Security Lab

SentinelOne

1625
SentinelOne
SentinelOne - это американская компания, специализирующаяся на кибербезопасности. Она разрабатывает программное обеспечение для обнаружения и предотвращения кибератак на корпоративные сети.

Цифровой мир полон опасностей - подписывайтесь на наш канал и научитесь как их преодолеть!

Operation Soft Cell: китайские хакеры Gallium атаковали операторов связи на Ближнем Востоке

Новый вариант инструмента Mimikatz, известные бэкдоры и повышенный интерес к Ближнему Востоку.

Новая программа-вымогатель CatB использует DLL Hijacking для скрытного внедрения в целевые системы

Вредонос не имеет классической записки с выкупом — как же жертвам узнать, кому платить за дешифровку?

Предположительно российская группировка Winter Vivern атакует правительственные организации в разных странах

Специалисты SentinelOne описали киберпреступников как креативных, сдержанных и рассудительных.

Вымогательское ПО IceFire атакует корпоративные сети на базе Linux

Входной точкой хакеров стала уязвимость в файловом сервере IBM Aspera Faspex.

Злоумышленники до сих пор активно используют старый метод обхода UAC в Windows

Последняя вредоносная кампания в очередной раз доказывает, как важно вовремя обновлять ПО до актуальной версии.

Неизвестная группировка шпионит за телекоммуникационными компаниями на Ближнем Востоке

Облако как сервер управления и сообщения WhatsApp как вектор заражения.

Группировка Vice Society вооружилась кастомным шифровальщиком

В новом вредоносе реализована надежная схема шифрования с использованием алгоритмов NTRUEncrypt и ChaCha20-Poly1305.

SentinelOne собирает конфиденциальные данные разработчиков

PyPI-пакет с более 1000 загрузок крадет учетные данные специалистов.

2 новых опасных уязвимости в OpenSSL ставят под угрозу более 7000 хостов

Ошибки приводят к состоянию DoS и удаленному выполнению кода.

Слуги вождя КНДР атакуют людей, ищущих работу в криптоиндустрии

Киберпреступники продолжают заражать устройства с помощью поддельных вакансий.

Стало известно, кто стоит за первой в истории фишинговой атакой на пользователей PyPI

Виновной оказалась группировка JuiceLedger.

Китайские кибершпионы распространяют вредоносное ПО через антивирусы

Компания Trend Micro устранила уязвимость, которую использовали китайские хакеры.

В антивирусах Avast и AVG были исправлены многолетние уязвимости

Уязвимости позволяют локальному пользователю повысить привилегии на системе.

SentinelOne покупает Attivo Networks

Mandiant и SentinelOne объединяются для защиты организаций от киберугроз

Сорвалось поглощение Orca Security компанией SentinelOne

SentinelOne объявляет финансовые результаты третьего квартала 2022 финансового года

Израильский стартап по обеспечению безопасности данных Laminar получил 32 миллиона долларов в рамках серии А

SentinelOne признана самой дорогой публичной компанией в сфере кибербезопасности в рейтинге Deloitte's Technology Fast 500

Атака на железную дорогу Ирана была осуществлена с использованием вайпера, а не вымогателя

Инцидент с иранской железной дорогой является первым случаем применения Meteor.

Миллионы принтеров HP, Xerox и Samsung подвержены 16-летней уязвимости

Уязвимость может быть проэксплуатирована в целях повышения привилегий на системе до уровня администратора.

Хакерская группировка Agrius выдает деструктивное ПО за вымогательское

Злоумышленники делают вид, будто шифруют файлы с целью получения выкупа, но на самом деле уничтожают их.

В драйвере Dell DBUtil исправлена уязвимость 12-летней давности

Эксплуатация проблемы позволяет получить доступ к функциям драйвера и выполнить вредоносный код с привилегиями уровня SYSTEM и ядра.

MacOS-бэкдор атакует разработчиков iOS-приложений

Вредоносное ПО XcodeSpy состоит из скрипта Run Script, добавленного в легитимный Xcode-проект TabBarInteraction.

Представлен бесплатный декриптор для зашифрованных ThiefQuest файлов

Истинным предназначением вредоноса является поиск и похищение файлов со взломанного компьютера.

APT Lazarus Group арендовала вредоносное ПО у операторов TrickBot

Киберпреступники также вооружились новым вредоносным ПО Anchor.