Кажется, цифровая преступность окончательно сменила правила игры.
Вымогатели DeadLock используют уязвимый драйвер и хитрый скрипт, чтобы сначала убрать защиту и бэкапы, а уже потом зашифровать файлы жертвы.
WinSCP и Splashtop превратились в невольных помощников вымогателей.
Вы думали, что у вас самый надёжный антивирус, а он уже давно не работает.
Теперь компании точно знают, на что сливают свой бюджет.
Akira шифрует всё за 44 часа, а жертва даже не заметила, как отключился антивирус.
Вместо патронов — код. Хакеры открыли огонь по SharePoint.
Годы тишины, сотни жертв и ни одной ошибки — до сегодняшнего дня.
Ни один элемент не вызывал подозрений, но в связке они обошли все уровни защиты.
Когда простой офисный принтер превращается в потайную дверь для хакеров.
Что скрывается за неожиданным сотрудничеством конкурирующих группировок?
Украденные китайские сертификаты открывают путь к сердцу защищённых сетей.
CERT/CC предупреждает о волне BYOVD-атак, использующих уязвимый драйвер.
Легитимный инструмент превратился в ключевой элемент вредоносных кампаний.
AV Killer обходит все уровни защиты, позволяя проникнуть вплоть до ядра ОС.
Вредонос выходит на глобальный уровень, атакуя пользователей в 10 странах.
Пациенты остаются без критической помощи, пока системы лежат под шквалом атак.
80% выкупа - заманчивое предложение для партнеров одной из самых опасных группировок.
Исходный код Kryptina используется для новых атак на Linux.
Уязвимые драйверы помогают обмануть системы безопасности.
Печать требований выкупа на подключенных принтерах стала одним из маркеров последних атак группировки.
CVE-2024-27198 открыла хакерам портал компрометации. Когда уже администраторы его закроют?
От нового способа взлома не помогают даже защитные механизмы.
Что связывает группы с легендарной BlackMatter?
Группировка пополняет свой инструментарий с криками «Viva la Revolución!».
Техника BYOVD в современных атаках, её опасность и примеры использования в реальном мире.
Стоит ли верить в громкие заявления хакеров, которые отчаянно пытаются продать свой софт?
Тайвань, Тайланд и Филиппины уже стали жертвами атак злоумышленников, следующие в списке — Вьетнам и Индонезия.
Компания Sophos предупреждает об опасности нового хакерского инструмента AuKill.
Злоумышленники связываются с соискателями на Linkedln через WhatsApp, где «закидывают» жертву вредоносными программами.
В своих атаках хакеры используют уязвимость нулевого дня неназванного программного обеспечения.
Три активно эксплуатируемые уязвимости были внесены в каталог CISA.
Вредоносное ПО массово используется киберпреступниками для похищения цифровых средств.
Уязвимости программного обеспечения используют для постэксплуатации Sliver и отключения антивирусных систем.
Используя видеодрайвер в компьютере, хакеры проникают в ядро и становятся всемогущими.
Microsoft приняла меры безопасности для борьбы с растущей угрозой.
Буткит может вызвать страх у ИБ-сообщества из-за своих мощных возможностей.
Недостаток обновлений Windows позволяет хакеру скомпрометировать компьютер с помощью драйвера.
Новый метод атаки под названием “Bring Your Own Vulnerable Driver” набирает обороты.
Баги в уязвимом драйвере позволяют злоумышленникам читать и записывать память ядра.