Skip to content Skip to sidebar Skip to footer

Ботнеты используются для майнинга и слежки

МВД России обнаружило, что ботнеты используются не только для DDoS-атак, но и для других преступных целей, таких как майнинг криптовалют и слежка через видеокамеры для ограблений. Злоумышленники все чаще создают ботнеты на основе систем умного дома. Раньше такие сети чаще использовались для DDoS-атак, но сейчас их применяют и для других целей. Один из новых способов использования бот-сетей…

Read More

Хакеры используют Microsoft Trusted Signing для вирусов

Киберпреступники используют сервис Microsoft Trusted Signing для подписи вредоносных программ с помощью короткосрочных сертификатов, которые действуют всего три дня. Исследователи в области кибербезопасности заметили, что все больше вредоносных файлов подписывается через облачный сервис Microsoft. Эти злонамеренные файлы получают особое доверие и могут обойти антивирусные программы и системы безопасности. Хотя сертификаты действуют всего три дня, файлы, подписанные ими,…

Read More

DDoS-атака на Lovit затруднила жизнь жителям ПИК

DDoS-атака сильной силы до 65 Гбит/с на интернет-провайдера Lovit привела к проблемам для миллиона абонентов и жильцов комплексов ПИК, где перестали работать «умные» домофоны. Атака началась в полдень 21 марта. Злоумышленники повредили важные части инфраструктуры, что привело к отключению сервисов. Lovit единственный провайдер в жилых комплексах ПИК в Москве и Подмосковье. Инцидент затронул все комплексы ПИК в…

Read More

Автобусы Мострансавто исчезли из города после атаки

Компанию «Мострансавто» атаковали в пятницу, 21 марта. Из-за этого автобусы не отображаются в приложениях «Яндекс.Карты» и «Транспорт Подмосковья». «Мострансавто» перевозит людей в Москве, Московской области и других регионах. У них более 6 тысяч автобусов на 1400 маршрутах. Генеральный директор компании рассказал о атаке в Telegram: «На Яндекс.Картах и в Транспорте Подмосковья не видно наших автобусов из-за атаки…

Read More

Улучшенная схема мошенничества с NFC-клонами карт в России

В марте специалисты ВТБ обнаружили новую мошенническую схему, которая активно используется против клиентов банков. Мошенники звонят людям, представляясь сотрудниками банков или других организаций, и уговаривают установить на смартфон специальное приложение. На самом деле это приложение позволяет злоумышленникам удаленно управлять устройством и создавать копии банковских карт. По новой схеме мошенники убеждают людей перевести деньги на безопасный счет,…

Read More

Операция Zero: $4 млн за уязвимости в Telegram

Компания Operation Zero запустила новую программу вознаграждений за нахождение уязвимостей в мессенджере Telegram. За самые опасные уязвимости, которые могут быть использованы без участия пользователя, компания готова выплатить до $1,5 млн. За уязвимости, которые требуют хотя бы одного клика пользователя, сумма вознаграждения составляет $500 тысяч. Самая большая награда в $4 млн предусмотрена за набор уязвимостей, который позволит…

Read More

Система Кибер Файлы: совместимость с Astra Linux, АЛЬТ и РЕД ОС

Компания Киберпротект выпустила новую версию Кибер Файлов 9.2, которая обеспечивает более безопасный обмен информацией и добавляет поддержку Linux для всех серверных компонентов. Раньше на Linux можно было установить только сервер управления и СУБД, но теперь также доступен сервер шлюза для клиентов. Кибер Файлы теперь позволяют создавать изолированные пространства для обмена информацией, добавлять и удалять пользователей в…

Read More

Рост спроса на аудит ИБ из-за увеличения штрафов

Штрафы за утечку личной информации выросли, поэтому компании все больше заказывают проверку своих систем безопасности. Это помогает им избежать штрафов. Новые законы увеличили размер штрафов за утечку данных. Компании хотят снизить свои потери, поэтому обращаются за помощью к экспертам по безопасности. Проведение аудита позволяет узнать, как защищены данные компании. Это помогает уменьшить риск утечки информации и снизить…

Read More

Уязвимости госсектора: слабые пароли и отсутствие обновлений

По данным отдела анализа безопасности центра Solar JSOC компании Солар, самыми распространенными уязвимостями организаций государственного сектора в России являются слабые пароли и использование устаревшего программного обеспечения. Эти проблемы были обнаружены в 60% проверенных систем. Исследование основано на более чем 200 проектах по тестированию на проникновение в 2024 году, из которых 63% были в государственных организациях. Около…

Read More

ОРИ требует хранить переписку три года

Организаторы распространения информации (ОРИ) должны теперь хранить переписку и разговоры пользователей до трёх лет. Это нововведение внесено в пакет мер правительства против мошенников. Законопроект о таком увеличении срока хранения данных уже прошёл первое чтение в Госдуме. Это изменение призвано обеспечить безопасность граждан и помочь выявлять преступные действия. Увеличение срока хранения данных с одного до трёх лет…

Read More

Skybox Security закрыта, активы проданы Tufin

Компания Skybox Security, которая занималась защитой от киберугроз, внезапно закрылась и уволила всех своих сотрудников в Израиле и США. Её бизнес-активы и технологии были проданы конкуренту, компании Tufin. Skybox Security предлагала платформу для управления безопасностью сети, которая помогала видеть уязвимости, проводить анализ и управлять рисками. Глава Skybox Мордехай Розен объявил о закрытии компании в конце февраля. Это…

Read More

Фейковые CAPTCHA стали новым трендом для вредоносов

Специалисты из Positive Technologies сообщили, что с октября по декабрь 2024 года количество кибератак увеличилось на 5% по сравнению с предыдущим кварталом и на 13% по сравнению с IV кварталом 2023 года. Больше половины успешных атак на компании приводили к утечкам информации, а в 32% случаев была нарушена основная деятельность организации. Для обычных пользователей подобные атаки…

Read More