safety
ответил вам в переписке
Комментарии
-
Уязвимости Microsoft Exchange ProxyShell используются в новой атаке крипто-майнинга
Новое вредоносное ПО, получившее название ProxyShellMiner, использует уязвимости Microsoft Exchange ProxyShell для развертывания майнеров криптова… -
Clop Ransomware утверждает, что он атаковал 130 организаций, используя goanywhere zeryday
Кибергруппа Clop утверждает, что стоит за недавними атаками, которые использовали уязвимость в нулевом дне в инструменте Googhwhere MFT S… -
(Quote)
В списке обновлений (перед установкой) можно их увидеть: критические обновления + обновления для системы безопасности.
Раздел: Люся: Компьютер под угрозой. Комментарий от safety February 2023 -
US, UK, TrickBot, Conti и санкции.
Соединенные Штаты и Великобритания наложили санкции на частников за их причастность к группе TrickBot, чье вредоносное ПО использовалось для поддержки атак в рамках операции по вымогательст… -
Новая версия программы-вымогателя ESXiArgs препятствует восстановлению VMware ESXi
Новые атаки программ-вымогателей ESXiArgs теперь шифруют большие объемы данных, что значительно усложняет, если не делает невозможным, восст… -
Масштабная атака программы-вымогателя ESXiArgs нацелена на серверы VMware ESXi по всему миру
Администраторы, хостинг-провайдеры и Французская группа реагирования на компьютерные чрезвычайные ситуации (CERT-FR) предупреждают, что з… -
VMware предупреждает администраторов об исправлении серверов ESXi, отключении службы OpenSLP
Сегодня компания VMware предупредила клиентов о необходимости установить последние обновления безопасности и отключить службу OpenSLP, яв…Раздел: VMware: VMware предупреждает о критических уязвимостях в продуктах Комментарий от safety February 2023 -
Linux-версия Royal Ransomware нацелена на серверы VMware ESXi
Royal Ransomware — это новейшая операция программы-вымогателя, которая добавляет поддержку шифрования устройств Linux к своим последним вариантам вредоносного ПО, специ… -
LockBit Green использует новый шифровальщик на основе Conti
LockBit начал использовать шифраторы, основанные на других вариантах ransomware, на этот раз переключившись на шифровальщик, основанный на утечке исходного кода программы… -
Microsoft призывает администраторов исправлять локальные серверы Exchange
Корпорация Майкрософт сегодня призвала клиентов постоянно обновлять свои локальные серверы Exchange, применяя последнее поддерживаемое накопительное обновле… -
Новая программа Mimic Ransomware использует инструмент поиска Everything от Windows
Исследователи безопасности обнаружили новую разновидность ramsomware - Mimic, которая использует API-интерфейсы инструмента поиска файлов Everythi… -
Критические обновления важно установить.
-
В октябре 2021 года двенадцать человек были арестованы в ходе международной правоохранительной операции против программ-вымогателей Dharma, MegaCortex и LockerGoga.
Эта группа была ответственна за примерно 1800 атак, в основном нацеленны… -
думаю, да. Defender и фолсит много, и наверняка пропускает.
-
С учетом того, что есть встроенный Windows Defender, наверное да.
-
Кибергруппы использует новый эксплойт Microsoft Exchange для взлома серверов
Play Ransomware используют новую цепочку эксплойтов, которая обходит средства защиты от перезаписи URL-адресов ProxyNotShell, чтобы получить удален… -
(Quote) Да, Chrome более не обновляется на Windows 7. Но многие еще продолжают работать на Windows XP, видимо, наступит такое время, когда актуальные вирусы перестанут запускаться под XP. Раздел: Люся: Компьютер под угрозой. Комментарий от safety December 2022
-
(Quote)
Отличный ноут, когда-то сам мечтал о ПК с такой конфигурацией, чтобы можно было открыть пару виртуальных машин. -
LockBit заявляет об атаке на Министерство финансов Калифорнии
Департамент финансов Калифорнии стал объектом кибератаки, ответственность за которую теперь взяла группа LockBit.
Калифорнийский центр интеграции кибербезоп… -
Спасибо, Люся, за поздравление! Поздравляем тебя с "переездом" в новую систему на новом аппаратном устройстве. .
по uVS ограничений не… -
Выпущен эксплойт для активно злоупотребляемой ошибки ProxyNotShell Exchange
Проверочный код эксплойта был опубликован в сети для двух активно эксплуатируемых уязвимостей высокой степени серьезности в Microsoft Exchange, известных … -
скрипт для uVS.
;uVS v4.12.2 [http://dsrt.dyndns.org:8888] ;Target OS: NTv10.0 v400c OFFSGNSAVE ;------------------------autoscript--------------------------- …
-
Два антивирусных продукта установлены: Avast Free Antivirus и Kaspersky Security Cloud. Оба активны. Нет конфликта приложений?
-
-
выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением с… -
(Quote)
продублируй, пожалуйста, еще раз образ автозапуска. Прежние файлы по ссылкам уже недоступны. -
Национальная полиция Нидерландов в сотрудничестве с фирмой по кибербезопасности Responders.NU обманом заставила операторов DeadBolt передать 155 ключей дешифрования, подделав платежи за выкуп.
DeadBolt — это операция по вымогательству, а… -
Magniber теперь заражает пользователей Windows через файлы JavaScript
Недавняя вредоносная кампания по доставке Magniber была нацелена на домашних пользователей Windows с поддельными обновлениями безопасности.
Злоумышл… -
Серверы Microsoft Exchange взломаны для развертывания программы-вымогателя LockBit
Microsoft расследует сообщения о новой ошибке нулевого дня, используемой для взлома серверов Exchange, которые позже использовались для запуска ата… -
BlackByte использует легальный драйвер для отключения продуктов безопасности
BlackByte использует новую технику, которую исследователи называют «Принеси свой собственный драйвер», которая позволяет обходить защиту, отключая более …