Cencora заплатила хакерам крупнейший выкуп в истории
В марте 2024 года американская компания Cencora, один из крупнейших дистрибьюторов лекарственных препаратов, выплатила хакерам 75 миллионов долларов, что стало…
Портал информационной безопасности
В марте 2024 года американская компания Cencora, один из крупнейших дистрибьюторов лекарственных препаратов, выплатила хакерам 75 миллионов долларов, что стало…
Хакеры распространяют малварь для майнинга через почтовые «автоответчики» жертв Эксперты FACCT обнаружили необычный способ распространения майнера Xmrig, предназначенного для скрытой…
В них хакеры использовали вредоносное ПО Supershell, написанное на языке Go. Это бэкдор предоставляет злоумышленникам удалённый контроль над скомпрометированными системами.…
Группа киберпреступников TeamTNT снова активизировалась и запустила новую кампанию по криптоджекингу, нацелившись на серверы с операционной системой CentOS. По данным…
Компания Broadcom выпустила обновления для устранения критической уязвимости в VMware vCenter Server, которая может привести к удалённому выполнению кода. Уязвимость…
INC Ransom действует в рамках модели «вымогательское ПО как услуга» (Ransomware-as-a-Service, RaaS), и партнеры группы атакуют как государственные, так и…
Специалисты BleepingComputer обнаружили, что хакеры взломали несколько популярных аккаунтов в соцсети X*, чтобы продвигать криптовалюту $HACKED, созданную на блокчейне Solana,…
Эксперты по кибербезопасности из «Лаборатории Касперского»обнаружили новое вредоносное ПО под названием SambaSpy, представляющий угрозу для пользователей в Италии. Этот троян…
Полиция деанонимизировала педофила в Tor. Разработчики Tor заверили, что пользователи в безопасности Разработчики Tor Project заверили пользователей, что браузер и…
Манипуляция с рассылкой уведомлений через GitHub для распространения вредоносного ПО Распространители вредоносного ПО начали применять новый способ отправки вредоносных писем…
$subj Я нашел: https://webauthn.me/ https://passwordless.dev/ второе рекомендуется на сайте проекта onlykey. я хочу найти еще несколько вариантов в 1 кучу,…
Уязвимость в Ruby-SAML, позволяющая обойти аутентификацию в GitLab Опубликованы корректирующие обновления платформы для организации совместной разработки GitLab - 17.3.3, 17.2.6…
Правоохранители ликвидировали платформу для зашифрованных коммуникаций Ghost На этой неделе Европол и сотрудники правоохранительных органов из девяти стран сообщили об…
Ivanti Cloud Services Appliance (CSA) contains a path traversal vulnerability that could allow a remote, unauthenticated attacker to access restricted…
Тенденция к использованию в массовых рассылках уловок, характерных для целевого фишинга продолжает нарастать. Недавно нам попался образец письма, в котором…
Хакеры массово взламывают аккаунты X и рекламируют токен $HACKED ИБ-специалисты заметили, что в социальной сети X (бывший Twitter) произошла волна…
Третий день вижу tcp подключения в состоянии SYN-RECV на мой web-сервер по порту 443 на vps в одновременном количестве от…
Вышел четвертый выпуск подкаста «Теория большого IT» о безопасности критической информационной инфраструктуры. Подзаконные акты к 187-ФЗ «О безопасности критической информационной…
Привет, друзья! Крипта, как известно, не собирается покидать нас (несмотря на продолжающийся скептицизм со стороны некоторых). Речь в этой статье…