safety

ответил вам в переписке

Подробная информация

Имя пользователя
safety
Присоединился
Посещений
4,697
Был на сайте
Группы
Координаторы, Moderator
Birthday
1900-02-26 00:00:00

Комментарии

  • Ransomware group теперь взламывает корпоративные веб-сайты, чтобы показать заметки о выкупе.

    Кибергруппы поднимает вымогательство на новый уровень, публично взламывая корпоративные веб-сайты, чтобы публично демонстрировать заметки…
    Раздел: Шифровирусы шумною толпою... Комментарий от safety June 2022
  • Conti Ransomware нацелена на прошивку Intel для скрытых атак

    Исследователи, анализирующие просочившиеся чаты печально известной операции по вымогательству Conti, обнаружили, что злоумышленники активно разрабатывали взломы прошивок…
    Раздел: Шифровирусы шумною толпою... Комментарий от safety June 2022
  • Новый 0-day Microsoft Office используется в атаках для выполнения PowerShell

    Исследователи безопасности обнаружили новую уязвимость нулевого дня в Microsoft Office, которая используется в атаках для выполнения вредоносных команд P…
  • Microsoft делится мерами защиты от Office zero-day, используемых в атаках

    Microsoft поделилась мерами по смягчению последствий для блокировки атак, использующих недавно обнаруженную уязвимость нулевого дня Microsoft Office, котора…
  • Clop возвращается, за один месяц пострадала 21 жертва

    По словам исследователей NCC Group, после фактического прекращения всей их деятельности на несколько месяцев, с ноября по февраль, программа-вымогатель Clop снова вернулась.
    Раздел: Шифровирусы шумною толпою... Комментарий от safety May 2022
  • QNAP предупреждает клиентов NAS о новых атаках программ-вымогателей DeadBolt

    Тайваньский производитель сетевых хранилищ (NAS) QNAP в четверг предупредил клиентов о необходимости защитить свои устройства от атак, использующих полез…
    Раздел: Шифровирусы шумною толпою... Комментарий от safety May 2022
  • Программа-вымогатель Conti прекращает работу и преобразуется в более мелкие подразделения

    Conti официально прекратила свою деятельность, инфраструктура была отключена, а руководители групп заявили, что бренда больше нет.

    Раздел: Шифровирусы шумною толпою... Комментарий от safety May 2022
  • Thanos ransomware

    Программа-вымогатель Thanos является первой, использующей раскрытую исследователями технологию уклонения от программ-вымогателей RIPlace, а также множество других расширенных функций, которые делают ее серьезной …
    Раздел: Шифровирусы шумною толпою... Комментарий от safety May 2022
  • по логу ESVC:

    Vulnerable SMBv1 protocol is enabled. To disable it, please check "How to remove SMBv1" at:
    Раздел: ЕВГЕНИЙ: Плановая проверка Комментарий от safety May 2022
  • такой еще лог сделайте:

    Скачайте специальную утилиту ESETSysVulnCheck по ссылке (скачивать необходимо в IE)

    https://ftp.eset.sk/samples/svchec…
  • Ошибки программ-вымогателей Conti, REvil и LockBit, используемые для блокировки шифрования

    Хакеры обычно используют уязвимости в корпоративных сетях, чтобы получить доступ, но исследователь изменил ситуацию, обнаружив эксплойты в …
    Раздел: Шифровирусы шумною толпою... Комментарий от safety May 2022
  • REvil возвращается: новый образец вредоносного ПО подтверждает, что группа вернулась

    Печально известная операция по вымогательству REvil вернулась на фоне роста напряженности в отношениях между Россией и США с новой инфраструктуро…
    Раздел: Шифровирусы шумною толпою... Комментарий от safety May 2022
  • LockBit загружает Cobalt Strike Beacon с помощью утилиты VMware

    Утилита командной строки VMware VMwareXferlogs.exe, используемая для передачи данных в журналы VMX и из них, подвержена боковой загрузке DLL.
    В ходе недавнего р…
    Раздел: Шифровирусы шумною толпою... Комментарий от safety April 2022
  • EmoCheck теперь обнаруживает новые 64-битные версии вредоносного ПО Emotet

    Japan CERT выпустил новую версию своей утилиты EmoCheck для обнаружения новых 64-битных версий вредоносного ПО Emotet, которое начало заражать пользователе…
  • Вредоносная программа Emotet теперь устанавливается через PowerShell в ярлыки Windows

    Ботнет Emotet теперь использует файлы ярлыков Windows (.LNK), содержащие команды PowerShell, для заражения компьютеров жертв, отказываясь от мак…
  • Хакеры используют критическую уязвимость VMware RCE для установки бэкдоров

    Опытные хакеры активно используют критическую уязвимость удаленного выполнения кода (RCE) CVE-2022-22954, которая затрагивает VMware Workspace ONE Access (…
  • QNAP просит пользователей устранить критические ошибки HTTP-сервера Apache

    QNAP попросила клиентов принять меры по смягчению последствий, чтобы заблокировать попытки использования уязвимостей безопасности Apache HTTP Server, влияю…
  • Серверы Microsoft Exchange взломаны для развертывания программы-вымогателя Hive

    Оператор Hive Ransomware нацелился на серверы Microsoft Exchange, уязвимые для проблем с безопасностью ProxyShell, для развертывания различных бэкдоро…
    Раздел: Шифровирусы шумною толпою... Комментарий от safety April 2022
  • QNAP призывает клиентов отключить переадресацию портов UPnP на маршрутизаторах

    Тайваньский производитель оборудования QNAP в понедельник призвал клиентов отключить переадресацию портов Universal Plug and Play (UPnP) на своих маршр…
  • Хакеры используют вирус-вымогатель Conti для атак на российские компании

    Группа хакеров использовала утечку исходного кода программы-вымогателя Conti для создания собственной программы-вымогателя для использования в кибератаках на…
    Раздел: Шифровирусы шумною толпою... Комментарий от safety April 2022
  • Группа вымогателей OldGremlin атакует российские компании новым вредоносным ПО

    OldGremlin, малоизвестный злоумышленник, который использует свои особенно продвинутые навыки для проведения тщательно подготовленных кампаний, вернулся…
    Раздел: Шифровирусы шумною толпою... Комментарий от safety April 2022
  • LockBit в течение нескольких месяцев скрывались в сети правительства США

    Исследователи безопасности обнаружили, что региональное правительственное агентство США, скомпрометированное программой-вымогателем LockBit, имело злоумышлен…
    Раздел: Шифровирусы шумною толпою... Комментарий от safety April 2022
  • Вредоносная программа Qbot переходит на новый вектор заражения c Windows Installer

    В настоящее время ботнет Qbot распространяет вредоносное ПО через фишинговые электронные письма с защищенными паролем вложениями ZIP-архива, содерж…
    Раздел: Qbot: новые методы и блоки атак Комментарий от safety April 2022
  • Mirai malware теперь доставляется с использованием эксплойтов Spring4Shell

    Вредоносная программа Mirai теперь использует эксплойт Spring4Shell для заражения уязвимых веб-серверов и использования их для DDoS-атак (распределенный от…
  • VMware предупреждает о критических уязвимостях в нескольких продуктах

    VMware предупредила клиентов о необходимости немедленного исправления критических уязвимостей в нескольких продуктах, которые злоумышленники могут использовать …
  • VMware исправила уязвимость Spring4Shell RCE в нескольких продуктах

    VMware опубликовала обновления безопасности для критической уязвимости удаленного выполнения кода, известной как Spring4Shell, которая затрагивает несколько ее пр…
  • Патчи Spring выявили уязвимость нулевого дня RCE в Spring4Shell

    Spring выпустила экстренные обновления, чтобы исправить уязвимость нулевого дня удаленного выполнения кода Spring4Shell, которая преждевременно просочилась в сеть до…
  • Программа-вымогатель Hive портирует свой шифровальщик Linux VMware ESXi на Rust

    Программа-вымогатель Hive преобразовала свой шифровальщик VMware ESXi Linux в язык программирования Rust и добавила новые функции, чтобы специалистам…
    Раздел: Шифровирусы шумною толпою... Комментарий от safety March 2022
  • Выпущен бесплатный дешифратор для Diavol Ransomware от кибергруппы TrickBot (Quote)
    Раздел: Дешифраторы от компании Emsisoft Комментарий от safety March 2022
  • Microsoft создает инструмент для сканирования маршрутизаторов MikroTik на предмет заражения TrickBot
    Microsoft выпустила сканер, который обнаруживает маршрутизаторы MikroTik, взломанные группой TrickBot, для использования в качестве пр…