Нежелательный контент - Все публикации

Нежелательный контент - Все публикации

Минюст США обвинил экс-сотрудника ГРУ в схеме торговли на фондовой бирже

...
Минюст США обвинил экс-сотрудника ГРУ в схеме торговли на фондовой бирже

Министерство юстиции США предъявило обвинение пяти гражданам России, среди которых якобы есть бывший сотрудник ГРУ, во взломе двух компаний, работающих напрямую с Комиссией по ценным бумагам и биржам США. Согласно судебным документам, подозреваемые украли внутренние данные и поделились ими со своими партнёрами.

Уязвимости популярного у отельеров шлюза Wi-Fi ставят под удар ПДн гостей

...
Уязвимости популярного у отельеров шлюза Wi-Fi ставят под удар ПДн гостей

В интернет-шлюзах Airangel HSMX, используемых в сотнях отелей по всему миру, выявлены уязвимости, позволяющие скомпрометировать данные постояльцев. Производитель получил уведомление, но патчи выпускать не планирует, так как срок поддержки продукта истек.

Пользователи устаревших WD My Cloud перестанут получать патчи в апреле

...
Пользователи устаревших WD My Cloud перестанут получать патчи в апреле

Компания Western Digital напоминает, что 15 апреля 2022 года истечет срок поддержки ОС предыдущих поколений, в том числе My Cloud OS 3. Чтобы и впредь получать обновления безопасности, пользователям устройств семейства My Cloud следует загодя произвести апгрейд, перейдя на 5-ю версию операционной системы.

Шифровальщик TellYouThePass вернулся с эксплойтом для Log4Shell на борту

...
Шифровальщик TellYouThePass вернулся с эксплойтом для Log4Shell на борту

Киберпреступники оживили старое семейство шифровальщиков TellYouThePass, о котором уже давно ничего не было слышно. Причиной стала возможность использовать уязвимость Log4Shell в атаках на системы Windows и Linux.

Используемый Pegasus эксплойт 0-click для iPhone признали крайне сложным

...
Используемый Pegasus эксплойт 0-click для iPhone признали крайне сложным

Эксперты Google Project Zero представили результаты разбора эксплойта, с помощью которого на iPhone активистов в Саудовской Аравии была установлена программа-шпион Pegasus. Как оказалось, разработчики из NSO Group потрудились на славу: созданный ими инструмент взлома аналитики признали одним из самых сложных на их памяти.

Android-софт с 500 000 загрузок отправлял контакты на сервер в России

...
Android-софт с 500 000 загрузок отправлял контакты на сервер в России

В Google Play Store нашли интересное приложение, которое уже загрузили более 500 тысяч раз. По словам исследователей, софт содержит потенциально вредоносную функциональность и отправляет контакты пользователя на расположенный в России сервер. Помимо этого, программа подписывает людей на платные услуги.

Новый бесфайловый троян использует реестр Windows как хранилище

...
Новый бесфайловый троян использует реестр Windows как хранилище

Новый JavaScript-троян, обеспечивающий злоумышленникам удалённый доступ, распространяется с помощью социальной инженерии. Отличительной особенностью зловреда стала «бесфайловая» техника, помогающая избежать детектирования антивирусными средствами.

Шпион PseudoManuscrypt проник на 35 000 компьютеров, в том числе в России

...
Шпион PseudoManuscrypt проник на 35 000 компьютеров, в том числе в России

Специалисты «Лаборатории Касперского» выявили масштабную шпионскую кампанию, затронувшую государственные и промышленные организации в 195 странах, включая Россию. Не менее 7,2% компьютеров, на которых в этом году была обнаружена новая вредоносная программа PseudoManuscrypt, являются частью АСУ ТП.

Троян StealthLoader атакует Windows через уязвимость Log4Shell

...
Троян StealthLoader атакует Windows через уязвимость Log4Shell

При разборе эксплойт-атак, нацеленных на установку криптомайнеров, эксперты Check Point обнаружили новый образец троянского загрузчика. Вредонос StealthLoader привлек их внимание тем, что в отличие от многих собратьев пытался атаковать не Linux, а Windows.

Хакеры начали эксплуатировать второй баг в Log4j, но появился и третий

...
Хакеры начали эксплуатировать второй баг в Log4j, но появился и третий

Аналитики компании Cloudflare сообщили об активной эксплуатации второй уязвимости в Log4j со стороны неизвестной киберпреступной группировки. Более того, на горизонте появилась и третья брешь в утилите для логирования.