атаки

  1. Takeshi

    Новости Microsoft рассказала о самых сложных фишинговых атаках 2019 года

    Компания рассказала о подделке результатов поиска Google, использовании ошибки 404 и MitM-атаках. Компания Microsoft опубликовала отчет о тенденциях вредоносного ПО и кибербезопасности в 2019 году, в котором также рассказала о росте активности фишинговых атак. По словам Microsoft...
  2. Takeshi

    Новости «Лаборатория Касперского» составила прогноз кибербезопасности медучреждений на 2020 год

    В 2019 году в медицинских организациях по всему миру было атаковано 19% всех устройств. Как прогнозирует «Лаборатория Касперского», число атак будет расти. ➡️ В даркнете будет появляться всё больше объявлений о продаже медицинских данных, в том числе информации из медицинских карт или страховых...
  3. Takeshi

    Интересно Атаки на MySQL: теория, инструменты, примеры и практика: Часть 1

    Начнем с определения. MySQL — это реляционная система управления базами данных, которая обладает разными движками хранения данных: MyISAM, InnoDB, Archive и другими. Как и у большинства open source проектов, у нее существуют свои ответвления, например MariaDB. Забегая вперед, скажу, что...
  4. Takeshi

    Новости Microsoft предупредила о новых атаках с использованием BlueKeep

    Компания в очередной раз призвала пользователей пропатчить системы, уязвимые к BlueKeep. Команда исследователей из Microsoft Defender ATP выявила связь между атаками BlueKeep в ноябре и вредоносной кампанией по добыче криптовалюты в сентябре нынешнего года, в которой использовалась та же...
  5. Takeshi

    Новости Китайские хакеры совершили две атаки на российские госучреждения в 2019 году

    Разработчик ПО в области информационной безопасности Positive Technologies обнаружил, что в 2019 году хакерская группировка Calypso с азиатскими корнями атаковала как минимум две государственные организации в РФ. Жертвами злоумышленников также стали госучреждения Бразилии, Индии, Казахстана...
  6. Филин

    Новости Французский медиахолдинг Groupe M6 стал жертвой вымогательского ПО

    Крупнейший во Франции частный медиахолдинг Groupe M6 стал жертвой вымогательского ПО. По словам представителей Groupe M6, сотрудникам по киберзопасности удалось сдержать распространение вредоноса, предотвратив простои на всех десяти телеканалах, а также радиостанциях и киностудиях. Несмотря на...
  7. Takeshi

    Новости Новая сложная шпионская программа атакует русскоговорящих пользователей

    На ландшафте киберугроз появилось новое семейство продвинутых вредоносных программ, разработанных для шпионажа за русскоговорящим населением в Восточной Европе. Сложный вредонос получил имя Attor. Исходя из информации, предоставленной отчётом ESET, эта программа использовалась в атаках с 2013...
  8. Takeshi

    Новости Азербайджано-турецкие хакеры наносят армянам реальный урон: как избежать катастрофы?

    Хакерские атаки на армянское виртуальное пространство, сайты государственных учреждений, а также на частных предпринимателей и отдельных пользователей уже носят постоянный характер. Эксперты рассказали, как бороться с "киберзлом". ЕРЕВАН, 30 сен — Sputnik. Азербайджано-турецкие хакерские группы...
  9. Takeshi

    Новости Один из самых опасных и крупных ботнетов возобновил активность

    Emotet, один из самых опасных и масштабных на сегодняшний день ботнетов, опять подал признаки жизни. Напомню, что с конца мая этого года Emotet был неактивен, лишь сейчас, спустя четыре месяца, деятельность ботнета возобновилась. Emotet перестал рассылать команды заражённым устройствам-ботам...
  10. Takeshi

    Интересно Немного о BEC-атаках и почему это стоит компаниям миллионы

    Как правило, «угнанные» учетные записи используются для рассылки спама и обхода фильтров. Однако захваченный почтовый ящик может быть использован и для куда более неприятных вещей. Например, в схеме BEC-атаки (атаки с применением компрометации корпоративной почты). В прошлом месяце в результате...
  11. Филин

    Новости Атаки дронов привели к пожару на НПЗ Saudi Aramco

    Пожары, возникшие в субботу, 14 сентября, на двух заводах национальной нефтяной компании Саудовской Аравии Saudi Aramco стали следствием атаки с использованием беспилотных летательных аппаратов. Об этом сообщило информагентство Associated Press со ссылкой на представителей властей. Речь идет...
  12. Takeshi

    Новости Вредоносное ПО Glupteba атакует BTC-транзакции

    Недавно узнал одну новость о новом вирусе и хочу поделиться тем, что я изучил касаемо всей проблемы. Дроппер Glupteba и бэкдор-троян способны управлять и контролировать домены, отслеживая биткоин-транзакции. Наряду с этим дроппер Glupteba добавляет ещё два компонента к системным уязвимостям...
  13. Takeshi

    Новости Эксперт Google - вредоносные сайты атаковали пользователей iPhone годами

    Эксперты Google рассказали о вредоносных кампаниях, атаковавших пользователей iPhone годами. В общей сложности исследователи нашли 14 уязвимостей в iOS, связанных в 5 цепочек эксплойтов. Все это распространялось через взломанные сайты с сентября 2016 года. Своим отчетом поделился специалист...
  14. Takeshi

    Новости Отчет: число атак скрытых майнеров выросло почти на треть

    В новом отчете McAfee Labs говорится, что число атак с использованием скрытых майнеров в I квартале этого года выросло на 29% по сравнению с предыдущим периодом. По словам исследователей, атакам подвержены пользователи различных операционных систем — как Microsoft Windows, так и macOS от...
  15. Takeshi

    Интересно USB-уязвимости

    Введение Перед тем как перейти к анализу угрозы безопасности, которую представляет собой USB, давайте посмотрим, как работает универсальная последовательная шина в целом. Каждое устройство USB имеет чип контроллера и память для прошивки, пользователь всего этого не видит. Наглядно это показано...
  16. Филин

    Новости За последние полгода удвоилось число атак на промышленные предприятия

    В большинстве случаев целью атак является саботаж производственных процессов. Как сообщают специалисты команды X-Force IRIS компании IBM, за последние шесть месяцев количество атак на промышленные предприятия увеличилось в два раза. Половина атакованных предприятий задействованы в...
  17. Филин

    Новости Chrome начнет разделять кеш HTTP для защиты от атак и отслеживания

    Ранее Google опасалась, что разделение кеша приведет к увеличению времени загрузки страниц. Google планирует добавить в свой браузер Chrome новую функцию безопасности для защиты от атак по сторонним каналам и отслеживания пользователей по кешу HTTP. Эта функция будет разделять кеш HTTP «с...
  18. Takeshi

    Интересно Пять мифов о безопасности, в которые все еще верят многие люди

    Миф №1: Сеть будет безопаснее, если мы закроем теневой Интернет Куда можно податься, чтобы избежать щупальцев Google? Некоторые уходят в «глубокую сеть», неуловимую онлайн-пропасть, скрытую глубоко в сети. В недавнем исследовании (CIGI) было установлено, что 70% респондентов верят, что...
  19. Takeshi

    Новости Иранские хакеры APT24 используют LinkedIn для доставки бэкдора

    Киберпреступная группа APT24, деятельность которой связывают с иранским правительством, продолжает свои кампании шпионажа. Теперь злоумышленники используют LinkedIn для распространения вредоносной программы. По словам специалистов FireEye, преступники представляются исследователем из Кембриджа...
  20. Takeshi

    Новости Группа Magecart с апреля разместила вредоносный код на 17 тыс. сайтов

    Киберпреступная группировка Magecart опять появилась в заголовках — на этот раз исследователи компании RiskIQ сообщили, что с апреля преступникам удалось взломать и разместить код более чем на 17 тыс. доменов. Таких результатов группировка смогла добиться за счет сканирования неправильно...