика FreeWorld

По данным Securonix, в текущих атаках используется множество различных инструментов, в том числе RAT и Cobalt Strike. Первичный доступ к корпоративным сетям осуществляется через брутфорс MS SQL, конечной целью является засев шифровальщика.