Предлагаем ознакомиться с небольшим обзором атак программ-вымогателей. В центре внимания: Norton Healthcare, ALPHV, Анатолий Легкодымов, Bitzlato, HTC Global Services, Tipalti, VMware ESXi, Qilin, ZeroFox, LockBit, Veeam.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
В публичный доступ попала база SQLite на 60 тыс. записей с персональными данными. Их владельцами предположительно являются участники «Зелёного марафона», проведенного в 2015 году.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🥰3😨1
Для этого киберпреступники предлагают человеку установить на смартфон специальное мобильное приложение «Банкноты Банка России», чтобы проверить подлинность имеющихся у них наличных денег, особенно новых купюр номиналом в 5000 рублей.
Центральный банк РФ подчеркивает:
подобное приложение действительно существует, но аферисты отправляют ссылку на поддельное программное обеспечение, которое визуально похоже на оригинальное
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3❤1😨1
Подошёл заключительный для 2023 года вторник патчей от Microsoft, которые в этот раз устраняют в общей сложности 34 уязвимости. Лишь четыре получили статус критических.
Восемь брешей, пропатченных в декабре, могут привести к удалённому выполнению кода. Три из них идут со статусом «критическая».
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6
Накануне по социальным сетям разлетелась информация, что новая функция в Dropbox предусматривает отправку данных OpenAI.
В администрации Dropbox заверили пользователей, что данные передаются только в том случае, когда функция активно применяется, а сами данные не используются для обучения ИИ и удаляются в течение 30 дней.
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣6🥱2👎1
Эксперты Google рассказали, как усилить защиту контроллера сотовой связи в Android-устройствах. Оградить такие прошивки от эксплойта можно с помощью инструментов-санаторов, проверяющих код на наличие уязвимостей во время его выполнения.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4❤1
В 2023 году, по данным исследователей в области кибербезопасности, появились десять новых семейств банковских троянов для Android-устройств. В общей сложности они атаковали клиентов 985 кредитных организаций в 61 стране.
Такие вредоносы заточены под кражу учётных данных, сессионных cookies, обход двухфакторной аутентификации (2FA) и проведение несанкционированных транзакций.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
👾 Этичный Хакер — канал, в котором вы научитесь хакингу с нуля.
• Получаем доступ к Android-устройство с помощью Metasploit
• Получаем геопозицию, доступ к камере и микрофону любого устройства
• ТОП-5 методов, которые используют для пентеста
• Создаем собственный анонимный VPN
В закрепе крупный гайд по ИБ — https://news.1rj.ru/str/hack_less
• Получаем доступ к Android-устройство с помощью Metasploit
• Получаем геопозицию, доступ к камере и микрофону любого устройства
• ТОП-5 методов, которые используют для пентеста
• Создаем собственный анонимный VPN
В закрепе крупный гайд по ИБ — https://news.1rj.ru/str/hack_less
👍2
В этом году эксперты F.A.С.С.T. выявили 10 активных мошеннических партнёрских программ, участники которых атакуют в основном пользователей из России. Наибольшее распространение получили приманки в виде выигрышей в лотерею и криптоинвестиций.
Please open Telegram to view this post
VIEW IN TELEGRAM
🥰4👎1
Корпорация Microsoft сообщила об активном преследовании вьетнамской хакерской группировки Storm-1152.
Специалисты по информационной безопасности из Microsoft подчёркивают:
..вьетнамская хакерская группировка Storm-1152 смогла заработать несколько десятков, а возможно, даже сотен миллионов долларов после создания и продажи примерно 750 миллионов мошеннических аккаунтов Microsoft.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10
По данным ГК «Солар», в период с января по ноябрь 2023 года от утечек пострадали 385 российских организаций. В открытый доступ попало 103,4 Тбайт данных, в том числе 220 млн телефонных номеров — в 1,5 раза больше, чем численность населения РФ.
Please open Telegram to view this post
VIEW IN TELEGRAM
🤡18👍2😨2
FakeSG представляет собой новую киберпреступную кампанию, в рамках которой происходит распространение вредоносного программного обеспечения NetSupport RAT.
В рамках этой кибероперации хакеры стремятся заразить легитимные ресурсы, в результате чего пользователи сайтов видят уведомление о необходимости срочного обновления браузера.
Please open Telegram to view this post
VIEW IN TELEGRAM
💩4👍1
После установки iOS 17.2 при попытке проведения DoS-атаки («отказ в обслуживании») на iPhone с бесконечным числом оповещений по Bluetooth на смартфоне будет отображаться только несколько попыток подключения внешних устройств, которые можно игнорировать.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9❤2👏1
Недавно выпущенное декабрьское обновление Windows 11 (KB5033375), содержащее обязательное обновление безопасности ОС, исправляет ряд ошибок операционной системы.
Однако установка упомянутого апдейта влечёт за собой проблемы для некоторых пользователей, как выяснилось, пакет KB5033375 может «ломать» беспроводное подключение Wi-Fi на некоторых ПК и ноутбуках.
Please open Telegram to view this post
VIEW IN TELEGRAM
😁11👍5🤷♂2
Российских граждан предупредили о реализации новой мошеннической схемы, с подарком блогерам, которая рассчитана преимущественно на несовершеннолетних пользователей. Об этом рассказал заслуженный юрист РФ Иван Соловьёв.
По словам специалиста, основная цель злоумышленников в этом случае — получение от ребёнка информации с банковской карточки его родителей.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🤬1
Федеральное бюро расследований сообщило, что в период с июня 2022 года по октябрь 2023 года хакерская группировка вымогателей Play смогла успешно скомпрометировать внутреннюю IT-инфраструктуру свыше 300 различных организаций из разных стран мира.
Некоторые из этих организаций являются объектами критической инфраструктуры в своих странах, сообщило накануне издание Bleeping Computer.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🔥3🥰1
По данным сервиса Kaspersky Who Calls, осенью заметно увеличилось количество жалоб на звонки от лжеоператоров сотовой связи. Мошенники сообщают о необходимости продлить действие сим-карты и пытаются заполучить ключи от аккаунта.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
Загрузчик вредоносов, известный под именем PikaBot, распространяется в новой киберкампании. На этот раз операторы нацелены на пользователей, которые ищут в сети легитимный софт — например, AnyDesk.
PikaBot ранее распространялся исключительно через спамерские рассылки, как QakBot.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
Исследователи разработали новый вектор атаки под названием «Terrapin», в основе которого лежит манипуляция последовательностью номеров при хендшейке. Terrapin позволяет нарушить целостность SSH-канала, если используются распространённые режимы шифрования.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
Компания по информационной безопасности T.Hunter сообщила о создании нейросети, с помощью которой можно будет деанонимизировать владельцев различных Telegram-каналов.
Новая технология получила интересное название «Товарищ Майор». Программа занимается анализом сообщений менеджеров, как профессиональный аналитик, но делает это значительно быстрее и качественнее.
Please open Telegram to view this post
VIEW IN TELEGRAM
😁18👍6💩3❤1🔥1
Новая вредоносная программа JaskaGO, написанная на Go, способна атаковать как Windows, так и macOS. Зловред пытается выкрасть важные данные жертвы и может выполнять множество команд, полученных от C2.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥3😨3❤1