Контакты
Подписка
МЕНЮ
Контакты
Подписка

Cisco Talos

Cisco Talos

Cisco Talos

Смотрите также: киберугрозы вредоносное ПО VPNFilter

WhatsApp, Telegram и Signal уязвимы к атакам по сторонним каналам
13.12.2018
Исследователи из Cisco Talos сообщили об уязвимостях в популярных мессенджерах, использующих шифрование. По словам специалистов, WhatsApp, Telegram и Signal можно взломать с помощью атак по сторонним каналам... »

Киберпреступники нашли новый способ обхода антивирусов
16.10.2018
Эксперты команды Cisco Talos заметили новую кампанию по распространению ряда вредоносных программ, в том числе инфостилеров Agent Tesla, Loki и Gamarue, способных извлекать информацию из различных приложений, например, Google Chrome, Mozilla Firefox, Microsoft Outlook и пр.  Отличительная особенность операции заключается в использовании модифицированного процесса эксплуатации известных уязвимостей в Microsoft Word ( CVE-2017-0199 и CVE-2017-11882 ), позволяющего инфицировать систему, не привлекая внимания антивирусов... »

В арсенале VPNFilter появились новые модули
27.09.2018
Исследователи обнаружили новые модули в VPNFilter - вредоносном ПО, заразившем маршрутизаторы от 75 различных производителей. Данная находка свидетельствует о том, что возможности вредоноса намного шире и сложнее, чем считалось ранее... »

Троян Adwind обходит антивирусы для заражения ПК
24.09.2018
В трояне Adwind, ранее использовавшемся в атаках на промышленные предприятия по всему миру, появился набор новых инструментов, предназначенных для обхода антивирусных программ, передает издание ZDNet.  Данный троян, также известный как AlienSpy, JSocket и jRat, содержит множество различных функций... »

Мошенники используют возрастные ограничения в iOS для обмана жертв
07.09.2018
С помощью "родной" функции iOS злоумышленники прячут легитимные приложения, заставляя жертв использовать их вредоносные аналоги.В ходе атаки, впервые раскрытой специалистами Cisco Talos в июле нынешнего года, используются пять вредоносных версий легитимных приложений (AppsSLoader, Telegram, WhatsApp, PrayTime и MyApp), предназначенных для похищения сообщений с iOS-устройств... »

Преступники создают ботнеты с помощью легитимных инструментов для удаленного доступа
24.08.2018
Злоумышленники используют официальные инструменты для тестирования в целях создания и поддержки работы ботнетов. В частности, речь идет об инструменте для удаленного доступа Remcos (Remote Control and Surveillance), утилите для шифрования Octopus Protector и другом программном обеспечении производства компании Breaking Security, утверждают специалисты команды Cisco Talos... »

Проблема компрометации iPhone посредством MDM оказалась шире, чем предполагали специалисты
27.07.2018
В начале июля 2018 года специалисты Cisco Talos обнаружили высокотаргетированную вредоносную кампанию, направленную против 13 пользователей iPhone в Индии. Для заражения устройств своих жертв малварью злоумышленники использовали MDM-решения... »

Индийские хакеры атакуют пользователей iOS и Windows
25.07.2018
Индийская хакерская группировка проводит новую вредоносную кампанию, ориентированную на пользователей устройств под управлением операционных систем iOS и Windows. Об этом сообщили исследователи безопасности из команды Cisco Talos... »

Опубликован дешифровщик файлов для вымогателя Thanatos
28.06.2018
Шифровальщик Thanatos был обнаружен в феврале 2018 года. От других подобных угроз малварь отличал не только скверно написанный код и баги, но и тот факт, что Thanatos стал первым вымогателем, принимающим выкупы в криптовалюте Bitcoin Cash (BCH), а также Zcash (ZEC) и Ethereum (ETH).Прошлой зимой исследователи установили, что Thanatos не представляет интереса с технической точки зрения, шифрует каждый пользовательский файл отдельным ключом, изменяя их расширения на ... »

Раскрыты подробности о новом вредоносном ПО VPNFilter
07.06.2018
Исследователи безопасности из команды Cisco Talos  опубликовали подробную информацию о вредоносном ПО VPNFilter, заразившем более 500 тыс. маршрутизаторов в по меньшей мере 54 странах, позволив злоумышленникам шпионить за пользователями, а также осуществлять кибератаки... »

Вирус VPNFilter заразил полмиллиона сетевых аппаратов
24.05.2018
Cisco Systems Inc в среду предупредила, что хакеры заразили высокотехнологичным вредоносным ПО как минимум 500.000 маршрутизаторов и устройств хранения данных в десятках стран, возможно, готовясь к новой масштабной кибератаке на Украину... »

Обнаружен новый вредонос для хищения данных из Telegram
17.05.2018
Эксперты по кибербезопасности из компании Cisco Talos  обнаружили новое вредоносное ПО для Telegram, атакующее пользователей десктопной версии мессенджера. Как полагают специалисты, автор вредоноса, скорее всего, является русскоговорящим... »

Уязвимость в коммутаторах Cisco используется для атак на объекты КИ по всему миру
06.04.2018
Хакерские группировки используют уязвимость в коммутаторах Cisco с поддержкой технологии SMI (Smart Install) для атак на объекты критической инфраструктуры по всему миру, предупредили специалисты команды Cisco Talos. По мнению экспертов, некоторые из этих атак были проведены группировкой, известной как Dragonfly, Crouching Yeti и Energetic Bear... »

Вредонос KevDroid способен тайно записывать телефонные звонки жертв
06.04.2018
Аналитики Cisco Talos обнаружили две версии нового вредоноса для Android, трояна KevDroid, в частности срывавшегося в фальшивом антивирусном приложении Naver Defender.Эксперты рассказывают, что основная задача малвари – похищение данных с зараженных устройств, включая список контактов, сообщения и письма, фотографии, историю вызовов и список установленных приложений... »

Linux-вредонос GoScanSSH обходит стороной правительство и военных
28.03.2018
Исследователи из Cisco Talos обнаружили новое вредоносное ПО для Linux, обходящее стороной устройства в сетях правительственных и военных организаций. Вредонос получил название GoScanSSH, поскольку написан на Go, с помощью уже инфицированных хостов сканирует интернет в поисках новых и в качестве точки входа использует порт SSH... »

Locky вернулся, но атакует только системы на базе Windows XP и Vista
23.06.2017
Вымогательское ПО Locky, исчезнувшее с радаров в мае нынешнего года, снова в строю. Эксперты Cisco Talos зафиксировали масштабную кампанию по распространению новой версии шифровальщика, которая осуществляется c помощью спам-ботнета Necurs. Что интересно, вымогатель может шифровать файлы только на компьютерах под управлением устаревших версий Windows - XP и Vista, но не современных редакций ОС... »

3,2 млн публичных JBoss-серверов уязвимы к атакам с использованием шифровальщика SamSam
19.04.2016
 В процессе мониторинга Сети исследователи безопасности подразделения Cisco Talos выявили порядка 3,2 млн публично доступных серверов, находящихся под угрозой риска инфицирования вымогательским ПО SamSam. Как и прочие представители данного типа, вредонос шифрует файлы и требует выкуп за восстановление доступа к контенту... »

Страницы: 1

Смотрите также: киберугрозы вредоносное ПО VPNFilter