Saturday 30 July 2022

В Сеть выложили базу клиентов Почты России

В Сеть выложили базу клиентов Почты России

Почта России признала факт утечки. Накануне в открытый доступ попали имена и трек-номера клиентов госкомпании. Потерю данных “на почте” объясняют хакерской атакой.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/uaY4Qle
via https://ifttt.com/ IFTTT

Friday 29 July 2022

Tor Browser снова запретили в России

Tor Browser снова запретили в России

Сайт проекта Tor “был на свободе” меньше недели. 22 июля Роскомнадзор вынес анонимайзер из реестра запрещенных ресурсов, а Саратовский суд накануне снова занес.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/MGN0Hxn
via https://ifttt.com/ IFTTT

GitHub Improves npm Account Security as Incidents Rise

Microsoft-owned GitHub this week announced new npm security improvements, amid an increase in incidents involving malicious npm packages.

read more



from SecurityWeek RSS Feed https://ift.tt/0FDM9XP
via https://ifttt.com/ IFTTT

WhatsApp, Snapchat и Spotify оштрафовали по закону о приземлении данных

WhatsApp, Snapchat и Spotify оштрафовали по закону о приземлении данных

Самый большой штраф получил WhatsApp — 18 млн рублей. Накануне в Москве прошел очередной “судный день” над зарубежными компаниями, которые не хотят “приземляться”.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/LKUBbTW
via https://ifttt.com/ IFTTT

Akamai рассказала о крупнейшей DDoS-атаке в Европе — 853,7 Gbps

Akamai рассказала о крупнейшей DDoS-атаке в Европе — 853,7 Gbps

О крупнейшей DDoS-атаке, зафиксированной в Европе, рассказали эксперты Akamai. Целью этой DDoS стал один из клиентов компании — организация Восточной Европы, которую плотно накрывали на протяжении последних 30 дней.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/xKhJ2ud
via https://ifttt.com/ IFTTT

Новые правила Play Store запретят навязчивую рекламу, VPN-отслеживание

Новые правила Play Store запретят навязчивую рекламу, VPN-отслеживание

Google представила новые правила официального магазина Android-приложений Play Store. Корпорация хочет решить проблему навязчивой рекламы и маскировки под различные бренды и популярные приложения.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/b1If39w
via https://ifttt.com/ IFTTT

Кибершпионы используют расширение Google Chrome для кражи писем

Кибершпионы используют расширение Google Chrome для кражи писем

Киберпреступная группировка Kimsuky, связанная, предположительно, с властями КНДР, использует вредоносное расширение для браузера, помогающее похищать электронные письма в браузерах Google Chrome и Microsoft Edge.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/dfSQIca
via https://ifttt.com/ IFTTT

Thursday 28 July 2022

Windows потеряла почти пятую часть пользователей по всему миру

Windows потеряла почти пятую часть пользователей по всему миру

ОС Windows теряет юзеров по всему миру. На фоне санкций и ухода Microsoft из России на компьютеры чаще предустанавливают отечественные системы. Пользователи будут их удалять и грузить привычный Windows, хватая вредоносные программы, считают эксперты.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/PvjZutp
via https://ifttt.com/ IFTTT

RuSIEM и Security Vision заключили соглашение о партнерстве

RuSIEM и Security Vision заключили соглашение о партнерстве

Компания RuSIEM, российский разработчик программного обеспечения в области мониторинга и управления событиями информационной безопасности, и компания «Интеллектуальная безопасность» (бренд Security Vision), разрабатывающая передовые российские решения в области управления и автоматизации процессов информационной безопасности, заключили соглашение о партнерстве.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/i4knP3Y
via https://ifttt.com/ IFTTT

Атаки на российские приложения выросли на 200%

Атаки на российские приложения выросли на 200%

Под угрозой взлома находится 90% российских приложений. Проблема в том, что половина разработок строится на одном интерфейсе с веб-версией, и мобильный вариант плохо проверяют. Ситуацию усугубляет тренд на скачивания в обход Google Play и App Store.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/LryDTl1
via https://ifttt.com/ IFTTT

Уязвимость в LibreOffice позволяет выполнить код в системе пользователя

Уязвимость в LibreOffice позволяет выполнить код в системе пользователя

Команда разработчиков LibreOffice выпустила патчи, устраняющие три уязвимости. Одну из этих брешей можно использовать для выполнения вредоносного кода в системах с установленным уязвимым офисным пакетом.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/JgxjftQ
via https://ifttt.com/ IFTTT

Откладывается: Google откажется от сторонних cookies в Chrome в 2024 году

Откладывается: Google откажется от сторонних cookies в Chrome в 2024 году

Google в очередной раз отложила свой план отказа от сторонних cookies в браузере Chrome. Теперь для введения альтернативной и якобы более конфиденциальной технологии выбрана вторая половина 2024 года.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/Gn8RK59
via https://ifttt.com/ IFTTT

Операторы шпиона Subzero используют бывшие 0-day в Windows и Acrobat Reader

Операторы шпиона Subzero используют бывшие 0-day в Windows и Acrobat Reader

Microsoft изучила активность киберпреступной группировки Knotweed и нашла ее связь с австрийским разработчиком шпионского софта — компанией DSIRF. Оказалось, что последняя создала вредоносную программу Subzero для атак на объекты в Европе и Центральной Америке.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/acvozRy
via https://ifttt.com/ IFTTT

Wednesday 27 July 2022

Victim of Private Spyware Warns It Can be Used Against US

Months after her father was lured back to Rwanda under false pretenses and jailed, Carine Kanimba discovered her own phone had been hacked using private spyware.

read more



from SecurityWeek RSS Feed https://ift.tt/t93cYbT
via https://ifttt.com/ IFTTT

Nuki Smart Lock Vulnerabilities Allow Hackers to Open Doors

Security researchers with NCC Group have documented 11 vulnerabilities impacting Nuki smart lock products, including issues that could allow attackers to open doors.

Nuki offers smart lock products – Nuki Smart Lock and Nuki Bridge – that allow users to unlock their doors with their smartphones by simply walking in range.

read more



from SecurityWeek RSS Feed https://ift.tt/W45tRhf
via https://ifttt.com/ IFTTT

IIS-расширения стати популярным вектором установки бэкдора на веб-серверы

IIS-расширения стати популярным вектором установки бэкдора на веб-серверы

Microsoft предупреждает о кибератаках, в которых злоумышленники используют вредоносные расширения Internet Information Services (IIS) для установки бэкдора на непропатченные Exchange-серверы. Выбор хакеров обусловлен тем, что IIS детектируются реже, чем веб-шеллы.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/rK7XFEz
via https://ifttt.com/ IFTTT

Коммерческая биометрия банков не проходит фильтр ЕБС

Коммерческая биометрия банков не проходит фильтр ЕБС

Биометрические данные клиентов банков, собранные по собственным программам, не соответствуют стандартам Единой биометрической системы. По качеству проходят только 10% данных.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/8tiXSq2
via https://ifttt.com/ IFTTT

Хакеры берут в оборот уязвимости в течение 15 минут после их раскрытия

Хакеры берут в оборот уязвимости в течение 15 минут после их раскрытия

Новое исследование показало, что у системных администраторов на патчинг уязвимостей остается крайне мало времени. Оказалось, что киберпреступники сканируют уязвимые конечные точки в течение 15 минут с момента публикации данных об очередной CVE.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/Iha5WRp
via https://ifttt.com/ IFTTT

Новый набор Android-вредоносов в Google Play Store скачали 10 млн раз

Новый набор Android-вредоносов в Google Play Store скачали 10 млн раз

В Google Play Store нашли очередную порцию вредоносных и рекламных программ для мобильных устройств на Android. Общее количество установок этих приложений достигает десяти миллионов.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/h1NVxYD
via https://ifttt.com/ IFTTT

Wawa Agrees to Payment, Security Changes for '19 Data Breach

A Pennsylvania-based convenience store chain will pay $8 million to several states over a 2019 data breach that involved some 34 million payment cards, authorities announced Tuesday.

read more



from Cybersecurity News, Insights and Analysis | SecurityWeek https://ift.tt/vo4VAXr
via https://ifttt.com/ IFTTT

Tuesday 26 July 2022

European Lawmaker Targeted With Cytrox Predator Surveillance Spyware

A security audit by the European Parliament has unearthed attempts to plant high-end surveillance software on the phone of a Greek lawmaker and there are fresh reports linking the hack attempt to a known North Macedonia spyware vendor.

read more



from Cybersecurity News, Insights and Analysis | SecurityWeek https://ift.tt/7ZA8Ryc
via https://ifttt.com/ IFTTT

Вторые после Индии: Россия вышла в лидеры по нагрузкам на VPN-сервисы

Вторые после Индии: Россия вышла в лидеры по нагрузкам на VPN-сервисы

Год назад Россия занимала 15 место в рейтинге скачиваний VPN-приложений. В этом июле — сразу второе, пропустив вперед только Индию. Чаще всего VPN ищут москвичи, жители Петербурга и Калининграда.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/C1XUlaZ
via https://ifttt.com/ IFTTT

Новые правила по утечкам в России начнут действовать 1 сентября

Новые правила по утечкам в России начнут действовать 1 сентября

У компании будет 24 часа, чтобы уведомить РКН об утечке и трое суток на внутреннюю проверку. На сайте Госдумы вышло обобщение по законам, которые касаются персональных данных. Закон начнет действовать 1 сентября.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/UDoYjsF
via https://ifttt.com/ IFTTT

Срочный фикс Microsoft чинит сломанное меню Пуск в Windows 11

Срочный фикс Microsoft чинит сломанное меню Пуск в Windows 11

Microsoft устранила неприятный баг, возникший по вине последних обновлений Windows 11: меню «Пуск» на некоторых устройствах функционировало некорректно (переставало отвечать на действия). Известно, что проблема затрагивает версию 21H2.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/bCpMnSw
via https://ifttt.com/ IFTTT

На хакерских форумах всплыл исходный код Rust-инфостилера Luca Stealer

На хакерских форумах всплыл исходный код Rust-инфостилера Luca Stealer

Исходный код одного из вредоносов, крадущих информацию жертвы, всплыл на хакерских форумах. Как отметили исследователи, зловред, написанный на Rust, уже вовсю используется в реальных кибератаках.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/uUCgbtK
via https://ifttt.com/ IFTTT

Monday 25 July 2022

Updated TSA Pipeline Cybersecurity Requirements Offer More Flexibility

The Transportation Security Administration (TSA) has updated its directive for oil and natural gas pipeline cybersecurity, providing owners and operators more flexibility in achieving the outlined goals.

read more



from Cybersecurity News, Insights and Analysis | SecurityWeek https://ift.tt/xI71jqh
via https://ifttt.com/ IFTTT

В продуктах SonicWall Analytics и GMS устранили критическую уязвимость

В продуктах SonicWall Analytics и GMS устранили критическую уязвимость

SonicWall выпустила патчи, которые должны устранить критическую уязвимость, приводящую к SQL-инъекции. Среди затронутых продуктов есть Analytics On-Prem и Global Management System (GMS).



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/dPu5IJw
via https://ifttt.com/ IFTTT

Atlassian Expects Confluence App Exploitation After Hardcoded Password Leak

Atlassian has warned customers that a vulnerability in Questions for Confluence will likely be used in attacks after someone made public a piece of information needed to exploit a recently addressed vulnerability.

read more



from Cybersecurity News, Insights and Analysis | SecurityWeek https://ift.tt/fqSFh1Z
via https://ifttt.com/ IFTTT

Хакеры шантажируют маркетплейсы: бизнесу проще заплатить, чем бороться

Хакеры шантажируют маркетплейсы: бизнесу проще заплатить, чем бороться

Выкуп взломанного сайта достигает 100 млн рублей. В прошлом году преступники требовали 30 млн рублей. Эксперты предупреждают: атаки не прекратятся, пока российские компании готовы платить за шантаж.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/hnW4KZB
via https://ifttt.com/ IFTTT

Microsoft: Июльские обновления могут сломать печать на ряде устройств

Microsoft: Июльские обновления могут сломать печать на ряде устройств

Microsoft предупредила системных администраторов о возможных проблемах в работе систем Windows Server, которые могут прийти с недавними обновлениями. Оказалось, что опять страдает служба печати.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/NqZuJad
via https://ifttt.com/ IFTTT

Некий хакер продает данные 5,4 млн Twitter-аккаунтов за $30 тыс.

Некий хакер продает данные 5,4 млн Twitter-аккаунтов за $30 тыс.

Twitter стал жертвой утечки данных: киберпреступник использовал уязвимость для создания базы данных телефонных номеров и адресов электронной почты. В оборот попали около 5,4 млн аккаунтов.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/1AhxoXB
via https://ifttt.com/ IFTTT

В Drupal закрыли критическую уязвимость исполнения PHP-кода

В Drupal закрыли критическую уязвимость исполнения PHP-кода

Разработчики Drupal выпустили обновления, устраняющие несколько уязвимостей в компонентах ядра CMS-системы. Одна из новых проблем позволяет удаленно выполнить произвольный PHP-код на сервере Apache и признана критической.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/ZtvJQTh
via https://ifttt.com/ IFTTT

T-Mobile Settles to Pay $350M to Customers in Data Breach

T- Mobile has agreed to pay $350 million to customers affected by a class action lawsuit filed after the company disclosed last August that personal data like social security numbers had been stolen in a read more



from Cybersecurity News, Insights and Analysis | SecurityWeek https://ift.tt/EUnM7bc
via https://ifttt.com/ IFTTT

Friday 22 July 2022

Сбои в работе сервисов Apple могут быть связаны с кибератаками на Россию

Сбои в работе сервисов Apple могут быть связаны с кибератаками на Россию

Треки не проигрываются, погода не отображается, обновления не приходят, а из App Store исчез ProtonVPN. Сбои в работе сервисов Apple начались накануне. Проблемы могут быть связаны с атаками на российскую инфраструктуру.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/WSBdwPJ
via https://ifttt.com/ IFTTT

New Cross-Platform 'Luna' Ransomware Only Offered to Russian Affiliates

A new cross-platform ransomware named Luna can encrypt files on Windows, Linux and ESXi, but its developers are only offering it to Russian-speaking affiliates.

read more



from Cybersecurity News, Insights and Analysis | SecurityWeek https://ift.tt/wgA9tip
via https://ifttt.com/ IFTTT

Code Execution and Other Vulnerabilities Patched in Drupal

Drupal developers have announced the release of updates that patch several vulnerabilities in the open source content management system (CMS).

read more



from Cybersecurity News, Insights and Analysis | SecurityWeek https://ift.tt/gnOCWQK
via https://ifttt.com/ IFTTT

Microsoft Resumes Rollout of Macro Blocking Feature

Microsoft this week announced that it has resumed the rollout of an Office feature that will block by default macros in documents received from the internet.

Macros are small snippets of code attached to Office documents to trigger specific behavior when the documents carrying them are opened.

read more



from Cybersecurity News, Insights and Analysis | SecurityWeek https://ift.tt/pHBPayn
via https://ifttt.com/ IFTTT

Medyascope: Турция полтора года собирает весь интернет-трафик пользователей

Medyascope: Турция полтора года собирает весь интернет-трафик пользователей

Турецкие власти требуют от местных провайдеров имена и фамилии, IP-адреса, историю браузера и объем трафика. В независимую прессу “утекло” письмо “Управления информационных технологий” к поставщикам услуг. За отказ сотрудничать грозят штрафы.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/Jax1th7
via https://ifttt.com/ IFTTT

Ростелекому грозит 100 тыс. рублей за июньскую утечку

Ростелекому грозит 100 тыс. рублей за июньскую утечку

Роскомнадзор составил протокол в отношении государственного провайдера “Ростелеком”. В июне в даркнет попали два файла: персональные данные сотрудников и база “Умного дома”. Пока за утечки штрафуют по старой схеме.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/zNkt1T2
via https://ifttt.com/ IFTTT

Обновление KB5015882 чинит зависания Проводника в Windows 11

Обновление KB5015882 чинит зависания Проводника в Windows 11

Microsoft выпустила предварительное обновление под номером KB5015882 для Windows 11. В этом апдейте разработчики добавили в общей сложности 20 фиксов и устранили баги Проводника, приводившие к зависанию программы.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/tH0WJs6
via https://ifttt.com/ IFTTT

Шпион DevilsTongue атаковал журналистов с помощью 0-day в Google Chrome

Шпион DevilsTongue атаковал журналистов с помощью 0-day в Google Chrome

Candiru, израильский разработчик шпионского софта, использовал уязвимость нулевого дня в браузере Google Chrome для слежки за деятельностью журналистов и активистов стран Среднего Востока. В ходе этой кампании использовался вредонос DevilsTongue.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/bYEHlpj
via https://ifttt.com/ IFTTT

Thursday 21 July 2022

От рекламы на радио до осетинских пирогов: в сеть слили еще семь компаний

От рекламы на радио до осетинских пирогов: в сеть слили еще семь компаний

В открытый доступ выложили семь дампов российских интернет-магазинов и сервисов. В базы попали заказчики печатной продукции и “сувенирки”, клиенты рекламного агентства, магазина автозапчастей в Кемерово и службы доставки осетинских пирогов в Санкт-Петербурге.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/iM7jBJy
via https://ifttt.com/ IFTTT

Machine Identity Management Firm AppViewX Raises $20 Million

Machine identity management and application delivery automation provider AppViewX has raised $20 million in a Series B funding round led by Brighton Park Capital, which brings the total invested in the company to $52 million.

read more



from Cybersecurity News, Insights and Analysis | SecurityWeek https://ift.tt/eyvRNXo
via https://ifttt.com/ IFTTT

На GutHub появился инструмент для расшифровки микрокода процессоров Intel

На GutHub появился инструмент для расшифровки микрокода процессоров Intel

Специалисты по кибербезопасности опубликовали инструмент, способный распаковать и расшифровать микрокод маломощных процессоров Intel. Таким образом, можно посмотреть, как производитель реализовал различные защитные меры.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/qa9gwz8
via https://ifttt.com/ IFTTT

РУССОФТ: 2021 год был хорошим, в 2022 будет непросто

РУССОФТ: 2021 год был хорошим, в 2022 будет непросто

Ассоциация РУССОФТ подвела итоги прошлого года и дала прогноз на 2022. Выручка софтверной индустрии за 2021 выросла на 19%. Причем внутренние и внешние рынки поднимались одинаково хорошо. В 2022 году отечественных вендоров ждет падение по зарубежным продажам и рост внутренних.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/akfYewO
via https://ifttt.com/ IFTTT

В Cisco Nexus Dashboard закрыли дыру, допускающую выполнение команд от root

В Cisco Nexus Dashboard закрыли дыру, допускающую выполнение команд от root

Cisco устранила опасные уязвимости в системе Cisco Nexus Dashboard, предназначенной для управления данными. Эти бреши, если их использовать в атаке, позволяют удалённому злоумышленнику выполнить команды с правами администратора или root.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/bAjBdIH
via https://ifttt.com/ IFTTT

39 уязвимостей в macOS и iOS устранила Apple с новым апдейтом

39 уязвимостей в macOS и iOS устранила Apple с новым апдейтом

Apple выпустила обновления для macOS, iOS и iPadOS. Разработчики устранили как минимум 39 уязвимостей, затрагивающих «яблочные» операционные системы. Среди устраненных проблем есть довольно серьезные, способные привести к выполнению кода.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/NjreHnl
via https://ifttt.com/ IFTTT

Wednesday 20 July 2022

Apple Ships Urgent Security Patches for macOS, iOS

It's a very busy Patch Wednesday for computer users running Apple’s flagship macOS and iOS devices.

Apple's security response team has pushed out software fixes for at least 39 software vulnerabilities haunting the macOS Catalina, iOS and iPadOS platforms.

read more



from Cybersecurity News, Insights and Analysis | SecurityWeek https://ift.tt/HRriV6g
via https://ifttt.com/ IFTTT

Вышла R-Vision SGRC 5.0 с доработанным управлением уязвимостями

Вышла R-Vision SGRC 5.0 с доработанным управлением уязвимостями

Вышла новая версия платформы R-Vision SGRC 5.0, предназначенной для автоматизации управления информационной безопасностью. Разработчики доработали функциональность проведения аудитов, учёта активов и управления уязвимостями.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/sZ0Fqhu
via https://ifttt.com/ IFTTT

Belgium Says Chinese APTs Targeted Interior, Defense Ministries

Belgium on Monday accused Chinese state-sponsored hackers of launching cyberattacks against its interior and defense ministries.

Belgium noted in a statement that it has detected cyber intrusions from hacking groups tracked as APT27, APT30, APT31, and Gallium.

read more



from Cybersecurity News, Insights and Analysis | SecurityWeek https://ift.tt/Fr3lXjE
via https://ifttt.com/ IFTTT

Второй июльский патч Google Chrome 103.0.5060.134 устранил 11 уязвимостей

Второй июльский патч Google Chrome 103.0.5060.134 устранил 11 уязвимостей

Канал стабильных версий браузера Google Chrome обновился новым релизом — 103.0.5060.134. Это уже второй апдейт за июль, в нём устранены 11 уязвимостей. Пользователям Windows, macOS и Linux рекомендуется проверить доступность новой версии.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/N8ebIfV
via https://ifttt.com/ IFTTT

Дыра в Netwrix Auditor позволяет скомпрометировать домен Active Directory

Дыра в Netwrix Auditor позволяет скомпрометировать домен Active Directory

В приложении Netwrix Auditor нашли уязвимость, которая в случае успешной эксплуатации способна привести к выполнению произвольного кода на затронутых устройствах. Патч уже готов, поэтому организациям стоит просто установить актуальную версию.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/6QUlYzG
via https://ifttt.com/ IFTTT

Группа 8220 нарастила ботнет до 30 тыс. хостов для майнинга криптовалюты

Группа 8220 нарастила ботнет до 30 тыс. хостов для майнинга криптовалюты

Группировка «8220», занимающаяся криптомайнингом, воспользовалась уязвимостями в Linux и облачных приложениях для создания крупного ботнета, насчитывающего более 30 тысяч зараженных хостов.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/R9pP41L
via https://ifttt.com/ IFTTT

CloudMensis — новый сложный шпион, атакующий пользователей macOS

CloudMensis — новый сложный шпион, атакующий пользователей macOS

Специалисты словацкой антивирусной компании ESET рассказали о шпионской программе, созданной специально для атак на пользователей macOS. Ранее этот вредонос нигде не упоминался. Шпионский софт получил имя CloudMensis, его отличает использование облачных хранилищ pCloud, Yandex Disk и Dropbox для получения команд от оператора и загрузки файлов.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/PM8euZb
via https://ifttt.com/ IFTTT

Tuesday 19 July 2022

Киберкражи топлива на заправках США участились на фоне роста цен на бензин

Киберкражи топлива на заправках США участились на фоне роста цен на бензин

В США продолжается рост розничных цен на топливо. По данным Американской автомобильной ассоциации, в июне средняя стоимость одного галлона (3,785 л) обновила исторический максимум, превысив $5, и на АЗС участились случаи взлома оборудования. Техники и тактики хакеров незамысловаты, а некоторые из используемых инструментов можно с легкостью приобрести в интернете.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/zYJn8i9
via https://ifttt.com/ IFTTT

US Cybersecurity Agency CISA to Open London Office

The US Cybersecurity and Infrastructure Security Agency (CISA) announced on Monday that it’s set to open an office in the United Kingdom in an effort to boost international cooperation and collaboration.

read more



from Cybersecurity News, Insights and Analysis | SecurityWeek https://ift.tt/rlMyvgu
via https://ifttt.com/ IFTTT

CISO Conversations: Netenrich, Malwarebytes CISOs Discuss Security Vendor CISOs

Netenrich, Malwarebytes CISOs Discuss Security Vendor CISOs

read more



from Cybersecurity News, Insights and Analysis | SecurityWeek https://ift.tt/usYKcD5
via https://ifttt.com/ IFTTT

FirmwareBleed: большинство вендоров не могут бороться с уязвимостями CPU

FirmwareBleed: большинство вендоров не могут бороться с уязвимостями CPU

Атаки спекулятивного выполнения продолжают оставаться серьезной угрозой для современных процессоров. Новое исследование специалистов по кибербезопасности показало, что отрасль пока не может грамотно следовать рекомендациям AMD и Intel по защите от таких атак, что создает риски для цепочек поставок софта.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/NxDdLvZ
via https://ifttt.com/ IFTTT

Операторы просят уменьшить штрафы за серые сим-карты

Операторы просят уменьшить штрафы за серые сим-карты

Игроки рынка сотовой связи написали в Госдуму. “Ростелеком”, МТС, “МегаФон”, Tele2 и “Вымпелком” с просьбой не вводить крупные штрафы за “серые сим-карты”. Поправки в закон “О связи” сейчас дорабатывает Минцифры.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/xnDkzpJ
via https://ifttt.com/ IFTTT

В Google Play Store нашли ещё 53 загрузчика Joker, Facestealer и Coper

В Google Play Store нашли ещё 53 загрузчика Joker, Facestealer и Coper

Google нашла и удалила из Play Store очередную порцию Android-приложений, распространяющих вредоносные программы Joker, Facestealer и Coper. Это очередное напоминание владельцам мобильных устройств о том, что официальный магазин — не такая уж безопасная площадка.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/FkJsK96
via https://ifttt.com/ IFTTT

В ядре Linux устранили Retbleed, выход патча задерживается на неделю

В ядре Linux устранили Retbleed, выход патча задерживается на неделю

Линус Торвальдс заявил, что разработчики ядра Linux устранили уязвимость Retbleed, однако сложность кода задержит выпуск патча на неделю, так как специалистам надо протестировать стабильность работы.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/zsNYqX0
via https://ifttt.com/ IFTTT

Пользователей Android и iOS атакуют смишеры Roaming Mantis

Пользователей Android и iOS атакуют смишеры Roaming Mantis

С начала текущего месяца эксперты SEKOIA фиксируют всплеск активности группировки Roaming Mantis на территории Франции. Злоумышленники рассылают СМС-сообщения, нацеленные на загрузку трояна на Android-устройства и сбор Apple ID с помощью фишинговой страницы.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/ODd4RMT
via https://ifttt.com/ IFTTT

Monday 18 July 2022

Moussouris: U.S. Should Resist Urge to Match China Vuln Reporting Mandate

A prominent cybersecurity executive is calling on the U.S. government to resist the urge to match China's reported mandates around early vulnerability disclosure, warning that such a move would "meaningfully and dramatically increase the risk" of zero-day flaws landing in the wrong hands.

read more



from Cybersecurity News, Insights and Analysis | SecurityWeek https://ift.tt/wT2RjEG
via https://ifttt.com/ IFTTT

Unpatched WPBakery WordPress Plugin Vulnerability Increasingly Targeted in Attacks

The Wordfence team at WordPress security company Defiant warns of an increase in attacks targeting an unpatched vulnerability in the Kaswara addon for the WPBakery Page Builder WordPress plugin.

read more



from Cybersecurity News, Insights and Analysis | SecurityWeek https://ift.tt/TOtZHK3
via https://ifttt.com/ IFTTT

Вам не понравится: стартапы критикуют инициативу по отключению рекомендаций

Вам не понравится: стартапы критикуют инициативу по отключению рекомендаций

Разработчики алгоритмов для сайтов и сервисов выступили против законопроекта, который позволяет пользователям отключать рекомендации. В последнем варианте инициатива коснется всех ресурсов и приложений. Авторы обещали подумать.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/S231IHo
via https://ifttt.com/ IFTTT

Хакеры сканируют 1,6 млн WordPress-сайтов в поисках уязвимого плагина

Хакеры сканируют 1,6 млн WordPress-сайтов в поисках уязвимого плагина

Масштабная кампания, в ходе которой злоумышленники сканировали около 1,6 млн WordPress-сайтов, привлекла внимание экспертов. Атакующие ищут уязвимый плагин, позволяющий загружать файлы без аутентификации.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/8vNSDFi
via https://ifttt.com/ IFTTT

Инструмент для восстановления паролей сбрасывает Sality в АСУ ТП

Инструмент для восстановления паролей сбрасывает Sality в АСУ ТП

Киберпреступники заражают автоматизированные системы управления и образуют ботнет, а помогает им в этом софт-кряк для программируемых логических контроллеров (ПЛК), который якобы восстанавливает пароли.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/KgFqbp6
via https://ifttt.com/ IFTTT