sophos

  1. NewsMaker

    Новости Там, где рождаются кибервымогатели: Sophos исследовала колыбель зла в даркнете

    Как вымогательское ПО для чайников распространяется на теневых форумах и чем это грозит. Специалисты из отдела киберразведки компании Sophos в период с июня 2023 года по февраль 2024 года выявили на четырех теневых форумах 19 различных видов вымогательского ПО, которое предлагалось к...
  2. NewsMaker

    Новости GitHub оказался эпицентром утечек секретных данных в 2023 году

    Миллионы слитых ключей, паролей и токенов стали лакомой добычей для киберпреступников. В 2023 году пользователи GitHub непреднамеренно обнародовали порядка 12,8 миллиона учётных данных и других конфиденциальных секретов в более чем 3 миллионах публичных репозиториев. ИБ-специалисты из...
  3. NewsMaker

    Новости Серверы ScreenConnect стали мишенью для LockBit: кто стоит за атаками, если группа уже ликвидирована?

    Один день без обновлений превратился в кошмар для тысяч серверов. Злоумышленники активно используют уязвимость ScreenConnect для взлома необновленных серверов с целью развертывания программы-вымогателя LockBit в скомпрометированных сетях. Уязвимость обхода аутентификации CVE-2024-1709...
  4. NewsMaker

    Новости Слабое звено для вымогательства: в корпоративных сетях зафиксирован всплеск атак дистанционного шифрования

    Специалисты Sophos бьют тревогу — всего одно уязвимое устройство может погубить данные всей организации. Специалисты в области безопасности из компании Sophos фиксируют новую тенденцию в действиях группировок, которые занимаются распространением вымогательского программного обеспечения...
  5. NewsMaker

    Новости Отели всего мира в зоне риска: фишеры давят сотрудникам на жалость, чтобы украсть их личные данные

    Почему недовольным клиентам нельзя доверять? Компания Sophos выявила глобальную фишинговую кампанию , нацеленную на сотрудников гостиниц по всему миру. Злоумышленники рассылают вредоносные письма, маскируясь под недовольных постояльцев. Целью является кража паролей для получения доступа к...
  6. NewsMaker

    Новости Поддельные банковские приложения угрожают финансовой безопасности жителей Ирана

    Неизвестное хакерское объединение распространило уже свыше 200 вредоносных программ. Киберпреступность в Иране продолжает расти, угрожая финансовой безопасности местных граждан. Согласно недавнему отчёту компании Zimperium , исследователи обнаружили 245 поддельных мобильных приложений...
  7. NewsMaker

    Новости Генеративный ИИ не оправдал надежд киберпреступников

    ChatGPT и аналоги оказались малополезны в реальных сценариях, лишь отнимая у злоумышленников драгоценное время. Несмотря на обеспокоенность исследователей безопасности и правоохранительных органов некоторых стран по поводу злонамеренного использования ChatGPT и аналогичных LLM -моделей...
  8. NewsMaker

    Новости Money Message: скрытый гость в корпоративных сетях Австралии

    Финансы, бухгалтерия и отчёты отправляются хакерам, а затем надёжно шифруются. В августе 2023 года группа реагирования на инциденты компании Sophos была привлечена для поддержки организации в Австралии, заражённой программой-вымогателем Money Message. Этот вектор атаки, известный своей...
  9. NewsMaker

    Новости Открытая брешь: вымогатели Reichsadler атакуют уязвимые серверы WS_FTP

    Пока администраторы бездействуют, хакеры собираются неплохо подзаработать. Уязвимые серверы WS_FTP, открытые для доступа из Интернета, стали мишенью для массовых атак с использованием вымогательского ПО. Как недавно заметили специалисты из компании Sophos , группировка...
  10. NewsMaker

    Новости BlackBerry рапортует о «Silent Skimmer» — вредоносном коде, опустошающем кошельки

    Китайские хакеры уже далеко продвинулись в области кражи платёжных данных. Исследователи из компании BlackBerry недавно выявили вредоносную операцию, направленную на онлайн-бизнесы и поставщиков услуг с оплатой через платёжные терминалы ( PoS ). Активность отслеживается под именем «Silent...
  11. NewsMaker

    Новости Давай мясо: влюблённые мошенники-мясники на крипторынке режут свиней

    Жестокая мошенническая схема принесла преступникам более $1 млн. ИБ-компания Sophos раскрыла действия мошеннической группы, специализирующейся на кампаниях «Разделка Свиньи» (The Pig Butchering). Группа специализируется на романтических аферах, в ходе злоумышленники убеждают жертву...
  12. NewsMaker

    Новости Шифровальщик Sphynx был использован для получения доступа к облаку Azure

    Хакеры BlackCat не дремлют, обрушивая свою ярость на всё большее число компаний. Известная хакерская группа BlackCat (ALPHV) применяет фирменное программное обеспечение Sphynx и украденные учётные записи Microsoft для шифрования облачных хранилищ Azure . Среди пострадавших — одна из...
  13. NewsMaker

    Новости Не обновили свой софт от Citrix? Поздравляем, вы наверняка стали жертвой хакеров FIN8

    Полтора месяца уже прошло с выпуска исправления, но администраторы не спешат применять апдейт. Группа хакеров, предположительно связанная с FIN8, использует критическую уязвимость CVE-2023-3519 в продуктах Citrix NetScaler для атак на необновленные системы по всему миру. Об этом сообщают...
  14. NewsMaker

    Новости Хакеры на стероидах: теперь у компаний есть 5 дней, чтобы предотвратить киберапокалипсис

    Злоумышленники меняют тактику атак и сокращают время пребывания в сетях. В первой половине 2023 года ИБ-специалисты отметили значительное сокращение времени, которое хакеры проводят в скомпрометированных сетях. По данным компании Sophos , в атаках с использованием вымогательского ПО время...
  15. NewsMaker

    Новости Cisco VPN в заложниках у Akira: вымогательское ПО виртуозно атакует корпоративные сети

    Как расшифровать нерасшифруемое и защитить систему от нападок. Специалисты утверждают , что злоумышленники стали чаще использовать вымогательское ПО Akira для проникновения в корпоративные сети компаний через CiscoVPN. Впервые Akira было запущено в марте 2023 года. Сейчас программу...
  16. NewsMaker

    Новости Страшный циклоп преобразился в прекрасного рыцаря: вымогатели Cyclops провели ребрендинг

    В новой волне атак хакеры распространяют шифровальщики через фишинговые письма с вредоносными XLL-вложениями. Распространяемое по модели RaaS вымогательcкое программное обеспечение «Cyclops» (циклоп), о котором мы писали в начале июня, подверглось ребрендингу. Теперь оно называется «Knight»...
  17. NewsMaker

    Новости В Белом доме обсудят инициативу по внедрению киберщита для американских школьных учреждений

    Недостаток ресурсов делает школьные округа особенно уязвимыми перед атаками хакеров. Сегодня в Белом доме первая леди США Джилл Байден, совместно с высокопоставленными чиновниками администрации, руководителями школьных округов и топ-менеджеров IT-компаний проведёт саммит , положив...
  18. NewsMaker

    Новости Афера CryptoRom: нежные слова с ботом превращаются в тяжелые потери

    В век технологий даже мошенники полагаются на ИИ Схема мошенничества CryptoRom, которая объединяет аферы «разделка свиньи» (Pig Butchering) и романтическое мошенничество ( romance scam ), использует искусственный интеллект для взаимодействия с потенциальными жертвами. О схеме рассказали...
  19. NewsMaker

    Новости Клик не туда: хакеры продолжают маскировать трояны под легальный софт

    Как избежать заражения через рекламные объявления в поисковой строке? Эксперты в сфере кибербезопасности из Sophos недавно выявили новую вредоносную кампанию под названием Nitrogen, цель которой — получение первоначального доступа к корпоративным сетям жертв. Для распространения...
  20. NewsMaker

    Новости Лже-Sophos шифрует пользовательские файлы под видом антивирусного ПО

    Коварные вымогатели играют на доверии пользователей к известному бренду. 17 июля исследователи из MalwareHunterTeam обнаружили новый вид программы-вымогателя под названием «SophosEncrypt», эксплуатирующий доброе имя компании Sophos , широко известной в сфере кибербезопасности...