Кибервойны - Все публикации

Кибервойны - Все публикации

Киберкампания против SolarWinds затронула Palo Alto Networks и Qualys

...
Киберкампания против SolarWinds затронула Palo Alto Networks и Qualys

Как только стали известны подробности кибератак, нацеленных на цепочку поставок SolarWinds, специалисты сразу предупредили: настоящий масштаб кампании злоумышленников ещё только предстоит узнать. Теперь их слова подтверждаются, поскольку ряд корпораций из сферы кибербезопасности заявили, что их также коснулась данная кибероперация.

В iOS 14.4 пропатчили три 0-day дыры, используемые в кибератаках

...
В iOS 14.4 пропатчили три 0-day дыры, используемые в кибератаках

Вчера вечером пользователи iOS и iPadOS получили обновление операционной системы. По словам Apple, в этом месяце разработчики устранили три критические уязвимости, которые в настоящее время активно эксплуатируются в атаках киберпреступников. Владельцам iPhone и iPad рекомендуют как можно быстрее установить версию 14.4.

Хакеры пытаются украсть PoC-коды у ИБ-экспертов с помощью соцсетей

...
Хакеры пытаются украсть PoC-коды у ИБ-экспертов с помощью соцсетей

Специалистов по поиску и анализу уязвимостей преследуют злоумышленники, которых, по всей видимости, интересуют результаты таких исследований. Авторы необычной кампании создали множество фейковых профилей в соцсетях, а также тематический блог, чтобы вступить в контакт с экспертами, завоевать их доверие и установить бэкдор на целевые компьютеры.



Обзор Kaspersky Threat Intelligence Portal, сервиса для анализа потенциальных угроз

Обзор Kaspersky Threat Intelligence Portal, сервиса для анализа потенциальных угроз

Kaspersky Threat Intelligence Portal (TIP) — сервис «Лаборатории Касперского», предназначенный для анализа потенциальных угроз информационной безопасности. Решение предоставляет актуальные сведения об угрозах, что позволяет оперативно выявлять события из области ИБ и эффективно расследовать инциденты. Кроме того, посредством этого портала пользователи получают глобальные исследовательские и аналитические материалы о киберугрозах.

Сертификат AM Test Lab №327 от 25.01.2021

Компанию SonicWall взломали с помощью 0-day в её же VPN

...
Компанию SonicWall взломали с помощью 0-day в её же VPN

SonicWall, известный производитель файрволов и VPN-продуктов, стал жертвой хорошо спланированной атаки на внутренние системы. По имеющейся информации, киберпреступники использовали 0-day уязвимости в VPN от SonicWall.

Microsoft рассказала, как атаковавшим SolarWinds удалось скрыть операции

...
Microsoft рассказала, как атаковавшим SolarWinds удалось скрыть операции

Специалисты продолжают публиковать новую информацию о методах крайне подготовленных киберпреступников, скомпрометировавших цепочку поставок SolarWinds. На этот раз исследователи из Microsoft рассказали об уловках группировки, позволивших им ускользнуть от обнаружения и оставаться незамеченными на протяжении долгого времени.

FireEye выпустила тулзу для проверки сетей на взлом по типу SolarWinds

...
FireEye выпустила тулзу для проверки сетей на взлом по типу SolarWinds

Компания FireEye, занимающаяся кибербезопасностью, опубликовала отчёт, описывающий методы киберпреступников, которым недавно удалось проникнуть в системы SolarWinds и ряда других корпораций. Помимо этого, специалисты FireEye представили инструмент, который поможет организациям проверить свои сети на наличие следов злоумышленников.

Системные риски и угрозы безопасности киберпространства ближайшего будущего

...
Системные риски и угрозы безопасности киберпространства ближайшего будущего

Естественное ускорение эволюции технологий расширяет горизонты их применения и открывает человеку новые возможности, позволяя войти в будущее, которое несколько лет назад казалось недосягаемым. Внедрение революционных технологий ближайшего будущего (5–10 лет) — это столкновение с революционными рисками и угрозами, которые уже сейчас требуют качественно нового подхода к безопасности и коллективных решений на уровне мирового сообщества.

Malwarebytes также пострадала в ходе крупной атаки на SolarWinds

...
Malwarebytes также пострадала в ходе крупной атаки на SolarWinds

Как сообщила компания Malwarebytes, специализирующаяся на кибербезопасности, её системы тоже пострадали в ходе крупного киберинцидента с SolarWinds. Однако взлом Malwarebytes не связан с цепочкой поставок SolarWinds, поскольку Malwarebytes не использует софт ИТ-гиганта в своей внутренней сети.

Xiaomi отрицает связь с китайской разведкой в ответ на обвинения США

...
Xiaomi отрицает связь с китайской разведкой в ответ на обвинения США

Китайская корпорация Xiaomi опубликовала официальное заявление, отвечая на обвинения со стороны властей США. Производитель смартфонов отрицает какую-либо связь с китайскими военными и настаивает на фокусе своих продуктов исключительно на обычных гражданах и организациях.