На российские компании возобновила кибератаки хакерская группировка Awaken Likho. Такие данные приводит «Лаборатория Касперского». В отличие от первого этапа кампании кибератак, который начался в 2021 г., для получения удаленного доступа к внутренней системе жертвы злоумышленники используют агент для платформы MeshCentral вместо модуля UltraVNC. По данным аналитиков «Лаборатории Касперского», атаки по новой схеме начались летом 2024 г.
Артем Избаенков, директор платформы облачной киберзащиты Solar Space ГК «Солар»:
DDoS-атака на ВГТРК 7 октября привела к недоступности ряда ресурсов медиахолдинга и «ошибке 503» в онлайн-трансляции.
Эксперты считают, что массированные атаки на IT-инфраструктуру российских компаний будут расти.
В августе 2024 г. число инцидентов увеличилось на 58% по сравнению с июлем, а в сентябре – еще на 43%. Осенью DDoS-атакам стали подвергаться образовательные и научные организации.
Сертифицированная версия Solar NGFW ГК «Солар» — программно-аппаратный комплекс «Межсетевой экран «Solar» — подтвердила соответствие требованиям, предъявляемым к межсетевым экранам и системам обнаружения вторжений.
«Ростелеком» и «Солар» запустили возможность проверки персональных данных на предмет их утечки в интернет.
За 7 месяцев 2024 г. общий объем вредоносного бот-трафика, нацеленного на российские IP-адреса, вырос на 83% в сравнении с тем же периодом 2023 г., следует из исследования аналитического центра StormWal.
Операторы подводят итоги своих антиспам-кампаний в летний период.
Специалисты BI.ZONE провели анализ критической уязвимости в JavaScript-движке V8, который используется в Google Chrome. Исследование показало, что уязвимость опасна для пользователей Android-смартфонов и ноутбуков на macOS определенных моделей.