Архив тэгов: Информационная безопасность

Кибершпионы забрасывают новую вредоносную программу для кражи информации в правительственные сети Азии

Исследователи в области безопасности выявили новые виды кибершпионажа, направленные против правительственных организаций в Азии, а также государственных аэрокосмических и оборонных компаний, телекоммуникационных компаний и ИТ-организаций. Группа угроз, стоящая за этой активностью, представляет собой отдельный кластер, ранее связанный с RAT «ShadowPad» (троян удаленного доступа). В недавних кампаниях злоумышленник использовал гораздо более разнообразный набор инструментов. Согласно отчету…
Читать далее

Cisco подтверждает утечку украденных данных компании с помощью программы-вымогателя Yanluowang

Cisco подтвердила, что данные, просочившиеся вчера бандой вымогателей Yanluowang, были украдены из сети компании во время кибератаки в мае. Однако в сообщении компании говорится, что утечка не меняет первоначальной оценки того, что инцидент не повлиял на бизнес: “11 сентября 2022 года злоумышленники, которые ранее опубликовали список имен файлов из этого инцидента безопасности в темной сети,…
Читать далее

Жертвы взломов и утечек данных, возможно, смогут получить компенсацию средств от государства

Министерство обдумывает возможность создания фонда, куда будет поступать информация об утечках и штрафы компаний. После эти деньги будут направлены на компенсации для жертв утечек данных, которые понесли наибольшие потери. Законопроект, который Минцифры рассматривает уже несколько месяцев постоянно изменяется и дополняется. В ходе совещания, министерство согласилось отказаться от наказания за первую утечку и даже снизить штрафы,…
Читать далее

Microsoft: иранские хакеры шифруют системы Windows с помощью BitLocker

  Microsoft заявляет, что группа угроз, спонсируемая иранским государством, которую она отслеживает как DEV-0270 (она же Nemesis Kitten), злоупотребляет функцией Windows BitLocker в атаках для шифрования систем жертв. Группы Redmond по анализу угроз обнаружили, что группа быстро использует недавно обнаруженные уязвимости в системе безопасности и широко использует в атаках двоичные файлы, живущие за пределами земли…
Читать далее