^
Ў
Российский оборонный подрядчик атакован через свежий баг в MHTML



ИБ-компания Malwarebytes обратила внимание, что российские организации, включая крупного оборонного подрядчика, стали мишенью для кибершпионских атак с использованием недавно исправленной уязвимости в MHTML....

Читать далее...

158
0     
0

Cisco устранила ряд критических уязвимостей в IOS XE



Разработчики Cisco исправили ряд критических уязвимостей в составе IOS XE. Баги могли использоваться для удаленного выполнения произвольного кода, отказа в обслуживании или изменения конфигурации уязвимого устройства....

Читать далее...

158
0     
0

Apple исправила 0-day уязвимость, находящуюся под атаками и угрожающую iOS и macOS



Компания Apple выпустила патч для исправления уязвимости нулевого дня, которая, по данным экспертов Google, уже использовалась для атак и компрометации пользовательских устройств....

Читать далее...

140
0     
0

DDoS с усилением. Обходим Raw Security и пишем DDoS-утилиту для Windows



Для подписчиковПроходят годы, а DDoS остается мощным инструментом хакерских группировок. Разработчики Windows активно борются с этим, усложняя жизнь хакерам и отсекая вредоносные запросы на системном уровне. Мы сегодня поговорим о том, как эти преграды обходят....

Читать далее...

191
0     
0

В маршрутизаторах Netgear исправлена RCE-уязвимость



Инженеры Netgear устранили RCE-уязвимость, обнаруженную в службе родительского контроля Circle, которая работает с root-правами почти на десяти моделях маршрутизаторов компании, предназначенных для малых и домашних офисов (SOHO)....

Читать далее...

165
0     
0

Microsoft сообщила о масштабной операции BulletProofLink, предлагающей фишинг как услугу



Эксперты компании Microsoft сообщили, что сервис BulletProofLink (он же BulletProftLink или Anthrax), работающий по схеме Phishing-as-a-Service (PHaaS, «фишинг-как-услуга»), ответственен за многие фишинговые кампании последнего времени, нацеленные на компании и организации....

Читать далее...

169
0     
0

Group-IB: 77,4% российских предпринимателей не готовы платить выкуп за расшифровку данных



Специалисты Group-IB выяснили, что 77,4% российских предпринимателей не готовы платить выкуп за расшифровку данных, при этом больше половины опрошенных (51,9%) признают, что их компания «скорее не защищена» от атак программ-вымогателей....

Читать далее...

134
0     
0

Группировка FamousSparrow атакует отели по всему миру



Компания ESET обнаружила новую APT-группировку FamousSparrow, которая существует как минимум с 2019 года и атакует отели, международные организации, инженерные фирмы и юридические компании по всему миру....

Читать далее...

175
0     
0

Хак-группа REvil могла обманывать своих партнеров благодаря бэкдору



Исследователи обнаружили, что создатели REvil использовали схему, которая позволяла им расшифровывать любые системы, заблокированные шифровальщиком, забирая весь выкуп себе. Их партнеры в итоге оставались ни с чем....

Читать далее...

171
0     
0

Цифровой детектив. Используем Timesketch для работы с таймлайнами Plaso



Для подписчиковПри расследовании инцидентов важно установить точное время и способ компрометации системы, чтобы затем раскрутить весь ряд действий злоумышленника. Сегодня мы проделаем именно это, используя инструмент Timesketch....

Читать далее...

161
0     
0





Перейти к полной версии