^
Ў
SSRF-уязвимость в Ivanti используется для установки бэкдора DSLog



ИБ-эксперты обнаружили, что свежая 0-day уязвимость CVE-2024-21893, затрагивающая решения Ivanti Connect Secure, Policy Secure и шлюзы ZTA, используется для установки нового бэкдора DSLog на уязвимые устройства....

Читать далее...

161
0     
0

Малварь Bumblebee возобновила активность после четырехмесячного перерыва



Вредонос Bumblebee вернулась после четырехмесячного перерыва и нацелил свои фишинговые кампании на тысячи организаций в США....

Читать далее...

146
0     
0

Под капотом у PassMark. Исследуем популярный бенчмарк и пишем свои тесты



Существуют сотни программ для оценки производительности, но абсолютным лидером среди них можно назвать PassMark — «индустриальный стандарт с 1998 года», как его позиционирует сам разработчик. На сайте программы — огромная база оценок самых разных девайсов. Давай посмотрим, что находится под капотом у легендарной программы для бенчмарков....

Читать далее...

138
0     
0

Glupteba использует ранее недокументированный UEFI-буткит



В малвари Glupteba обнаружили ранее недокументированную функциональность UEFI-буткита, благодаря которому вредонос надежнее закрепляется в системе. Специалисты Palo Alto Networks предупреждают, что из-за этого Glupteba становится сложнее найти и удалить....

Читать далее...

138
0     
0

Microsoft патчит две 0-day в своих продуктах



Февральские патчи Microsoft исправляют 73 уязвимости, включая две находящиеся под атаками проблемы нулевого дня. В частности, уязвимость CVE-2024-21412 уже используется хак-группой DarkCasino (она же Water Hydra) для атак на финансовых трейдеров....

Читать далее...

143
0     
0

Сайт поддержки Juniper раскрывал данные об устройствах клиентов



17-летний исследователь обнаружил, что через портал поддержки для клиентов Juniper можно найти информацию об устройствах и контрактах на поддержку для множества клиентов. Судя по всему, утечка данных происходила с сентября 2023 года....

Читать далее...

189
0     
0

Для вымогателя Rhysida появился бесплатный дешифровщик



Южнокорейские исследователи обнаружили уязвимость в шифровальщике Rhysida, что позволило им создать бесплатный дешифратор для восстановления файлов в Windows. Другие специалисты считают, что исследователи зря раскрыли информацию о баге. ...

Читать далее...

141
0     
0

FACCT: больше всего фишинговых писем отправляют по вторникам



Аналитики компании FACCT перечислили основные тренды в области вредоносных почтовых рассылок в 2023 году. Вторник стал самым популярным у злоумышленников днем недели для отправки фишинговых писем. Почти 98% обнаруженных в рассылках вредоносов были спрятаны во вложениях, а самой распространенной «упаковкой» для них остаются архивы .rar и .zip....

Читать далее...

118
0     
0

Правоохранители ликвидировали инфраструктуру Warzone RAT



Министерство юстиции США сообщило о конфискации сайта и нескольких доменов, через которые продавалась малварь Warzone RAT (она же AveMaria). Также правоохранители предъявили обвинения двум гражданам Мальты и Нигерии, которые якобы занимались продажей этого вредоносного ПО и оказывали поддержку тем, кто его использовал....

Читать далее...

169
0     
0

Bank of America предупреждает клиентов об утечке данных



Bank of America уведомляет клиентов о том, что в прошлом году одного из его поставщиков взломали, и в результате личная информация пользователей оказалась похищена....

Читать далее...

154
0     
0





Перейти к полной версии