Борьба со сливами. Дмитрий Борощук о профилактике утечек данных
Подробнее
Подробнее
t.me
Борьба со сливами. Дмитрий Борощук о профилактике утечек данных
Расследование утечек данных — дело хлопотное и дорогостоящее. Восстановление утраченного доверия, юридические разбирательства и попытки минимизировать убытки могут затянуться на месяцы. Гораздо проще и дешевле предотвратить инцидент, чем устранять его последствия.…
У криптоплатформы Radiant Capital похитили более 50 млн долларов
Подробнее
Подробнее
t.me
У криптоплатформы Radiant Capital похитили более 50 млн долларов
На прошлой неделе у децентрализованной платформы Radiant Capital похитили криптовалюту на сумму более 50 млн долларов США. В компании сообщили, что атака затронула трех разработчиков, которые давно сотрудничали с платформой.
ГК «Солар»: хакеры используют Steam, YouTube и X для координации атак
Подробнее
Подробнее
t.me
ГК «Солар»: хакеры используют Steam, YouTube и X для координации атак
Специалисты ГК «Солар» пишут, что злоумышленники стали активно использовать Steam для организации своих атак. Хакеры создают аккаунты и скрывают в их описании информацию об управляющих серверах. В итоге малварь из зараженной инфраструктуры обращается не напрямую…
14 ноября состоится ИБ-конференция Corporate Incident Response and Forensic ‘24
Подробнее
Подробнее
t.me
14 ноября состоится ИБ-конференция Corporate Incident Response and Forensic ‘24
Компания «МКО Системы» приглашает на ежегодную конференцию по информационной безопасности Corporate Incident Response and Forensic ‘24, которая пройдет в Москве 14 ноября 2024 года. CIRF — это ежегодное мероприятие в области корпоративной информационной безопасности…
Google предупредила о 0-day уязвимости в процессорах Samsung
Подробнее
Подробнее
t.me
Google предупредила о 0-day уязвимости в процессорах Samsung
Аналитики Google Threat Analysis Group (TAG) обнаружили уязвимость нулевого дня в мобильных процессорах Samsung. Исследователи сообщили, что баг уже использовался в цепочке эксплоитов для выполнения произвольного кода.
Количество атак трояна SpyNote на Android-устройства в России выросло в 4,5 раза
Подробнее
Подробнее
t.me
Количество атак трояна SpyNote на Android-устройства в России выросло в 4,5 раза
По информации «Лаборатории Касперского», мобильный троян SpyNote и его модификации все чаще атакуют пользователей Android-устройств в России. Так, за девять месяцев 2024 года количество атак выросло в 4,5 раза по сравнению с аналогичным периодом 2023 года.…
Тайная переписка. Выбираем почтовый сервис с наилучшей защитой
Подробнее
Подробнее
t.me
Тайная переписка. Выбираем почтовый сервис с наилучшей защитой
Популярность электронной почты для общения потихоньку падает, но без «мыла» в наше время все равно никуда. Часто на него завязаны аккаунты, на него приходит разная чувствительная инфа, так что кража или утечка почты — вещь крайне неприятная. Традиционные…
В коде многих приложений для iOS и Android нашли ключи для AWS и Azure
Подробнее
Подробнее
t.me
В коде многих приложений для iOS и Android нашли ключи для AWS и Azure
Многие популярные приложения для iOS и Android содержат жестко закодированные, незашифрованные учетные данные для облачных сервисов, включая Amazon Web Services (AWS) и Microsoft Azure Blob Storage, предупреждают в Symantec. В результате пользовательские…
Qrator Labs: число DDoS-атак в третьем квартале 2024 увеличилось на 319%
Подробнее
Подробнее
t.me
Qrator Labs: число DDoS-атак в третьем квартале 2024 увеличилось на 319%
Аналитики Qrator Labs подготовили отчет о DDoS-атаках за третий квартал 2024 года. По данным компании, по сравнению с третьим кварталом прошлого года, количество атак выросло на 319%. Этот рост исследователи связывают с сезонностью, так как «после летнего…
В первый день на Pwn2Own Ireland 2024 показали 52 уязвимости нулевого дня
Подробнее
Подробнее
t.me
В первый день на Pwn2Own Ireland 2024 показали 52 уязвимости нулевого дня
В этом году хакерское соревнование Pwn2Own впервые проходит в Ирландии. В первый же день участники успели заработать 500 000 долларов США, продемонстрировав более 50 0-day уязвимостей и успешно взломав NAS, камеры, «умные» колонки и принтеры самых разных…
Windows 11 24H2 вызывает BSOD на некоторых ноутбуках Asus
Подробнее
Подробнее
t.me
Windows 11 24H2 вызывает BSOD на некоторых ноутбуках Asus
Компания Microsoft предупредила, что на некоторых моделях ноутбуков Asus при попытке обновления до Windows 11 версии 24H2 возможны сбои в работе Windows и появление «синего экрана смерти» (BSOD).
Обнаружен шифровальщик NotLockBit, способный атаковать macOS
Подробнее
Подробнее
t.me
Обнаружен шифровальщик NotLockBit, способный атаковать macOS
ИБ-специалисты обнаружили новое семейство малвари для macOS, способное шифровать файлы. Названием NotLockBit вредонос обязан тому факту, что он пытается выдавать себя за вымогательское ПО LockBit.
Управление гневом. Изучаем Angr — фреймворк символической эмуляции
Подробнее
Подробнее
t.me
Управление гневом. Изучаем Angr — фреймворк символической эмуляции
Angr — эмулятор на стероидах. Он кросс‑платформенный и поддерживает большинство популярных архитектур: с ним на Linux можно искать уязвимости в PE32, а на Windows — ковырять прошивки роутеров. В этой статье я на примере работы в Linux покажу, как его использовать.
Lazarus эксплуатировала 0-day уязвимость в Chrome, используя фейковую DeFi-игру
Подробнее
Подробнее
t.me
Lazarus эксплуатировала 0-day уязвимость в Chrome, используя фейковую DeFi-игру
Эксперты «Лаборатории Касперского» рассказали о сложной кампании северокорейской хак-группы Lazarus. Для атак на пользователей по всему миру злоумышленники создали вредоносный сайт танковой DeFi-игры, в которой якобы можно было получать награды в криптовалюте.…
Вредоносные пакеты npm заражают машины разработчиков SSH-бэкдором
Подробнее
Подробнее
t.me
Вредоносные пакеты npm заражают машины разработчиков SSH-бэкдором
Исследователи обнаружили ряд подозрительных пакетов в npm и выяснили, что те были созданы для сбора приватных ключей Ethereum и получения удаленного доступа к компьютерам жертв через SSH.
Cisco выпустила экстренный патч для бага в Adaptive Security Appliance и Firepower Threat Defense
Подробнее
Подробнее
t.me
Cisco выпустила экстренный патч для бага в Adaptive Security Appliance и Firepower Threat Defense
Разработчики Cisco сообщили о выпуске патча для активно использующейся уязвимости CVE-2024-20481 в Adaptive Security Appliance (ASA) и Firepower Threat Defense (FTD), которая может привести к отказу в обслуживании (DoS). Известно, что проблема применялась…
Samsung Galaxy S24 успешно взломали на Pwn2Own Ireland 2024
Подробнее
Подробнее
t.me
Samsung Galaxy S24 успешно взломали на Pwn2Own Ireland 2024
Второй день хакерского соревновании Pwn2Own, которое в этом году проходит в Ирландии, принес участникам более 350 000 долларов США. Специалисты продемонстрировали 51 уязвимость нулевого дня, в частности, скомпрометировав смартфон Samsung Galaxy S24.
Обнаружена новая версия трояна Grandoreiro, нацеленная на мексиканские банки
Подробнее
Подробнее
t.me
Обнаружена новая версия трояна Grandoreiro, нацеленная на мексиканские банки
Аналитики «Лаборатории Касперского» обнаружили, что банковский троян Grandoreiro активен, невзирая на то, что январе 2024 года правоохранители заявляли о пресечении его деятельности и арестах участников группировки. Сообщается, что новая версия трояна нацелена…
Вечеринка у бассейна. Применяем технику PoolParty для инъекции в процессы
Подробнее
Подробнее
t.me
Вечеринка у бассейна. Применяем технику PoolParty для инъекции в процессы
Недавно появился новый вид инжектов в легитимные процессы. Называется он PoolParty и использует Windows Thread Pools — масштабный и сложный механизм управления потоками в Windows. Предлагаю разобраться, как устроен этот механизм и как его можно использовать…