Security Lab

Sophos

Sophos – компания, которая занимается разработкой и производством средств защиты информации для настольных компьютеров, серверов, почтовых систем и сетевых шлюзов. Разработчики Sophos создают программные и аппаратные продукты для фильтрации спама, борьбы с вирусами и шпионским ПО. Помимо этого, компания также разрабатывает криптографические средства и DLP-системы.

«Кстати, ты уволен»: ИИ пришёл за специалистами по кибербезопасности

Пересмотр структуры в пользу автоматизации становится главным трендом в IT-отрасли.

Тысяча C2-серверов, двести фейковых вендоров — HeartCrypt построил индустрию маскировки вредоносов за год

Ваш Google Drive — уже склад для хакеров.

Пруфов нет, но платят все. Группа Warlock сломала главное правило кибервымогательства

За полгода неизвестные хакеры ворвались в Топ-20 самых опасных киберпреступников мира.

«Чистая» атака, которая хуже вируса. Админы защищают сети инструментами, которые уже работают на врага

Злоумышленники используют легитимный ИБ-инструмент, чтобы атаковать компании.

EDR-киллер для всех. Хакерские группировки используют новую общую платформу для отключения антивирусов

Теперь компании точно знают, на что сливают свой бюджет.

Как обмануть хакера? Дай ему вредоносный эксплойт с тысячами коммитов

Когда репозиторий — это троян, а коммит — дымовая завеса для установки стилера.

Ваш админ стал их точкой входа. И вместе с ним — вся ваша сеть

Не нужен взлом, когда доступ даёт тот, кто отвечает за доступ.

Грамматика, как у профессора, а это фишинг. Да, теперь ИИ — ваш враг

Почему идеальная орфография в письме — главный признак того, что вас обманывают.

Двойное шифрование: ваша приватность и правда о ней — история о том, как мессенджеры стали цифровыми шпионами

Преступники знают, где вы были вчера и куда отправитесь завтра.

Троян в облаке: Microsoft Teams стал новым вектором атак

Sophos раскрыла новые схемы атак на организации.

Плагиат или ребрендинг? Sophos раскрывает секреты фишинг-сервиса FlowerStorm

Как закрытие Rockstar2FA послужило толчком к привлечению аудитории.

Frag: новая атака на Veeam обнуляет резервные копии корпораций

Неизвестный ранее вирус быстро распространяется по критическим инфраструктурам.

В когтях хакеров: любители кошек стали жертвами изощрённой кибератаки

Бенгальские кошки стали мишенью для новой кибератаки.

Pygmy Goat: Китай проникает в правительственные системы

Британия раскрывает схему проникновения невидимого руткита.

Пять лет в тени: обнаружена глобальная шпионская кампания Китая

Зачем группы из Поднебесной охотились за критической инфраструктурой по всему миру?

Невидимые воры: как APT41 скрывала следы своей активности почти год

Иллюзия безопасности сохраняется ровно до того момента, пока не становится слишком поздно.

Crimson Palace: кибершпионский тайфун обрушился на Юго-Восточную Азию

Сразу три хакерских группы сплелись воедино для нанесения колоссального ущерба.

Групповые политики и вредоносные скрипты: Qilin нашёл новую лазейку для кражи данных

Пользователи Google Chrome подверглись тайному сбору логинов и паролей.

Mad Liberator: фальшивое обновление Windows скрывает масштабную кражу данных на глазах у жертв

Новая группа меняет привычную парадигму вымогателей.

EDRKillShifter: новый способ обхода EDR-решений

Уязвимые драйверы помогают обмануть системы безопасности.