Нежелательный контент - Все публикации

Нежелательный контент - Все публикации

Байден: Крупная кибератака может привести к вооружённому конфликту

...
Байден: Крупная кибератака может привести к вооружённому конфликту

Нынешний президент США Джо Байден высказался в отношении целевых кибератак правительственного уровня. По словам главы страны, подобная масштабная операция в цифровом пространстве может привести к реальному вооружённому столкновению.

Шифровальщик Haron: по коду — Thanos, по веб-дизайну — Avaddon

...
Шифровальщик Haron: по коду — Thanos, по веб-дизайну — Avaddon

В корейской компании S2W Labs проанализировали образцы вымогателя Haron, недавно загруженные на VirusTotal, и пришли к выводу, что это любительский аналог чудовища Франкенштейна. Авторы нового зловреда позаимствовали код шифровальщика Thanos, доступного как услуга с 2019 года, и скопировали оформление сайтов у другого собрата — Avaddon.

LockBit 2.0 отключает Microsoft Defender групповыми политиками

...
LockBit 2.0 отключает Microsoft Defender групповыми политиками

Новая версия программы вымогателя LockBit, получившая номер 2.0, способна автоматизировать шифрование домена Windows, используя групповые политики. Поскольку вредонос распространяется по модели «шифровальщик как услуга», стоит ожидать роста числа более серьезных кибератак с его участием.

Итоги пятилетки: пользователи No More Ransom сэкономили $900 миллионов

...
Итоги пятилетки: пользователи No More Ransom сэкономили $900 миллионов

За пять лет своего существования ИБ-проект No More Ransom помог жертвам вымогательских программ суммарно сэкономить более $900 миллионов. В настоящее время портал предлагает более 120 бесплатных декрипторов для возврата файлов, зашифрованных представителями полутора сотен зловредных семейств.

Эксперты назвали самые популярные схемы мошенничества во время пандемии

...
Эксперты назвали самые популярные схемы мошенничества во время пандемии

Специалисты Group-IB изучили основные виды интернет-мошенничества, главным признаком которого является спекуляция на теме пандемии коронавирусной инфекции COVID-19. Нет ничего удивительного в том, что наиболее популярные схемы опираются на ПЦР-тесты и QR-коды.

Microsoft выявила вредоносную спам-кампанию, использующую HTML smuggling

...
Microsoft выявила вредоносную спам-кампанию, использующую HTML smuggling

Исследователи из Microsoft уже несколько недель наблюдают спам-рассылки, целью которых является внедрение банковского трояна в системы, расположенные за файрволом. Для обхода защитных фильтров и песочниц злоумышленники используют технику HTML smuggling («контрабанда HTML»), позволяющую генерировать полезную нагрузку на лету на стороне клиента.

У россиян крадут деньги под видом розыгрышей в мессенджерах

...
У россиян крадут деньги под видом розыгрышей в мессенджерах

Мошенники используют новую вариацию старых методов, чтобы выудить деньги у добропорядочных граждан России. На этот раз преступники прикрываются розыгрышами, якобы организованными мессенджерами, в которых пользователям предлагается выиграть деньги.

Apple устранила используемую в атаках 0-day в iPhone, iPad и macOS

...
Apple устранила используемую в атаках 0-day в iPhone, iPad и macOS

Apple выкатила патчи для своих операционных систем iOS и macOS, в которых разработчики устранили уязвимость нулевого дня (0-day). По данным корпорации из Купертино, злоумышленники используют брешь в атаках на пользователей iPhone, iPad и Mac-компьютеров.

Microsoft предупреждает о растущей угрозе LemonDuck для Windows и Linux

...
Microsoft предупреждает о растущей угрозе LemonDuck для Windows и Linux

Специалисты Microsoft изучили современное состояние ботнета LemonDuck и пришли к выводу, что вредоносная сеть, объединяющая Windows- и Linux-машины, распалась на два сегмента. Один из них используется для скрытной добычи криптовалюты, другой — для кражи данных и распространения других зловредов.

Microsoft объяснила, как снизить риски и не стать жертвой атаки PetitPotam

...
Microsoft объяснила, как снизить риски и не стать жертвой атаки PetitPotam

Microsoft рассказала, как бороться с вектором атаки, получившим имя PetitPotam. С помощью этого метода, использующего ретрансляцию NTLM (NTLM relay), злоумышленники могут захватить контроллер доменов и другие серверы Windows.