Новости / Киберугрозы (3)

HiatusRAT угрожает видеокамерам, доступным из интернета

HiatusRAT угрожает видеокамерам, доступным из интернета

ФБР предупредило о новой кампании атак с использованием вредоносного ПО HiatusRAT, нацеленной на уязвимые веб-камеры и цифровые видеорегистраторы, подключенные к интернету. Атаки направлены преимущественно на устройства китайского производства, которые не получили обновления безопасности или уже достигли конца жизненного цикла, пишут в Securitylab.

Читать пост

Мошенники используют поддельные номера и сайты для кражи данных россиян

кибератака

В материалах, опубликованных УМВД России по Костромской области, подробно объясняется, как злоумышленники создают поддельные номера, сайты или файлы, маскируясь под известные компании или знакомых жертвы. Это передаёт Securitylab.

Читать пост

Служба по борьбе с финансовыми преступлениями (FinCEN)  предупредила об учащении схем мошенничества с использованием deepfake

хакеры

С начала 2023 года и по настоящее время FinCEN наблюдает в отчетах финансовых организаций значительное увеличение числа сообщений о подозрительных действиях, связанных с подделбными людьми. Злоумышленники активно используют возможности искусственного интеллекта (GenAI) для подделки документов и обмана систем подтверждения. Часто в таких случаях соз …

Читать пост

У вас завелась крыса: троянец SambaSpy атакует сотрудников компаний в Италии

ЛК

Весной 2024 года эксперты Kaspersky GReAT (Глобального центра исследований и анализа угроз «Лаборатории Касперского») обнаружили SambaSpy. Это троянец удалённого доступа (RAT) для ПК, который применяется в целевых кибератаках на итальянских пользователей. Однако, вероятно, злоумышленники таким образом тестируют зловред, чтобы позднее использовать е …

Читать пост

Преступные группы в Европе активно используют мошенничество с QR-кодами для обмана туристов

QR-коды

Исследователи Netcraft сообщили, что две крупные банды злоумышленников применяют схемы с QR-кодами для оплаты парковки, распространяя их по Великобритании и другим странам.

Читать пост

Масштабы информационных атак на Олимпиаду-2024

Олимпийские игры 2024

Игры привлекли огромное внимание зрителей как на телевидении, так и на цифровых платформах, особенно во время церемонии открытия Олимпийских игр 26 июля, пишет Securitylab. Такой ажиотаж не только поспособствовал рекордным показателям просмотров, но и создал возможности для проведения информационных атак со стороны иностранных хакеров. Социальные с …

Читать пост

Документ о беспилотниках ворует документы Word и данные Telegram Desktop

беспилотники

7 июля специалисты «Лаборатории Касперского»обнаружили новую серию целенаправленных кибератак. Злоумышленники рассылают вредоносный файл, маскирующийся под документ с названием «Применение перспективного многофункционального эшелонированного воздушного комплекса на базе БПЛА». Масштаб атаки указывает на то, что её целью является сбор конфиденциальн …

Читать пост

"Лаборатория Касперского" проверила 193 миллиона паролей на устойчивость к взлому: результат неутешительный

пароли

В июне 2024 года "Лаборатория Касперского" проанализировала 193 миллиона паролей, обнаруженных в публичном доступе в даркнет-ресурсах, и выяснила, что почти половину из них (45%, или 87 млн) мошенники смогут подобрать менее чем за минуту.

Читать пост

Доминирующие троянцы, вымогатели и нежелательная реклама: аналитики о вирусных угрозах начала 2024 г.

статистика угроз

Троянские угрозы возглавили рейтинг с результатом 52% обнаружения, что делает их самой распространенной проблемой кибербезопасности в России. К такому выводу пришли аналитики компании PRO32, изучившие статистику киберугроз на платформе Windows за январь-апрель 2024 г.

Читать пост

США продолжает пользоваться услугами Microsoft, несмотря на недостаточное обеспечение компанией кибербезопасности

Microsoft

Совет по обзору кибербезопасности (Cyber Safety Review Board, CSRB) опубликовал отчет, в котором указал на необходимость кардинального изменения подхода Microsoft к вопросам безопасности, в свете серий крупных киберинцидентов. Отчет указывает на недостаточное внимание корпорации к инвестициям в безопасность и управлению рисками.

Читать пост

Инфраструктуру промышленных предприятий атакуют программы-вымогатели

Инфовотч

Вредоносное ПО, а именно трояны-вымогатели и трояны-шпионы, стали главным способом атак на промышленную инфраструктуру в России и мире — на них приходится 80% всех известных хакерских атак. Причем все чаще эти атаки происходят по заказу третьей стороны. Об этом сообщается в пресс-релизе компании. К такому выводу пришли в Экспертно-аналитическом цен …

Читать пост

Кабмин настаивает на учёте смягчающих обстоятельств при утечке персональных данных

утечки данных

Российское правительство настаивает на включении поправок ко второму чтению в законопроект об ужесточении ответственности за утечку персональных данных (ПД). Среди них — положение о смягчающих обстоятельствах в виде компенсации пострадавшим и предшествующих нарушению инвестиций компаний в защиту персональных данных. Об этом сообщает «Интерфакс» со …

Читать пост

Призрак в архиве: эксперты F.A.C.C.T. обнаружили атаки новой группы кибершпионов

ФАККТ

F.A.C.C.T., российский разработчик технологий для борьбы с киберпреступлениями, публикует исследование о новой группе кибершпионов PhantomCore, использующей в своих атаках одноименный троян удаленного доступа. Подробности о первых атаках новой группы, а также индикаторы компрометации приведены в свежем блоге.

Читать пост

В Kaspersky ICS CERT назвали основные угрозы для промышленности во втором полугодии 2023 года

Касперский

Во второй половине 2023 года в России вредоносные объекты были заблокированы на 31,1% компьютеров автоматизированных систем управления (АСУ)*. В ряде отраслей доля АСУ с заблокированными вредоносными объектами выросла, например, в сферах энергетики (33,1%, рост на 0,5 п.п. во втором полугодии по сравнению с первым), нефти и газа (25,5%, рост на 2,1 …

Читать пост

SpaceX будет строить сеть шпионских спутников для Национального управления военно-космической разведки США

спутники

SpaceX, компания Илона Маска, заключила соглашение на сумму 1,8 миллиарда долларов с Национальным управлением военно-космической разведки США (NRO) о создании сети из сотен шпионских спутников. Этот проект, как сообщается, укрепляет связи между космическим предприятием и агентствами национальной безопасности. Это первое раскрытие информации о том, …

Читать пост

Американская разведка анонсировала новую стратегию по работе с информацией из открытых источников

ЦРУ

В документе, представленном Управлением директора национальной разведки (ODNI) и ЦРУ, рассказывается о разработке методик сбора, создания и доставки разведданных из открытых источников (OSINT) до 2026 года. Несмотря на важность инициативы, конкретные детали четырехэтапной стратегии в докладе изложены лишь в общих чертах, согласно Securitylab.

Читать пост

Программиста Google обвинили в краже технологий для китайских компаний

Китайские шпионы

Гражданин Китая Линвэй Дин, проживающий в Калифорнии, арестован за кражу коммерческой тайны Google, связанной с искусственным интеллектом (ИИ). Его обвиняют в похищении технологий у корпорации для двух технологических компаний из Китая. Об этом сообщает пресс-служба Минюста США, пишут в Sostav.

Читать пост

Рекламные платформы позволяют отслеживать местоположение пользователей известных приложений

телохранители

Технолог и государственный подрядчик Майк Игли обратил внимание на то, что миллионы пользователей популярного приложения для знакомств Grindr, работающего на основе GPS-данных смартфонов, невольно раскрывают свою конфиденциальную информацию. Игли, имея многолетний опыт работы в государственных проектах, предупредил, что данные о местоположении поль …

Читать пост

Американская BlackSky разработала новое ПО для обработки данных со спутников слежения

спутники

Американская компания BlackSky вышла в финальную фазу многолетней программы SMART, которая реализуется Агентством передовых исследований в сфере разведки. Цель проекта – создание инструментов ИИ для анализа спутниковых снимков в интересах национальной безопасности.

Читать пост

Ботнет InfectedSlurs угрожает устройствам для записи видео с OP-камер

видеокамеры

В двадцатых числах ноября мы рассказывали о ботнете InfectedSlurs, который использует уязвимости в NVR-устройствах QNAP VioStor для организации DDoS-атак. По данным исследователей Akamai, ботнет начал свою деятельность в конце 2022 года. Об этом пишет Securitylab.

Читать пост

Подписаться на новости