^
Ў
Группировка MoneyTaker атаковала АРМ КБР впервые с 2018 года



Компания Group-IB подготовила ряд отчетов Hi-Tech Crime Trends, в которых анализирует угрозы уходящего 2021 года и делает прогнозы на год грядущий. Одним из интересных наблюдений экспертов стал тот факт, что в начале 2021 года хак-группа MoneyTaker, похоже, совершила хищение в одном из российских банков, совершив атаку на автоматизированное рабочее место клиента Банка России (АРМ КБР)....

Читать далее...

104
0     
0

Обнаружен первый шифровальщик, эксплуатирующий проблему Log4Shell



Эксперты предупреждают, что атак на уязвимость Log4Shell становится больше. Теперь специалисты компании Bitdefender и вовсе обнаружили шифровальщика Khonsari, который эксплуатирует свежий баг, связанный с библиотекой Log4j....

Читать далее...

103
0     
0

Уроки форензики. Исследуем вредоносные документы Microsoft Office



Для подписчиковОдин из самых распространенных векторов атак на организации и простых пользователей — социальная инженерия. Злодеи присылают жертве электронное письмо с вложением, очень часто — документ Microsoft Office с опасным содержимым. В этой статье мы разберемся, как анализировать такие документы и как искать в их недрах вредоносный код....

Читать далее...

153
0     
0

Android-банкер Anubis нацелен на пользователей почти 400 финансовых приложений



ИБ-исследователи обнаружили, что Android-банкер Anubis вернулся и теперь нацелен на пользователей 394 приложений, включая продукты финансовых учреждений, криптовалютные кошельки и виртуальные платежные платформы....

Читать далее...

98
0     
0

Украинские киберполицейские арестовали 51 продавца личных данных



Украинские правоохранители сообщили об аресте 51 подозреваемого. Эти люди продавали на хакерских форумах личных данные, принадлежащие сотням миллионов человек по всему миру, включая Украину, США и страны Европы....

Читать далее...

112
0     
0

Баг в Google Pixel не позволял пользователям позвонить по номеру 911



СМИ рассказали о случае, произошедшем с пользователем Google Pixel 3. Он не смог позвонить в службу экстренной помощи по номеру 911 из-за бага в своем смартфоне....

Читать далее...

115
0     
0

Для 0-day уязвимости в Chrome вышел экстренный патч



Разработчики Google выпустили новую версию Chrome для Windows, Mac и Linux (96.0.4664.110), в которой устранили серьезную уязвимость нулевого дня, уже находящуюся под атаками....

Читать далее...

109
0     
0

Фальшивые платежные системы нанесли клиентам банков 3 150 000 000 рублей ущерба



Эксперты компании Group-IB оценили ущерб для клиентов российских банков от мошеннической схемы с использованием подложных платежных систем в 3,15 млрд рублей....

Читать далее...

91
0     
0

«Python глазами хакера» — новая книга авторов «Хакера»



Python недаром называют «самым хакерским языком программирования». На нем можно создавать вирусы, бекдоры, шифровальщики, а также средства детектирования вредоносных программ и противодействия им. Вот почему Python столь популярен и у хакеров, и у специалистов по информационной безопасности....

Читать далее...

143
0     
0

Близкие контакты. Взлом Google Pay, Samsung Pay и Apple Pay



Для подписчиковЭлектронные кошельки Google Pay, Samsung Pay и Apple Pay считаются наиболее современными платежными инструментами. Однако они тоже подвержены уязвимостям, поскольку все еще зависят от технологий, созданных тридцать лет назад. В сегодняшней статье я расскажу о методах взлома популярных электронных кошельков, а также раскрою детали новой атаки на кошельки и карты EMV/NFC — Cryptogram Confusion....

Читать далее...

600
1     
0





Перейти к полной версии