Уязвимости и эксплойты

Архив новостей

Когда двойная защита бессильна

Сотрудники полицейского подразделения по борьбе с экономическими преступлениями на территории Индии пресекли деятельность криминальной группировки, подозреваемой в совершении ряда краж с банковских онлайн-счетов. В результате расследования, проведенного по жалобе потерпевшего, задержаны и заключены под стражу двое местных жителей ― предположительно ключевые участники мошеннической схемы отъема денег в обход системы двухфакторной аутентификации. Следствием установлено, что сетевые

Архив новостей

3 года за финансовые махинации в Сети

Россиянин, уличенный американскими властями в интернет-мошенничестве и махинациях с ценными бумагами, приговорен к 3 годам лишения свободы. Согласно материалам дела, Владимир Здоровенин и его сын Кирилл 2 года охотились за ключами к банковским и брокерским аккаунтам, распространяя вредоносные программы либо покупая пользовательские данные на черном рынке. Украденные реквизиты семейный дуэт использовал для перекачки чужих сбережений

Архив новостей

EC3 уже в строю

В Гааге состоялась официальная церемония открытия Европейского центра по борьбе с киберпреступностью (European Cybercrime Centre, EC3). Новообразование, призванное оказывать информационную, оперативную и экспертную поддержку расследованиям на региональном и международном уровнях, будет функционировать на базе Европола. Данная организация учреждена в рамках стратегии внутренней безопасности ЕС, принятой 3 года назад, и укомплектована новейшими технологиями. Новую команду составили

Архив новостей

Прерванный полет

В аэропорту Бангкока задержан уроженец Алжира, подозреваемый в хищении миллионов с частных онлайн-счетов, открытых в 217 банках разных стран. Задержание Хамзы Бенделладжа (Hamza Bendelladj) произведено по наводке ФБР и является результатом 3-летнего расследования. У задержанного изъяты спутниковый телефон и ноутбук. Тайская полиция будет ходатайствовать об экстрадиции заморского гостя в США, где уже выдан ордер на

Исследование

Новогодний 0-day

В самый разгар подготовки к новогодним праздникам злые хакеры решили выпустить в интернет эксплойт для новоиспеченной уязвимости CVE-2012-4792, которая затрагивает 32-битные браузеры Internet Explorer 6-8 во всех линейках Windows от Windows XP до Windows 7.

Архив новостей

Ловушка для россиян

Эксперты FireEye обнаружили вредоносный Word-документ, предназначенный для использования в целевых атаках против русскоязычных пользователей. Данный doc-файл содержит дроппер, который устанавливает в систему многокомпонентного зловреда, ворующего персональные данные. Эксперты нарекли его Sanny, воспользовавшись именем одного из email-адресов, используемых в данной схеме атаки. Для отвода глаз воспроизводится легальный документ ― русскоязычный справочный материал о форуме АСЕАН по

Архив новостей

Полицейский интернационал борется с ботнетами

Министерство юстиции США и ФБР объявили об успешном проведении полицейских рейдов в Боснии и Герцеговине, Македонии, Новой Зеландии, Перу, Великобритании и США. Международная операция по выявлению ОПГ, распространяющих многочисленные варианты IM-червя Yahos и владеющих многомиллионным ботнетом, проводилась при активной поддержке местных силовиков и закончилась 10 арестами. Детали, представленные в пресс-релизе ФБР, скудны и туманны. Известно

Публикации

Информационная безопасность в 2030 году: прежними останутся только люди

23 года назад одна из крупнейших хакерских атак в истории США широко обсуждалась в СМИ. Этот инцидент лег в основу книги Клиффорда Столла (Clifford Stoll) «Яйцо кукушки» (The Cuckoo’s Egg), которая стала классикой IT-литературы.

Архив новостей

Британская полиция расследует дело о блокерах

В английском графстве Стаффордшир задержаны двое мужчин и женщина, подозреваемые в вымогательстве с использованием вредоносной программы-блокировщика. По свидетельству киберкопов, данный зловред блокирует экран заставкой с логотипом MPS (Metropolitan Police Service, лондонской полиции) или PCeU (Police Central e-Crime Unit, Центральное полицейское подразделение по борьбе с электронными преступлениями). Данная страница содержит фальшивое извещение от блюстителей порядка, якобы

Архив новостей

MS чистит блокеров в Европе

В ноябре Microsoft пополнила базу MRST (Malicious Software Removal Tool, средство удаления вредоносных программ) сигнатурами Win32/Weelsof ― обширного семейства троянских блокировщиков, обосновавшихся в Западной Европе и США. Weelsof распространяется путем drive-by загрузок с зараженного сайта или с помощью эксплойт-паков и вредоносных iframe. При запуске он определяет версию ОС и создает свою копию с произвольным именем

Kaspersky Security Bulletin

Kaspersky Security Bulletin 2012. Основная статистика за 2012 год

Эта часть отчета является частью Kaspersky Security Bulletin 2012 и сформирована на основе данных, полученных и обработанных при помощи Kaspersky Security Network. KSN использует «облачную» архитектуру в персональных и корпоративных продуктах и является одной из важнейших технологий «Лаборатории Касперского».

Kaspersky Security Bulletin

Kaspersky Security Bulletin 2012. Развитие угроз в 2012 году

Данный отчет является продолжением серии ежегодных аналитических отчетов «Лаборатории Касперского». В нем рассматриваются основные проблемы, затрагивающие персональных и корпоративных пользователей и связанные с использованием вредоносных, потенциально нежелательных и мошеннических программ, а также спама, фишинга и различных видов хакерской активности.

Архив новостей

Из Сибири с DDoS-ом

В Иркутской области задержан 24-летний житель г. Саянска, подозреваемый в проведении заказных DDoS-атак против российских банков, промышленных предприятий и интернет-магазинов. По оценкам полиции, совокупный ущерб, причиненный пострадавшим организациям, измеряется сотнями тысяч рублей. Личность и местонахождение злоумышленника были установлены в ходе расследования, проведенного Group-IB по жалобе одного из пострадавших. Свои результаты специалисты направили в отдел «К»

Архив новостей

Компьютерное мошенничество выделено в новую статью

Федеральный закон, закрепляющий дифференциацию составов преступления, предусмотренного ст. 159 УК РФ («мошенничество»), опубликован на государственном портале и вступает в силу с 10 декабря 2012 г. Инициатором разделения мошенничества как преступления по сферам деятельности является Верховный суд России. В соответствии с поправками № 207-ФЗ от 29.11.2012 российский уголовный кодекс дополняется новыми статьями 159 со значками 1,

Отчеты

CloudSorcerer: новая APT-угроза, нацеленная на российские государственные организации

«Лаборатория Касперского» обнаружила новую APT-угрозу CloudSorcerer, нацеленную на российские государственные организации и использующую облачные службы в качестве командных серверов аналогично APT CloudWizard.

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике