Byte/RE ИТ-издание
просмотр тегов

Инциденты нарушения безопасности

«Лаборатория Касперского» о рассылках по российским учреждениям

Как сообщила «Лаборатория Касперского», летом 2023 г. ее эксперты выявили массовые вредоносные рассылки по десяткам российских учреждений из государственного и индустриального сектора. Рассылки начались в июне 2023 г. Злоумышленники

«Лаборатория Касперского» о финансово мотивированных атаках

По сообщению «Лаборатории Касперского», ее исследователи выявили более 10 тыс. финансово мотивированных атак на организации из разных стран, в том числе из России, в рамках кампании с использованием нескольких типов вредоносного ПО, о

Защита от критической уязвимости «1С-Битрикс» в BI.ZONE WAF

Компания BI.ZONE объявила, что ее исследователи проэмулировали эксплуатацию уязвимости в системе управления контентом сайтов «1C-Битрикс». После анализа эксплойта эксперты разработали правила для BI.ZONE WAF, позволяющие защититься от атак

BI.ZONE об атаках группировки Sticky Werewolf

По сообщению компании BI.ZONE, данные ее киберразведки говорят том, что группировка Sticky Werewolf активна как минимум с апреля 2023 г. и к настоящему времени осуществила не менее 30 атак. Хакеры получают доступ к системам госорганизаций

МТС RED об уязвимости в отладчике Microsoft WinDbg

Компания МТС RED сообщила, что ее команда перспективных исследований МТС RED ART (Advanced Research Team) выявила уязвимость в популярном отладчике ПО Microsoft WinDbg. Обнаруженная брешь в безопасности может быть использована в ходе атак

Xello Deception: управление ложной инфраструктурой для защиты от атак

Компания Xello, разработчик российской платформы для защиты от целевых атак с помощью технологии киберобмана, представила новую версию продукта – Xello Deception 5.3. Ее ключевые нововведения – новая архитектура для гибкого управления

Мошенничество с помощью ПО для удаленного доступа

Компания «Доктор Веб» сообщила об участившихся случаях мошенничества с применением программ для удаленного доступа к рабочему столу. Наиболее популярна у злоумышленников программа RustDesk. Как отмечают в компании, в связи с недавними

Бэкдор под видом установщика ПО для Linux

Как сообщила «Лаборатория Касперского», ее эксперты обнаружили вредоносную кампанию с использованием Free Download Manager, которая длилась более трех лет. В ходе атаки легитимное ПО для установки приложений использовалось для

Дешифратор «РТК-Солар» для шифровальщика HardBit

По сообщению компании «РТК-Солар», эксперты ее центра расследования киберинцидентов Solar JSOC CERT провели анализ образцов всех версий программы-шифровальщика HardBit и нашли способ расшифровать файлы. Киберпреступная группировка

Услуга МТС RED по экстренному реагированию на кибератаки

Компания МТС RED объявила, что ее Центр инноваций Future Crew запустил услугу по экстренному реагированию на кибератаки и проведению цифровых расследований – Digital Forensics & Incident Response. При подозрении на взлом или

Фишинг для кражи аккаунтов в Telegram и WhatsApp

Компания F.A.С.С.T. сообщила, что выявила в 2023 г. около 1900 фишинговых страниц, предназначенных для кражи учетных записей в мессенджере Telegram, и более 170 — для кражи аккаунтов в WhatsApp. Пик активности киберпреступников пришелся на

Кибератаки с использованием российских программ удаленного доступа

Как сообщила компания BI.ZONE, эксперты ее управления киберразведки зафиксировали атаки новой группировки Quartz Wolf на гостиничный бизнес, в которых против российских компаний впервые используется отечественное же решение для удаленного

Центр кибербезопасности F.A.С.С.T.  

Компания F.A.С.С.T. объявила о создании круглосуточного Центра кибербезопасности – ЦК F.A.С.С.T.(Cyber Defence Center). Его задача – непрерывное реагирование в режиме 24/7 на сложные кибератаки и проактивное обнаружения угроз на фоне

Фишинговая рассылка под видом документов о мобилизации

Компания BI.ZONE сообщила, что зафиксировала рассылку фишинговых писем, нацеленную на сбор конфиденциальных данных российских компаний, в которой использовался спуфинг, т. е. поддельный адрес отправителя: для получателя письмо

Новый релиз NDR-системы от «Гарда Технологии»

Компания «Гарда Технологии» анонсировала релиз «Гарда Монитор 3.1» – новую версию своей системы выявления и реагирования на сетевые угрозы (Network Detection and Response, NDR). По результатам анализа лучших практик в сегменте NDR для

F.A.С.С.T об атаках на клиентов российских банков

Как сообщила компания F.A.С.С.T., ее эксперты заявили о росте количества попыток перехвата мошенниками учетных записей пользователей в сервисах дистанционного банковского обслуживания (ДБО) или получения удаленного доступа к смартфону. Как

Вредоносные рассылки корпоративным пользователям

По сообщению «Лаборатории Касперского», ее эксперты выявили волну атак на корпоративных пользователей, в том числе в российских организациях. Особенность этой рассылки в том, что сообщения приходят якобы от людей, с которыми получатели уже

Атаки программ-вымогателей LokiLocker и BlackBit в России

По сообщению компании F.A.C.C.T., эксперты ее лаборатории цифровой криминалистики предупреждают об активизации в России программ-вымогателей LokiLocker и BlackBit. По их данным, в нашей стране находится треть жертв этих шифровальщиков по

Обновление R-Vision TIP

Компания R-Vision представила новую мажорную версию платформы анализа информации о киберугрозах R-Vision TIP 3.0. В продукте сделан ряд значимых функциональных улучшений: в частности, теперь можно использовать больше качественных данных

Обновленный инструмент для жертв шифровальщика Conti

Компания «Лаборатория Касперского» обновила общедоступный инструмент расшифровки для жертв программы-шифровальщика Conti. Он известен с конца 2019 г., и в 2020 г. на его долю пришлось более 13% всех жертв таких программ. В 2022 г.