Останні новини про вразливості, загрози, інциденти та інші події інформаційної безпеки
Запобігання вразливостям, загрозам та інцидентам безпеки, що описано нижче, розумніше і дешевше, ніж криміналістичні розслідування та пом'якшення наслідків кібератак.
Ви можете отримати докази цього факту з новин нижче.
Використовуйте наші сервіси, щоб знайти та усунути ваші вразливості безпеки, перш ніж хакери знайдуть їх.
Спроби кібератак на військові системи за допомогою шкідливих програм для мобільних пристроїв
Ведення сучасної війни неможливе без використання високих технологій, що все більш широко використовуються для управління боєм, розвідки, контролю повітряних цілей та ін...
Більше подробиць.
Опубліковано Wed, 04 Sep 2024 05:31:07 GMT
Кібератака UAC-0020 (Vermin) з використанням тематики військовополонених на Курському напрямку; новий інструмент FIRMACHAGENT (CERT-UA#10742)
Урядовою командою реагування на комп'ютерні надзвичайні події України CERT-UA отримано інформацію щодо розповсюдження електронних листів з тематикою військовополонених, що містили посилання для завантаження архіву "spysok_kursk...
Більше подробиць.
Опубліковано Mon, 19 Aug 2024 07:25:55 GMT
UAC-0198: Масове розповсюдження ANONVNC (MESHAGENT) серед державних організацій України (CERT-UA#10647)
Урядовою командою реагування на комп'ютерні надзвичайні події України CERT-UA 12 серпня 2024 року зафіксовано факт масового розповсюдження електронних листів, начебто, від імені Служби безпеки України, що містять посилання для завантаження файлу з назвою "Документи...
Більше подробиць.
Опубліковано Mon, 12 Aug 2024 09:36:53 GMT
Кібератаки UAC-0102 з метою викрадення автентифікаційних даних облікових записів користувачів UKR.NET (CERT-UA#10381)
Використання публічних поштових сервісів, поряд з корпоративними електронними поштовими скриньками, є доволі розповсюдженою практикою серед працівників державних органів, військовослужбовців, а також співробітників інших українських підприємств та організацій...
Більше подробиць.
Опубліковано Wed, 24 Jul 2024 16:36:08 GMT
Точковий сплеск активності UAC-0057 (CERT-UA#10340)
Урядовою командою реагування на комп'ютерні надзвичайні події України CERT-UA у період з 12 по 18 липня 2024 року зафіксовано сплеск активності угрупування UAC-0057, що полягала в розповсюдженні документів з макросами, призначеними для запуску на ЕОМ шкідливої програми PICASSOLOADER з метою доставки на комп'ютер жертви Cobalt Strike Beacon...
Більше подробиць.
Опубліковано Wed, 24 Jul 2024 03:54:02 GMT
UAC-0063 атакує науково-дослідні установи України: HATVIBE + CHERRYSPY + CVE-2024-23692 (CERT-UA#10356)
Урядовою командою реагування на комп'ютерні надзвичайні події України CERT-UA досліджено кібератаку угрупування UAC-0063, здійснену 08...
Більше подробиць.
Опубліковано Sun, 21 Jul 2024 18:06:48 GMT
Цільові кібератаки UAC-0180 у відношенні оборонних підприємств з використанням GLUEEGG / DROPCLUE / ATERA (CERT-UA#10375)
Урядовою командою реагування на комп'ютерні надзвичайні події України CERT-UA отримано інформацію щодо розповсюдження серед українських оборонних підприємств електронних листів з тематикою закупівлі БпЛА та вкладенням у вигляді ZIP-файлу, що містить PDF-документ з посиланням...
Більше подробиць.
Опубліковано Wed, 17 Jul 2024 13:40:45 GMT
UAC-0020 (Vermin) атакує Сили оборони України з використанням ШПЗ SPECTR в тандемі з легітимним SyncThing (кампанія "SickSync") (CERT-UA#9934)
Урядовою командою реагування на комп'ютерні надзвичайні події України CERT-UA у безпосередній взаємодії з Центром кібербезпеки ЗСУ (ЦКБ) виявлено та досліджено активність угрупування UAC-0020 (Vermin), спрямовану у відношенні сил оборони України...
Більше подробиць.
Опубліковано Wed, 05 Jun 2024 17:01:18 GMT
UAC-0200: Цільові кібератаки з використанням DarkCrystal RAT та Signal як засобу довіреного розповсюдження (CERT-UA#9918)
Урядовою командою реагування на комп'ютерні надзвичайні події України CERT-UA отримано інформацію щодо здійснення цільових кібератак у відношенні державних службовців, військових, представників оборонних підприємств України з використанням шкідливої програми DarkCrystal RAT, яка розповсюджується засобами месенджеру Signal...
Більше подробиць.
Опубліковано Tue, 04 Jun 2024 06:21:36 GMT
Шифрувальник ScRansom атакує малий та середній бізнес у Європі та Азії
Фахівці з кібербезпеки Eset виявили програму-вимагач ScRansom, яку поширює група кіберзлочинців CosmicBeetle серед малих та середніх підприємств переважно у Європі та Азії...
Більше подробиць.
Мінцифра запрошує взяти участь у спільних з Японією CTF-змаганнях з кібербезпеки
Міністерство цифрової трансформації України повідомляє , що 1-2 жовтня відбудеться спільне українсько-японське онлайн-змагання Capture The Flag (CTF) для підвищення знань із кібербезпеки...
Більше подробиць.
Кіберфахівці ГУР атакували низку російських ресурсів, причетних до ведення війни
Кіберфахівці Головного управління розвідки Міністерства оборони України атакували низку російських ресурсів, причетних до ведення війни...
Більше подробиць.
Дані як останній (?) рубіж безпеки
Останній звіт The 2024 Cloud Security Report показує, що кількість інцидентів у хмарі збільшилася майже на 154% порівняно з минулим роком, причому 61% організацій повідомили про значні збої в роботі...
Більше подробиць.
Як забезпечити високий рівень доступності бізнес-додатків
Компанія Span провела вебінар для партнерів та клієнтів, присвячений рішенню Progress Kemp Loadmaster для забезпечення високої доступності та безпеки корпоративних бізнес-додатків...
Більше подробиць.
Хакери намагаються викрасти облікові дані українських захисників до військових систем
Урядова команда реагування на комп'ютерні надзвичайні події України CERT-UA спільно з об'єднаною командою...
Більше подробиць.
Accord Group надаватиме послуги аутсорсингового операційного центра безпеки
Системний інтегратор Accord Group повідомляє про розширення переліку послуг з кібербезпеки власного «Центра кібермоніторингу» послугою Security Operation Center (SOC) – операційного центра безпеки...
Більше подробиць.
«Мегатрейд» розширив портфель рішеннями ідентифікації та цифрової безпеки Identiv
читать дальше
Більше подробиць.
Softprom запропонує рішення Niagara Networks для видимості мережі та доставлення трафіку
читать дальше
Більше подробиць.
Для захисту мобільних пристроїв військових Міноборони впроваджує технологію MDM
Центр інновацій при Міністерстві оборони України впроваджує технологію Mobile Device Management, яка покликана захистити...
Більше подробиць.
Нова синтетична атака у WWW
Якщо вірити ось цьому повідомленню: http://blog.trendmicro.com/more-than-a-half-a-million-web-sites-compromised/
з'явився новий троян, який з одного боку - інфікує окремі форуми на базі вразливих версій phpBB, а потім, після розміщення на серверах (використовується механізм SQL-ін'єкції), робить спроби інфікації персональних комп'ютерів відвідувачів форумів...
Більше подробиць.
Опубліковано Fri, 16 May 2008 14:18:18 +0000
Вразливі місця Microsoft SQL Server
При аналізі та пошуку вразливих місць у програмах використовується кілька підходів. В даному випадку я наведу найпростіший...
Більше подробиць.
Опубліковано Thu, 19 Jul 2007 06:20:21 +0000
-
Хто ми, що робимо та що пропонуємо.