[Информационная безопасность] ТОП-3 ИБ-событий недели по версии Jet CSIRT

Автор Сообщение
news_bot ®

Стаж: 6 лет 3 месяца
Сообщений: 27286

Создавать темы news_bot ® написал(а)
02-Апр-2021 18:31


На этой неделе в подборке новостей Jet CSIRT: взлом GIT-репозитория PHP, исследование контейнеров в Windows Server от Google Project Zero и возврат средств жертвам вымогателя Ziggy. Ключевые новости информационной безопасности собрал для вас Дмитрий Лифанов, ведущий аналитик Центра мониторинга и реагирования на инциденты ИБ Jet CSIRT компании «Инфосистемы Джет».
Подробнее читайте под катом.
Киберпреступники взломали официальный GIT-репозиторий PHP
Злоумышленники взломали репозиторий PHP и загрузили в него бэкдор. С помощью этого бэкдора киберпреступники могли бы удаленно запустить вредоносный код на любом веб-сервере, использовавшем новую версию PHP. Вредоносное изменение было произведено в результате взлома сервера git.php.net и замаскировано под исправление опечаток. Разработчики вовремя заметили бэкдор и устранили его.
Команда Google Project Zero опубликовала исследование контейнеров в Windows Server
Эксперт Google Project Zero поделился информацией о решенных в марте 2021 года проблемах в контейнерах Windows Server. Проблемы позволяли использовать четыре способа повышения привилегий.
Оператор вымогателя Ziggy вернёт средства своим жертвам

Ещё в феврале 2021 года оператор программы-вымогателя Ziggy заявил о завершении своей деятельности. Тогда же были опубликованы ключи для расшифровки. Теперь же владельцы Ziggy готовы вернуть средства, которые жертвы перечислили им ранее в качестве выкупа.
===========
Источник:
habr.com
===========

Похожие новости: Теги для поиска: #_informatsionnaja_bezopasnost (Информационная безопасность), #_cybersecurity, #_cyberattack, #_blog_kompanii_infosistemy_dzhet (
Блог компании Инфосистемы Джет
)
, #_informatsionnaja_bezopasnost (
Информационная безопасность
)
Профиль  ЛС 
Показать сообщения:     

Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах
Вы не можете прикреплять файлы к сообщениям
Вы не можете скачивать файлы

Текущее время: 10-Май 12:20
Часовой пояс: UTC + 5