Кибервойны - Все публикации

Кибервойны - Все публикации

Киберучения и защита ИТ-инфраструктуры предприятия: тенденции 2023 года

...
Киберучения и защита ИТ-инфраструктуры предприятия: тенденции 2023 года

Количество кибератак на российские предприятия увеличивается, методы мошенников становятся всё более продуманными и изощрёнными. Каждое киберпреступление — тщательно проработанный проект. Цели различаются: разрушить ИТ-инфраструктуру компании, получить выкуп, украсть информацию. У ИБ-специалистов есть только один выход — учиться противостоять кибератакам и быть на шаг впереди преступников.

В арсенале APT-группы BlueNoroff появился вредонос, совместимый с macOS

...
В арсенале APT-группы BlueNoroff появился вредонос, совместимый с macOS

Специалисты Jamf обнаружили нового macOS-зловреда, способного подключаться к C2-серверу для загрузки и запуска пейлоада. Проведенный в ИБ-компании анализ позволили связать RustBucket, как его нарекли, с атаками BlueNoroff.

Инициатива ICANN и Verisign провоцирует захват доменов на госуровне

...
Инициатива ICANN и Verisign провоцирует захват доменов на госуровне

Срок действия соглашения о реестре .NET подходит к концу, ICANN и Verisign (как оператор) должны его продлить, но решили внести поправки. Как оказалось, они существенно изменяют глобальную политику доменных имен.

Проникновение внутрь периметра предприятия: главные векторы кибератак

...
Проникновение внутрь периметра предприятия: главные векторы кибератак

Мы собрали данные о том, какие методы кибератак злоумышленников против компаний являются наиболее популярными и успешными. Эти оценки публикуют вендоры, специализирующиеся на проведении тестов на проникновение.

В Chrome устранили еще одну уязвимость 0-day

...
В Chrome устранили еще одну уязвимость 0-day

Компания Google опять обновила свой браузер, в срочном порядке залатав дыру, уже используемую в атаках. Спасительная сборка (112.0.5615.137) доступна пользователям Windows и macOS, патч для Linux-версии Chrome на подходе.

Shadow: новая группа вымогателей нападает на крупный российский бизнес

...
Shadow: новая группа вымогателей нападает на крупный российский бизнес

Кибервымогатели неизвестной до этого группировки Shadow шантажируют крупные российские компании. Данные шифруются с помощью версии программы-вымогателя LockBit3. След обнаружили по ошибке в наборе команды PowerShell.

Lockdown Mode от Apple справился с отражением реальной целевой атаки

...
Lockdown Mode от Apple справился с отражением реальной целевой атаки

В прошлом году Apple представила функцию Lockdown Mode, предназначенную специально для защиты пользователей (в основном правозащитников и журналистов) от целевых кибератак. Оказалось, что Lockdown Mode отлично проявила себя в реальной ситуации.

Компьютерный сбой заблокировал тысячи пассажиров в аэропорту Бен-Гурион

...
Компьютерный сбой заблокировал тысячи пассажиров в аэропорту Бен-Гурион

Причиной крупного сбоя в системах израильского аэропорта Бен-Гурион стали проблемы в работе компьютера, а не кибератака, как предполагали ранее. По крайней мере так говорят официальные власти. За день до этого сбоя “умные дома” жителей Тель-Авива взломали хакеры.

Группировка APT41 начала использовать инструмент для Red Team от Google

...
Группировка APT41 начала использовать инструмент для Red Team от Google

Китайская киберпреступная группировка APT41 начала использовать в атаках инструмент для ред тиминга от Google — GC2, который обеспечивает функциональность командного центра. Кампания злоумышленников нацелена на медиасферу Тайваня.

В Белоруссии арестовали основателя Anonymous Russia

...
В Белоруссии арестовали основателя Anonymous Russia

Главой Anonymous Russia является 18-летний гражданин Белоруссии Арсений Елисеев по прозвищу Raty. Хакера деанонимизировал основатель группировки Killnet с ником KillMilk. Он же пообещал “разобраться” с оперативниками.