PAYLOAD: викуп через групові політики Windows
PAYLOAD поширював вимоги викупу через доменні політики без шифрування Windows-файлів. Чому очищення однієї станції не усуває джерело атаки.
Читати даліУкраїнський блог Gridinsoft
Коротко про кіберзагрози, шахрайські схеми, захист Windows і важливі події безпеки для українських користувачів.
PAYLOAD поширював вимоги викупу через доменні політики без шифрування Windows-файлів. Чому очищення однієї станції не усуває джерело атаки.
Читати далі
Кіберполіція повідомила про понад $655 тисяч збитків від обіцянки пасивного доходу. Кошти йшли на гаманці фігуранта; у Празі провели обшук.
Читати далі
CISA підтвердила атаки на три вразливості ядра Linux. Перевірте свою гілку Ubuntu, готовність патчів і потребу в окремій перевірці на злам.
Читати далі
Unit 42 показала витік токена AgentCore через звернення до підтримки. Як пов’язані пам’ять процесу, дозволи інструментів і службовий обліковий запис.
Читати далі
Спільний бюлетень пов’язує WaterPlum із 30 000 заражених пристроїв. Як тестові завдання, довіра VS Code і викрадені документи утворюють одну схему.
Читати далі
LeakySensey перетворював слабкі VPN-паролі на проксі в оренду. Що викрив сервер, що означають 87 тисяч IP і що перевірити власнику роутера.
Читати далі
Huntress виявила помилку Settra в назві журналу Defender. Що вціліло, як використовували MeshAgent і чому спроба зірвати відновлення не гарантує успіху.
Читати далі
Talos відтворила читання резервних образів, отримання хешів і передавання копій. Чому тестового відновлення недостатньо для перевірки їхнього захисту.
Читати далі
RatHat використовує спеціальні можливості та ADB, щоб знову встановити видалений застосунок. Як працює цей механізм і чому одного видалення недостатньо.
Читати далі
Лист від імені bpost просить €4,95, а підроблена форма — IBAN і дані картки. Як працює схема та де перевірити справжні імпортні платежі.
Читати далі