Кибервойны - Все публикации

Кибервойны - Все публикации

В целевых атаках на российские субъекты КИИ есть китайский след

...
В целевых атаках на российские субъекты КИИ есть китайский след

APT-группировка, присутствие которой недавно обнаружили в российских государственных системах, действовала слишком грубо, считают исследователи из компании Sentinel Labs. Именно поэтому маловероятны американские корни атакующих, а скорее можно говорить о китайском происхождении группы, подчеркнули специалисты.

Связка эксплойтов для 0-day в Chrome используется в атаках на Windows 10

...
Связка эксплойтов для 0-day в Chrome используется в атаках на Windows 10

Эксперты по кибербезопасности из компании «Лаборатория Касперского» вышли на новую группировку — PuzzleMaker. Злоумышленники, связывая эксплойты для 0-day в Google Chrome и Windows 10, атакуют крупные организации по всему миру.

США вернули 2 из 4 миллионов долларов, выплаченных Colonial Pipeline

...
США вернули 2 из 4 миллионов долларов, выплаченных Colonial Pipeline

По словам ФБР, Министерству юстиции США удалось вернуть большую часть выкупа, выплаченного Colonial Pipeline после нашумевшей кибератаки группировки DarkSide. Напомним, что сумма тогда составила 4,4 миллиона долларов.

СБУ сообщило о целевых атаках российских спецслужб на госорганы Украины

...
СБУ сообщило о целевых атаках российских спецслужб на госорганы Украины

Служба безопасности и киберполиция Украины опубликовали предупреждения о вредоносных email-рассылках, якобы инициированных российскими спецслужбами. По версии СБУ, данная киберкампания нацелена на установку скрытого контроля над компьютерами органов государственной власти, местного самоуправления и частных компаний – субъектов критической информационной инфраструктуры (КИИ) страны.

Система раннего обнаружения аномалий Kaspersky MLAD наконец вышла в релиз

...
Система раннего обнаружения аномалий Kaspersky MLAD наконец вышла в релиз

«Лаборатория Касперского» сообщила, что систему Kaspersky Machine Learning for Anomaly Detection (MLAD) теперь может приобрести более широкий круг клиентов. Напомним, что Kaspersky MLAD позволяет обнаружить аномалии в технологическом процессе на самом раннем этапе.

GitHub будет удалять коды эксплойтов, используемых в реальных атаках

...
GitHub будет удалять коды эксплойтов, используемых в реальных атаках

Правила сообщества GitHub претерпели некоторые изменения, коснувшиеся публикации кодов демонстрационных эксплойтов (PoC, proof-of-concept). Теперь площадка будет более внимательно относиться к используемым в реальных атаках уязвимостям.

Тощий мальчик — новый инструмент кибергруппировки Fancy Bear

...
Тощий мальчик — новый инструмент кибергруппировки Fancy Bear

Исследователи в области кибербезопасности обнаружили новую вредоносную программу, которой дали имя SkinnyBoy. Согласно описанию специалистов, этот зловред связан с фишинговыми кампаниями киберпреступной группировки APT28 (она же Fancy Bear).

В Казахстане два члена кибергруппы Carbanak получили 8 лет тюрьмы

...
В Казахстане два члена кибергруппы Carbanak получили 8 лет тюрьмы

Двух членов группировки Carbanak (она же Cobalt) приговорили в Казахстане к восьми годам лишения свободы. Бойцам киберпреступного фронта вменяют кражу денежных средств из казахстанских банков.

Nobelium потеряла домены, засветившиеся в email-атаках от имени АМР США

...
Nobelium потеряла домены, засветившиеся в email-атаках от имени АМР США

Заручившись поддержкой федерального суда, ФБР захватило контроль над двумя доменами, в которых были подняты C2-серверы зловредов, распространявшихся через адресные письма от имени Агентства США по международному развитию (АМР). Американские власти надеются, что эта мера позволит остановить заражения и выявить жертв, к сетям которых злоумышленники получили доступ.

Каждый десятый субъект КИИ в России заражён вредоносной программой

...
Каждый десятый субъект КИИ в России заражён вредоносной программой

Специалисты центра мониторинга и противодействия кибератакам Solar JSOC, принадлежащего компании «Ростелеком-Солар», представили интересную статистику по киберинцидентам на территории России. Оказалось, что каждый десятый российский субъект критической информационной инфраструктуры (КИИ) уже пострадал от вредоносных программ различного типа.