Securelist — Страница 6 — Texnolenta.ru

Рубрика: Securelist

HZ Rat: macOS-бэкдор, атакующий китайских пользователей DingTalk и WeChat

Эксперты «Лаборатории Касперского» обнаружили macOS-версию бэкдора HZ Rat, который выгружает данные пользователей из мессенджеров WeChat и DingTalk. …

Источник

Эксплойты и уязвимости во втором квартале 2024 года

Отчет содержит статистику по уязвимостям и эксплойтам, а также разбор интересных уязвимостей, обнаруженных во втором квартале 2024 года. …

Источник

Подход к тестированию на проникновение мейнфреймов на базе z/OS

Рассказываем, как устроены мейнфреймы, какие векторы атак на них существуют и чему стоит уделять внимание при тестировании таких систем на проникновение. …

Источник

Возвращение группировки -=TWELVE=-

Анализ деятельности Twelve по методике Unified Kill Chain: от первичного проникновения до развертывания шифровальщиков на базе LockBit и Chaos и вайперов. …

Источник

Indirect prompt injection в реальном мире: как люди ищут, ломают и дразнят нейросети

Мы изучили данные из интернета и внутренних источников «Лаборатории Касперского» и выяснили, как и для чего пользователи применяют indirect prompt injection (непрямые инъекции затравки). …

Источник

Head Mare: приключения единорога в России и Беларуси

Анализ деятельности хактивистской группы Head Mare, атакующей компании в РФ и Беларуси: эксплуатация уязвимости в WinRAR, кастомные инструменты PhantomDL и PhantomCore. …

Источник

Кампания EastWind: новые атаки CloudSorcerer на госорганизации в России

“Лаборатория Касперского” выявила новую кампанию EastWind, нацеленную на российские организации и использующую CloudSourcerer и инструменты APT31 и APT27. …

Источник

Новый червь CMoon распространяется через скомпрометированный сайт

Эксперты «Лаборатории Касперского» обнаружили новый червь CMoon, который крадет конфиденциальные данные с устройств, маскируясь под нормативные документы. …

Источник

LianSpy: новая программа-шпион для Android, нацеленная на российских пользователей

Ранее неизвестная программа-шпион LianSpy атакует устройства на базе Android, используя права суперпользователя для сбора данных и облачный сервис «Яндекс Диск» в качестве командного сервера. …

Источник

Как «профессиональные» шифровальщики дают толчок новым группам вымогателей

Исследователи «Лаборатории Касперского» изучили три группы вымогателей, которые используют новые образцы на базе Babuk, LockBit, Chaos и других шифровальщиков. …

Источник
Шпион Mandrake снова прокрался в Google Play и два года оставался незамеченным

Шпион Mandrake снова прокрался в Google Play и два года оставался незамеченным

Создатели шпионcкого ПО Mandrake возобновили атаки на устройства Android через приложения в Google Play — зловред два года оставался в открытом доступе. …

Источник

PhantomDL и DarkWatchman RAT атакуют российские организации

Разбираем вредоносные кампании, нацеленные на российские организации и распространяющие вредоносное ПО PhantomDL и DarkWatchman RAT. …

Источник

Как целевой фишинг становится массовым

Эксперты «Лаборатории Касперского» обнаружили новую схему злоумышленников: сочетание элементов спирфишинга и массовых рассылок …

Источник

Формирование и приоритизация бэклога разработки детектов по MITRE

Как центру мониторинга эффективно расставить приоритеты при написании детектирующих логик для различных техник MITRE ATT&CK и какие инструменты в этом помогут. …

Источник

CloudSorcerer: новая APT-угроза, нацеленная на российские государственные организации

«Лаборатория Касперского» обнаружила новую APT-угрозу CloudSorcerer, нацеленную на российские государственные организации и использующую облачные службы в качестве командных серверов аналогично APT CloudWizard. …

Источник

Кибербезопасность малого и среднего бизнеса: анализ тенденции

Аналитики «Лаборатории Касперского» объясняют, какие программы чаще всего подвергаются атакам и как предприятия могут защититься от фишинга и спама. …

Источник