RSAC 2019: Зачем злоумышленникам domain fronting
Рассказ с RSAC 2019 о том, как domain fronting используется для маскировки общения между зараженным компьютером и облачным командным сервером.
2653 поста
Рассказ с RSAC 2019 о том, как domain fronting используется для маскировки общения между зараженным компьютером и облачным командным сервером.
О том, что EXE-файлы могут быть опасны для компьютеров с Windows, знают все. Но, как оказалось, с помощью EXE-файла можно заразить и macOS.
Коммерческие шпионские программы – stalkerware – не считаются вредоносными. Рассказываем, почему их все равно не стоит использовать.
Используете на сайте плагины от сторонних разработчиков? Убедитесь, что они регулярно обновляются.
Злоумышленники проявляют активный интерес к MSP-провайдерам и используют уязвимости, чтобы заразить клиентов шифровальщиками.
Представляем новую технологию защиты банкоматов на физическом уровне, которая станет дополнительным источником дохода.
Под видом популярных сериалов часто распространяют зловредов. Рассказываем, какие сериалы опаснее всего и как распознать угрозу.
Уязвимость в WinRAR позволяет злоумышленникам получить контроль над вашим компьютером, если вы распакуете зловредный архив.
На RSAC 2019 представитель SANS Institute рассказал о том, как манипуляции с DNS позволяют угнать IT-инфраструктуру компании.
На GitHub обнаружены сотни тысяч токенов и криптоключей. Объясняем, чем это плохо.
GandCrab удерживает 40% рынка программ-вымогателей — в этом ему помогают необычные методы распространения.
Из Google Play выгоняют приложения, требующие доступ к звонкам и SMS «на всякий случай». Объясняем, чем это грозит.
Одна из наших новых технологий позволила обнаружить, вероятно, самую масштабную в истории атаку через цепочку поставок.
Анализ хакерских инструментов Саурона, встроенных в устройства, известные как Кольца Власти.
На RSAC 2019 исследователи представили анализ существующих уязвимостей и создали модель высокоэффективной установки обновлений безопасности.
У нового штамма Mirai гораздо больше эксплойтов, и некоторые из них нацелены на уязвимости в корпоративных IoT-устройствах.
Анализируем инцидент: крупный норвежский производитель алюминия Hydro атакован трояном-шифровальщиком.
Чтобы уменьшить поверхность атаки, можно заблокировать множество уязвимых функций ПО. Вопрос в том, как сделать это, не создавая помех для бизнес-процесса.
Все о том, почему «Лаборатория Касперского» подала жалобу на Apple в ФАС.
Мошенники угоняют популярные аккаунты Instagram, рассылая фишинговые письма с фальшивыми уведомлениями о нарушении авторских прав.
Все о том, почему из Kaspersky Internet Security для Android и Safe Kids исчезнут некоторые функции