Месяц: Ноябрь 2024

ИТ-работники из Северной Кореи подражают известным компаниям для приманки жертв

Американское правительство пресекло деятельность четырёх компаний, связанных с северокорейскими IT-работниками, которые маскировались под законопослушные консалтинговые фирмы. Эти компании использовали копии…

Спустя 5 лет раскрыты подробности крупной кражи средств с биржи Upbit

Полиция Южной Кореи подтвердила причастность хакеров, связанных разведкой Северной Кореи, к крупному хищению криптовалюты Ethereum в 2019 году. Сумма украденных…

1,5 миллиона медицинских карт французов оказались в руках злоумышленников

В результате кибератаки на сеть французских больниц были скомпрометированы данные 1,5 миллиона пациентов. Хакер под псевдонимом «nears» заявил, что имеет…

Фильтры электронной почты не определяют писем с вредоносными QR-кодами

До 1994 года большинство технологий сканирования использовали одномерные штрих-коды, способные хранить всего до 80 буквенно-цифровых символов. Компания Denso Wave создала…

Finastra стала жертвой кибератаки, в ходе которой было украдено более 400 ГБ данных

Инцидент произошёл на внутренней платформе для передачи данных. Хакер под ником «abyss0» выставил украденную информацию на продажу на форуме BreachForums.…

Новые возможности для управления доступом в обновлении Ankey IDM

Компания «Газинформсервис» представила квартальное обновление программного комплекса Ankey IDM. Этот пакет обновлений включает в себя ряд важных улучшений, направленных на…

Под видом инструментов для создания чат-ботов в PyPI распространялся стилер Jarka​​

Под видом инструментов для создания чат-ботов в PyPI распространялся стилер Jarka​​ Специалисты «Лаборатории Касперского» выявили в PyPI вредоносные пакеты, загруженные…

«Черная пятница 2024»: как защитить свои финансы от мошенников | Блог Касперского

Накануне каждого праздника активизируются мошенники. И делают они это, кстати, довольно-таки примитивно. Готовитесь к Новому году? Ждите фейковые рождественские скидки.…

Вендоры и регуляторы обсудили новейшие практики безопасной разработки ПО

19 ноября в Москве, в «Кибердоме», прошел День безопасной разработки ПО – конференция, посвященная безопасной и качественной разработке ИТ-решений. Организатором…

UserGate присвоила учебному центру РРС статус авторизованного партнёра по обучению

Компания UserGate, ведущий российский разработчик экосистемы ИБ-решений, присвоила учебному центру РРС статус авторизованного партнёра по обучению (ATC UserGate). Программа авторизации…

Центр кибербезопасности УЦСБ и НПП «Вибробит» проверили ПО для автоматизации электростанций

Команда УЦСБ проверила программное обеспечение разработки НПП «Вибробит» на соответствие требованиям Приказа №239 ФСТЭК России от 25.12.2017 для применения на…

Компания «Фродекс» приняла участие в XI Международном форуме ВБА-2024

Компания «Фродекс» приняла участие в XI Международном форуме «Вся банковская автоматизация» (ВБА-2024), прошедшем в гостинице «Рэдиссон Славянская» в Москве. Мероприятие,…

[Перевод] Как я использовал уязвимость «file upload» для достижения высокого уровня риска в Bug Bounty

Здравствуйте, коллеги! Одной из самых интересных функций в веб-приложениях является загрузка файлов. Уязвимости в этой области часто приводят к серьёзным…

Мошенники из Таиланда разослали более миллиона фишинговых SMS из фургона​​

Мошенники из Таиланда разослали более миллиона фишинговых SMS из фургона​​ Полиция Таиланда сообщила, что обнаружила принадлежавший мошенникам фургон и арестовала…