Нежелательный контент - Все публикации

Нежелательный контент - Все публикации

MITRE опубликовала топ-25 наиболее опасных уязвимостей в софте

...
MITRE опубликовала топ-25 наиболее опасных уязвимостей в софте

Американская некоммерческая организация MITRE поделилась 25 самыми распространёнными и опасными уязвимостями в софте. Специалисты составили рейтинг на основе анализа проблем безопасности за последние два года.

Google устранил дыру в Gmail и G Suite только после публикации эксплойта

...
Google устранил дыру в Gmail и G Suite только после публикации эксплойта

Google устранил серьёзную проблему безопасности в почтовых сервисах Gmail и G Suite. С помощью выявленного бага атакующий мог отправить поддельные электронные письма, замаскировав отправителя под любого пользователя Gmail или G Suite.

Кибершпионы запустили новую кампанию против военных и госорганизаций

...
Кибершпионы запустили новую кампанию против военных и госорганизаций

Кибершпионская группа Transparent Tribe организовала кампанию против сотрудников военных и государственных организаций, находящихся по всему миру. О целевых атаках рассказали специалисты «Лаборатории Касперского».

70% брешей АСУ ТП, обнаруженных в 2020 году, можно использовать удалённо

...
70% брешей АСУ ТП, обнаруженных в 2020 году, можно использовать удалённо

Более 70% уязвимостей АСУ ТП, выявленных в первой половине 2020 года, допускают удалённую эксплуатацию. Об этом сообщили специалисты компании Claroty, также отметив, что в случае автоматизированных систем управления на сегодняшний день превалирует сетевой вектор атаки.

Беспринципные киберпреступники атакуют благотворительные фонды

...
Беспринципные киберпреступники атакуют благотворительные фонды

У иных киберпреступников совершенно нет рамок и принципов, их интересует только прибыль. О новой кампании подобных личностей стало известно команде Group-IB. С начала августа специалисты зафиксировали кибератаки на три крупных благотворительных организации.

Россиян предупредили о сотнях фейковых сайтов по продаже авиабилетов

...
Россиян предупредили о сотнях фейковых сайтов по продаже авиабилетов

Российских пользователей Сети предупредили о мошеннических ресурсах, маскирующихся под сайты по продаже авиабилетов. Специалисты компании Group-IB выявили более 100 фейковых онлайн-площадок.

Эксперты выявили первый червь-криптомайнер, крадущий учётные данные AWS

...
Эксперты выявили первый червь-криптомайнер, крадущий учётные данные AWS

Новый червь-криптомайнер стал первой вредоносной программой, крадущей с заражённых серверов учётные данные AWS. Согласно имеющейся у исследователей информации, этим зловредом пользуется киберпреступная группировка TeamTNT.

Летом число фишинговых копий Авито и СДЭК перешло с десятков на сотни

...
Летом число фишинговых копий Авито и СДЭК перешло с десятков на сотни

Киберпреступники продолжают атаковать любителей онлайн-покупок и сервисов доставки. Если весной исследователи отмечали всплеск подобных фишинговых атак, то летом их стало ещё больше. О растущей киберугрозе рассказали специалисты «Лаборатории Касперского».

Об устранённой в Windows 10 0-day Microsoft предупреждали два года назад

...
Об устранённой в Windows 10 0-day Microsoft предупреждали два года назад

Одна из уязвимостей, устранённых Microsoft в августе, позволяла конвертировать MSI-файлы во вредоносные исполняемые Java, оставляя при этом легитимную цифровую подпись. Известно, что брешь использовалась в реальных атаках, но также интересно погрузиться в историю этой проблемы безопасности.

Баг в коде трояна Emotet помог создать вакцину от вредоноса

...
Баг в коде трояна Emotet помог создать вакцину от вредоноса

На протяжении долгого времени исследователи наблюдали за атаками сложной вредоносной программы Emotet. В итоге экспертам посчастливилось выявить баг, позволивший создать «вакцину» от этого зловреда.