Зафиксирована новая волна атак на Windows через SSL VPN.
Ошибка кроется в самой логике работы административных политик.
Обнаружен способ отключать Windows Defender через системное API Bindlink.
На криминальном рынке появился «выключатель защиты» с ценником в сотни долларов и доплатой за руткит.
Вымогатели DeadLock используют уязвимый драйвер и хитрый скрипт, чтобы сначала убрать защиту и бэкапы, а уже потом зашифровать файлы жертвы.
Storm-0249 научилась прятать атаки внутри EDR-процессов, превращая защитные агенты в инструмент скрытности.
Как заставить систему защиты "впасть в кому" без единой строчки вредоносного кода.
Компании теряют сети из-за безответственности сотрудников, как показал инцидент с SonicWall.
Неосторожный клик — и вся инфраструктура у врагов как на ладони.
Даже базовые права в связке с SOCKS5 дают полный доступ к LDAP.
Charon шифрует с такой скоростью, будто заплатить — это судьба.
Теперь компании точно знают, на что сливают свой бюджет.
От телеметрии и хуков до машинного обучения и SIGMA-правил.
Одна функция ядра Linux уничтожила миллиарды долларов защиты.
Хакеры больше не пишут код — они просто указывают, где он уже есть, и Windows делает всё сама.
Механизмы безопасности неожиданно начали работать против пользователей.
Новый плацдарм для взлома позволяет обходить антивирусы и системы защиты.
Что скрывается за неожиданным сотрудничеством конкурирующих группировок?
Как простая маскировка команд обманывает самые надёжные антивирусы.
Как всего одно уязвимое устройство свело на нет всю систему безопасности.
Подробная статья о безопасности конечных точек, принципах работы систем защиты для специалистов и любителей кибербезопасности.
Последние разработки в мире ИБ меняют подход к безопасности приложений и операционных систем.
Уязвимость возникает ещё до активации ключевых защитных элементов.
Хакеры научились «ослеплять» системы защиты с помощью одного лишь инструмента.
Злоумышленники теперь используют легитимные инструменты для отключения защиты и кражи данных.
Исследование показывает, как изменилась эффективность программ поиска угроз за год.
Кибершпионы атакуют почтовые клиенты, обходя даже самые мощные системы безопасности.
Уязвимые драйверы помогают обмануть системы безопасности.
Китайские хакеры используют партнеров своих жертв для шпионажа.
Популярные бренды средств защиты оказались на мушке хакеров.
Специализированный софт теперь доступен каждому без ключа активации.
История о том, как свыше 100 организаций стали жертвой принудительного пентеста.
Исследователь раскрывает опасные уязвимости в популярных решениях безопасности.
Опрос Positive Technologies выявил, что 74% российских компаний беззащитны перед целевыми кибератаками.
Новое поколение зловредного ПО нацелено не на обход обнаружения, а на полное уничтожение защиты предприятий.
Чем реорганизация вредоносной сети чревата для американских организаций?
Китайская UNC3886 не оставляет шансов на конфиденциальность пользователям VMware.
На вашу вечеринку у бассейна может проникнуть посторонний.
ChatGPT и аналоги оказались малополезны в реальных сценариях, лишь отнимая у злоумышленников драгоценное время.
Финансы, бухгалтерия и отчёты отправляются хакерам, а затем надёжно шифруются.
К чему может привести потеря 690 ГБ конфиденциальных данных?
Что предпримет Microsoft на этот раз?
Исследователи Proofpoint раскрыли методы и замыслы цифровых негодяев.
Исследователи представили «Mockingjay» — инновационный метод внедрения вредоносного кода, использующий Visual Studio от Microsoft.
Эксперты Mandiant считают, что злоумышленники обладают богатыми знаниями и недюжинным опытом для работы со столь сложными технологиями.
Инновационный способ проникновения и кражи данных в очередной доказывает, что в киберпространстве нет ничего невозможного.
Стоит ли верить в громкие заявления хакеров, которые отчаянно пытаются продать свой софт?
Чётко отработанная последовательность действий приводит методичных преступников к желаемому результату.
Кому же выгодны кибератаки на азиатские игорные компании?
Специалисты Mandiant делятся опытом, попутно объясняя, в какую сторону движется отрасль и каких атак стоит особенно остерегаться.
Лучше заранее вложиться в безопасность, чем расхлёбывать многомиллионные последствия утечки.
Неужели даже современные EDR-решения бессильны перед изощрёнными методами киберпреступников?
Корпоративные сети сегодня огромны по размеру, при этом основные поставщики средств защиты ушли с российского рынка. Крупные компании, такие как Cisco, Fortinet, McAfee, Palo Alto Networks, Splunk, Tenable, Trend Micro, официально больше не поставляют обновления из своих экспертных лабораторий, хотя само оборудование еще используется и функционирует. Кроме того, в стране перестали работать Dell, Citrix, F5, IBM, HP, Microsoft, VMware и другие производители ИТ-оборудования и программного обеспечения. А как обеспечивать реальную безопасность сетей, если вы под угрозой и атак шифровальщиков, и утечек данных?
Компания Sophos предупреждает об опасности нового хакерского инструмента AuKill.
Киберпреступники используют код открытых проектов для создания скрытого бэкдора.
NDR-решения анализируют сетевой трафик для построения моделей, которые определяют, какой трафик является нормальным в сети, а затем вызывают предупреждения, если появляются отклонения.
Что ожидать от киберпреступников в следующем году, и кто станет главной целью злоумышленников.
Действия хакеров происходят в Японии, в сетях международных банков.
3-ёхэтапный процесс заражения и продвинутые функции обхода EDR-механизмов.
Уязвимости превращают популярные продукты безопасности в вайперы.
Анализ инструментов выявил сотрудничество группировок и их участие в кампаниях друг друга.
Новый метод атаки под названием “Bring Your Own Vulnerable Driver” набирает обороты.
Универсальный инструмент является заменой Cobalt Strike и может использоваться даже неопытными хакерами.
Нужна ли защита, которую легко обойти?
После новостей о покупке VMware клиенты компании стали получать «синий экран смерти» во время загрузки ПО.
Атаки базируются на отключении механизма регистрации Event Tracing for Windows (ETW).
Сотрудники DirectDefense обнаружили на VirusTotal конфиденциальную информацию клиентов компании Carbon Black.