Securelist — Страница 10 — Texnolenta.ru

Рубрика: Securelist

Кампания EastWind: новые атаки CloudSorcerer на госорганизации в России

“Лаборатория Касперского” выявила новую кампанию EastWind, нацеленную на российские организации и использующую CloudSourcerer и инструменты APT31 и APT27. …

Источник

Новый червь CMoon распространяется через скомпрометированный сайт

Эксперты «Лаборатории Касперского» обнаружили новый червь CMoon, который крадет конфиденциальные данные с устройств, маскируясь под нормативные документы. …

Источник

LianSpy: новая программа-шпион для Android, нацеленная на российских пользователей

Ранее неизвестная программа-шпион LianSpy атакует устройства на базе Android, используя права суперпользователя для сбора данных и облачный сервис «Яндекс Диск» в качестве командного сервера. …

Источник

Как «профессиональные» шифровальщики дают толчок новым группам вымогателей

Исследователи «Лаборатории Касперского» изучили три группы вымогателей, которые используют новые образцы на базе Babuk, LockBit, Chaos и других шифровальщиков. …

Источник
Шпион Mandrake снова прокрался в Google Play и два года оставался незамеченным

Шпион Mandrake снова прокрался в Google Play и два года оставался незамеченным

Создатели шпионcкого ПО Mandrake возобновили атаки на устройства Android через приложения в Google Play — зловред два года оставался в открытом доступе. …

Источник

PhantomDL и DarkWatchman RAT атакуют российские организации

Разбираем вредоносные кампании, нацеленные на российские организации и распространяющие вредоносное ПО PhantomDL и DarkWatchman RAT. …

Источник

Как целевой фишинг становится массовым

Эксперты «Лаборатории Касперского» обнаружили новую схему злоумышленников: сочетание элементов спирфишинга и массовых рассылок …

Источник

Формирование и приоритизация бэклога разработки детектов по MITRE

Как центру мониторинга эффективно расставить приоритеты при написании детектирующих логик для различных техник MITRE ATT&CK и какие инструменты в этом помогут. …

Источник

CloudSorcerer: новая APT-угроза, нацеленная на российские государственные организации

«Лаборатория Касперского» обнаружила новую APT-угрозу CloudSorcerer, нацеленную на российские государственные организации и использующую облачные службы в качестве командных серверов аналогично APT CloudWizard. …

Источник

Кибербезопасность малого и среднего бизнеса: анализ тенденции

Аналитики «Лаборатории Касперского» объясняют, какие программы чаще всего подвергаются атакам и как предприятия могут защититься от фишинга и спама. …

Источник

Бэкдор в XZ: анализ перехватчика

В этой статье мы проанализируем поведение бэкдора в XZ внутри OpenSSH после перехвата RSA-функций. …

Источник

Анализ стойкости пользовательских паролей

Специалисты «Лаборатории Касперского» провели исследование стойкости паролей к атакам при помощи брутфорса и умного подбора. …

Источник

Исследование безопасности модема Cinterion EHS5 3G UMTS/HSPA

Мы решили провести аудит безопасности модема Cinterion EHS5 3G UMTS/HSPA в рамках масштабного проекта по анализу защищенности популярной модели грузовика и обнаружили восемь уязвимостей. …

Источник

QR-инъекция и другие уязвимости в популярном биометрическом терминале

В отчете представлен анализ защищенности популярного биометрического терминала контроля доступа компании ZKTeco и описание обнаруженных в устройстве уязвимостей. …

Источник

Обход двухфакторной аутентификации с помощью фишинга и OTP-ботов

Рассказываем, как мошенники получают доступ к аккаунтам, защищенным двухфакторной аутентификацией, при помощи фишинга и OTP-ботов. …

Источник

Разоблачение NKAbuse: новый мультиплатформенный зловред с NKN-коммуникациями

Мы обнаружили новый мультиплатформенный зловред NKAbuse, который использует одноранговый протокол NKN и обладает функциональностью бэкдора и DDoS-бота. …

Источник