Український блог Gridinsoft

Новини й практичні поради з кібербезпеки

Коротко про кіберзагрози, шахрайські схеми, захист Windows і важливі події безпеки для українських користувачів.

Останні матеріали

234 публікацій
Програма-вимагач Lorenz проникає у мережі компанії через VoIP-продукцію Mitel
Стефанія А. 16 Вер 2022 Новини 2 хв

Програма-вимагач Lorenz проникає у мережі компанії через VoIP-продукцію Mitel

Охоронна компанія Arctic Wolf попереджає, що програма-вимагач Lorenz використовує критичну вразливість VoIP-пристроях Mitel MiVoice для проникнення в корпоративні мережі. Нагадаю, ми також писали про те, що шифрувальники публікують вкрадені у Cisco дані. Lorenz активний...

Читати далі
Програма-вимагач публікує дані, вкрадені у Cisco
Стефанія А. 16 Вер 2022 Новини 2 хв

Група шахраїв-шифрувальників публікує дані, вкрадені у Cisco

Хакерська група Yanluowang опублікувала вкрадені у Cisco дані ще у травні 2022 року. Представники Cisco визнали, що витік даних мав місце, але все ж таки наполягають на тому, що інцидент ніяк не вплинув на...

Читати далі
Злом Cisco пов’язаний із російськомовними хакерами з Evil Corp
Стефанія А. 12 Вер 2022 Новини 2 хв

Злам Cisco пов’язаний із російськомовними хакерами з Evil Corp

Експерти eSentire встановили, що інфраструктура, використана для злому Cisco у травні 2022 року, місяцем раніше використовувалася для компрометації не названої компанії, що займається HR рішеннями. Дослідники вважають, що за цими інцидентами стоять зловмисники, пов'язані...

Читати далі
Нову шкідливу програму Shikitega дуже складно виявити та усунути
Стефанія А. 12 Вер 2022 Новини 2 хв

Нову шкідливу програму Shikitega дуже складно виявити та усунути

Дослідники AT&T виявили нову приховану шкідливу програму для Linux під назвою Shikitega, яка націлена на комп'ютери та пристрої IoT та використовує вразливість підвищення привілеїв для запуску майнера криптовалюти Monero на заражених пристроях. Shikitega може...

Читати далі
Ботнет MooBot атакує маршрутизатори D-Link
Стефанія А. 12 Вер 2022 Новини 3 хв

Ботнет MooBot атакує маршрутизатори D-Link

Експерти виявили, що ботнет MooBot, побудований на шкідливому програмному забезпеченні Mirai IoT, атакує вразливі маршрутизатори D-Link, використовуючи проти них комбінацію старих і нових експлойтів. Нагадаю, що ми також говорили про троянів ZuoRAT, які зламують...

Читати далі
Розробник троянця CodeRAT опублікував початковий код
Стефанія А. 6 Вер 2022 Новини 2 хв

Розробник трояна CodeRAT опублікував первинний програмний код

Первинний програмний код трояна віддаленого доступу CodeRAT опубліковано на GitHub. Це сталося після того, як дослідники безпеки встановили розробника шкідливого програмного забезпечення та закликали його до відповідальності через атаки, в яких використовувався цей «інструмент»....

Читати далі
Шкідливе програмне забезпечення ховається на зображеннях з телескопа Джеймса Вебба
Стефанія А. 5 Вер 2022 Новини 2 хв

Шкідливе програмне забезпечення ховається на зображеннях з телескопа Джеймса Вебба

Дослідники Securonix помітили цікаву кампанію з поширення шкідливого програмного забезпечення під назвою GO#WEBBFUSCATOR, написане на Go. Для його поширення хакери використовують фішингові електронні листи, шкідливі документи та зображення з телескопа Джеймса Вебба. Нагадаю, ми...

Читати далі
Уряд Японії вирішив боротися з використанням дискет
Стефанія А. 5 Вер 2022 Новини 2 хв

Уряд Японії вирішив боротися з використанням дискет

Як виявилося, понад 1900 адміністративних процедур у Японії, як і раніше, вимагають використання гнучких дисків. Нещодавно призначений голова Міністерства цифрової реформи Японії Таро Коно вирішив оголосити «війну» дискетам та іншим формам застарілих носіїв та...

Читати далі
Група LockBit зазнала потужної DDoS-атаки
Стефанія А. 31 Сер 2022 Новини 3 хв

Група LockBit зазнала потужної DDoS-атаки

Минулого тижня, після злому компанії з інформаційної безпеки Entrust, хакерська група LockBit зазнала потужної DDoS-атаки. Зараз хакери кажуть, що покращили захист від DDoS і планують у майбутньому зайнятися потрійним здирством, використовуючи такі атаки як...

Читати далі
Найбільший каталог Python-пакетів PyPI розмістив попередження про фішингову атаку
Стефанія А. 31 Сер 2022 Новини 2 хв

Найбільший каталог Python-пакетів PyPI розмістив попередження про фішингову атаку

Платформа PyPI попередила про фішингову атаку, націлену на Python-розробників. Дослідники заявили, що це перша відома фішингова кампанія проти PyPI, під час якої хакери зламали кілька облікових записів користувачів. https://twitter.com/pypi/status/1562442188285308929?s=20&t=q8fWnEL6siqXOZoeFRUpVw Кіберзлочинці відправляли фішингові електронні листи,...

Читати далі