Security Lab

NCC Group

NCC Group – компания, занимающаяся обеспечением информационной безопасности, штаб-квартира которой находится в Манчестере, Великобритания. В сферу услуг NCC входит депонирование и проверка программного обеспечения, консалтинг в области кибербезопасности и управляемые услуги. NCC Group обслуживает более 15 000 клиентов по всему миру.

Хакеры научились ждать. Теперь взломы планируют тщательнее, чем запуск стартапов

На смену грубой силе пришёл холодный расчёт.

«Русский след» оказался китайской подделкой. Штирлиц ещё никогда не был так близок к провалу

Вы набираете в поиске название программы, кликаете по первой ссылке — и сами приносите вредонос в компанию: именно так работает новая волна SEO-подделок.

Google очень, ОЧЕНЬ хочет, чтобы вы поверили в ее «приватный» ИИ. Компания запустила Private AI Compute

Компания делает трафик пользователей максимально анонимным и неотслеживаемым.

Госхакеры в сети F5. Что украли из «мозга» BIG-IP и чем это грозит клиентам

Тайный доступ к коду BIG-IP продолжался месяцами — F5 подтвердила утечку.

Грамматика, как у профессора, а это фишинг. Да, теперь ИИ — ваш враг

Почему идеальная орфография в письме — главный признак того, что вас обманывают.

Из одной банды ‒ сотня новых: как полицейские облавы укрепили армию шантажистов

«Феникс» RansomHub и другие преступники, сделавшие 2024 год незабываемым.

TeamViewer сообщает о взломе корпоративной сети

Последствия взлома TeamViewer могут быть катастрофическими.

Boeing на крючке хакеров LockBit: секреты компании скоро могут оказаться в сети

Судьбу «огромного числа» конфиденциальных данных решит лишь крупная денежная сумма.

514 атак! Минувший сентябрь установил рекорд по активности вымогателей

Кто ответственен за столь крупное число кибернападений?

Hook против ERMAC: как старший брат научил младшего плохим манерам

Чем принципиально отличаются банковские троянцы и почему это важно?

Хакерство на удаленке: исследователи нашли бэкдор в 1952 устройствах Citrix NetScaler

NCC Group предупреждает — даже патчи могут не спасти.

Вымогательское ПО IceFire атакует корпоративные сети на базе Linux

Входной точкой хакеров стала уязвимость в файловом сервере IBM Aspera Faspex.

CISA предупреждает об активном использовании RCE-уязвимости ZK Java Framework

Опасный недостаток позволяет хакеру украсть конфиденциальные данные и взять под контроль системы на сервере.

Samsung Galaxy Store уязвим для скрытой установки приложений

Неприятные уязвимости были обнаружены в магазине приложений южнокорейского бренда.

Акула, поедающая cookie-файлы жертв, вернулась в Google Play

Вредонос SharkBot вшит в два приложения, имеющие более 60 тысяч скачиваний в Google Play.

Группировки вымогателей на подъеме

Этим летом особенно отличились LockBit, Hive и BlackBasta.

NCC Group отметила снижение количества атак с использованием вымогательского ПО

Расформирование группировки Conti, а также сезонные колебания - две возможные причины снижения активности программ-вымогателей.

Уязвимости в протоколе ExpressLRS позволяют захватывать дроны

Для захвата контроля над радиоуправляемым дроном достаточно иметь стандартный передатчик, совместимый с ExpressLRS.

LockBit 2.0 лидирует по количеству атак с использованием вымогательского ПО

Но из-за прекращения деятельности группировки Conti общее количество атак в мае снизилось на 18%.

Критическая уязвимость U-Boot позволяет рутировать встраиваемые системы

Используя уязвимость, хакеры могут записывать произвольные данные, а затем рутировать встраиваемые системы на базе Linux.