21.12.2023 |
Роман Морозов, Capital Group: Атака с помощью вируса-вымогателя может нанести ущерб в течение десяти минут
с целевой компанией-жертвой, позволит атакующим создать правдоподобное email-сообщение и приложить вредоносный файл, который с высокой долей вероятности будет открыт получателем. Атаки через ц |
|
18.12.2023 |
Северокорейские хакеры начали взламывать макбуки новым трояном, простым, но эффективным
и и исследовали ключевой вредоносный компонент ObjCSheellz. Им удалось установить, что первым делом вредонос устанавливает соединение с доменом swissborg[.]blog, зарегистрированном 31 мая и раз |
|
13.12.2023 |
Вредоносные домены в Рунете блокируются с рекордной скоростью
4 часа. «Доменный патруль» – проект Координационного центра, направленный на выявление и блокировку вредоносных доменов в зонах .RU и .РФ и защиту пользователей от мошеннических ресурсов . По и |
|
06.12.2023 |
ПК можно взломать с помощью рекламной картинки в BIOS и UEFI
од. Код лежит под системой и его не видно Выяснилось, что злоумышленники могут сохранять содержащие вредоносный код изображения (или логотипы) в системном разделе EFI (EFI System Partition - ES |
|
04.12.2023 |
Решения «Лаборатории Касперского» ежедневно находят 411 тыс. вредоносных файлов
янно развивается и становится опаснее с каждым годом. Злоумышленники продолжают разрабатывать новые вредоносные программы, техники и методы атак на компании и отдельных пользователей. Ежегодно |
|
29.11.2023 |
Bi.Zone: группировка Rare Wolf маскирует вредоносные письма под накладные «1С:Предприятие»
ссылка — один из самых распространенных способов получить первоначальный доступ в ходе целевых атак. Чтобы защититься от нее, следует использовать специализированные решения, которые блокируют спам и вредоносные письма. Эффективно реагировать на новые угрозы помогут сервисы непрерывного мониторинга ИТ-инфраструктуры: они позволяют оперативно распознать продвинутые атаки. Также важно обучать |
|
24.11.2023 |
Сервис проверки по индикаторам компрометации в PT Sandbox позволяет проверять ссылки и повышать точность обнаружения угроз
оведенческом анализе файлов в ОС семейства Linux выполняется мониторинг сетевых портов. Модифицируя вредоносы, киберпреступники реже всего изменяют их трафик. Чтобы отслеживать сетевые соединен |
|
23.11.2023 |
В 2023 году заблокировано 43 910 вредоносных доменов
полученных обращений регистраторами и хостинг-провайдерами за 10 месяцев было заблокировано 43 910 вредоносных доменов. Директор Координационного центра доменов .RU/.РФ Андрей Воробьев отметил |
|
21.11.2023 |
Bi.Zone: Самое популярное коммерческое ВПО, применяемое для атак на российские компании
дажи FormBook прекратились, однако в свободном доступе распространяется взломанная версия. 3. White Snake (15% трафика). Стилер White Snake собирает учетные данные из подобных Chromium и |
|
11.11.2023 |
Угроза из бездны: в самой глубокой океанской впадине Земли обнаружен новый вирус
й бездне есть жизнь. Везде, где есть жизнь, действуют определенные регуляторы — в данном случае это вирусы. Марианская впадина — дом для огромного количества уникальных микроорганизмов, которые |
|
09.11.2023 |
Positive Technologies: число успешных кибератак на финансовые организации выросло вдвое
редь злоумышленники атакуют наименее защищенные организации и их клиентов. Чаще всего они применяли вредоносное ПО. Доля шифровальщиков в таких инцидентах выросла в 3,5 раза. Кроме того, хакеры |
|
08.11.2023 |
Скрытные шпионские инструменты для iPhone составляют конкуренцию знаменитому Pegasus
тся данные о местоположении жертвы, ключи к iCloud, данные, относящиеся к SQL и записи с микрофона. Вредонос снабжен модулем для записи аудио с микрофона. Он, однако, активен только если экран |
|
02.11.2023 |
«Лаборатория Касперского»: через Telegram-каналы распространяется шпионский мод для WhatsApp на Android
, её деятельность признана экстремистской и запрещена в России), который содержит ранее неизвестное вредоносное ПО — троянец-шпион для Android. Мод уже некоторое время распространяется в Telegr |
|
01.11.2023 |
Омоглифы возвращаются: киберпреступники в 11 раз чаще стали использовать подмененные буквы во вредоносных письмах
стов Центра кибербезопасности F.A.C.C.T., резкий всплеск подмен в символах тем и текста в письмах с вредоносным вложением наблюдается с начала 2023 г. Так, подобную технику используют операторы |
|
27.10.2023 |
Замечены приложения с вирусом-шпионом для кражи денег у влюбленных
влений — там используются только бренды двух популярных сервисов». Вся «техподдержка» Fake Date по-прежнему осуществляется через Telegram: здесь участники сообщества, привлекающие жертв на скачивание вредоносного приложения, получают ссылку на скачивание мобильного приложения — APK-файла, ведут свою теневую online-бухгалтерию, покупают чат-ботов или «голосовушки» — заранее записанные аудио |
|
26.10.2023 |
StripedFly: майнер-червь со сложным кодом и возможностями для шпионажа
аборатории Касперского» подчёркивают, что модуль для майнинга — это ключевой фактор, из-за которого вредоносное ПО долгое время не получалось полноценно обнаружить. У злоумышленников есть много |
|
24.10.2023 |
На госсектор России идет массированная кибератака
ся. Первоначально «Лаборатория Касперского» обнаружила этот бэкдор летом 2023 г. Письма с вложенным вредоносным архивом рассылались от лица некой «финансовой организации». Архив запускал вредон |
|
23.10.2023 |
«Лаборатория Касперского» выявила более 10 тыс. атак на СМБ, госструктуры и сельскохозяйственные организации с использованием новых вредоносных скриптов
Как выяснили эксперты, злоумышленники применяют не только бэкдоры, кейлоггеры и майнеры, но и новые вредоносные скрипты, позволяющие отключить функции безопасности и облегчить загрузку вредонос |
|
18.10.2023 |
«Лаборатория Касперского» обнаружила многоступенчатую кибератаку на десятки предприятий Восточной Европы
и ОТ-инженеров, чтобы улучшать качество реагирования на различные, в том числе новые и продвинутые, вредоносные техники; ограждать от киберугроз ИТ-инфраструктуру. Интегрированные продукты для |
|
16.10.2023 |
На текущий момент в популярных репозиториях выявлено более 20 тыс. потенциально опасных пакетов с открытым исходным кодом
Данные «Лаборатории Касперского» об опенсорсных пакетах, содержащих уязвимости, вредоносы и опасные «закладки», теперь доступны пользователям CodeScoring. Об этом CNews сооб |
|
13.10.2023 |
Bi.Zone: группировка Sticky Werewolf атакует государственные организации России и Белоруссии
ью фишинговых писем со ссылками на вредоносные файлы. Для создания ссылок используется коммерческое вредоносное ПО. По данным киберразведки Bi.Zone, Sticky Werewolf активна как минимум с апреля |
|
10.10.2023 |
Россиянам грозит «уголовка» из-за «дырявых» Android-устройств. Через них мошенники используют домашние сети для хакерских атак
ое распространение тысячи Android-устройств со взломанной прошивкой, в которую встроено неудаляемое вредоносное ПО. Как пишет Bleeping Computer, это в первую очередь ТВ-приставки бюджетного цен |
|
09.10.2023 |
Positive Technologies представила MaxPatrol EDR для защиты конечных устройств и серверов
м по матрице MITRE ATT&CK. Среди них — атаки с применением актуального вредоносного ПО, в том числе Agent Tesla, RedLine, njRAT, FormBook. По данным исследований Positive Technologies, количест |
|
09.10.2023 |
«Мамонт» приложился к Google Play: мошенники предлагают оформить покупки с помощью вируса-шпиона
а схема работает следующим образом: воркеры (участники сообщества, привлекающие жертв на скачивание вредоносного приложения) создают поддельные объявления о продаже товара в специальный Telegra |
|
02.10.2023 |
«Лаборатория Касперского» рассказала о новых версиях финансовых зловредов
польных форумах. Инструменты такого типа используются, чтобы скрыть сам процесс загрузки или другое вредоносное ПО. ASMCrypt — это более продвинутая версия загрузчика DoubleFinger, используемая |
|
28.09.2023 |
ГК «Солар»: злоумышленники в 2023 году стали лучше скрывать фишинговые ресурсы
мониторинга внешних цифровых угроз Solar Aura группы компаний «Солар» на основе анализа сотен тысяч вредоносных ресурсов. Сегодня свыше 53% детектируемых специалистами Solar Aura фишинговых рес |
|
26.09.2023 |
Уязвимость в ПО Openfire открывает несанкционированный доступ к скомпрометированным серверам
тевых подключениях, IP-адресе, пользователях и версии ядра системы. Устанавливаемые во всех случаях вредоносные плагины представляют собой бэкдоры JSP.BackDoor.8, написанные на языке Java. Эти |
|
21.09.2023 |
WinRAR стал опасен против воли разработчиков. Раскрыта хитрая схема, угрожающая полумиллиарду пользователей
вий, одна вреднее другой для ПК пользователя. В конечном итоге на него в фоновом режиме загружается вредонос VenomRAT, а это своего рода ключ от всех дверей – он открывает киберпреступнику полн |
|
20.09.2023 |
Китайцы освоили новый способ тайной атаки на ОС Linux
асен тем, что запускается только в памяти и не появляется на дисках, поэтому его сложно обнаружить. Вредоносная версия для Linux объединяет в себе некоторые функции Trochilus и новые компоненты |
|
14.09.2023 |
Знаменитый Free Download Manager три года использовали для заражения Linux
имеет никакого отношения к текущей действительности. Под Linux можно встретить самые разнообразные вредоносы, и они подчас куда опаснее, чем те, которые атакуют другие операционные системы. Ка |
|
13.09.2023 |
В Kaspersky ICS CERT рассказали о ландшафте киберугроз в промышленности в 2023 году
По данным нового отчёта Kaspersky ICS CERT, в первом полугодии 2023 г. в России вредоносные объекты были заблокированы на 32% компьютеров АСУ. Россия, наряду с Ближним Восто |
|
12.09.2023 |
Без вредоносных рассылок: «Азбука вкуса» импортозаместила ИБ-решение
ковать сотрудников «Азбуки вкуса», используя 48 различных семейств вредоносных программ. Среди них: Agent Tesla, Formbook Formgrabber, Snake Keylogger, Remcos, Loki pws, Cloudeye, Loki bot, Ave |
|
12.09.2023 |
«Лаборатория Касперского»: бэкдор три года распространялся под видом легитимного установщика ПО для Linux
лены в 2013 г. Атаки были зафиксированы в Бразилии, Китае, Саудовской Аравии и России. Обнаруженная вредоносная кампания нацелена на системы Linux. Если жертва открывала в браузере легитимный в |
|
07.09.2023 |
На Android напало новое шпионское ПО. В большой опасности пользователи Telegram
оператора атаки в Signal, не требующего какого-либо взаимодействия с жертвой. «BadBazaar, шпионская вредоносная программа, способна обходить обычный процесс сканирования QR-кода и взаимодействи |
|
31.08.2023 |
Банковский троянец-невидимка научился использовать редкий и интересный протокол
рт по информационной безопасности компании SEQ. - Однако в целом это далеко не первый случай, когда вредоносное ПО использует этот же протокол. Троянец Emotet, сформировавший одноимённый ботнет |
|
Импортозамещение в кибербезопасности: чего хотят компании и что предлагают вендоры?
женного в корпоративных сетях, поступает через почтовый трафик (исследование Positive Technologies «Вредоносное ПО в корпоративной сети) До ухода зарубежных производителей СЗИ их доля на россий |
||
10.08.2023 |
F.A.C.C.T. и «Азбука вкуса»: опыт импортозамещения решений для защиты электронной почты
аковать сотрудников «Азбуки вкуса», используя 48 различных семейств вредоносных программ, таких как Agent Tesla, Formbook Formgrabber, Snake Keylogger, Remcos, Loki pws, Cloudeye, Loki bot, Ave |
|
08.08.2023 |
«Лаборатория Касперского» отразила за 5,5 месяцев почти 100 тыс. атак на малый и средний бизнес в России
ет текстовое сообщение с фишинговой ссылкой. Если перейти по этой ссылке, на устройство загружается вредоносное ПО. «После проникновения в корпоративную инфраструктуру атака может осуществлятьс |
|
03.08.2023 |
Песочница PT Sandbox компании Positive Technologies усилит возможности «Ред софт» по защите от вредоносного ПО
о результатам теста, песочница для защиты от целевых и массовых атак PT Sandbox успешно детектирует вредоносный код в пакетах для установки приложений отечественной операционной системы «Ред ОС |
|
02.08.2023 |
«Лаборатория Касперского» выявила серию целевых кибератак на промышленные предприятия с применением более 15 вредоносных имплантов для кражи данных
го канала кражи данных, в том числе из изолированных от внешнего мира систем. По ряду признаков эта вредоносная кампания похожа на ранее исследованные атаки ExCone и DexCone, которые предположи |