sophos

  1. NewsMaker

    Новости «Терминатор» с русскоязычного форума уничтожает любые антивирусные системы

    Стоит ли верить в громкие заявления хакеров, которые отчаянно пытаются продать свой софт? На одном из русскоязычных хакерских форумов появился инструмент под названием «Terminator», который, по утверждению его автора, способен уничтожить любую антивирусную программу ( AV ), а также платформы...
  2. NewsMaker

    Новости Trend Micro предупреждает о росте числа атак с использованием подписанных драйверов Windows

    Как организации могут защитить свои сертификаты от кражи и использования хакерами? В конце декабря 2022 года компании Mandiant , Sophos и Sentinel One сообщили о том, что несколько аккаунтов разработчиков аппаратного обеспечения Microsoft были использованы для подписи вредоносных...
  3. NewsMaker

    Новости Trend Micro предупреждает о росте числа атак с использованием подписанных драйверов Windows

    Как организации могут защитить свои сертификаты от кражи и использования хакерами? В конце декабря 2022 года компании Mandiant , Sophos и Sentinel One сообщили о том, что несколько аккаунтов разработчиков аппаратного обеспечения Microsoft были использованы для подписи вредоносных...
  4. NewsMaker

    Новости Популярность ChatGPT вызвала бурный всплеск мобильного мошенничества

    Подлые киберпреступники открыли для себя новую золотую жилу. Тренд на искусственный интеллект и нейросети помимо упрощения жизни в различных областях человеческой деятельности привёл также и к стремительному росту разнообразного мошенничества. Компания Sophos в минувшую среду...
  5. NewsMaker

    Новости Группировка «Дыхание дракона» повышает градус кибератак против китаеязычных Windows-пользователей

    «Двойной DLL Sideloading» помогает кибербандитам лучше избежать обнаружения в целевых сетях. Группа злоумышленников, известная как «Dragon Breath», «Golden Eye Dog» или «APT-Q-27» демонстрирует новую тенденцию использования сложных вариаций классической техники загрузки вредоносных DLL...
  6. NewsMaker

    Новости Вымогатели научились деактивировать EDR-решения через уязвимый драйвер сторонней Windows-утилиты Process Explorer

    Компания Sophos предупреждает об опасности нового хакерского инструмента AuKill. Согласно последнему отчёту компании Sophos , злоумышленники в последнее время всё чаще используют новый хакерский инструмент, получивший название «AuKill». Инструмент используется для отключения защитных EDR...
  7. NewsMaker

    Новости По Африке «во всю гуляет» новая версия вредоносного USB-червя PlugX

    Достаточно старомодный метод заражения показал неожиданно эффективный результат. Исследователи Sophos обнаружили новую версию USB-червя PlugX. По данным компании, оригинальными аспектами этой вариации вредоноса является новый тип полезной нагрузки и обратная связь с C2-сервером. PlugX —...
  8. NewsMaker

    Новости Азиатские мошенники заработали около 3 миллионов долларов методом «Pig Butchering»

    Злоумышленники втирались в доверие и убеждали своих жертв добровольно инвестировать деньги на поддельных криптоплатформах. В октябре прошлого года Шон Галлахер, старший исследователь угроз в фирме по кибербезопасности Sophos , получил неожиданное смс-сообщение от молодой малайзийской...
  9. NewsMaker

    Новости CISA предупреждает о необходимости срочного обновления устройств Apple

    В случае успеха уязвимость позволяет полностью захватить устройство пользователя. На этой неделе Apple выпустила обновления для своих браузеров iOS и Safari на iPhone, iPad и Mac, устраняя критические уязвимости в системе безопасности, в том числе позволяя приложениям «наблюдать за...
  10. NewsMaker

    Новости Операторы QBot теперь используют OneNote для распространения трояна по электронной почте

    Если вы ведёте переписку, будьте готовы, что ваш собеседник вдруг поделится с вами необычным вложением. Специалисты ИБ-компании Sophos обнаружили новую кампанию QBot, получившую название «QakNote», которая использует вредоносные вложения Microsoft OneNote для заражения систем банковским...
  11. NewsMaker

    Новости Криптомошеннические приложения проникли в официальные магазины Google и Apple

    Кибербандиты из Tinder заманивают доверчивых мужчин в жестокую финансовую ловушку. Создатели высокодоходных инвестиционных афёр под названием «разделка свиньи» («The Pig-Butchering Scum»), нашли способ обойти защиту магазинов приложений Google Play и Apple App Store. Мошенничество...
  12. NewsMaker

    Новости 99% брандмауэров Sophos подвержены критической уязвимости

    4400 серверов всё ещё уязвимы перед исправленной ошибкой в файерволе Sophos. На более 4400 серверах установлены различные версии Sophos Firewall, которые подвержены критической уязвимости, позволяющей хакерам выполнять вредоносный код. Об этом заявила ИБ-компания VulnCheck в своём отчёте ...
  13. NewsMaker

    Новости Группировка BlackByte в поисках мощной видеокарты

    Используя видеодрайвер в компьютере, хакеры проникают в ядро и становятся всемогущими. Исследователи из ИБ-компании Sophos предупреждают , что операторы BlackByte используют BYOVD -атаку (Bring Your Own Vulnerable Driver, BYOVD) для обхода продуктов безопасности. Согласно анализу Sophos...
  14. NewsMaker

    Новости Фанат сериала Breaking Bad пустился во все тяжкие и выманил $130 000 у начинающих хакеров

    Для этого он создал множество копий даркнет-маркетплейсов и брал по $100 за регистрацию на них. Команда исследователей из Sophos обнаружила “Хайзенберга” после того, как наткнулась на созданный им сайт Genesis Market, расположенный в клирнете. Genesis Market – это даркнет-маркетплейс...
  15. NewsMaker

    Новости С волками жить, по-волчьи выть: аналитики Sophos рассказали как мошенники обманывают друг друга

    На обмане друг друга злоумышленники потеряли не менее $2,5 млн. В своем недавнем отчет е специалисты Sophos рассказали, как киберпреступники обманывают друг друга. Данные были получены с различных хакерских форумов и сервисах, на которых злоумышленники рассказывали про то, как их обманули...
  16. NewsMaker

    Новости Злоумышленники используют драйверы Microsoft для взлома систем

    Microsoft приняла меры безопасности для борьбы с растущей угрозой. Microsoft 13 декабря заявила , что заблокировала и приостановила действия учетных записей, которые использовались для публикации вредоносных драйверов, сертифицированных программой Windows Hardware Developer Program...
  17. NewsMaker

    Новости Cisco Talos: Троян Qakbot теперь распространяется внутри SVG-изображений

    В мире ИБ тоже есть контрабанда – через электронную почту и картинки. Исследователи кибербезопасности из Cisco Talos обнаружили , что операторы Qakbot распространяют вредоносное ПО с помощью SVG-изображений, встроенных в HTML-вложения электронной почты. Такой метод распространения...
  18. NewsMaker

    Новости Дайджест значимых событий в сфере ИБ за прошлую неделю

    Самые распространенные пароли 2022 года, опасность в продуктах Sophos и McAfee, а  новый инструмент, который станет следующим Cobalt Strike. NordPass опубликовал список самых распространенных паролей 2022 года Большинство из них представляют собой просто повторения...