Security Lab

Symantec

1625
Symantec
Symantec - это компания, специализирующаяся на кибербезопасности и предоставляющая широкий спектр решений и услуг для защиты информации и систем от киберугроз.

Компания Symantec разрабатывает и предлагает различные продукты, включая антивирусные программы, брандмауэры, системы обнаружения и предотвращения вторжений (IDS/IPS), шифрование данных, управление идентификацией и доступом, а также другие инструменты и решения для обеспечения безопасности.

Symantec также предоставляет услуги консультации по кибербезопасности, включая аудиты безопасности, пентестинг, обучение персонала и реагирование на инциденты безопасности. Они помогают организациям определить уязвимости, разрабатывать стратегии защиты и реагировать на кибератаки.

Ваша приватность умирает красиво, но мы можем спасти её.

Присоединяйтесь к нам!

Вирус Alpha: новый игрок или старый вымогатель, восставший из пепла?

Группа Netwalker пропала с радаров еще в 2021 году, но исследователи заметили подозрительные сходства, изучая другое ПО.

Телекоммуникационный сектор Египта, Судана и Танзании пал под натиском хакеров MuddyWater

Иранское кибероружие направило своё дуло в сторону африканских стран.

Под властью OilRig: Иран несколько месяцев шпионит за правительством Ближнего Востока

Видимо, иранские хакеры тщательно подготовились к долгосрочной кампании.

Скрытные хакеры Grayling наносят киберудар по тайваньским учреждениям

Неизвестная группа атакует биомедицинские корпорации, но какие у неё мотивы?

Budworm снова атакует: на этот раз досталось телеком-компании на Ближнем Востоке

Сбор разведданных в разных областях до сих пор остаётся приоритетом хакеров.

3AM: новый монстр среди программ-вымогателей

После неудачной установки вымогателя LockBit, хакер развернул 3AM, который привлёк исследователей.

100 жертв от новой атаки на цепочку поставок: следы ведут в Китай

Представьте, ваш антивирус превращается в тайного агента хакеров.

Lazarus не спит: южнокорейские сайты становятся жертвами "атаки у водопоя"

Хакеры заражают серверы Microsoft для атаки на химическую промышленность Южной Кореи.

Эволюция FIN8: от взлома банковских терминалов до распространения вымогательского софта

Зачем известные киберпреступники сменили вектор деятельности, отказавшись от былых методов и инструментов?

Китайские хакеры атаковали министерства иностранных дел по всей Америке

Новый бэкдор «Graphican» использует Graph API и OneDrive для получения адреса C2-сервера злоумышленников.

Windows или Linux? Без разницы! Вымогательская операция Buhti готова поразить любую платформу

Хакеры Blacktail освоили слитый вредоносный инструментарий и грамотно адаптировали его под свои нужды.

Symantec

Lancefly: новый шпион в киберпространстве неизвестного происхождения

Скрытные бэкдоры, брутфорс и манипуляция реестром – это только часть инструментов предприимчивых хакеров.

Энергетический сектор США и Европы пострадал от атак хакеров из Северной Кореи

Компрометация цепочки поставок 3CX привела к шпионажу за критическими объектами Запада.

Новый неизученный фреймворк MgBot используется Китаем в кампаниях шпионажа в Африке

Телекоммуникационные компании в Африке стали жертвами новых шпионских инструментов китайских хакеров.

Grixba и VSS Copying Tool: новейшее оружие в киберпространстве, созданное группой Play

Теперь хакеры могут обойти систему безопасности и похищать файлы из теневых копий.

Symantec обнаружила Arid Gopher: новейшее оружие в атаках на Ближний Восток

Группировка AridViper обновила свои инструменты и теперь атакует цели в Палестине.

Symantec: китайская группировка Blackfly терроризирует компании Азии

Хакеры используют инструменты с открытым исходным кодом и похищают конфиденциальные данные организаций.

В киберпространстве появился новый игрок - группировка Clasiopa

Неизвестная ранее группа с запутанным происхождением нацелена на исследовательские организации в Азии.

Hydrochasma: новая вредоносная кампания, нацеленная на судоходные компании и медицинские лаборатории в Азии

Хакеры действуют максимально скрытно, не оставляя следов на скомпрометированных устройствах.

Хакеры воспользовались новой вредоносной программой Frebniis для взлома серверов Microsoft IIS

Вредонос максимально скрытно работает с HTTP-запросами и остаётся незамеченным во многих системах.

Группировка Nodaria использует новый инфостилер в атаках на госучреждения Украины

Программа написана на Golang и является улучшенной версией бэкдоров группы.

Взломаны системы менеджера пароля Norton

Личные данные и пароли пользователей оказались в руках неизвестного злоумышленника.

Эксперты Symantec выявили связь между группами Bluebottle и OPERA1ER

Исследователи нашли сходства в происхождении, векторах атак и инструментах.

Китайские киберпреступники атакуют азиатские правительственные учреждения и оборонные организации

Серию кибератак приписывают группировке Billbug.

Кибершпионы перевооружились: исследователи рассказали об инструментах группировки Cranefly

В руках злоумышленников оказались дроппер Geppei и бэкдор Danfuan.

Новый инструмент для эффективной эксфильтрации добавили в свой арсенал хакеры BlackByte

Теперь в вымогательстве участвует облачное хранилище Mega.

Китайские кибершпионы год скрывались во взломанных сетях правительственных учреждений Гонконга

В произошедшем эксперты обвиняют группировку APT41.

Хакеры спрятали вредоносное ПО в логотипе Windows

Используя старые уязвимости, хакеры полагаются на плохое администрирование устройств.

Черная кошка точит когти: группировка BlackCat улучшает свой арсенал вредоносного ПО

Злоумышленники начали использовать инструмент Exmatter и вредонос Eamfo.

Хакеры, стоящие за атакой на Colonial Pipeline, обновили свое ПО и прекратили работать с партнерами

Вымогатель получил новые функции и теперь представляет большую угрозу для организаций по всему миру.

BlackCat обновила свое ПО и изменила условия сотрудничества с другими хакерами

Приток высококвалифицированных хакеров и новые возможности вредоносного ПО открыли новые горизонты в мире киберпреступности.

Китайская группировка WebWorm экспериментирует, переписывая старые вредоносы на новый лад

Так злоумышленники пытаются найти самый мощный RAT, тестируя их против азиатских IT-компаний.

Тушите свет: северокорейская группировка Lazarus Group атакует энергетические компании по всему миру

Чтобы проникнуть в сети жертвы и закрепиться там, злоумышленники используют Log4Shell.

Более 1800 мобильных приложений раскрывают личные данные клиентов крупных компаний и разработчиков

Еще одна причина опасаться токенов авторизации.

Киберармагеддон от Gamaredon: APT продолжает терроризировать Украину

Для атак на украинские организации группировка использует инфостилер под названием GammaLoad.

Большой куш: операторы ботнета Clipminer заработали 1,7 миллиона долларов

Троян умеет не только майнить криптовалюту, но и заменять адрес криптокошелька в буфере обмена жертвы.

Новая китайская кибершпионская группировка Moshen Dragon атакует телеком-провайдеров

Заражение начинается со взлома антивируса, в частности, TrendMicro, Bitdefender, McAfee, Symantec или ЛК.

Хакеры Shuckworm атакуют украинские организации новым вариантом бэкдора Pteredo

Группировка проводит операции по кибершпионажу в отношении украинских правительственных организаций как минимум с 2014 года.

Северокорейские хакеры Lazarus заподозрены в шпионаже за химическими компаниями

Шпионская операция, вероятно, является продолжением кампании Dream Job, которая началась еще в августе 2020 года.

Эксперты связали крупную шпионскую кампанию с китайскими хакерами Cicada

Большинство атакованных организаций расположены в США, Канаде, Гонконге, Турции, Израиле, Индии, Черногории и Италии.

Китайский хакерский инструмент Daxin 10 лет обходил обнаружение

Создатели инструмента не поленились потрудиться над разработкой техник, позволяющих делать его трафик невидимым.

В недавних атаках на украинские сети использовалась приманка в виде вымогателя

Ситуация имеет некоторое сходство с более ранними атаками вайпера WhisperGate.

Китайские хакеры проявляют особое внимание к системам SCADA

Группировка атаковала четыре организации критически важной инфраструктуры в Юго-Восточной Азии.

В ходе расследования инцидента с SolarWinds обнаружено новое вредоносное ПО

Инструмент Raindrop использовался для распространения на другие компьютеры в сетях жертв.

В 2,2 тыс. виртуальных установок обнаружены 400 тыс. уязвимостей

Исследователи изучили продукты от 540 вендоров и присвоили им рейтинг безопасности.

Broadcom приобрела Symantec Enterprise Security за $10,7 млрд

Руководить компанией будет Арт Гиллиланд, ранее занимавший должность генерального менеджера подразделения.

«Неудаляемый» вредонос Xhelper заразил более 45 тыс. Android-устройств

Наибольшее число инфицированных устройств наблюдалось в Индии, США и России.

Антивирус Symantec вызывает сбой в работе Chrome 78

SEP 14 аварийно завершает работу Chrome 78 с сообщением об ошибке.

Киберпреступная группировка Tortoiseshell атаковала саудовские IT-компании

Данные операции могут быть атаками по цепочке поставок.

Microsoft заблокировала обновления для Windows 7 и Windows Server 2008 R2

Причиной блокировки послужила несовместимость с решениями безопасности Symantec и Norton.

Неофициальный клиент Telegram уличен в продвижении вредоносных сайтов

Приложение MobonoGram 2019 запускает ряд сервисов на устройстве, а также загружает различные вредоносные сайты в фоновом режиме.

Злоумышленники могут манипулировать медиафайлами WhatsApp и Telegram

Проблема связана с тем, что мобильная операционная система Android разрешает приложениям получать доступ к файлам во внешнем хранилище

Выгорание на работе ставит под угрозу безопасность предприятий

По мере появления новых угроз среди сотрудников ИБ-отделов учащаются случаи эмоционального выгорания.

Киберпреступники выставили на продажу доступ к сетям Symantec и Comodo

Группировка Achilles предположительно имеет иранское происхождение и пользуется хорошей репутацией у хакеров.

Названы антивирусные компании, ставшие жертвами недавнего взлома

В Сети опубликована переписка, в которой киберпреступники обсуждают продажу исходных кодов, похищенных у трех ИБ-компаний.

Мошенники имитируют антивирус Symantec Norton для заработка денег

Для большей реалистичности мошенники внедряют JavaScript и HTML коды, благодаря которым процесс "сканирования" выглядит как настоящий.

Банки пяти стран Западной Африки подверглись кибератакам

Атаки на африканские банки - тренд, которые давно предсказывали многие эксперты.

С 16 октября сотни сайтов перестанут открываться в Chrome

С выходом Chrome 70 браузер перестанет доверять цифровым сертификатам Symantec, однако многие сайты не готовы к этому.

CrowdStrike, Symantec и ESET обвинили в препятствовании независимому тестированию антивирусов

Организация NSS Labs направила иск против CrowdStrike, Symantec, ESET и AMTSO.

Новая версия Firefox больше не доверяет TLS-сертификатам Symantec

Обновленная политика была реализована в Firefox Nightly 63 и перейдет в раннюю бета-версию браузера в начале сентября.

Крупные банки используют потенциально взломанные цифровые сертификаты

В ответ на предупреждение ИБ-эксперта «Сбербанк» предложил для входа в «Сбербанк Онлайн» использовать не Google, а гиперссылки на официальном сайте финансовой организации.

Компания по защите от кражи личности LifeLock допустила утечку данных клиентов

Простая уязвимость на сайте компании существенно облегчила задачу фишерам.

Накануне отзыва сертификатов Symantec по вине Trustico сайт Trustico.com ушел в offline

Уязвимость на Trustico.com позволяла злоумышленникам выполнять произвольные команды на хостинговом сервере.

SAP, Symantec и McAfee раскрыли российским властям исходный код своего ПО (Обновлено)

Данная практика потенциально ставит под угрозу безопасность компьютерных сетей в по меньшей мере десятке федеральных агентств США.

Вредонос для macOS распространялся через фальшивый блог Symantec

Преступники проэксплуатировали известный брэнд для распространения инфостилера Proton.

Mozilla обеспокоена приобретением DigiCert бизнеса Symantec по выпуску сертификатов

В связи со случаями ошибочной выдачи TLS-сертификатов Symantec должна в течение года заменить все свои цифровые сертификаты.

Symantec отказалась предоставлять РФ свой исходный код

Компания больше не будет предоставлять исходный код своих продуктов для иностранной экспертизы.

Количество заражений вымогательским ПО бьет рекорды 2016 года

По данным Symantec, число заражений вымогательским ПО выросло почти в два раза.

Google прекратит поддержку SSL-сертификатов от Symantec

Symantec придется полностью изменить процесс выдачи SSL-сертификатов, если компания планирует остаться на рынке.

Западные компании вынуждены предоставлять ФСТЭК РФ исходный код продуктов

Symantec отказалась предоставлять свой исходный код из соображений безопасности.

Обнаружена связь между ЦРУ и кибершпионской группировкой Longhorn

Инструменты из опубликованных WikiLeaks документов ЦРУ совпадают с инструментами, используемыми Longhorn.

Эксперт: Уязвимость в API Symantec раскрывает данные сертификатов

Проблема затрагивает не только тех, кто приобрел сертификаты у посредников, но также тех, кто купил их у Symantec.

Google исключит старые SSL-сертификаты Symantec из списка доверенных

Как показало расследование Google, за несколько лет Symantec по ошибке выпустила более 30 тыс. сертификатов.

Symantec отозвала ряд ошибочных SSL-сертификатов

Некоторые сертификаты подключались к домену example.com, а в других содержалось слово test.

Обнаружены критические уязвимости в антивирусных продуктах Symantec

Тэвис Орманди нашел 7 критических уязвимостей в различных антивирусных продуктах от Symantec.

Symantec обнаружила кампанию по распространению нежелательного ПО через торрент-загрузки

Злоумышленники используют поддельные torrent-файлы популярных игр для распространения потенциально нежелательного ПО.

В антивирусах Symantec обнаружена критическая уязвимость

Злоумышленник может отправить жертве специально сформированный файл и удаленно выполнить код.

Symantec опубликовала годовой отчет по угрозам в сети Интернет

В среднем в 2015 году уязвимости нулевого дня появлялись раз в неделю.

Два семейства RAT атакуют малый бизнес

Трояны распространяются с помощью фишинговых писем.

Google не довольна аудитом Symantec по поводу нелегитимных SSL-сертификатов

Было пропущено 2458 сертификатов для незарегистрированных доменных имен.

Symantec по ошибке выпустила поддельные SSL-сертификаты Google

Ответственные за ошибку сотрудники Symantec были уволены из компании.

Symantec: Dyre - наиболее опасный инструмент для финансового мошенничества

Троян Dyre инфицирует устройства под управлением Windows и позволяет злоумышленнику похитить банковские данные.

Специалисты Symantec обнаружили троян, который маскируется под PuTTY

Выявить вредоносное ПО можно по размеру файла установки - у фальшивой версии PuTTY он намного больше.

Эксперты раскрыли масштабную спам-кампанию в Twitter

Распространитель «экстракта для похудения» допустил ряд ошибок и был обнаружен исследователями.

Symantec: Количество банковских троянов в 2014 году существенно снизилось

Эксперты связывают уменьшение числа банковского вредоносного ПО с правоохранительными операциями.

Группировка Waterbug скомпрометировала компьютерные системы более 100 государств

Преступники использовали таргетированный фишинг и собственную сеть из 84 скомпрометированных сайтов.

Symantec: Мошенники зарабатывают немалые деньги на «хищении кликов»

Троян Tubrosa «накручивает» просмотры YouTube-видео, позволяя злоумышленникам зарабатывать на рекламе.

В Японии приобрела популярность новая схема блокировки браузеров мобильных устройств

Жертвы не могут пользоваться браузером на своих мобильных устройствах, пока не выплатят требуемую злоумышленниками сумму.

Symantec: Хакеры из группировки Flea нацелены на участников съезда стран G20

Киберпреступники попытаются похитить конфиденциальную информацию у должностных лиц с помощью нацеленного фишинга.

Из-за аппаратной ошибки Symantec Enterprise Vault.cloud был недоступен в течение 12 часов

Аппаратная ошибка в американских дата-центрах Symantec привела к серьезным неисправностям в работе облачного сервиса.

Symantec: Количество вредоносов, запускающихся на виртуальных машинах, увеличилось

Вредоносы стали обходить виртуальные системы для автоматического анализа угроз и распознавать тип системы.

Symantec и Kaspersky отрицают введение Китаем запрета на использование антивирусов

СМИ ошибочно решили, что Китай исключил Symantec и Kaspersky из перечня доверенного антивирусного ПО.

Китай запретил использование антивирусов Symantec и Kaspersky в госучреждениях

Компании были исключены из списков агентства правительственных закупок и лишены статуса доверенных поставщиков антивирусного ПО.

В антивирусном продукте Symantec Endpoint Protection обнаружены уязвимости нулевого дня

Эксплуатация брешей позволяет авторизованному пользователю повысить привилегии на системе и получить более высокий уровень доступа.

В Китае откажутся от ПО Symantec для предотвращения потери данных

Министерство общественной безопасности страны разослало своим подразделениям письма, содержащие запрет на использование решения Symantec Data Loss Prevention.

Создатели трояна Shylock похитили у клиентов британских банков несколько миллионов долларов

За прошедший год вирус заразил свыше 60 тысяч машин, а наиболее активным был в ноябре-декабре 2013 года.

Новая профессиональная хакерская группа совершает кибератаки на поставщиков энергии

Хакерская группа, спонсирована штатом, называется Стрекоза (Dragonfly).

Symantec: За эксплуатацией уязвимостей нулевого дня стоит одна организация

Эксперты обнаружили множество схожих черт в реализации нескольких эксплоитов для уязвимостей нулевого дня, обнаруженных в последнее время.

Symantec: антивирусная индустрия обречена

Падение продаж компании в первом квартале свидетельствует о нежелании конечных пользователей тратиться на неэффективные средства защиты.

Пользователи Facebook стали жертвами XSS-атаки, источником которой являлись они сами

В соцсети распространился видеоролик, якобы рассказывающий о том, как взломать учетную запись друга.

Heartbleed-уязвимость подвергает угрозе «Интернет вещей» и клиентское ПО

Исследователи подчеркивают, что брешь затрагивает гораздо больше, чем общедоступные web-сайты.

В 2013 году жертвами утечек конфиденциальной информации стали 552 миллиона пользователей

По подсчетам исследователей из Symantec, за прошедший год количество утечек по всему миру возросло на 62%.

Symantec: Скамминг все еще эффективней мобильных вирусов

По данным исследователей, мошенники не утруждают себя сменой вида афер из-за излишка утечек личных данных.

Вирус-вымогатель CryptoDefense сохраняет ключ шифрования на компьютере жертвы

Несмотря на существование данной бреши, злоумышленникам удалось за месяц заработать свыше $34 тысяч.

Symantec: В январе 2014 года Россия заняла третье место среди источников спама

Доля РФ составила 6,4% от всего объема нежелательной электронной корреспонденции.

Олимпийская тематика пользуется спросом у создателей фишинговых сайтов

Эксперты Symantec также предостерегают от неосторожного использования открытых точек доступа Wi-Fi.

Спамеры атакуют IM-сервисы Snapchat, Bitly и Kik

Разработчики Bitly ведут войну с вредоносными ссылками, возникшим из-за появления ключей API в открытом доступе.

Энергетический сектор сталкивается с кибер-угрозами

В период с июля 2012 по июнь 2013 было выявлено в среднем 74 целевые атаки в день по всему миру.

Злоумышленники распространяли троян под видом обновлений браузера

Преступники использовали социальную инженерию, чтобы заставить жертв загрузить вредоносное ПО.

Доля спама и фишинговых писем постепенно снижается

Наиболее часто злоумышленники рассылали электронные письма, содержащих рекламу порно-сайтов и сайтов знакомств.

Symantec: Доля спама в электронных письмах вновь увеличивается

Домен .ru по-прежнему является преобладающим в обнаруженных спамерских ссылках.

Symantec: Вирус трехлетней давности Blackshades до сих пор находится в продаже

Каждый желающий может купить лицензию на вредоносное ПО за 40-100 долларов в год.

Несмотря на арест предполагаемых создателей Blackshades RAT, вирус продолжает наращивать темпы атак

По данным исследователей из Symantec, наибольший рост популярности вредоносного инструмента фиксируется в течение последних пяти месяцев.

Symantec: Вредоносное ПО маскируют под обновление антивирусных решений

Злоумышленники придумали новый изощренный метод инфицирования пользовательских систем.

Злоумышленники атакуют серверы под управлением Apache Tomcat

Исследователи зафиксировали распространение нового червя, атакующего системы на территории США, Великобритании, Бразилии и Китая.

Хакеры, атаковавшие New York Times, эксплуатируют уязвимость нулевого дня в Ichitaro

Атаки, обнаруженные Symantec, осуществляются при помощи вредоносного ПО, вложенного в электронные письма.

Symantec: Индийские хакеры эксплуатировали уязвимость в компоненте GDI в Microsoft Windows и Office

Участники кампании «Operation Hangover» впервые эксплуатировали уязвимость нулевого дня.

Банковский вирус Ploutus перевели на английский для осуществления атак за пределами Мексики

Новая версия бэкдора имеет модульную архитектуру, а также оснащена функционалом сокрытия следов вредоносной деятельности.

Symantec: Сертификаты с ключами менее 2048 бит не предоставляют надлежащий уровень безопасности

С 31 декабря 2013 года все SSL-сертификаты с ключами длиной менее 2048 бит будут отозваны сертификационными центрами.

Symantec: В 2012 году количество целевых атак возросло на 42%

Наибольшее число кибератак осуществлялось на предприятия, как крупного, так и малого бизнеса.

В Symantec отчитались об обнаружении новой версии Egobot - эффективного хакерского инструмента для целевых атак

По данным экспертов, разработчики трояна, существующего с 2009 года, сосредоточились на компрометации систем корейских пользователей.

Symantec: Половина пользователей мобильных устройств не защищают данные

Порядка 40% российских пользователей пользуются предустановленным бесплатным ПО.

Symantec обезвредила часть ботнета ZeroAccess

Специалистам удалось обезвредить 500 тыс. зомби-компьютеров.

В августе Symantec зафиксировала 213 новых вариантов вредоносных программ для мобильных устройств

Помимо этого, экспертам удалось обнаружить 469 новых уязвимостей, что на 13% выше показателя августа 2012 года.

Symantec: Hidden Lynx – группа хакеров из Китая, атаковавшая Google и американских военных подрядчиков

По словам специалистов Symantec, китайское правительство не имеет отношения к деятельности хакеров из Hidden Lynx.

Вирус вымогатель изменяет учетные данные пользователей Windows, требуя связаться со своими разработчиками

Инструкции по оплате выкупа передаются жертвам через популярный в Китае сервис мгновенных сообщений.

Symantec обнаружила 14 вредоносных приложений в Google Play

По словам экспертов, метод работы программ предоставляет злоумышленникам широкий спектр возможностей их использования.

Symantec устранила уязвимости в Web Gateway

Уязвимость, позволяющая выполнить произвольный код на целевой системе, была устранена только спустя 5 месяцев.

Facebook собирал номера телефонов втайне от пользователей

Номера в фоновом режиме отправлялись на сервер соцсети.

Symantec: Вредоносное ПО под видом антивируса блокирует работу мобильных устройств

Для разблокировки Fakedefender требует ввести платный код.

Эксперты Symantec назвали причиной утечек системные сбои и человеческий фактор

Исследователи совместно с институтом Ponemon Institute подготовили отчет от оценке стоимости утечек информации в 2013 году.

Symantec: Бэкдор Backdoor.Tranwos шифрует свои файлы

Зашифрованные файлы не поддаются анализу и к ним нельзя получить доступ с другой ОС.

Gartner опубликовало результаты исследования мирового рынка информационной безопасности

В прошлом году рынок информационной безопасности вырос на 7,9%.

Symantec: Хакеры атакуют европейские компании, используя троян Shadesrat

Злоумышленники начинают атаку телефонным звонком одному из служащих компании.

Symantec: Количество атак на малый бизнес возросло втрое

Согласно ежегодному отчету «Internet Security Threat Report», наибольший рост демонстрирует кибершпионаж.

Symantec обнаружила Stuxnet версии 0.5

По данным экспертов, им удалось найти доказательства того, что вирус был создан раньше 2005 года.

Norton: 34% европейцев не могут отказаться от мобильных устройств

В свою очередь, от использования планшетов и смартфонов не откажутся 47% россиян.

Несколько сотен приложений для Android в Google Play заражены вредоносным ПО

Более двухсот приложений, содержащих контент «для взрослых», заражены вредоносным ПО, использующим технику «одного клика».

В Symantec связывают атаки на Южную Корею в 2011 и 2013 годах

О связи между нападениями свидетельствуют техническое сходство между ними, обнаруженное экспертами в ходе расследования.

Symantec: Троян ransomlock научился обходить песочницы автоматизированных систем анализа угроз

Эксперты информационной безопасности предупреждают о распространении новой модификации опасного вируса.

Symantec: Мошенники распространяют вирусы под видом обновлений для Adobe Flash

Причиной широкой заинтересованности хакеров продуктом является его чрезмерная популярность среди пользователей.

Исследователи обнаружили более раннюю версию Stuxnet

Эксперты считают, что обнаруженный ими Stuxnet 0.5 является потерянным звеном между Stuxnet 1.0 и Flame.

Symantec признал сайт «борцов за права мужчин» «группой ненависти»

В компании не предоставили никаких конкретных объяснений по поводу блокировки портала.

Microsoft планирует выпустить программный пакет Microsoft Office для Linux

Компания хочет разработать программный пакет, способный работать не только на ОС Windows.

Symantec и Microsoft ликвидировали созданный русскими ботнет Bamital

При помощи ботнета Bamital киберпреступники контролировали сотни тысяч компьютеров по всему миру.

Symantec: Новый троян использует SPF-протокол для заражения компьютеров

Используемая вредоносной программой техника позволяет ей оставаться незамеченной на компьютере жертвы.

Спамеры арендовали ботнет для распространения вируса

Троянское приложение распространяется через вредоносные письма, рассылаемые ботнетом Pandex.

Мошеннические облачные сервисы - бич 77% компаний

По данным опроса Symantec, большинство компаний сталкиваются с излишними затратами на облачные технологии.

Ботнет Waledac активно заражает компьютеры в США

Эксперты Symantec связывают высокую активность ботнета с вредоносным ПО Virut.

Symantec обнаружила новый троян-вымогатель

Вирус блокирует запуск операционной системы на компьютере жертвы.

Интеллектуальный вирус-шпион проникает в виртуальные машины

Эксперты корпорации Symantec заняты изучением интеллектуального вируса OSX.Crisis и W32.Crisis.

Symantec: на серверах финансовых учреждений обнаружен вирус Stabuniq

Специалисты считают, что информацию с серверов похищают именно с помощью этого типа трояна.

Symantec: Narilam – новый червь, нацеленный на Иран

Narilam является червем, который распространяется посредством съемных носителей информации и ресурсов, доступных внутри сети, для заражения баз данных SQL.

Вредоносное ПО, нацеленное на Windows 8, использует Google Docs как прокси-сервер

Вирус получает команды с C&C сервера и собирает с зараженных систем информацию.

Anonymous отметили День Гая Фокса рядом кибератак

Хакеры призвали общественность выступить против тотальной слежки за пользователями со стороны государств и международных корпораций.

Symantec: Формат файлов .hlp набирает популярность среди хакеров

Эксперты фиксируют рост количества целевых атак с использованием файлов справочной системы Windows Help.

Symantec: Троян скрывается в командах, выполняющихся при обработке событий мышки

Подобная вредоносная программа способна обойти автоматизированные системы анализа вирусного ПО.

Symantec: В 2011 году вирусописатели разработали 400 решений для обхода песочницы

Вирусописатели ежемесячно создавали примерно по 33 вредоносные программы в 2011 году.

Типичная уязвимость 0-дня в среднем «живет» порядка 312 дней

Symantec: После того как информация о бреши становится общедоступной, объем атак увеличивается примерно в пять раз.

Symantec: WinHelp-файлы используются в атаках на системы промышленного и государственного секторов

Для осуществления кибернападений злоумышленники используют методы социальной инженерии, вместо внедрения в системы эксплоитов.

Symantec: Вирус Backdoor.Proxybox создан российским хакером

Злоумышленник на протяжении 3 лет поддерживал численность ботнета на уровне 40 тыс. инфицированных компьютеров.

Пользователей прокси сервисов тайком подключали к ботнету

Под видом услуг анонимизации поставщик ProxyBox подключал пользователей к ботнету за $40 в месяц.

Symantec: Язык программирования Go используется для написания вирусов

Использование Go было замечено при обнаружении вредоносного исполняемого файла, устанавливающего на компьютере троян и бэкдор.

«ЛК»: Вирус Flame содержит следы трех ранее неизвестных вредоносных программ

В «Лаборатории Касперского» утверждают, что создателями Flame является группа из четырех разработчиков.

Symantec: Россия потеряла $2 млрд из-за хакеров

Аналитики компании подсчитали ущерб, нанесенный стране киберпреступниками.

Хакеры, взломавшие Google в 2009 году, вновь проявляют активность

Злоумышленники вновь начали активно использовать платформу Elderwood Platform, имеющую отношение к ряду громких атак.

Symantec: Троян Loozfon нацелен на женщин-пользователей Android-устройств

Вредоносная программа похищает номер телефона жертвы и список контактов, который хранится на мобильном устройстве.

Троян Crisis может проникнуть в виртуальную среду

Исследователи Symantec опубликовали отчет о более подробном анализе вредоносного приложения.

В Symantec произошла утечка пользовательских данных

В результате взлома, скомпрометированной оказалась база данных пользователей Интернет-сервиса Road Runner Safe Storage, принадлежащего Symantec.

Symantec: Количество вредоносных сайтов в июле 2012 увеличилось на 4%

Большое количество обнаруженных в июле текущего года сайтов относились к тематике Олимпийских Игр.

Symantec: Ботсеть Grum уничтожена полностью

По данным экспертов, активность ботнета была сведена к нулю 19 июля.

Symantec: Троян загружает вредоносные компоненты при помощи доверенных приложений Windows

Вирус использует легитимные приложения для маскировки своего присутствия на инфицированном компьютере, а также для загрузки компонентов бэкдора.

Symantec: Новый OSX.Macontrol научился выключать компьютер

Кроме того, вредонос способен удалять и запускать файлы на системе, а также собирать данные о пользователе.

Symantec: Android-ботнета не существует

Эксперты указали на ряд нюансов, свидетельствующих о том, что спам рассылается с помощью ПК.

Троян скрывался в Google Play под видом популярных приложений почти месяц

Вредоносная программа находилась в online-магазине под видом приложений «Super Mario Bros.» и «GTA 3 Moscow City», которые загрузили почти 100 тыс. пользователей.

Количество целевых атак на малый бизнес растет

За полгода 36% всех целевых атак хакеров были направлены на организации, штат которых не превышал 250 человек.

Эксперты: Неквалифицированные хакеры покупают готовое ПО для DDoS-атак

Дистрибутив доступен на специализированных хакерских форумах с мая текущего года за 100 евро.

Symantec: обнаружен второй атакующий принтеры вирус

Исследователи связывают новый образец червя с обнаруженным ранее трояном Trojan.Milicenso.

Symantec: В прошлом году две трети фирм пострадали от потери данных

По данным экспертов, причины потерь могут быть очень разнообразными – от ошибки персонала до хакерских атак.

Обнаружен новый инструмент проведения DDoS атак

Первые упоминания Backdoor.Zemra появились в мае этого года и его ориентировочная стоимость составляет $100.

Symantec: Вирусы для Android развиваются с высокими темпами

По данным экспертов, вредоносный код троянских программ для Android скрывается от антивирусных программ путем шифрования.

В сети появился новый инструмент для проведения DDoS-атак

Вредоносное приложение Backdoor.Zemra позволяет создать ботнет, а также организовать SYN и HTTP распределенные атаки отказа в обслуживании.

Symantec проанализировала вирус для принтеров

При компрометации системы вирусом Adware.Eorezo сетевые принтеры печатают невнятный текст до тех пор, пока в них не заканчивается бумага.

Symantec: Малый и средний бизнес подвергаются риску при передаче данных через файлобменные сервисы

Сотрудники предприятий малого и среднего бизнеса все чаще обмениваются корпоративными данными без ведома IT-специалистов.

Symantec: Впервые за год количество спама начало расти

Согласно ежемесячному отчету, количество нежелательных писем увеличилось на 3,3%.

Вирус Flame содержит команду самоуничтожения

Вирус может получить от операторов команду на уничтожение всех следов своего присутствия.

Symantec: спаммеры распространяют троян посредством «тибетских писем»

Компьютер потенциальной жертвы заражается вредоносным ПО после открытия Word-документа, который вложен в письмо.

Symantec: бэкдор в смартфонах ZTE предоставляет административный доступ к устройствам

В пресс-релизе эксперты компании представили результаты исследования смартфонов китайского производителя.

Эксперты: Большую часть вредоносных программ для Android создают в России

Эксперты отмечают, что хотя сейчас хакеры ограничиваются русскоязычной аудиторией, в будущем они могут расширить свой круг деятельности.

Владельцам Flashback не удалось получить доход от своей деятельности

Операторы ботнета Flashback сгенерировали $14 000, но им так и не удалось получить деньги.

В 2011 году увеличилось количество кибератак

По данным компании Symantec, в 2011 году количество кибератак в мире выросло на 81%.

Symantec: Россия переместилась на 6 ступень в рейтинге вредоносной активности в Интернет

По данным представителей Symantec, каждый сотый зафиксированный в мире бот находится в Москве.

Symantec: Владельцы Flashback воруют у Google $10 тысяч в день

По данным экспертов, вирус перехватывает поисковые запросы и перенаправляет пользователей на сторонние сайты.

Безопасность виртуализации и облаков. Что мы имеем на сегодняшний день?

Symantec: У пользователей требуют деньги за подписку на поддельный антивирус Windows Risk Minimizer

Если пользователь отказывается оплачивать подписку на поддельный антивирус, ему угрожают уголовной ответственностью за нарушение авторских прав.

Verizon: В 2011 году в 80% случаев причиной утечки данных стали злоумышленники

В большинстве случаев целью хакеров становились данные крупных учреждений, корпораций, а также их пользователей.

Фишеры заманивали пользователей эротикой

Злоумышленники вводили в заблуждение итальянских геймеров.

Обнаружена новая модификация Duqu

Недавно обнаруженная модификация Duqu использует новый алгоритм шифрования своего функционального модуля.

Symantec: вредоносные программы для мобильных устройств распространяются через Twitter

Сообщения в сервисе микроблогов Twitter содержат ссылки на вредоносные приложения для мобильных устройств.