Криптовымогателям — твердое «нет». Intel добавит защиту от шифровальщиков на уровне процессора
#БлогкомпанииSelectel #Информационнаябезопасность #Компьютерноежелезо #Процессоры #Intel #malware #вирусы IV
https://habr.com/ru/post/537374/
#БлогкомпанииSelectel #Информационнаябезопасность #Компьютерноежелезо #Процессоры #Intel #malware #вирусы IV
https://habr.com/ru/post/537374/
t.me
Криптовымогателям — твердое «нет». Intel добавит защиту от шифровальщиков на уровне процессора
Зловредное ПО наносит огромный ущерб как бизнесу, так и отдельным пользователям. Один из самых активных сегментов в этой сфере — вирусы-шифровальщики. По оценка...
Glupteba – скрытая угроза: как мы нашли вредонос, который больше двух лет прятался в инфраструктуре заказчика
#БлогкомпанииРостелекомСолар #Информационнаябезопасность #malware #впо #glupteba #расследованиеинцидентов IV
https://habr.com/ru/post/558226/
#БлогкомпанииРостелекомСолар #Информационнаябезопасность #malware #впо #glupteba #расследованиеинцидентов IV
https://habr.com/ru/post/558226/
t.me
Glupteba – скрытая угроза: как мы нашли вредонос, который больше двух лет прятался в инфраструктуре заказчика
2020 год для Solar JSOC CERT оказался непростым, но и 2021-й не отстает, постоянно подкидывая нам интересные кейсы. В этом посте мы расскажем, как обнаружили вре...
Кого только не встретишь в инфраструктуре: с какими семействами ВПО мы чаще всего имели дело в этом году
#БлогкомпанииРостелекомСолар #Информационнаябезопасность #ВПО #malware #расследование #шифровальщики #майнеры IV
https://habr.com/ru/post/583734/
#БлогкомпанииРостелекомСолар #Информационнаябезопасность #ВПО #malware #расследование #шифровальщики #майнеры IV
https://habr.com/ru/post/583734/
t.me
Кого только не встретишь в инфраструктуре: с какими семействами ВПО мы чаще всего имели дело в этом году
Годы идут, а ВПО остается основной головной болью кибербезопасников. Мы недавно считали: почти 40% хакерских атак происходит именно с помощью вредоносного ПО. Одни вирусы даже не успевают попасть в...
Экстенсивный подход. Как много техник можно обнаружить в одном образце вредоносного программного обеспечения (ВПО)
#Информационнаябезопасность #информационнаябезопасность #malware IV
https://habr.com/ru/post/647335/
#Информационнаябезопасность #информационнаябезопасность #malware IV
https://habr.com/ru/post/647335/
Хабр
Экстенсивный подход. Как много техник можно обнаружить в одном образце вредоносного программного обеспечения (ВПО)
— "Прошу расшифровать трафик в адрес …" - описание задачи в трекере.— "Давай, Морти! Приключение на 20 минут. Зашли и вышли." - ответил голос в голове.Но, как и у героев мультфильма, приключение...
По следам TeamBot: как мы столкнулись с новыми функциями знакомого ВПО
#БлогкомпанииРостелекомСолар #Информационнаябезопасность #malware #malwareanalysis #расследованиеинцидентов #впо #teamviewer IV
https://habr.com/ru/post/652679/
#БлогкомпанииРостелекомСолар #Информационнаябезопасность #malware #malwareanalysis #расследованиеинцидентов #впо #teamviewer IV
https://habr.com/ru/post/652679/
Хабр
По следам TeamBot: как мы столкнулись с новыми функциями знакомого ВПО
В октябре 2021 года к нам в Solar JSOC CERT поступил запрос: одна крупная технологическая компания попросила помочь в расследовании инцидента. В процессе работы мы обнаружили старую знакомую -...
Jli.dll по-новому: как хакеры использовали известную DLL в фишинге якобы от имени Минцифры
#БлогкомпанииРостелекомСолар #Информационнаябезопасность #минцифры #фишинг #malware #dll IV
https://habr.com/ru/post/670294/
#БлогкомпанииРостелекомСолар #Информационнаябезопасность #минцифры #фишинг #malware #dll IV
https://habr.com/ru/post/670294/
Хабр
Jli.dll по-новому: как хакеры использовали известную DLL в фишинге якобы от имени Минцифры
В конце мая стало известно о том, что хакеры пытались организовать вредоносную рассылку якобы от Минцифры. Архив из этой рассылки получили для анализа специалисты Solar JSOC CERT. В нем мы обнаружили...
Расщепляем Malware PDF. Практический разбор фишинга на примере GetPDF от Cyberdefenders.com
#БлогкомпанииRVision #Информационнаябезопасность #фишинг #malware #расследованиеинцидентов #фишинговыеатаки #pdf IV
https://habr.com/ru/post/682088/
#БлогкомпанииRVision #Информационнаябезопасность #фишинг #malware #расследованиеинцидентов #фишинговыеатаки #pdf IV
https://habr.com/ru/post/682088/
Хабр
Расщепляем Malware PDF. Практический разбор фишинга на примере GetPDF от Cyberdefenders.com
Привет, Хабр! Меня зовут Антон, я ведущий инженер по ИБ в компании R-Vision, принимаю активное участие в развитии экспертизы в части расследования инцидентов и реагирования на них. А в свободное...
Ресерч свежего Excel документа с Loki malware внутри
#Информационнаябезопасность #phishing #фишинг #malware #malwareanalysis #loki #oletools IV
https://habr.com/ru/post/686774/
#Информационнаябезопасность #phishing #фишинг #malware #malwareanalysis #loki #oletools IV
https://habr.com/ru/post/686774/
Хабр
Ресерч свежего Excel документа с Loki malware внутри
Вечер добрый, Хабр! Решил немного изучить свежий сэмпл малваря Loki (31.08), который содержится в Excel документе и используется для фишинговой рассылки. В этой небольшой статье основное внимание...
Новый вирус Erbium, который крадет деньги с вашей банковской карты и криптовалюту, быстро распространяется по интернету
#БлогкомпанииFirstVDS #Информационнаябезопасность #erbium #вирусы #malware IV
https://habr.com/ru/post/690888/
#БлогкомпанииFirstVDS #Информационнаябезопасность #erbium #вирусы #malware IV
https://habr.com/ru/post/690888/
Хабр
Новый вирус Erbium, который крадет деньги с вашей банковской карты и криптовалюту, быстро распространяется по интернету
В интернете появилось опасное вредоносное ПО под названием Erbium. Это инструмент для кражи личных данных, который нацелен на ваши пароли, данные банковских карт, куки, криптовалютные кошельки и,...
APT35 — неожиданная угроза: как мы обнаружили иранских хакеров в инфраструктурах нескольких компаний
#БлогкомпанииРостелекомСолар #Информационнаябезопасность #malware #ransomware #расследованиеинцидентов #apt #cert IV
https://habr.com/ru/post/707910/
#БлогкомпанииРостелекомСолар #Информационнаябезопасность #malware #ransomware #расследованиеинцидентов #apt #cert IV
https://habr.com/ru/post/707910/
Хабр
APT35 — неожиданная угроза: как мы обнаружили иранских хакеров в инфраструктурах нескольких компаний
С мая 2022 года мы столкнулись с двумя кейсами, где атакующие используют уязвимость Microsoft Exchange ProxyShell для первоначального доступа и размещения веб-шеллов. Скорее всего, атака связана с...