Публикации и аналитика
Выпуски Argus Flow, объявления платформы, пресс-релизы и аналитика кибербезопасности.
Атаки Credential Stuffing: Что это и как защититься
Повторное использование паролей создает уязвимость. Credential stuffing атакует, пытаясь получить доступ к нескольким учетным записям, используя данные из одной утечки. Принятие мер предосторожности против этой угрозы имеет решающее значение.
Как группы программ-вымогателей оказывают давление на жертв с помощью тактик "Называния и позора"?
Когда корпоративные данные раскрываются на специализированных сайтах утечек, последствия кибератак остаются надолго после того, как атака уходит из новостного цикла. Группы программ-вымогателей используют тактику публикации данных, чтобы заставить жертв платить выкуп.
Руководство по восстановлению аккаунта: Быстрые действия после кибератаки
Действия, предпринимаемые после компрометации учетной записи, и их скорость играют решающую роль в обеспечении безопасности вашей цифровой личности. Данное руководство подробно описывает быстрые и эффективные методы восстановления взломанных аккаунтов.
Ответственность CISO растет после утечек данных
Регуляторы усиливают преследование после крупных утечек данных, что приводит к росту личной ответственности CISO. Это изменение меняет то, как руководители по безопасности сообщают о рисках, и может ослабить культуру безопасности.
Отчет о взломах медицинских данных: затронуто 7,9 млн американцев
Согласно отчету Министерства здравоохранения и социальных служб США, в период с сентября 2009 по 2010 год произошло около 30 800 случаев утечки медицинских данных. Эти инциденты поставили под угрозу защищенные медицинские данные примерно 7,9 миллиона американцев. Отчет был подготовлен в соответствии с законом HITECH.
Утечка данных Navia раскрыла информацию о сотрудниках HackerOne
Платформа кибербезопасности HackerOne сообщила, что значительный объем данных сотрудников был раскрыт в результате крупной утечки данных, затронувшей их поставщика Navia. Утечка включает конфиденциальную информацию, такую как имена сотрудников, адреса и сведения о зарплате.
Еженедельный Обзор Кибербезопасности: 0-Day Уязвимости Chrome, Роутерные Ботнеты и Утечка Данных AWS
В еженедельных новостях по кибербезопасности выделяются критические уязвимости нулевого дня (0-day), обнаруженные в Chrome, рост числа роутерных ботнетов и утечка данных в AWS. Злоупотребление агентами на базе искусственного интеллекта также становится тревожной тенденцией.
Атака GlassWorm: В Репозитории Python Внедрено Вредоносное ПО с Использованием Украденных Токенов GitHub
Продвинутая группа угроз GlassWorm использовала украденные токены доступа GitHub для внедрения вредоносного ПО в репозитории кода проектов Python. Ожидается, что атака будет иметь широкомасштабные последствия. Полный масштаб затронутых проектов и данных еще определяется.
CISA: Уязвимость Wing FTP, позволяющая утечку путей к серверам, активно эксплуатируется
Агентство по кибербезопасности и защите инфраструктуры США (CISA) предупредило о критической уязвимости в серверах Wing FTP, которая активно эксплуатируется. Эта лазейка позволяет злоумышленникам получать информацию о путях к серверам, что потенциально может привести к более глубокому компрометации системы.
Вредоносная программа LeakNet Ransomware распространяется через ClickFix с использованием взломанных сайтов
Исследователи в области кибербезопасности обнаружили, что вредоносная программа LeakNet Ransomware использует взломанные веб-сайты и инструмент под названием ClickFix для своего распространения. Этот новый метод позволяет вредоносу загружаться в память, что затрудняет его обнаружение.
Вредоносное ПО Speagle захватывает Cobra DocGuard для кражи данных
Новая вредоносная программа Speagle эксплуатирует платформу Cobra DocGuard, позволяя похищать данные через скомпрометированные серверы. Масштабы утечки и типы украденной информации все еще расследуются.
Компрометация GitHub Actions Trivy Security Scanner: 75 Тегов Захвачено
В интеграции GitHub Actions сканера безопасности Trivy произошел инцидент безопасности. Злоумышленники захватили 75 Git-тегов для потенциальной кражи секретов CI/CD у затронутых пользователей. Этот инцидент подчеркивает риски атак на цепочку поставок в автоматизированных рабочих процессах.