Группа Interlock (Ransomware) атакует компании по всему миру

ransomware
Группа злоумышленников Interlock, впервые зафиксированная в конце сентября 2024 года, продолжает проводить масштабные атаки с использованием программ-шифровальщиков (ransomware) против предприятий и критической

Борьба с мошенничеством может ограничить деятельность специалистов по кибербезопасности

Невидимый Фронт: Управленческие и мотивационные вызовы в командах ИБ в Эпоху перманентных угроз
Новые законодательные инициативы Министерства цифрового развития, связи и массовых коммуникаций Российской Федерации вызвали серьёзную озабоченность среди компаний и экспертов в области информационной безопасности.

Кибершпионы годами охотятся за учетными данными администраторов ScreenConnect для последующих атак вымогателей

phishing
Группа исследователей киберугроз Mimecast выявила целенаправленную фишинговую кампанию (обозначенную как MCTO3030), которая с 2022 года систематически нацелена на администраторов облачных решений ScreenConnect.

Gamaredon обновляет инфраструктуру: PteroLNK использует Dead Drop Resolvers и Cloudflare для скрытности

APT
В ходе проактивной охоты на угрозы специалисты по кибербезопасности идентифицировали образцы из семейства вредоносного ПО Pterodo, обычно ассоциируемого с группой Gamaredon, загруженные на публичную платформу

Microsoft меняет подход к сохранению файлов в Word: все новые документы по умолчанию будут сохраняться в облаке

Корпорация Microsoft объявила о планах автоматически сохранять все новые документы Word непосредственно в облаке. Функция, доступная пока только участникам программы Microsoft 365 Insiders, в скором времени

Новая волна атак: Sinobi Ransomware проникает в сети через скомпрометированные учетные данные SonicWall SSL VPN

ransomware
Специалисты подразделения реагирования на угрозы (Threat Response Unit, TRU) компании eSentire обнаружили и проанализировали новую серию атак с использованием вредоносного программного обеспечения для

Кампания TAOTH: киберпреступники используют устаревшее ПО для атак на диссидентов в Восточной Азии

information security
Группа киберпреступников под условным названием TAOTH проводит масштабную кампанию против диссидентов, журналистов и бизнес-лидеров в Восточной Азии, используя устаревшее программное обеспечение и целевые фишинговые атаки.