Архив тэгов: Информационная безопасность

Исследователи выявили десятки вариантов программ-вымогателей, использованных в 722 атаках за 3 месяца

  Пространство программ-вымогателей было очень активным в последнем квартале 2021 года: аналитики угроз наблюдали за 722 отдельными атаками с использованием 34 различных вариантов. Этот огромный объем деятельности создает проблемы для сотрудников ИБ, затрудняя отслеживание индивидуальной групповой тактики, индикаторов компрометации и возможностей обнаружения. По сравнению с третьим кварталом 2021 года, в последнем квартале количество атак увеличилось…
Читать далее

Поддельные читы Valorant на YouTube заражают вредоносным ПО RedLine

  Корейские аналитики безопасности обнаружили кампанию по распространению вредоносных программ, в которой используются чит-приманки Valorant на YouTube, чтобы заставить игроков загрузить RedLine - мощный похититель информации. Этот тип злоупотреблений довольно распространен, поскольку злоумышленники легко обходят проверки подачи нового контента YouTube или создают новые учетные записи. Кампания, обнаруженная ASEC, нацелена на игровое сообщество Valorant, бесплатного шутера…
Читать далее

Microsoft подтверждает проблему с регистрацией Intune на устройствах Android

  Microsoft подтвердила новую известную проблему, вызывающую проблемы с регистрацией Microsoft Intune на некоторых устройствах Android после обновления с Android 11 до Android 12. Клиенты, затронутые этой проблемой, также сообщили о потере доступа к ресурсам, управляемым Microsoft Intune, после завершения процесса обновления. «В настоящее время сюда входят некоторые устройства OPPO, OnePlus и Realme, зарегистрированные как…
Читать далее

Устройства фильтрации контента используются для 65-кратного усиления DDoS

  Исследователи выявили тревожную новую тенденцию в DDoS-атаках, направленных на проверку пакетов и устройства фильтрации контента, для достижения огромных уровней усиления (6533%). При таком уровне усиления субъекты угроз могут запускать катастрофические атаки с ограниченной пропускной способностью/оборудованием. Атаки DDoS (распределенный отказ в обслуживании) используются для отключения сервера или корпоративной сети путем переполнения сетевых устройств, таких как…
Читать далее