Вчера Reuters сообщили, что Министерство финансов и Министерство транспорта США были взломаны хакерами. Предположительно была скомпрометирована внутренняя электронная почта, а также возможно другие сервисы.
В субботу даже состоялось внеочередное заседание Совета национальной безопасности США, посвященное этому вопросу.
Ну и, естественно, ответственными уже называют русских хакеров. Об этом сообщили журналистам некие источники, близкие к расследованию инцидента, которым уже занимаются Агентство кибербезопасности и ФБР.
Сегодня же рано утром FireEye выпустила отчет о выявленной масштабной кибер-операции, проводимой с помощью бэкдора, получившего название [...]
Появились данные о еще одной масштабной атаке на цепочку поставок, теперь в Израиле.
Израильская компания Amital Data, производящая программное обеспечение Unifreight для логистических компаний, около двух недель назад была взломана неустановленной хакерской группой. Вслед за этим пострадали по меньшей мере 40 израильских компаний, которые использовали это ПО.
В настоящее время Amital восстанавливает работоспособность своих ресурсов с привлечением экспертов инфосек компании Comsec, на сайте компании стоит заглушка.
По словам Йоси Рахмана, директора по исследованиям безопасности израильской кибер-компании Cybereason, атака выглядит как широкомасштабная [...]
Исследователи из Trend Micro описывают новый вид бэкдора для MacOS, авторство которого приписывается вьетнамской про государственной хакерской группе APT, она же APT 32 и APT-C-00.
Первичная компрометация происходит посредством Zip-архива, замаскированного под документ Word, который называется “ALL tim nha Chi Ngoc Canada”, что с вьетнамского примерно означает “Все ищут дом миссис Нгок в Канаде”. Не понятно, что это означает, но почему-то такой документ используется в качестве приманки. Может это какая-то местная фишка?
Для обхода обнаружения антивирусными решениям в название архива добавлены несколько специализированных символов. После активации [...]
Паническая атака у директора. Фирма сдохла, филиалы не работают….
И я говорю ему “Узбагойся”, шансов нет.
Но почему не попробовать старый метод соц-инженерии?
Правило № 1: никогда не платите вымогателям! Правило № 2: найдите старый монитор со старой веб-камерой. Правило № 3: создайте домашнюю обстановку, статуэтку ангела, шторы, занавески, ковер.
ПК для геймеров и другие вещи не работали в аналогичных ситуациях. Я мамкин сынок, денег нет, помогите я молдаван …. тоже не катит.
Социальная инженерия :
Создайте новую учетную запись электронной почты на основе информации одного из общедоступных профилей инвалида с [...]