Russian__hacker.jpg
Хакеры атакуют критически важную инфраструктуру, атакуя фиктивный завод
Пророссийская хакерская группировка TwoNet менее чем за год переключилась с организации распределенных атак типа «отказ в обслуживании» (DDoS) на атаки на критически важную инфраструктуру. Недавно злоумышленник заявил об атаке на водоочистное сооружение, которая оказалась реальной системой-приманкой, созданной исследователями угроз специально для наблюдения за перемещениями противников. Взлом...
BreachForums_seized.jpg
ФБР заблокировало портал BreachForums, использовавшийся для вымогательства у Salesforce
ФБР конфисковало домен BreachForums, который использовался группировкой ShinyHunters в качестве сайта для вымогательства данных с целью широкомасштабных атак на Salesforce. Злоумышленники заявили, что правоохранительные органы также похитили резервные копии баз данных печально известного хакерского форума. Домен Breachforums.hn ранее использовался для возобновления работы хакерского форума...
rushack.jpg
Россия — цель №1 для хакеров. На страну приходится до 72% всех кибератак в СНГ.
Positive Technologies проанализировала текущий ландшафт киберугроз в России. Россия по-прежнему остаётся одной из главных целей для киберпреступников. По данным исследования Positive Technologies, на страну приходится 14–16% всех успешных кибератак в мире, а в пределах СНГ — до 72% инцидентов. Эксперты прогнозируют, что общее количество атак в 2025 году превысит...
Копировать - Вставить = Взлом. Теперь автоматический генератор фишинга лежит прямо у вас в браузере
Ваши кэш-файлы стали каналом доставки вредоносов. Приманка на странице с CAPTCHA (BleepingComputer) Распространение подобных инструментов и высокая активность киберпреступников подчёркивают необходимость повышения осведомлённости сотрудников о рисках, связанных с копированием текстов с веб-страниц в системные интерфейсы. Даже на первый взгляд безобидные действия могут привести к...
svobodai.jpg
«Интернет свободы превращается в инструмент контроля», — заявление Павла Дурова
Он критикует инициативы властей в ЕС, Великобритании и Австралии и отказывается от празднования дня рождения. Основатель Telegram Павел Дуров в свой 41-й день рождения опубликовал мрачное обращение о будущем сети. Он написал, что не собирается праздновать, потому что «у нашего поколения остаётся всё меньше времени, чтобы спасти свободный интернет», который, по его...
telebot.jpg
Информационная «золотая лихорадка». Владельцы Telegram-ботов по «пробиву» начали скупать утечки данных до их появления в даркнете
Владельцы ботов теперь платят, чтобы вы первыми узнали, что вас «пробили». Владельцы Telegram-ботов, предоставляющих услуги по «пробиву» персональных данных, начали активно скупать украденные базы россиян до их появления на теневых форумах и в специализированных Telegram-каналах. Об этом сообщил основатель сервиса разведки утечек данных DLBI Ашот Оганесян в...
corpor.jpg
Три банды вымогателей объединились в "корпорацию зла" — делят код, базы данных и электростанции
DragonForce, Qilin и LockBit: больше никаких оскорблений, только дружба и совместные атаки. Три известные группировки вымогателей — DragonForce, Qilin и LockBit — объявили о создании альянса. По сути это попытка координировать действия нескольких крупных операторов RaaS (ransomware-as-a-service, «вымогательство как услуга»), и аналитики предупреждают, что такая...
sysadm.jpg
Петербургский сисадмин получил 21 год за администрирование серверов даркнет-площадки
Наркоторговля в даркнете — транснациональная угроза, которую остановили совместными усилиями. В Ярославле суд признал 37-летнего жителя Петербурга виновным в участии в преступном сообществе и сбыте наркотиков в крупном размере. По данным прокуратуры, он отвечал за техническое обеспечение интернет-площадки, через которую велась торговля запрещёнными веществами в...
specops-mfa-enough.jpg
МФА важен… Но одного этого недостаточно.
Незащищённые имена пользователей и пароли малоэффективны в защите от атак с целью захвата учётных записей. Многофакторная аутентификация (MFA) вполне обоснованно стала фактическим стандартом для усиления контроля доступа. Недаром почти все руководства по кибербезопасности рекомендуют именно эту функцию: исследования Microsoft показывают, что включение MFA может заблокировать более 99% атак...
zoom.jpg
Новая тактика «Призрачных звонков» использует Zoom и Microsoft Teams для операций C2
Новый метод обхода контроля и управления (C2) после эксплуатации, называемый «Призрачные вызовы», использует серверы TURN, используемые приложениями для проведения конференций, такими как Zoom и Microsoft Teams, для туннелирования трафика через доверенную инфраструктуру. Ghost Calls использует законные учетные данные, WebRTC и специальные инструменты для обхода большинства существующих мер...

Статистика форума

Темы
22 137
Сообщения
61 052
Пользователи
13 297
Новый пользователь
Burbongk

Пользователи онлайн

Всего посетителей:
623
Пользователи онлайн:
2
Гости онлайн:
621