Кибервойны - Все публикации

Кибервойны - Все публикации

Microsoft расследует возможную кражу внутреннего кода бандой Lapsus$

...
Microsoft расследует возможную кражу внутреннего кода бандой Lapsus$

Представители Microsoft утверждают, что корпорация в настоящее время расследует сообщения о взломе репозиториев внутреннего исходного кода Azure DevOps. Есть также информация, что за предполагаемой атакой стоит группировка кибервымогателей Lapsus$.

НКЦКИ не советует обновлять opensource-софт из-за угрозы новых санкций

...
НКЦКИ не советует обновлять opensource-софт из-за угрозы новых санкций

Угроза введения новых санкций против российских бизнес- и госструктур пока сохраняет свою актуальность. Поскольку такие ограничения могут повлечь повышение рисков в ИТ-сфере, Национальный координационный центр по компьютерным инцидентам (НКЦКИ) счел нужным опубликовать рекомендации по защите таких активов в новых условиях.

В Италии исследуют возможности взлома через антивирусы Kaspersky

...
В Италии исследуют возможности взлома через антивирусы Kaspersky

Итальянский регулятор, занимающийся вопросами конфиденциальности данных, на днях сообщил об инициировании расследования в отношении антивирусных продуктов «Лаборатории Касперского». В Италии подозревают, что антивирусы Kaspersky могут использоваться для кибератак.

Китай: Наши компьютеры взламывают из США для атак на Россию и Украину

...
Китай: Наши компьютеры взламывают из США для атак на Россию и Украину

Власти Китая предупредили о масштабных кибератаках, поразивших ряд компьютеров на территории страны. Согласно заявлению специалистов по кибербезопасности из КНР, эти атаки велись с территории США и пытались поразить важные объекты в России, Украине и Белоруссии.

Что такое цифровые риски для организации и какими они бывают

...
Что такое цифровые риски для организации и какими они бывают

Какие существуют комплексные специализированные сервисы для защиты от цифровых рисков? Как оперативно обнаруживать и устранять фишинговые страницы, прикрывающиеся именем компании? Чем может быть полезен мониторинг дарквеба и что скрывается под термином DRP (Digital Risk Protection)? Эти и другие вопросы мы задали ведущим экспертам по защите репутации компаний от цифровых рисков.

В США предъявили обвинения предполагаемому участнику REvil-атаки на Kaseya

...
В США предъявили обвинения предполагаемому участнику REvil-атаки на Kaseya

В штате Техас начался судебный процесс по делу о вымогательстве с использованием программы-шифровальщика REvil. Перед судом предстал 22-летний уроженец Украины Ярослав Васинский, которого обвинили в проведении ряда кибератак в составе преступной группы.

Кибервымогатели модифицировали Ligolo и использовали lsassDumper в атаке

...
Кибервымогатели модифицировали Ligolo и использовали lsassDumper в атаке

Специалисты по кибербезопасности наткнулись на интересную кампанию операторов программы-вымогателя, в которой злоумышленники использовали кастомные инструменты, присущие обычно APT-группировкам (Advanced Persistent Threat).

0click-уязвимости в источниках питания APC ставят под удар 80% компаний

...
0click-уязвимости в источниках питания APC ставят под удар 80% компаний

В прошивках смарт-источников непрерывного питания производства APC (подразделение Schneider Electric) обнаружены уязвимости, позволяющие удаленно захватить контроль над устройством и учинить диверсию на предприятии. Производитель уже начал выкатывать обновления прошивки с патчами.

Mozilla устранила в Firefox две 0-day, активно используемые в кибератаках

...
Mozilla устранила в Firefox две 0-day, активно используемые в кибератаках

Mozilla выпустила внеплановые обновления для знаменитого браузера Firefox, с помощью которых разработчики устранили две опасные уязвимости. По данным компании, оба бага в настоящее время используются в реальных атаках.

Американский интернет-провайдер Cogent отключает российских операторов

...
Американский интернет-провайдер Cogent отключает российских операторов

Американский интернет-провайдер Cogent начал отключать российских операторов от своих сетей. Услугами Cogent пользуются крупнейшие компании, среди которых «Яндекс», «ВКонтакте» и «Ростелеком». Теперь у них есть месяц, в течение которого они должны забрать серверное оборудование.