Пространство программ-вымогателей было очень активным в последнем квартале 2021 года: аналитики угроз наблюдали за 722 отдельными атаками с использованием 34 различных вариантов. Этот огромный объем деятельности создает проблемы для сотрудников ИБ, затрудняя отслеживание индивидуальной групповой тактики, индикаторов компрометации и возможностей обнаружения. По сравнению с третьим кварталом 2021 года, в последнем квартале количество атак увеличилось…
Читать далееВредоносное ПО для Android Escobar крадет коды Google Authenticator
Банковский троян Aberebot для Android вернулся под именем Escobar с новыми функциями, включая кражу кодов многофакторной аутентификации Google Authenticator. Новые функции в последней версии Aberebot также включают контроль над зараженными устройствами Android с помощью VNC, запись звука и фотосъемку, а также расширение набора целевых приложений для кражи учетных данных. Основная цель трояна — украсть…
Читать далееРоссия создает собственный центр сертификации TLS для обхода санкций
Россия создала собственный доверенный центр сертификации (ЦС) TLS для решения проблем с доступом к веб-сайтам, которые накопились после санкций, препятствующих продлению сертификатов. Санкции, введенные западными компаниями и правительствами, не позволяют российским сайтам обновлять существующие сертификаты TLS, в результате чего браузеры блокируют доступ к сайтам с просроченными сертификатами. Сертификаты TLS помогают веб-браузеру подтвердить, что домен…
Читать далееУчастник группировки REvil экстрадирован в США, чтобы предстать перед судом за атаку Kaseya
Министерство юстиции США объявило, что Ярослав Васинский, предполагаемый партнер программы-вымогателя REvil, был экстрадирован в Соединенные Штаты на прошлой неделе, чтобы предстать перед судом за кибератаку Kaseya. Васинский, 22-летний гражданин Украины, был арестован в ноябре 2021 года при въезде в Польшу за свою киберпреступную деятельность в качестве члена REvil. Вскоре после ареста Васинского Министерство юстиции…
Читать далее