Архив тэгов: защита информации

Установщик приложений Windows 10 использовался в атаках вредоносного ПО BazarLoader

Операторы банды TrickBot теперь злоупотребляют установщиком приложений Windows 10 для развертывания своего вредоносного ПО BazarLoader. BazarLoader (также известный как BazarBackdoor, BazaLoader, BEERBOT, KEGTAP и Team9Backdoor) - это скрытый троян-бэкдор, обычно используемый для взлома сетей ценных целей и продажи доступа к скомпрометированным активам другим киберпреступникам. Он также использовался для доставки дополнительных полезных нагрузок, таких как маяки…
Читать далее

HPE заявляет, что хакеры взломали Aruba Central, используя украденный ключ доступа

HPE сообщила, что репозитории данных для их платформы сетевого мониторинга Aruba Central были скомпрометированы, что позволило злоумышленнику получить доступ к собранным данным о отслеживаемых устройствах и их местонахождении. Aruba Central - это облачное сетевое решение, которое позволяет администраторам управлять большими сетями и компонентами с единой панели управления. Сегодня HPE сообщила, что злоумышленник получил «ключ доступа»,…
Читать далее

Учетные записи Gmail используются в 91% всех атак по электронной почте

Количество атак-приманок растет, и, похоже, злоумышленники, распространяющие этот особый вид фишинговых писем, предпочитают использовать учетные записи Gmail для проведения своих атак. Согласно отчету Barracuda, который опросил 10 500 организаций, только в сентябре 2021 года 35% из них получили хотя бы одно электронное письмо с атакой "на наживку". "Атака наживкой" - это подкласс фишинга, при котором…
Читать далее

Microsoft: обслуживание Windows 10 2004 прекращается в следующем месяце

Microsoft напомнила пользователям сегодня, что все выпуски Windows 10 версии 2004 и Windows Server версии 2004 (также известной как Windows 10 May 2020 Update) перестанут обслуживаться 14 декабря 2021 года. Для продуктов, поддержка которых заканчивается, Redmond прекращает предоставлять техническую поддержку, качественные обновления и исправления безопасности для недавно обнаруженных уязвимостей. Клиентам, все еще использующим программное обеспечение…
Читать далее