Security Lab

RiskIQ

Microsoft представила 2 инструмента для повышения кибербезопасности организаций

Утилиты позволяют компаниям увидеть вектор атаки на свою сеть, а также изучить способы взлома киберпреступников

Эксперты выявили новую C&C-инфраструктуру APT29

C&C-инфраструктура активно распространяет вредоносное ПО WellMess.

Microsoft купила компанию RiskIQ

Таким образом технический гигант пытается расширить свою продукцию и лучше защитить клиентов в условиях усиления глобальных кибератак.

Обнаружена дополнительная инфраструктура, использовавшаяся в атаках SolarWinds

Хакеры приложили максимум усилий, чтобы избежать шаблонных TTP и тем самым затруднить обнаружение вредоносной активности.

Новый вариант скиммера Grelos пролил свет на инфраструктуру Magecart

Специалисты обнаружили сходство между различными скиммерами, использующими одну и ту же инфраструктуру.

Одна из группировок Magecart атаковала сайты, связанные с экстренными службами

Злоумышленники использовали некорректно настроенные бакеты Amazon S3 для внедрения JavaScript-кода на web-сайты.

Magecart скомпрометировала более чем 17 000 сайтов через незащищенные серверы Amazon S3

Неправильно настроенные бакеты Amazon S3 позволяли злоумышленникам внедрять вредоносный код в конце каждого файла JavaScript.