ISC выпускает исправления безопасности для новых уязвимостей программного обеспечения BIND DNS

28 января 2023 г.Рави ЛакшмананБезопасность сервера / DNS Консорциум интернет-систем (ISC) выпустил исправления для устранения многочисленных уязвимостей безопасности в программном пакете Berkeley Internet Name Domain (BIND) 9 Domain Name System (DNS), которые могут привести к отказу в обслуживании (DoS). «Удаленный злоумышленник может использовать эти уязвимости, чтобы потенциально вызвать условия отказа в обслуживании и системные сбои», … Read more

Федеральные агентства США становятся жертвами кибератак с использованием легального программного обеспечения RMM

26 января 2023 г.Рави ЛакшмананКибер-угроза/фишинг По крайней мере, два федеральных агентства в США стали жертвами «широкомасштабной кибер-кампании», которая включала использование законного программного обеспечения для удаленного мониторинга и управления (RMM) для продолжения фишинговой аферы. «В частности, киберпреступники отправляли фишинговые электронные письма, которые приводили к загрузке законного программного обеспечения RMM — ScreenConnect (теперь ConnectWise Control) и AnyDesk … Read more

Хакеры, связанные с Россией, стоят за кибератакой на Royal Mail

Считается, что банда вымогала около 100 миллионов долларов (82 миллиона фунтов стерлингов) у своих жертв и ранее нацелившихся на сеть автосалонов Pendragon, а также на детские больницы. Участник Lockbit сказал в онлайн-чате: «Нам выгодно враждебное отношение Запада (к России). Это позволяет нам вести такой агрессивный бизнес и свободно действовать в границах стран бывшего СССР (СНГ)». … Read more

Twitter отрицает обвинения во взломе и уверяет, что данные пользователей просочились не из его системы

12 января 2023 г.Рави ЛакшмананБезопасность данных / Конфиденциальность Twitter в среду заявил, что его расследование не обнаружило «никаких доказательств» того, что данные пользователей, продаваемые в Интернете, были получены путем использования каких-либо уязвимостей в безопасности его систем. «Основываясь на информации и данных, проанализированных для расследования проблемы, нет никаких доказательств того, что данные, продаваемые в Интернете, были … Read more

Как получить лучшие на сегодняшний день сертификаты кибербезопасности

Мнения, выраженные Предприниматель вкладчики свои. За последние несколько лет кибербезопасность стала более серьезной проблемой для владельцев малого бизнеса. Кибератаки могут стоить вам огромных денег, независимо от того, насколько велик ваш бизнес. Но найм команды по кибербезопасности или ИТ не входит в бюджет всех предприятий. Вместо этого может оказаться более рентабельным добавить кибербезопасность в свой собственный … Read more

Повышение устойчивости к следующему сбою в цепочке поставок | Новости Массачусетского технологического института

Сильное замедление поставок в начале 2020-х годов вызвало новый интерес к теме устойчивости цепочки поставок — практике построения цепочки поставок, которая может противостоять сбоям. По мере того, как компании латают дыры из-за дефицита, связанного с пандемией Covid-19, многие задаются вопросом, что вызовет следующий большой сбой. Будет ли это очередная пандемия или война, теракт, кибератака, землетрясение … Read more

Microsoft обвиняет российских хакеров, связанных с военными, в атаках программ-вымогателей в Польше и Украине

Си-Эн-Эн — Скорее всего, за этим стоят хакеры, связанные с российскими военными. программа-вымогатель атак в прошлом месяце на украинские и польские транспортно-логистические организации, сообщила Microsoft в четверг. Это открытие вызовет опасения в Вашингтоне и европейских столицах, что союзники, поддерживающие Украину против российского вторжения, могут столкнуться с более серьезными киберугрозами со стороны Москвы. Польша является членом … Read more

Критическая RCE-уязвимость обнаружена в популярном хакерском ПО Cobalt Strike

HelpSystems, компания, разработавшая программную платформу Cobalt Strike, выпустила внеплановое обновление безопасности для устранения уязвимости удаленного выполнения кода, позволяющей злоумышленнику получить контроль над целевыми системами. Cobalt Strike — это коммерческая платформа Red Team, которая в основном используется для моделирования противников, но взломанные версии программного обеспечения активно используются. оскорбленный как операторами программ-вымогателей, так и группами продвинутых постоянных … Read more

Новый неисправленный Microsoft Exchange Zero-Day под активной эксплуатацией

Исследователи безопасности предупреждают о ранее неизвестных недостатках в полностью исправленных серверах Microsoft Exchange, которые злоумышленники используют в реальных атаках для удаленного выполнения кода в уязвимых системах. Об этом сообщает вьетнамская компания по кибербезопасности GTSC, которая обнаружила недостатки в рамках своих усилий по мониторингу безопасности и реагированию на инциденты в августе 2022 года. Две уязвимости, которым … Read more

Полиция Лондона арестовала 17-летнего хакера, подозреваемого во взломе Uber и GTA 6

Полиция лондонского Сити в пятницу сообщила, что арестовала 17-летнего подростка из Оксфордшира по подозрению в хакерстве. «Вечером в четверг, 22 сентября 2022 года, полиция лондонского Сити арестовала 17-летнего подростка в Оксфордшире по подозрению во взломе», — говорится в сообщении агентства. сказалдобавив, что «он остается под стражей в полиции». В ведомстве заявили, что арест был произведен … Read more