    Stealth Falcon in the skies of the Middle East: analysis of the Deadglyph backdoor and its consequences

    Who is behind the attack and how it threatens the Middle East. Recent research by ESET has drawn attention to a new high-tech backdoor called Deadglyph. The backdoor was discovered while monitoring suspicious activity on the systems of high-profile clients in the Middle East. Researchers with a...
    Новая программа Apple "Нулевые дни", предназначенная для уничтожения египетского экс-члена парламента с помощью шпионского ПО Predator

    Три ошибки нулевого дня, устраненные Apple 21 сентября 2023 года, были использованы как часть цепочки эксплойтов iPhone в попытке внедрить шпионский штамм под названием "Predator", нацеленный на бывшего члена парламента Египта Ахмеда Элтантави в период с мая по сентябрь 2023 года. "Атака была...
    Deadglyph: новый усовершенствованный бэкдор с отличительной тактикой вредоносного ПО

    Исследователи кибербезопасности обнаружили ранее недокументированный усовершенствованный бэкдор под названием Deadglyph, используемый злоумышленником, известным как Stealth Falcon, в рамках кампании кибершпионажа. "Архитектура Deadglyph необычна, поскольку она состоит из взаимодействующих...
    Alien contact: a threat or a chance for a new beginning?

    Why scientists are not afraid of meeting with extraterrestrials. As often imagined in movies, a highly developed alien race arrives to Earth, promising peace and prosperity, but at the same time hiding something that threatens all of humanity. However, how realistic is this outcome of events? A...
    LastPass tightens requirements for master passwords

    Critics aren't thrilled with LastPass's new security measures. LastPass password management service now requires some of its users to choose longer master passwords. LastPass explains that the changes are necessary to ensure that all customers are protected by their latest security...
    Europe vs Tech Giants: New rules of the Internet game

    Who will win the battle for the Internet? In Europe, the "Digital Markets Act" comes into force next year, which requires companies recognized as "gatekeepers" to provide users of the most popular operating systems with browser selection screens, asking them to choose the default browser...
    Sold non-existent cars via the Internet: fraudsters were exposed in Chernihiv region

    Scammers placed ads for the sale of cheap cars on one of the sites of free ads for a year. In the Chernihiv region, a group of malefactors who organized the sale of non-existent cars via the Internet was exposed. Scammers deceived more than twenty citizens from different regions of Ukraine in...
    Hackers broke into the database of the Sirena-Travel booking system

    They got information about 664 million flights over 16 years. The attackers obtained the names, phone numbers and identification numbers of passengers. Hackers-probably acting in the interests of Ukraine-broke into the Sirena-Travel database with information about passengers of Russian...
    Таинственный субъект угрозы "Песочный человек" нацелен на поставщиков телекоммуникационных услуг на трех континентах

    Ранее недокументированному субъекту угрозы, получившему прозвище "Sandman", приписывается серия кибератак, направленных против телекоммуникационных провайдеров на Ближнем Востоке, в Западной Европе и на субконтиненте Южная Азия. Примечательно, что при вторжениях используется JIT-компилятор для...
    Apple спешит исправить 3 новых недостатка нулевого дня: iOS, macOS, Safari и более уязвимые

    Apple выпустила еще одну серию исправлений безопасности для устранения трех активно используемых ошибок нулевого дня, влияющих на iOS, iPadOS, macOS, watchOS и Safari, доведя общее количество ошибок нулевого дня, обнаруженных в ее программном обеспечении в этом году, до 16. Список уязвимостей в...
    Серьезные недостатки, обнаруженные в продуктах Atlassian и сервере ISC BIND

    Atlassian и Internet Systems Consortium (ISC) раскрыли несколько недостатков безопасности, влияющих на их продукты, которые могут быть использованы для обеспечения отказа в обслуживании (DoS) и удаленного выполнения кода. Австралийский поставщик программных услуг сказал, что четыре серьезных...
    Иранский национальный государственный деятель OilRig нацелен на израильские организации

    Израильские организации были атакованы в рамках двух разных кампаний, организованных иранским субъектом национального государства, известным как OilRig, в 2021 и 2022 годах. Кампании, получившие названия Outer Space и Juicy Mix, повлекли за собой использование двух ранее задокументированных...
    Как интерпретировать результаты оценки MITRE ATT & CK 2023 года

    Тщательные независимые тесты являются жизненно важным ресурсом для анализа возможностей поставщика услуг по защите от все более изощренных угроз для их организации. И, возможно, ни одна оценка не пользуется таким большим доверием, чем ежегодная оценка MITRE Engenuity ATT & CK. Это тестирование...
    Новый вариант банковского трояна BBTok нацелен более чем на 40 латиноамериканских банков

    Активная вредоносная кампания, нацеленная на Латинскую Америку, распространяет новый вариант банковского трояна под названием BBTok, особенно среди пользователей в Бразилии и Мексике. "BBTok banker обладает специальной функциональностью, которая копирует интерфейсы более чем 40 мексиканских и...
    Apple responds to threats: Emergency patches for three new zero-day vulnerabilities

    News for those who keep their finger on the pulse. Apple has released emergency security updates to address three new zero-day vulnerabilities that were exploited in attacks on iPhone and Mac users. This year, the company has already fixed 16 such vulnerabilities. Two bugs were found in the...
    Secret Snatch Tactics: Why is Windows Safe Mode not so safe?

    The FBI and CISA explain the dangers of ransomware as a service. The FBI and the CISA warned about the threat posed by the extortionate software "Snatch", known since 2018. Recently, its activity has been gaining momentum, so organizations are advised to be on the lookout. The actions of the...
    Apple and Google hid details of vulnerabilities: millions of devices at risk

    Critical vulnerabilities in companies systems have put other developers' products at risk. According to a new report from the information security company Rezillion, recent reports from Apple and Google provided incomplete information about critical vulnerabilities that are actively exploited...
    Artificial intelligence and cybersecurity: Cisco absorbs Splunk for $28 billion

    Cisco expands horizons: Splunk is now on the team. Cisco announced the acquisition of Splunk, a software developer for processing and analyzing machine-generated data. The deal is valued at $ 28 billion ($157 per share) and is expected to be completed in the first half of 2024. Once the process...
    Telecom networks have become a testing ground for Sandman hackers and the LuaDream infostealer

    Previously unknown hackers have developed a stealthy infostiler that gives you complete freedom of action. A new hacker group, Sandman, attacks telecommunications providers in the Middle East, Western Europe, and South Asia, using modular information-stealing malware called LuaDream. Malicious...
    And banks: BBTok Trojan attacks bank customers in Mexico and Brazil

    Bank customers themselves provided hackers with their account details. Attackers are attacking hundreds of banking customers in Latin America with a new version of an existing banking Trojan that mimics the interfaces of more than 40 Mexican and Brazilian banks. The campaign aims to trick...