Security Lab

RDP

Remote Desktop Protocol (протокол удалённого рабочего стола) предоставляет возможности удаленного отображения и ввода через сетевые подключения для приложений, работающих на сервере. Протокол RDP предназначен для поддержки различных типов сетевых топологий и нескольких протоколов локальной сети.

SMOKEDHAM: искусство цифровой маскировки от UNC2465

Как хакеры превращают легальные инструменты в невидимое оружие?

22 жертвы за месяц: как SafePay делает компании добычей киберпреступников

Внезапное сходство с LockBit раскрывает тайные связи вымогательских групп.

От захвата домена до офисного пропуска: цифровое вторжение в осязаемую реальность

Rapid7 раскрывает детали крайне занимательной кибератаки.

ShadowPad и Cobalt Strike: смертельное сочетание для организаций Тайваня

Кибершпионы использовали сложные схемы маскировки для сокрытия своих действий.

HardBit 4.0: шифрование по паролю и сложные методы обхода анализа

Киберпреступники отказались от сайтов утечек в пользу повторных прямых угроз.

Зловещий туман: вымогательская банда «Fog» активно терроризирует образовательные учреждения

Чем подход молодой группировки удивил исследователей безопасности?

LilacSquid: хакеры-призраки терроризируют компании по всему миру

Группа оставляет за собой лишь следы MeshAgent и PurpleInk.

Цифровой хищник SolarMarker мастерски «играет в прятки» с данными своих жертв

Многоуровневая инфраструктура вредоноса не оставляет корпоративному сектору никаких не шансов.

Двуликая Void Manticore: как Иран борется с врагами Тегерана

Как хакеры меняют личности для разрушений сети Албании и Израиля.

SugarLocker: как разработчики сайтов превратились в международных преступников

Российские правоохранители остудили пыл сахарных хакеров.

OLVX: новый онлайн-магазин, делающий киберпреступления доступными для всех

Усилия администраторов OLVX позволяют ему существовать в открытом интернете и привлекать клиентов.

Скрытность за $15 000: GuLoader стал невидимым для средств защиты

Вредонос получил обновления и изменения в векторе продаж.

Вымогательские шипы CACTUS прорастают в целевых сетях благодаря вредоносной рекламе

Группировка Twisted Spider активно использует троян DanaBot как канал доставки опасного вредоноса.

Новая атака CACTUS: ошибки Qlik Sense используются для захвата корпоративных систем

Уязвимости бизнес-платформы позволяют повысить привилегии и незаметно заразить системы.

KFC может остаться без стрипсов из-за кибератаки на Tyson Foods

Группировка Snatch грозится раскрыть тайны одного из крупнейших в мире поставщиков мяса.

Mandiant раскрыла последствия уязвимости Citrix NetScaler ADC/Gateway

Специалисты детализируют активность киберпреступников.

Money Message: скрытый гость в корпоративных сетях Австралии

Финансы, бухгалтерия и отчёты отправляются хакерам, а затем надёжно шифруются.

Под властью OilRig: Иран несколько месяцев шпионит за правительством Ближнего Востока

Видимо, иранские хакеры тщательно подготовились к долгосрочной кампании.

От незаконных доменов до экстрадиции: падение киберимперии рынка E-Root

Продажи, вымогательства, мошенничество - деятельность Санду Диакону на поверхности.

Кража данных неизбежна: от эксплуатации ошибки Citrix не спасают даже обновления

Тот случай, когда исправления - не единственная мера безопасности.