^
Ў
На смену вредоносу QakBot пришли DarkGate и Pikabot



К фишинговой кампании, продвигающей малварь DarkGate, недавно добавилась вредоносная программа PikaBot. Теперь исследователи считают, что на текущий момент это самая сложная фишинговая кампания, появившаяся с момента ликвидации QakBot....

Читать далее...

118
0     
0

Малварь Kinsing использует уязвимость в Apache ActiveMQ для развертывания руткита



Операторы малвари Kinsing активно эксплуатируют критическую уязвимость CVE-2023-46604 в Apache ActiveMQ для компрометации Linux-систем. Конечной целью группировки является размещение криптовалютных майнеров на взломанных серверах....

Читать далее...

140
0     
0

Telegram оштрафовали на 4 млн рублей



Таганский суд Москвы назначил мессенджеру административный штраф в размере 4 000 000 рублей за неудаление информации, доступ к которой должен ограничиваться в РФ....

Читать далее...

92
0     
0

Подрядчики канадского правительства взломаны. Утекли данные госслужащих, начиная с 1999 года



Канадское правительство сообщило, что сразу два его подрядчика подверглись хакерской атаке, и в результате была раскрыта конфиденциальная информация, принадлежащая неопределенному количеству государственных служащих....

Читать далее...

98
0     
0

Криптовалютные кошельки 2011-2015 годов уязвимы перед проблемой Randstorm



Специалисты компании Unciphered, занимающейся блокчейн-безопасностью, обнаружили ряд проблем, связанных с популярной JavaScript-библиотекой BitcoinJS, используемой во многих браузерных криптокошельках. Проблемы, получившие общее название Randstorm, представляют угрозу для кошельков, созданных в период с 2011 по 2015 год, и позволяют восстановить пароли, получив несанкционированный доступ к чужим активам....

Читать далее...

121
0     
0

Разработчики Tor Project удалили из сети ряд узлов из-за коммерческой и рискованной деятельности



Команда Tor Project объяснила свое недавнее решение об удалении множества узлов, тем, что они представляли угрозу для безопасности всех пользователей сети Tor. Оказалось, операторы некоторых ретрансляторов участвовали в «высокорискованной криптовалютной схеме, обещающей денежную выгоду» и не получали на это одобрение со стороны Tor Project....

Читать далее...

151
0     
0

Операторы вымогателя Rhysida взяли на себя ответственность за взлом Британской библиотеки



Хак-группа, стоящая за вымогателем Rhysida, взяла на себя ответственность за кибератаку на национальную библиотеку Великобритании, произошедшую в октябре. Из-за этого инцидента крупнейшая национальная библиотека мира столкнулась с серьезными проблемами в работе, которые продолжаются до сих пор....

Читать далее...

156
0     
0

Стилер Lumma использует тригонометрию, чтобы скрываться от обнаружения



Малварь Lumma, ворующая информацию из систем своих жертв, использует интересную тактику для уклонения от обнаружения. Вредонос измеряет движения мыши, используя тригонометрию, чтобы определить, работает он на реальной машине или в песочнице....

Читать далее...

122
0     
0

Poloniex установила личность хакера, похитившего около 130 000 000 долларов



Криптовалютная биржа Poloniex утверждает, что установила личность преступника, который похитил у нее около 130 млн долларов в криптовалюте в начале ноября. Хакеру еще раз предложили вернуть все украденные средства, установив срок до 25 ноября и подчеркивая, что к делу уже привлечены правоохранительные органы Китая, России и США....

Читать далее...

123
0     
0

Злой отладчик. Изучаем новый способ обхода AMSI в Windows



Для подписчиковAntimalware Scan Interface — система, которую в Microsoft создали для защиты от вредоносных сценариев на PowerShell. В этой статье я продемонстрирую, как работает один из методов обхода этого механизма. Мы будем запускать сценарий PowerShell как процесс под отладкой, что откроет некоторые интересные возможности....

Читать далее...

192
0     
0





Перейти к полной версии