NCC Group
2022-06-07T21:00:24+03:00
Alexander Antipov
NCC Group – компания, занимающаяся обеспечением информационной безопасности, штаб-квартира которой находится в Манчестере, Великобритания. В сферу услуг NCC входит депонирование и проверка программного обеспечения, консалтинг в области кибербезопасности и управляемые услуги. NCC Group обслуживает более 15 000 клиентов по всему миру.
Если вам нравится играть в опасную игру, присоединитесь к нам - мы научим вас правилам!
30 октября, 2023
Boeing на крючке хакеров LockBit: секреты компании скоро могут оказаться в сети
Судьбу «огромного числа» конфиденциальных данных решит лишь крупная денежная сумма.
26 октября, 2023
514 атак! Минувший сентябрь установил рекорд по активности вымогателей
Кто ответственен за столь крупное число кибернападений?
18 сентября, 2023
Hook против ERMAC: как старший брат научил младшего плохим манерам
Чем принципиально отличаются банковские троянцы и почему это важно?
16 августа, 2023
Хакерство на удаленке: исследователи нашли бэкдор в 1952 устройствах Citrix NetScaler
NCC Group предупреждает — даже патчи могут не спасти.
10 марта, 2023
Вымогательское ПО IceFire атакует корпоративные сети на базе Linux
Входной точкой хакеров стала уязвимость в файловом сервере IBM Aspera Faspex.
1 марта, 2023
CISA предупреждает об активном использовании RCE-уязвимости ZK Java Framework
Опасный недостаток позволяет хакеру украсть конфиденциальные данные и взять под контроль системы на сервере.
24 января, 2023
Samsung Galaxy Store уязвим для скрытой установки приложений
Неприятные уязвимости были обнаружены в магазине приложений южнокорейского бренда.
5 сентября, 2022
Акула, поедающая cookie-файлы жертв, вернулась в Google Play
Вредонос SharkBot вшит в два приложения, имеющие более 60 тысяч скачиваний в Google Play.
29 августа, 2022
Группировки вымогателей на подъеме
Этим летом особенно отличились LockBit, Hive и BlackBasta.
22 июля, 2022
NCC Group отметила снижение количества атак с использованием вымогательского ПО
Расформирование группировки Conti, а также сезонные колебания - две возможные причины снижения активности программ-вымогателей.
15 июля, 2022
Уязвимости в протоколе ExpressLRS позволяют захватывать дроны
Для захвата контроля над радиоуправляемым дроном достаточно иметь стандартный передатчик, совместимый с ExpressLRS.
24 июня, 2022
LockBit 2.0 лидирует по количеству атак с использованием вымогательского ПО
Но из-за прекращения деятельности группировки Conti общее количество атак в мае снизилось на 18%.
6 июня, 2022
Критическая уязвимость U-Boot позволяет рутировать встраиваемые системы
Используя уязвимость, хакеры могут записывать произвольные данные, а затем рутировать встраиваемые системы на базе Linux.
27 мая, 2022
Снова в деле: группировка Cl0p возвращается
Кибервымогатели немного отошли от геополитических потрясений и снова ринулись в бой.
18 мая, 2022
Хакер показывает, как разблокировать, завести и уехать на чужой Tesla
Уязвимость в протоколе Bluetooth LE позволяет злоумышленникам заводить двигатель и проникать в салон электрокара.
10 ноября, 2021
Группировка TA505 в ходе атак использует уязвимость в SolarWinds Serv-U
RCE-уязвимость позволяет удаленному злоумышленнику выполнять команды на уязвимом сервере с повышенными привилегиями.
28 июля, 2021
В решении для наблюдения за воздушными судами Sunhillo SureLine обнаружена критическая уязвимость
Эксплуатация проблемы позволяет злоумышленнику выполнять произвольные команды с привилегиями суперпользователя.
11 марта, 2021
Уязвимости в бизнес-коммутаторах Netgear подвергают организации риску атак
Эксплуатация наиболее опасных из проблем может позволить удаленному неавторизованному злоумышленнику выполнить произвольный код.
2 февраля, 2021
SonicWall подтвердила наличие 0Day-уязвимости в своих продуктах
Уязвимость уже используется в реальных атаках.
24 ноября, 2020
Недорогие видеодомофоны отправляют производителям пользовательские данные
11 протестированных устройств имели одну или несколько опасных уязвимостей, а также слабые, легко угадываемые встроенные пароли.
2 июня, 2020
В компонентах IoT-устройств обнаружено 26 уязвимостей
Эксплуатация проблем позволяет осуществлять DoS-атаки и повышать привилегии.