Новости

APT-группа MuddyWater использует новые векторы атак

Для эксплуатации уязвимости CVE-2017-0199 группировка использует два вида вредоносных документов. Иранская APT-группировка MuddyWater начала использовать новые векторы атак на телекоммуникационные и правительственные организации. Как сообщают специалисты ИБ-компании Clearsky Security, MuddyWater пополнила свои тактики, техники и процедуры (TTP) новыми документами Microsoft Word, загружающими вредоносные файлы через скомпрометированные серверы, а...

Читать дальше...

Неизвестные украли почти $9,5 млн в криптовалюте из кошельков пользователей GateHub

Пока компании не удалось выяснить, как имено была осуществлена атака. Злоумышленники взломали криптовалютный сервис GateHub и вывели из кошельков пользователей 23,2 млн монет Ripple (XRP) на сумму прядка $9,5 млн. Атака началась 1 июня, в общей сложности преступники использовали 12 адресов и взломали 80-90 кошельков пользователей. ...

Читать дальше...

Новый ботнет атакует Windows-системы с активным подключением по RDP

В настоящее время в списке целей GoldBrute насчитывается более 1,5 млн систем. Специалисты Morphus Labs обнаружили новый ботнет, активно сканирующий Сеть на предмет плохо защищенных Windows-систем с активным подключением по RDP. В настоящее время в списке целей ботнета, получившего название GoldBrute, числится более 1,5 млн...

Читать дальше...

Житель Сочи придумал способ обмануть банкоматы

Мошенник похитил из банкоматов 160 тыс. руб. с помощью хитроумного способа. 36-летний житель Сочи похитил более 160 тыс. руб. из трех десятков банкоматов в разных районах Краснодарского края. Как сообщает пресс-служба ГУ МВД России по Краснодарскому краю, мошеннические действия были замечены сотрудником одной из кредитных организаций, который заявил...

Читать дальше...

Глава РКН анонсировал законопроект о миллионных штрафах для сайтов-нарушителей

Законопроект может быть внесен в Госдуму уже в весеннюю сессию. До конца июля в Госдуму РФ может быть внесен законопроект, пересматривающий систему наказаний для интернет-ресурсов, нарушающих российское законодательство. Об этом сообщил глава Роскомнадзора Александр Жаров в ходе Международного экономического форума в Санкт-Петербурге. ...

Читать дальше...

Киберпреступники выставили на продажу доступ к сетям Symantec и Comodo

Группировка Achilles предположительно имеет иранское происхождение и пользуется хорошей репутацией у хакеров. Некто под псевдонимом Achilles продает на киберпреступных форумах доступ к внутренним сетям целого ряда организаций, в том числе ЮНИСЕФ, Symantec и Comodo. В зависимости от организации стоимость доступа составляет от двух до пяти тысяч долларов. ...

Читать дальше...

Разработчики кошелька Agama взломали своих пользователей, пока этого не сделали хакеры

Узнав о вредоносном обновлении использующейся в Agama библиотеки, разработчики перевели средства своих клиентов в безопасное место. Для обеспечения безопасности сбережений своих клиентов разработчик криптовалютного кошелька Agama компания Komodo прибегла к весьма необычному способу. С целью защитить пользователей от хакеров Komodo сама взломала их кошельки и перевела хранящуюся в них криптовалюту...

Читать дальше...

Новые ИБ-решения недели: 6 июня 2019 года

Краткий обзор новых продуктов в области информационной безопасности. Компания Ростелеком-Solar представила новую версию DLP-системы Solar Dozor . В числе ключевых особенностей: полностью обновленный агент для контроля рабочих станций, контроль коммуникаций в Viber, защита конфиденциальной конструкторской документации и поддержка ICAP-трафика от различных прокси-серверов. ...

Читать дальше...

Власти не намерены создавать в РФ «суверенный интернет»

Правительство будет защищать Рунет от внешних угроз. Российские власти не планируют создавать «суверенный интернет», но будут активно защищать его от внешних угроз. Об этом заявил вице-премьер Максим Акимов в кулуарах Петербургского международного экономического форума. «Суверенного интернета не будет. Мы не собираемся...

Читать дальше...

440 млн пользователей Android загрузили из Google Play Store навязчивую рекламу

Приложения с SDK BeiTaPlugin делали устройства почти полностью нерабочими. За последние несколько лет почти 440 млн пользователей Android установили приложения из Google Play Store, содержащие навязчивую рекламу. Исследовательница компании Lookout Кристина Балаам (Kristina Balaam) обнаружила встроенную в 238 приложений библиотеку BeiTaPlugin, отображающую навязчивую рекламу...

Читать дальше...