Кибервойны - Все публикации

Кибервойны - Все публикации

В США предъявили обвинения предполагаемому участнику REvil-атаки на Kaseya

...
В США предъявили обвинения предполагаемому участнику REvil-атаки на Kaseya

В штате Техас начался судебный процесс по делу о вымогательстве с использованием программы-шифровальщика REvil. Перед судом предстал 22-летний уроженец Украины Ярослав Васинский, которого обвинили в проведении ряда кибератак в составе преступной группы.

Кибервымогатели модифицировали Ligolo и использовали lsassDumper в атаке

...
Кибервымогатели модифицировали Ligolo и использовали lsassDumper в атаке

Специалисты по кибербезопасности наткнулись на интересную кампанию операторов программы-вымогателя, в которой злоумышленники использовали кастомные инструменты, присущие обычно APT-группировкам (Advanced Persistent Threat).

0click-уязвимости в источниках питания APC ставят под удар 80% компаний

...
0click-уязвимости в источниках питания APC ставят под удар 80% компаний

В прошивках смарт-источников непрерывного питания производства APC (подразделение Schneider Electric) обнаружены уязвимости, позволяющие удаленно захватить контроль над устройством и учинить диверсию на предприятии. Производитель уже начал выкатывать обновления прошивки с патчами.

Mozilla устранила в Firefox две 0-day, активно используемые в кибератаках

...
Mozilla устранила в Firefox две 0-day, активно используемые в кибератаках

Mozilla выпустила внеплановые обновления для знаменитого браузера Firefox, с помощью которых разработчики устранили две опасные уязвимости. По данным компании, оба бага в настоящее время используются в реальных атаках.

Американский интернет-провайдер Cogent отключает российских операторов

...
Американский интернет-провайдер Cogent отключает российских операторов

Американский интернет-провайдер Cogent начал отключать российских операторов от своих сетей. Услугами Cogent пользуются крупнейшие компании, среди которых «Яндекс», «ВКонтакте» и «Ростелеком». Теперь у них есть месяц, в течение которого они должны забрать серверное оборудование.

Взломщики NVIDIA требуют убрать из видеокарт антимайнинговые ограничения

...
Взломщики NVIDIA требуют убрать из видеокарт антимайнинговые ограничения

Группировка Lapsus$, взявшая на себя ответственность за атаку на NVIDIA, начала сливать информацию, якобы украденную у производителя видеокарт. Последний продолжает расследование и пока отказывается комментировать заявления хакеров и выложенные ими данные.

Toyota приостановила производство из-за кибератаки на важнейшего поставщика

...
Toyota приостановила производство из-за кибератаки на важнейшего поставщика

Японский автомобилестроительный гигант Toyota Motors сообщил о приостановке своих операций из-за сбоя в работе систем. Судя по всему, к такой ситуации привела кибератака на одного из поставщиков деталей — Kojima Industries.

Хакеры провели дефейс сайтов ряда российских СМИ, опубликовав призывы

...
Хакеры провели дефейс сайтов ряда российских СМИ, опубликовав призывы

Ряд российских СМИ сообщил об атаках на свои ресурсы. Судя по всему, за этой кампанией стоит знаменитое хакерское объединение Anonymous, под горячую руку хакеров попали: «Известия», «КоммерсантЪ», «Фонтанка», РБК и некоторые белорусские издания.

Американскую оборонку атакует бесфайловый бэкдор SockDetour

...
Американскую оборонку атакует бесфайловый бэкдор SockDetour

При разборе летних атак в рамках APT-кампании с кодовым именем TiltedTemple эксперты Palo Alto Network выявили новый бэкдор, используемый в качестве резерва. Зловреда SockDetour трудно обнаружить: он работает только в памяти, а для связи с C2 использует сокеты легитимных процессов.

Cyclops Blink — наследник VPNFilter, атакующий файрволы WatchGuard

...
Cyclops Blink — наследник VPNFilter, атакующий файрволы WatchGuard

Британские и американские спецслужбы опубликовали совместный алерт о ботнете Cyclops Blink, составляющем угрозу для сетевых устройств класса SOHO. Используемый ботоводами модульный Linux-зловред поразил уже более 1,5 тыс. файрволов WatchGuard FireBox в 70 странах и в любой момент может быть переориентирован на другие платформы и прошивки.