Новости

Cloud Networks > Новости

Новости

09.12.2021

Кубинская группа программ-вымогателей взломала 49 организаций в 5 важнейших секторах инфраструктуры

На начало ноября 2021 года, кубинские программы-вымогатели скомпрометировали 49 объектов в пяти важнейших секторах инфраструктуры (финансовой сферы, правительственной, здравоохранительной, производственной и сферы информационных технологий). ФБР опубликовали предупреждение, в котором рассказали подробнее о кубинских вымогателях. Программы распространяются через вредоносное ПО Hancitor, загрузчик, что сбрасывает или запускает трояны удаленного доступа (RAT) и другие типы программ-вымогателей в сети […]

читать
09.12.2021

Мошенники используют API Twitter для отслеживания твитов и мошенничества с криптовалютой

BleepingComputer выпустили отчет, в котором рассказали о мошенниках, использующих ботов для мониторинга твитов и криптографических кошельков. Для запуска целевых атак мошенники отслеживают все общедоступные твиты по определенным ключевым словам и фразам, таким как «поддержка», «помощь» и «помощь», в сочетании с «MetaMask», «Phantom», «Yoro» и «TrustWallet». Боты Twitter используются для автоматического ответа на эти твиты, выдавая […]

читать
08.12.2021

Десятки вредоносных сайтов APT15 захвачены Microsoft

Microsoft захватила ряд вредоносных сайтов, нацеленных на организации из 29 стран мира. Сайты использовались хакерской группой Nickle. Nickle – это китайская группа, также известная как Playful Dragon, Royal APT, APT15, KE3CHANG и Vixen Panda. Скомпрометированная группа обслуживает дипломатические структуры, правительственные организации и НПО из 29 стран, но в основном это организации из Латинской Америки и […]

читать
16.11.2021

SharkBot – новый Android-троян, крадущий банковские и криптовалютные счета

Исследователи по кибербезопасности из Cleafy и ThreatFabric обнаружили новый банковский троян для Android под названием SharkBot. Вредоносная программа активна как минимум с конца октября 2021 года и нацелена на мобильных пользователей банков в Италии, Великобритании и США. Троян позволяет захватывать мобильные устройства пользователей и красть средства из онлайн-банкинга и ккриптовалютных счетов. После установки банковского трояна […]

читать
15.11.2021

Ключ SSH в Cisco Policy Suite позволяет удаленным хакерам получить root-доступ

Cisco Systems выпустила обновления безопасности для устранения уязвимостей в нескольких продуктах Cisco, которые могут быть использованы злоумышленником для входа в систему как пользователь root и получения контроля над уязвимыми системами. Уязвимость, отслеживаемая как CVE-2021-40119, имеет уровень серьезности 9,8 из максимум 10 в системе оценки CVSS и является следствием слабости механизма аутентификации SSH в Cisco Policy […]

читать
12.11.2021

Фишеры собирают логины Microsoft Office 365 и Google

Фишеры выдают себя за фирму по кибербезопасности Proofpoint, пытаясь украсть учетные данные электронной почты Microsoft Office 365 и Google. В рассылаемом фишинговом письме говорилось о защищенном файле, отправленном через Proofpoint в виде ссылки. При нажатии на ссылку жертвы попадали на всплывающую страницу, которая подделывала сайт Proofpoint и содержала ссылки для входа в систему для различных […]

читать
10.11.2021

Bitdefender публикует результаты универсального дешифратора REvil

Наш партнер Bitdefender опубликовал результаты своего универсального дешифратора REvil. Таким образом сэкономив компаниям более 550 миллионов долларов в виде выкупа. В сентябре Bitdefender выпустил бесплатный универсальный ключ дешифратора для разблокировки данных пострадавших организаций, которые были зашифрованы с помощью атак программ-вымогателей REvil / Sodinokibi. Дешифратор предназначен только для файлов, заблокированных при атаке Kaseya. Старший директор отдела […]

читать
09.11.2021

Конфискован выкуп на сумму 6,1 млн долларов и арестован партнер REvil

Европол объявил об аресте в общей сложности семи лиц, подозреваемых в вымогательстве REvil / GandCrab, одним из которых является украинец. Ярослава Васинского обвинили в атаках с использованием программ-вымогателей, включая атаку Kaseya, приписываемую REvil. В понедельник министерство юстиции США обнародовало обвинительное заключение, в котором 22-летнему гражданину Украины Ярославу Васинскому было предъявлено обвинение в организации атак с […]

читать
08.11.2021

Проблемы безопасности идентификационной информации

Цифровые идентификаторы значительно растут в глобальном масштабе, согласно отчету One Identity. Это явление известно как «разрастание идентичности». Оно вызвано резким увеличением количества идентификационных данных пользователей (внутренних, третьих сторон и клиентов), идентификационных данных компьютеров и новых учетных записей, созданных в ответ на рост удаленной работы. Более 8 из 10 опрошенных указали, что количество управляемых идентификационных данных увеличилось более чем […]

читать
05.11.2021

Сотрудники Twitter обязаны использовать электронные ключи после взлома 2020 года

Twitter предоставил ключи безопасности всем своим сотрудникам и сделал двухфакторную аутентификацию (2FA) обязательной для доступа к внутренним системам после прошлогоднего взлома. По словам старшего менеджера по ИТ-продуктам Twitter Ника Фоса и старшего инженера по безопасности Нупура Голапа, компания перевела всех своих сотрудников с устаревшей двухфакторной аутентификации с использованием SMS или приложений аутентификации на электронные ключи […]

читать
Мы не передадим ваши данные третьим лицам и не будем донимать спамом
to-top