Категорія: Кібербезпека
Уразливі Cisco: Чому уряд США терміново оновлює брандмауери перед загрозою атаки
Американське агентство з кібербезпеки CISA повідомило про серйозну загрозу, що виникла внаслідок активної хакерської кампанії, націленої на файрволи Cisco. У своєму останньому огляді, опублікованому у середу, CISA зазначила, що виявила активне використання двох критичних вразливостей у програмному забезпеченні Cisco Adaptive Security Appliance (ASA), яке застосовується багатьма великими корпораціями та державними установами для захисту своїх мереж […]
Поліція завдала удару по трьом кіберзлочинним операціям: фіаско чи новий початок у боротьбі з кіберзлочинністю?
У міжнародній боротьбі з кіберзлочинністю коаліція правоохоронних органів на чолі з Europol завершила масштабну операцію, відому як “Операція Кінцевий результат”, в результаті якої було ліквідовано три великі кіберзлочинні групи. Згідно з повідомленням, опублікованим Europol, силовики зосередилися на виявленні та знищенні відомих кіберзагроз: інформаційного шкідника Rhadamanthys, ботнету Elysium та віддаленого доступу trojan VenomRAT. В рамках операції […]
Як північнокорейці під прикриттям ІТ спеціалістів пробираються в американські компанії
П’ятеро осіб визнали свою провину у сприянні шахрайству, яке вчиняли північнокорейці, представляючись віддаленими IT-працівниками. Про це повідомило Міністерство юстиції США. Підозрювані діяли як «посередники», які допомагали північнокорейцям отримувати роботу, використовуючи як свої власні дані, так і викрадену або підроблену інформацію більш ніж десятка громадян США. Вони також забезпечували наявність наданих компаніями ноутбуків у своїх домівках […]
Як зламали провайдера спостережувальних систем Protei, викравши дані та зіпсувавши імідж
Велика загроза безпеці цифрових комунікацій обернулася для російської компанії Protei масштабним витоком даних. Ця фірма, що спеціалізується на виробництві технологій для телефонних та інтернет-провайдерів, стала жертвою хакерської атаки, що призвела до порушення її веб-сайту та втрати значної кількості чутливої інформації. Protei, заснована в Росії і нині зі штаб-квартирою в Йорданії, постачає свої рішення у численні […]
Як Runlayer зібрала $11M та підкорила світ безпеки AI
На початку тижня новий стартап у сфері безпеки, що спеціалізується на протоколі середовища, під назвою Runlayer, оголосив про свій вихід з режиму невідомості, маючи на рахунку 11 мільйонів доларів інвестицій від Khosla Ventures та Фелікс. Стартап Runlayer Runlayer засновано Ендрю Берманом, який уже має досвід роботи в стартапах, таких як виробник дитячих моніторів Nanit та […]
Увага! Цифрова загроза: DoorDash повідомляє про витік даних, що загрожує особистій інформації користувачів
DoorDash оголосив про виявлення витоку даних, який торкнувся особистої інформації невизначеного числа користувачів. Серед даних, що стали доступними третім особам, виявилися імена, електронні адреси, номери телефонів та фізичні адреси. Попри те, що зловмисники дісталися до чутливої інформації, представники компанії запевнили, що “незаконно отримані дані не містять інформації, що підлягає особливій захищеності, і наразі немає свідчень […]
Спільні зусилля США, Великої Британії та Австралії: санкції проти російського хостингу
Влада США, Великобританії та Австралії оголосила про санкції проти російської компанії, яка надає “бульбашкові” послуги хостингу, звинувачуючи її у сприянні кібератакам, зокрема з використанням програм-вимагачів, що завдали шкоди американським компаніям та критичній інфраструктурі. У своїй заяві у середу Міністерство фінансів США підтвердило введення спільних санкцій проти російської веб-компанії Media Land та трьох пов’язаних з нею […]
Як витік даних Gainsight став викликом для клієнтів Salesforce
Компанія Salesforce оголосила про розслідування інциденту, пов’язаного з витоком даних клієнтів через додатки, опубліковані Gainsight — платформою для управління взаємовідносинами з клієнтами. У середу область публікацій Salesforce підтвердила, що атаки стосуються додатків, створених компанією Gainsight і які безпосередньо підключаються до платформи Salesforce. Зазначається, що такі програми встановлюються і управляються користувачами самостійно. Представники Salesforce запевнили, що […]
Скандал з китайськими хакерами: чи стане скасування правил кібербезпеки для телефонних і інтернет-компаній вибухом бомби для США?
Федеральна комісія з питань зв’язку США (FCC) ухвалила рішення про скасування вимог до телефонних та інтернет-компаній країни, які зобов’язували їх дотримуватися мінімальних стандартів кібербезпеки. Це рішення було прийнято 2-1 на голосуванні, яке відбулося під впливом політичних розбіжностей. Голова FCC, Брендан Карр, і його колега-республіканець Олівія Трасті, обидва призначені президентом Трампом, проголосували за скасування правил, що […]
Хакерська атака на Gainsight: як зломщики викрали дані з 200 компаній та що це означає для безпеки бізнесу
У мережі відбулася масована атака, в результаті якої хакери викрали дані понад 200 компаній, що використовують платформу Salesforce. Інформацію про загрозу розголосила сама Salesforce, зазначивши, що порушення сталося через додатки, розроблені компанією Gainsight, яка спеціалізується на підтримці клієнтів. Конкретні імена постраждалих підприємств не були названы. Деталі кібератака Гугл підтвердив, що їхня команда з аналітики загроз […]