19.12.2022 PT ICS обнаруживает атаки на AVEVA System Platform

тформы PT ICS. Ранее были опубликованы правила, позволяющие обнаружить Energetic Bear, Industroyer, Triton и другое вредоносное ПО, заточенное под АСУ ТП, атаки на SCADA-систему TRACE MODE и ПЛ

14.12.2022 Microsoft поделилась своими цифровыми подписями с хакерами. Теперь они могут получить полный контроль над ПК. Антивирусы не помеха

ры воспринимаются как заведомо безопасные, что позволяет злоумышленникам внедрять на целевые машины вредоносы и устанавливать едва ли не полный контроль над системой, не вызывая при этом каких-

09.12.2022 Второй RedLine: Positive Technologies предупреждает российские компании о набирающем популярность вредоносном ПО BlueFox

и экспертного центра безопасности Positive Technologies (PT Expert Security Center) было обнаружено вредоносное ПО, которое похищает логины и пароли пользователей для различных сервисов и устро

08.12.2022 «Лаборатория Касперского» представила сервис для выявления закладок в ПО с открытым исходным кодом

компонент. Однако в подобных пакетах могут содержаться случайные или намеренные уязвимости, а также вредоносный код. Более того, иногда создатели пакета намеренно приводят исполняемый код прогр

29.11.2022 Почтовые шлюзы Cisco можно легко взломать тремя способами и разослать зараженные письма

Secure Email Gateway (CSEG) можно обойти и с помощью специально подготовленных сообщений доставить вредоносы в целевую систему, не прилагая особых усилий. Об этом сообщил в рассылке Full Discl

21.11.2022 «Доктор Веб»: при поиске вакансий в интернете владельцы Android-устройств рискуют стать жертвами мошенников

s; Jobs Online; Grabjobs. Все они были добавлены в вирусную базу Dr.Web как представители семейства Android.FakeApp. Вместе с тем возможно появление и других аналогичных программ, поскольку для

15.11.2022 Программа с русским именем крадет пароли от почты Microsoft и Mozilla, угрожая сотням миллионов людей не из России

ам Microsoft Outlook и Mozilla Thunderbird, что само по себе не слишком типично для таких программ. Вредонос носит название StrelaStealer, что уже многое говорит о его происхождении. Strela рас

09.11.2022 Хакеры полностью захватывают ПК, используя как приманку давно мертвый Adobe Flash

sec, считают в Zimperium. Keksec известна за счет организации ботнетов на основе EnemyBot, Tsunamy, Gafgyt, DarkHTTP, DarkIRC и Necro. Операторам ботнета Cloud9 все равно, какая рыба попадет в

28.10.2022 Новые правила MaxPatrol SIEM оповещают о критически опасных инцидентах, в которых замечено вредоносное ПО

торую организацию. Антивирусы и песочницы, такие как, например, PT Sandbox, эффективно обнаруживают вредоносное ПО. Чтобы специалисты по ИБ быстрее выявляли сложные атаки, в интерфейсе MaxPatro

28.10.2022 Зловреды под видом Netflix: какие угрозы маскируются под стриминговые сервисы

ли .msi; используйте защитное решение, которое не даст перейти на фишинговую страницу или загрузить вредоносное ПО, ― например, Kaspersky Internet Security.

26.10.2022 Злоумышленники обещают отсрочку от службы сотрудникам крупных российских компаний

мент, то подгружался и выполнялся дополнительный макрос, который, в свою очередь, скачивал основной вредоносный файл. Троянец передавал на командный сервер информацию о зараженной системе и зат

17.10.2022 Модификация зловредов под известные песочницы: Positive Technologies обнаружила вредоносное ПО, заточенное под обход PT Sandbox

ы экспертного центра безопасности Positive Technologies (PT Expert Security Center) впервые выявили вредоносное ПО, которое при проверке, где оно запускается — в виртуальной среде или на реальн

11.10.2022 В России рухнули цены на DDoS-атаки, взлом и вредоносное ПО. По отдельным позициям падение в 27 раз

а с возможностью обхода антивирусных программ и заражения системы без привилегий администратора. На вредоносное ПО для шифрования, как отмечают в Positive Technologies изданию РБК, за последние

06.10.2022 Мобилизовались: злоумышленники стали распространять вредоносное ПО под видом повесток

но параллельно создаст файл AnalysisLinkManager.exe во временной папке и запустит его. Используемое вредоносное ПО и техники имеют множество сходств с активностью группы XDSpy. В частности, с в

05.10.2022 Угнать за секунду: «Лаборатория Касперского» рассказывает о ситуации с троянцами-стилерами в России

сперского», в 2022 г.* почти 150 тыс. пользователей в России столкнулись с троянцами-стилерами. Это вредоносные программы, которые крадут логины и пароли от аккаунтов в различных сервисах. В их

27.09.2022 Новая версия PT Sandbox ловит атаки на Astra Linux и обнаруживает буткиты

начальном этапе инфицирования, но и на стадии перезагрузки ОС, когда уже после загрузки компьютера вредонос начинает действовать. Режим анализа с перезагрузкой системы позволяет пользователям

23.09.2022 «Лаборатория Касперского»: опасная программа для кражи паролей распространяется через спам в корпоративной почте

акующие пытаются украсть учётные данные с помощью программы-стилера Agent Tesla. Они распространяют зловред через письма якобы от поставщиков или контрагентов. Всего с апреля по август 2022 г.

16.09.2022 «Доктор Веб»: обзор вирусной активности в августе 2022 года

пользователи сталкивались со всевозможными рекламными приложениями. В почтовом трафике преобладали вредоносные скрипты, троянские программы, загружающие другие вредоносные приложения, а

15.09.2022 Эксперты «Лаборатории Касперского» обнаружили на YouTube видео с опасным зловредом

Эксперты «Лаборатории Касперского» обнаружили на YouTube необычную вредоносную кампанию. Под видом геймерского контента злоумышленники распространяют целый набо

14.09.2022 В России в два раза выросла доля атакованных систем промышленной автоматизации в транспортно-логистической отрасли

вом полугодии 2022 г. доля компьютеров АСУ* в транспорте и логистике, на которых были заблокированы вредоносные объекты, выросла почти в два раза по сравнению со вторым полугодием 2021 г. — с 1

12.09.2022 «РТК-Солар»: мошенники использовали бренды «Красное и белое» и «Додо пицца» для хищения денег у граждан

. Об этом CNews сообщили представители «Ростелекома» Выявленные фишинговые атаки стали продолжением вредоносной кампании, всплески которой наблюдаются каждые в четыре-шесть месяцев, отмечают сп

08.09.2022 «Инфосистемы джет»: количество компьютерных инцидентов за первое полугодие 2022 года возросло в 2,7 раза

сле геополитическая ситуация. Случаи компрометации учетных записей участились в 1,5 раза, заражение вредоносным ПО стало встречаться в 2,4 раза чаще, а количество DDoS-атак возросло почти в 6 р

05.09.2022 Штатный антивирус Windows объявил Chrome, Edge и Spotify программами-вымогателями

ал о том, что корпоративная версия антивируса начала ошибочно помечать компоненты пакета Office как вредоносное ПО. Microsoft тогда оперативно устранила проблему, которая возникла в результате

30.08.2022 Хакеры создали фальшивую видеоигру с развитой экосистемой, чтобы потрошить криптокошельки

и целую поддельную экосистему вокруг несуществующей видеоигры с единственной целью — распространять вредоносы. Масштабная операция включала создание веб-сайтов, каналов в Discord, аккаунты в со

21.08.2022 Вредоносы для Android попадают в Play Store целыми партиями — как защититься?

ступе в Google Play Store. Самое неприятное, что их загрузили сотни тысяч пользователей, прежде чем вредоносы были удалены. Приложения скрывали три основных типа вредоносных программ: Joker, Fa

09.08.2022 Школьник создал три мощных шифровальщика ради развлечения. В ловушку попались сотни программистов на Python

же юный создатель вредоносов использовал и для дешифровки. Благородный хакер Школьник, выгрузивший вредоносы в PyPI, явно не стремился обогатиться за счет разработчиков, попавшихся на его улов

08.08.2022 Российских ИТ-шников массово вербуют для диверсий в ИТ-системах компаний. Число предложений выросло в десятки раз

ики активизировались и начали вербовать российских ИТ-шников, чтобы они за вознаграждение запустили вредоносное ПО или, к примеру, шифровальщика. Злоумышленники начали активно вербовать российс

04.08.2022 Группировка APT31 атакует российские ТЭК и СМИ

жнему функционирует и может продолжить атаки на организации в России». По словам Даниила Колоскова, вредоносное ПО, использующее в качестве контрольного сервера «Яндекс.диск», крайне сложно дет

03.08.2022 Стала хуже Windows. Linux - рекордсмен по росту числа вирусов и троянов

и количество совершаемых атак. Как сообщал CNews, по итогам 2021 г. число заражений Linux-устройств вредоносным ПО в сумме выросло на 35% в сравнении с 2020 г. Основной удар приняли на себя уст

29.07.2022 «Лаборатория Касперского»: новая вредоносная кампания распространяется через заражённые пакеты NPM с открытым исходным кодом

нового вредоносного ПО в наши решения, поэтому их пользователи смогут узнать о заражении и удалить вредоносы», — отметил Леонид Безвершенко, эксперт по кибербезопасности «Лаборатории Касперско

27.07.2022 Древний троян пробудился и заражает Windows через «Калькулятор»

dows. Речь идет о приеме под названием побочная загрузка DLL. Схема относительна проста: фальшивая (вредоносная) библиотека динамических подключений DLL помещается в нужный каталог, и операцион

26.07.2022 «Лаборатория Касперского» обнаружила новый UEFI-руткит ComicStrand

оратории Касперского» обнаружили новый руткит прошивки UEFI, который получил название CosmicStrand. Зловред остаётся на компьютере жертвы даже после перезагрузки операционной системы или переус

25.07.2022 Число атак вирусов-шифровальщиков на российский ритейл подскочило вдвое

urce) с начала специальной военной операции на Украине увеличилось в 20 раз – в них найдены опасные вирусы-шифровальщики. Угрозы обнаружили в программных пакетах Ctx, phppass и Winbox. Автор по

25.07.2022 Хакерское ПО, созданное по принципу швейцарского ножа, атакует системы под Linux

ановятся целью вредоносного ПО в связи с повышенным интересом со стороны злоумышленников. В 2021 г. вредоносы под Linux продемонстрировали значительный всплеск: появилось большое количество нов

22.07.2022 Хакерская программа атакует ПК Mac из облаков «Яндекса» и Dropbox

Атака из облаков Эксперты ESET обнаружили ранее неизвестный вредонос, который устанавливает бэкдоры в компьютеры Apple. Основным назначением атак стал вы

20.07.2022 Новое слово в индустрии шифровальщиков — зловреды, которые могут атаковать разные операционные системы

бергруппу, Luna, которая атакует компании с помощью программ-вымогателей. Злоумышленники используют зловред, написанный на кросс-платформенном языке Rust. Это позволяет легко адаптировать его д

18.07.2022 Злоумышленники точечно закидывают крупные компании и госорганы вредоносными письмами

письму был приложен архив с файлом, который в свою очередь содержал ранее неизвестный бэкдор. Этот зловред позволяет злоумышленникам совершать действия на устройстве жертвы без ее ведома: он м

05.07.2022 PT ICS получил новые возможности по обнаружению атак на ПЛК Siemens и выявлению вредоносного ПО, нацеленного на АСУ ТП

tic S7. Также в экспертный пакет вошли правила, позволяющие обнаружить Energetic Bear, Industroyer, Triton и другое вредоносное ПО, в том числе неизвестное, нацеленное на промышленные системы.

24.06.2022 Обновленная хакерская программа хитро обходит почти все антивирусы для macOS

пор он эволюционировал в эффективного дроппера, программу, которая скачивает и устанавливает другие вредоносы, обходя защиту macOS, в частности, Gatekeeper. В мае 2022 г. антивирусы его также н

21.06.2022 Positive Technologies: растет число атак с использованием вредоносного ПО для уничтожения данных

анные. «В I квартале этого года мы наблюдали увеличение количества атак с использованием вайперов — вредоносного ПО для удаления данных: для организаций их доля составляет 3%, а для частных лиц