Новини

Останні новини про B2B кібербезпеку >>> PR-агентства: додайте нас до свого списку розсилки - дивіться контакт! >>> Забронюйте ексклюзивний партнерський канал для своїх новин!

ІТ-безпека: основу для LockBit 4.0 знешкоджено
Новини Trend Micro

У співпраці з Національним агентством зі злочинності Великої Британії (NCA) Trend Micro проаналізувала версію шифрувальника LockBit, яка перебуває в розробці та не оприлюднила, у результаті чого вся лінійка продуктів стане непридатною для кіберзлочинців у майбутньому. Як злочинна група LockBit була відома своїми інноваціями та пробуванням нових речей. У ході цієї інноваційної розробки LockBit випустила кілька версій свого програмного забезпечення-вимагача: від версії v1 (січень 2020 року) до LockBit 2.0 (під назвою «Red» з червня 2021 року) до LockBit 3.0 («Black» з березня 2022 року). У жовтні 2021 року загроза Linux представила...

Читати далі

Надія: інструмент розшифровки даних Black Basta
Короткі новини про кібербезпеку B2B

Хакери також роблять помилки: згідно зі звітом на GitHub, експерти SRLabs виявили вразливість у програмі-вимагачі Black Basta. Потім ви змогли створити інструмент дешифрування, який, ймовірно, може зберегти дані в багатьох випадках. Група APT Black Basta завдала великої шкоди своїм програмним забезпеченням-вимагачем. Багато постраждалих компаній не брали участі в шантажі, але часто втрачали деякі дані. Тепер знову є надія на відновлення деяких даних: експерти SRLabs виявили вразливість у програмі-вимагачі...

Читати далі

Інструмент захисту Microsoft DCOM виявляє вразливості
Короткі новини про кібербезпеку B2B

Інструмент виявлення з відкритим вихідним кодом виявляє вразливості в DCOM перед виправленням від Microsoft у березні 2023 року. Користувачі можуть швидко визначити, чи містять їхні мережі незахищений DCOM, який став непридатним для використання завдяки новому виправленню Microsoft. Компанія OTORIO випустила набір інструментів захисту від Microsoft Distributed Component Object Model (DCOM) із відкритим кодом. Мета полягає в тому, щоб захистити системи OT від можливих проблем, пов’язаних з майбутнім виправленням Microsoft. Бо сама Microsoft пише: «14. У березні 2023 року зміни посилення ввімкнено за замовчуванням без можливості їх вимкнення. На цьому етапі ви повинні вирішити будь-які проблеми сумісності зі змінами захисту та програмами у вашому середовищі». Тест,…

Читати далі

CISA постачає інструмент ESXi Args Recover для відновлення даних
Короткі новини про кібербезпеку B2B

Під час серйозних кібератак на тисячі старих серверів VMare ESXi без виправлень багато віртуальних машин було заражено та зашифровано програмним забезпеченням-вимагачем ESXiArgs. ESXiArgs-Recover — це інструмент CISA, який у деяких випадках уже міг відновити дані. CISA відомо, що деякі компанії повідомили про успішне відновлення файлів без виплати викупу. CISA зібрав цей інструмент на основі загальнодоступних ресурсів, включаючи підручник Енеса Сонмеза та Ахмета Айкача. Цей інструмент реконструює метадані віртуальної машини з віртуальних дисків, які не були зашифровані зловмисним програмним забезпеченням...

Читати далі

Перевірка на небезпеку: інструмент самозлому для компаній
Перевірка на небезпеку: інструмент самозлому для компаній

Новий безкоштовний інструмент самозлому дозволяє компаніям безпечно зламати власну мережу та перевіряти безпеку DNS. EfficientIP представляє інструмент для виявлення ризику викрадання даних у компаніях. Безкоштовний інструмент самозлому, програма для викрадання даних на основі DNS, є безкоштовною для використання компаніями. Програма, створена як простий у використанні онлайн-інструмент, дозволяє організаціям легко та безпечно проводити власний «етичний злом» своїх систем DNS і відповідних заходів безпеки. Таким чином можна виявити вразливі місця, які призводять до більшої прогалини в безпеці мережі, а отже, до витоку даних...

Читати далі

Дешифратор Bitdefender проти програм-вимагачів RanHassan
Bitdefender_Новини

Жертви програми-вимагача RanHassan тепер можуть знову розшифрувати свої дані за допомогою універсального дешифратора Bitdefender. Зараз у Bitdefender є 22 дешифратори. Можливість самостійно розшифровувати дані — найкращий спосіб запобігти атакам програм-вимагачів. Постійний розвиток Bitdefender однієї з найповніших у галузі програм розшифровки програм-вимагачів позбавив багато компаній від необхідності платити викупи, які загалом оцінюються приблизно в XNUMX мільярд доларів. Найпопулярніші інструменти дешифрування Bitdefender включають інструменти для жертв атак Gandcrab, а також універсальний дешифратор проти програм-вимагачів REvil….

Читати далі

Інструмент розшифровки програм-вимагачів родини Hades
Короткі новини про кібербезпеку B2B

На щастя, програмісти-вимагачі теж припускаються помилок, тому спеціалісти Avast змогли розробити інструмент розшифровки для програм-вимагачів MafiaWare666 родини Hades. MafiaWare666 також відомий як JCrypt, RIP Lmao або BrutusptCrypt. Avast випускає інструмент дешифрування програм-вимагачів MafiaWare666. MafiaWare666 — це програма-вимагач, написана на C#, яка не містить методів обфускації чи антианалізу. Він шифрує файли за допомогою шифрування AES. Avast виявив уразливість у схемі шифрування, яка дозволяє розшифрувати деякі варіанти без сплати викупу. Нові чи раніше невідомі зразки можуть шифрувати файли по-різному, тому їх неможливо розшифрувати без подальшого аналізу...

Читати далі

Інструмент розшифровки програм-вимагачів LockerGoga
Bitdefender_Новини

Bitdefender надає універсальний інструмент дешифрування (розшифровувач), який допомагає жертвам усіх попередніх атак програм-вимагачів LockerGoga відновити зашифровані файли. Як завжди, інструмент також доступний через ініціативу NoMoreRansom. Європол, ініціатива NoMoreRansom, прокуратура Цюріха та кантональна поліція Цюріха брали участь у розробці дешифратора, який доступний для вільного завантаження. LockerGoga: збиток понад 100 мільйонів доларів США Кіберексперти вперше спостерігали за сімейством LockerGoga у 2019 році. Про програмне забезпечення-вимагач стало відомо завдяки успішним атакам на Norsk Hydro у Норвегії та через атаки в Сполучених Штатах. Злочинні оператори, які також стоять за програмою-вимагачем MegaCortext…

Читати далі

Криміналістичний інструмент зламує PIN-коди Windows Hello
Криміналістичний інструмент зламує PIN-коди Windows Hello

ElcomSoft зламує PIN-коди Windows Hello за допомогою інструменту криміналістики та атакує шифрування LUKS2. Це розширює спектр інструментів криміналістичного відновлення паролів, включаючи підтримку PIN-кодів Windows Hello на комп’ютерах без TPM. Існує також підтримка нової специфікації LUKS2 для зашифрованих дисків і контейнерів у Linux. Microsoft використовує PIN-коди як частину автентифікації Windows Hello та рекомендує використовувати PIN-коди замість пароля. За замовчуванням PIN-коди містять лише цифри, але також можливі буквено-цифрові PIN-коди. Хоча 4-6-значні PIN-коди можна зламати за лічені хвилини, атакуючи буквено-цифровий PIN-код…

Читати далі

Програма-вимагач Yanluowang – Kaspersky надає інструмент дешифрування
Kaspersky_news

Cisco підтвердила, що група програм-вимагачів Yanluowang проникла в її корпоративну мережу. Однак жодні конфіденційні дані не були вкрадені чи зашифровані. Kaspersky надає безкоштовний інструмент розшифровки для жертв групи Yanluowang. Yanluowang — це відносно нова програма-вимагач, яка використовується невідомими зловмисниками для націлювання на великі компанії. Вперше про це стало відомо наприкінці минулого року. Хоча зловмисне програмне забезпечення було на ринку лише короткий час, Yanluowang вдалося націлити на компанії з усього світу, включаючи США, Бразилію, Німеччину, ОАЕ, Китай, Туреччину та багато інших країн. В комплекті…

Читати далі