Wednesday 31 August 2022

Вышел Google Chrome 105 с патчами для 24 дыр — одна критическая

Вышел Google Chrome 105 с патчами для 24 дыр — одна критическая

Google выпустила Chrome 105, и лучше бы нам всем его оперативно установить, поскольку разработчики устранили 24 уязвимости, среди которых есть критическая. 13 багов связаны с некорректным использованием динамической памяти (Use-After-Free) и переполнением буфера.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/ZXiM1WE
via https://ifttt.com/ IFTTT

WordPress 6.0.2 Patches Vulnerability That Could Impact Millions of Legacy Sites

The WordPress team this week announced the release of version 6.0.2 of the content management system (CMS), with patches for three security bugs, including a high-severity SQL injection vulnerability.

read more



from SecurityWeek RSS Feed https://ift.tt/4L30e2y
via https://ifttt.com/ IFTTT

SecurityWeek to Host CISO Forum Virtually September 13-14, 2022: Registration is Open

CISO Forum

Fidelity CISO Adam Ely to headline agenda on cybersecurity leadership and risk management priorities.

read more



from SecurityWeek RSS Feed https://ift.tt/H3gPuGr
via https://ifttt.com/ IFTTT

Cybercriminals Apparently Involved in Russia-Linked Attack on Montenegro Government

Montenegro has been targeted in a disruptive cyberattack blamed on Russian hackers, and a known ransomware group may have been involved.

The country’s Agency for National Security announced last week that government servers had been targeted in an ongoing attack that was described as massive and coordinated.

read more



from SecurityWeek RSS Feed https://ift.tt/LVhckRy
via https://ifttt.com/ IFTTT

В даркнете продают почту сервиса Деловая среда и базу клиентов Россети-Юг

В даркнете продают почту сервиса Деловая среда и базу клиентов Россети-Юг

На теневой форум выложили информацию почтового сервера платформы “Деловая среда” и личные кабинеты клиентов Россети-Юг. Компания обеспечивает энергией Ростовскую область.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/lE7hTpa
via https://ifttt.com/ IFTTT

Chrome 105 Patches Critical, High-Severity Vulnerabilities

Google this week announced the first stable release of Chrome 105, which comes with patches for 24 vulnerabilities, including 13 use-after-free and heap buffer overflow bugs.

Twenty-one of the resolved security defects were reported by external researchers, including one critical-, eight high-, nine medium-, and three low-severity vulnerabilities.

read more



from SecurityWeek RSS Feed https://ift.tt/Yx8J5pj
via https://ifttt.com/ IFTTT

Хакеры прячут вредонос в снимках с космического телескопа Джеймс Уэбб

Хакеры прячут вредонос в снимках с космического телескопа Джеймс Уэбб

Специалисты по кибербезопасности выявили новую вредоносную кампанию, которую назвали “GO#WEBBFUSCATOR”. Злоумышленники рассылают фишинговые сообщения с вложенными злонамеренными документами. Картинка-приманка использует снимок с космического телескопа «Джеймс Уэбб».



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/xDOqad8
via https://ifttt.com/ IFTTT

5 аддонов для Chrome, ворующих данные браузера, установили 1,4 млн раз

5 аддонов для Chrome, ворующих данные браузера, установили 1,4 млн раз

Исследователи из компании McAfee выявили пять расширений для Google Chrome, задача которых — незаметно отслеживать историю активности пользователя в браузере. В общей сложности этот аддон загрузили более 1,4 млн раз.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/TbDAtc4
via https://ifttt.com/ IFTTT

Tuesday 30 August 2022

Мошенники манипулируют уходом мировых брендов из России

Мошенники манипулируют уходом мировых брендов из России

Количество мошеннических сайтов, прикидывающихся известными марками, увеличилось на 600%. Больше всего жертвы “ведутся” на фейковые розыгрыши. Набив шишки, пользователи научатся отличать аферистов от параллельных импортеров, считают эксперты.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/WgpqzuP
via https://ifttt.com/ IFTTT

DuckDuckGo открыла защищающий от трекеров имейл-сервис для всех желающих

DuckDuckGo открыла защищающий от трекеров имейл-сервис для всех желающих

Компания DuckDuckGo, разрабатывающая одноимённую поисковую систему с упором на конфиденциальность, открыла сервис «защищённой электронной почты» для всех жалеющих. Теперь пользователи могут завести себе ящик в домене “@duck.com“.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/h0GTj14
via https://ifttt.com/ IFTTT

Открыт исходный код инструмента для выявления уязвимостей в коде C, C++

Открыт исходный код инструмента для выявления уязвимостей в коде C, C++

Компания Galois открыла исходный код своего набора инструментов, который помогает обнаруживать уязвимости в софте, написанном на языках C и C++. Проект под названием MATE получил поддержку Управления перспективных исследовательских проектов Министерства обороны США (DARPA).



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/Jt3nSBK
via https://ifttt.com/ IFTTT

С ноября VPN для Android в Google Play не смогут блокировать рекламу

С ноября VPN для Android в Google Play не смогут блокировать рекламу

В ноябре Google планирует запретить VPN-приложениям для Android в магазине Play Store вмешиваться в показ рекламных объявлений или блокировать их. Такие изменения в правилах могут стать проблемой для ряда анонимайзеров.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/Pg8sZbr
via https://ifttt.com/ IFTTT

Monday 29 August 2022

Malicious Plugins Found on 25,000 WordPress Websites: Study

Researchers at Georgia Institute of Technology have identified malicious plugins on tens of thousands of WordPress websites.

read more



from SecurityWeek RSS Feed https://ift.tt/gsHfRtj
via https://ifttt.com/ IFTTT

Details Disclosed for OPC UA Vulnerabilities Exploited at ICS Hacking Competition

Software development and security solutions provider JFrog has disclosed the details of several vulnerabilities affecting the OPC UA protocol, including flaws exploited by its employees at a hacking competition earlier this year.

read more



from SecurityWeek RSS Feed https://ift.tt/WFukoUX
via https://ifttt.com/ IFTTT

Новый шифровальщик Agenda подстраивается под каждую жертву

Новый шифровальщик Agenda подстраивается под каждую жертву

Компания Trend Micro предупреждает о новой киберугрозе — семействе программ-вымогателей под названием Agenda. Особенностью этого вредоноса является способность подстраиваться под каждую жертву.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/SugHWl1
via https://ifttt.com/ IFTTT

Операторы LockBit обкатывают схему тройного вымогательства — с DDoS

Операторы LockBit обкатывают схему тройного вымогательства — с DDoS

Группа кибервымогателей, распространяющая шифровальщик LockBit, сообщила, что работает над более продуманной защитой от DDoS-атак. Более того, злоумышленники хотят реализовать в своих кампаниях концепцию «тройного вымогательства».



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/Udtq89O
via https://ifttt.com/ IFTTT

Новый сезон: Start подтвердил утечку данных, снова слили СДЭК

Новый сезон: Start подтвердил утечку данных, снова слили СДЭК

Онлайн-кинотеатр Start признал утечку базы пользователей. В компании заявляют, что данные прошлогодние, ничего кроме телефонов и электронных адресов не содержат. Исследователи утверждают: в Сеть выложили и базу клиентов CDEK.Shopping по заказу товаров из-за границы.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/D9n2R0g
via https://ifttt.com/ IFTTT

Кибервымогатели используют античит-драйвер для отключения антивирусов

Кибервымогатели используют античит-драйвер для отключения антивирусов

Киберпреступники используют уязвимый драйвер mhyprot2.sys, предназначенный для борьбы с читерами в видеоигре Genshin Impact, для отключения антивирусов. За этими атаками стоят операторы шифровальщика.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/kmseNOP
via https://ifttt.com/ IFTTT

Saturday 27 August 2022

Facebook Parent Settles Suit in Cambridge Analytica Scandal

Facebook’s corporate parent has reached a tentative settlement in a lawsuit alleging the world’s largest social network service allowed millions of its users’ personal information to be fed to Cambridge Analytica, a firm that supported Donald Trump’s victorious presidential campaign in 2016.

read more



from SecurityWeek RSS Feed https://ift.tt/sUOw7ap
via https://ifttt.com/ IFTTT

Montenegro Reports Massive Russian Cyberattack Against Govt

Montenegro’s security agency warned Friday that hackers from Russia have launched a massive, coordinated cyberattack against the small nation’s government and its services.

read more



from SecurityWeek RSS Feed https://ift.tt/WP2Nyg7
via https://ifttt.com/ IFTTT

Friday 26 August 2022

CISA Urges Critical Infrastructure to Prepare for Post-Quantum Cryptography

The US Cybersecurity and Infrastructure Security Agency (CISA) has outlined the steps that critical infrastructure organizations should take to prepare for the migration to the new post-quantum cryptographic standard.

read more



from SecurityWeek RSS Feed https://ift.tt/2gzECcj
via https://ifttt.com/ IFTTT

CISA: Vulnerability in ​​Delta Electronics ICS Software Exploited in Attacks

A vulnerability affecting industrial automation software from Delta Electronics appears to have been exploited in attacks, and the US Cybersecurity and Infrastructure Security Agency (CISA) is urging organizations to take action as soon as possible.

read more



from SecurityWeek RSS Feed https://ift.tt/M8mzOAw
via https://ifttt.com/ IFTTT

Слитые документы раскрыли услуги по взлому Android и iOS за $8 млн

Слитые документы раскрыли услуги по взлому Android и iOS за $8 млн

Утекшие документы показали, что небольшая компания Intellexa, специализирующаяся на кибершпионаже, предлагает услуги по взлому мобильных устройств на Android и iOS. Соответствующие эксплойты, согласно прайсу, будут стоить около восьми миллионов долларов.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/IrdZSs9
via https://ifttt.com/ IFTTT

Mozilla устранила три опасные уязвимости в Firefox и Thunderbird

Mozilla устранила три опасные уязвимости в Firefox и Thunderbird

На этой неделе Mozilla устранила опасные уязвимости в Firefox и Thunderbird. Согласно опубликованной информации, три бреши получили высокую степень риска, поэтому пользователям не стоит игнорировать обновления.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/Mn0CY8j
via https://ifttt.com/ IFTTT

Google отслеживает 39 типов данных пользователей, Apple — всего 12

Google отслеживает 39 типов данных пользователей, Apple — всего 12

Новое исследование, проведенное аналитиками StockApps, показало, что Google отслеживает наибольшее количество конфиденциальных данных пользователей среди всех интернет-гигантов. Apple при этом демонстрирует ровно обратное — наименьшее число пользовательской информации уходит в Купертино.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/WnfR1pP
via https://ifttt.com/ IFTTT

Хакеры взломали аккаунт разработчика LastPass, выкрали исходный код

Хакеры взломали аккаунт разработчика LastPass, выкрали исходный код

Компания LastPass, стоящая за разработкой одноименного менеджера паролей, стала жертвой взлома: киберпреступникам удалось получить доступ к среде разработки и выкрасть часть исходного кода.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/kv2yOGE
via https://ifttt.com/ IFTTT

Thursday 25 August 2022

Musk Lawyers Seize on Twitter Whistleblower Revelations

Elon Musk's lawyers jumped Wednesday on the revelations of a Twitter whistleblower to try to force the platform to surrender vast amounts of information for their fight to cancel the billionaire's buyout bid.

read more



from SecurityWeek RSS Feed https://ift.tt/fclqJsR
via https://ifttt.com/ IFTTT

Microsoft Details New Post-Compromise Malware Used by Russian Cyberspies

Microsoft this week published technical details on ‘MagicWeb’, a new post-exploitation tool used by Russia-linked cyberespionage group APT29.

read more



from SecurityWeek RSS Feed https://ift.tt/1ZD2QWB
via https://ifttt.com/ IFTTT

В GitLab закрыли критическую уязвимость выполнения кода (9,9 балла по CVSS)

В GitLab закрыли критическую уязвимость выполнения кода (9,9 балла по CVSS)

GitLab на этой неделе выпустила патчи, устраняющие критическую уязвимость в используемом DevOps-платформой софте. Эксплуатация этой бреши может привести к выполнению произвольного кода в затронутых системах.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/6zXR1PN
via https://ifttt.com/ IFTTT

Privacy Activists Target Google Over French 'Spam' Emails

Google is breaking EU law by sending users of its email service Gmail direct advertising messages, activists said in a complaint sent to French regulators on Wednesday.

It is the latest in a long line of complaints filed by the activist group NOYB (None of Your Business), which has fought the tech giant for years on data privacy.

read more



from SecurityWeek RSS Feed https://ift.tt/EHdOCRm
via https://ifttt.com/ IFTTT

Операторы криптомайнера используют мессенджер Tox в качестве C2

Операторы криптомайнера используют мессенджер Tox в качестве C2

Киберпреступники начали использовать P2P-мессенджер Tox в качестве командного центра (C2). Напомним, что соответствующий протокол обеспечивает сквозное шифрование (E2EE) коммуникаций.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/wOvinoe
via https://ifttt.com/ IFTTT

Российские пенсионеры реже других клюют на фишинг в 2022 году

Российские пенсионеры реже других клюют на фишинг в 2022 году

Интересную статистику представили в ВТБ: всего лишь 20% россиян старше 55 лет пострадали от фишинговых атак в 2022 году. Доля таких же граждан, но в возрасте 35-54 лет значительно больше — 57%.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/IxcnmEO
via https://ifttt.com/ IFTTT

Wednesday 24 August 2022

Security Pros Believe Cybersecurity Now Aligned With Cyberwar

More than three-quarters of security professionals in large organizations believe the world is now in a state of perpetual cyberwar – and 82% consider that geopolitics and cybersecurity are fundamentally linked.

read more



from SecurityWeek RSS Feed https://ift.tt/KGZ6Nnp
via https://ifttt.com/ IFTTT

Over 80,000 Unpatched Hikvision Cameras Exposed to Takeover

Cybersecurity firm Cyfirma has identified more than 80,000 Hikvision cameras that haven’t been patched against a critical code execution vulnerability exploited in the wild.

read more



from SecurityWeek RSS Feed https://ift.tt/gcMA24R
via https://ifttt.com/ IFTTT

IBM Patches Severe Vulnerabilities in MQ Messaging Middleware

IBM this week announced patches for high-severity vulnerabilities in IBM MQ, warning that attackers could exploit them to bypass security restrictions or access sensitive information.

read more



from SecurityWeek RSS Feed https://ift.tt/ZkR92Lc
via https://ifttt.com/ IFTTT

French Hospital Diverts Patients Following Cyberattack

French hospital Center Hospitalier Sud Francilien (CHSF) has fallen victim to a cyberattack that took down most of its IT network.

CHSF is located near Paris, has roughly 1,000 beds, and employs over 3,500 professionals, serving tens of thousands of patients per year, with hundreds of emergencies passing through the hospital’s emergency room each day.

read more



from SecurityWeek RSS Feed https://ift.tt/ji2tbLn
via https://ifttt.com/ IFTTT

Old, Inconspicuous Vulnerabilities Commonly Targeted in OT Scanning Activity

Data collected by IBM shows that old and inconspicuous vulnerabilities affecting industrial products are commonly targeted in scanning activity seen by organizations that use operational technology (OT). SecurityWeek has talked to several experts to find out what this data means and determine the threat posed by these security holes.

read more



from SecurityWeek RSS Feed https://ift.tt/lY6WJC2
via https://ifttt.com/ IFTTT

ЦБ хочет обязать банки возвращать клиентам деньги, переведенные мошенникам

ЦБ хочет обязать банки возвращать клиентам деньги, переведенные мошенникам

ЦБ предложил обязать банки возвращать деньги, которые клиенты перевели мошенникам. Подозрительный счет должен фигурировать в базе данных Банка России. Переводы на него предлагают приостанавливать на два дня для проверки.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/AUEVfnv
via https://ifttt.com/ IFTTT

Российский аналог Википедии сломался в день запуска

Российский аналог Википедии сломался в день запуска

Сайт Руниверсалис, российский клон Википедии, “лег” в день запуска. Авторы проекта объясняли поломку DDoS-атаками. Ресурс не работает до сих пор. Открытие русской Википедии не слишком анонсировали. Про начало работы сайта сообщил накануне в Telegram-канале депутат Госдумы Антон Горелкин.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/spej7OP
via https://ifttt.com/ IFTTT

Более 80 тыс. камер Hikvision до сих пор содержат критическую дыру

Более 80 тыс. камер Hikvision до сих пор содержат критическую дыру

Более 80 тысяч камер Hikvision, работающих в Сети, содержат критическую уязвимость, позволяющую выполнить команды. Для эксплуатации достаточно отправить веб-серверу специально созданные сообщения.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/56Fk3zA
via https://ifttt.com/ IFTTT

Вредонос XCSSET обновился до Python 3 для атак на macOS Monterey

Вредонос XCSSET обновился до Python 3 для атак на macOS Monterey

Операторы вредоносной программы XCSSET, заточенной под атаки на пользователей macOS, продолжают совершенствовать свое детище. В этот раз они добавили поддержку macOS Monterey и обновили компоненты исходного кода до Python 3.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/jPTCH4J
via https://ifttt.com/ IFTTT

Tuesday 23 August 2022

Data on California Prisons' Visitors, Staff, Inmates Exposed

California corrections officials said Monday that there has been a potential exposure of medical information for employees and visitors who were tested for the coronavirus, although they have not found any improper use despite the data breach.

read more



from SecurityWeek RSS Feed https://ift.tt/TwlQKJb
via https://ifttt.com/ IFTTT

'DirtyCred' Vulnerability Haunting Linux Kernel for 8 Years

Academic researchers from Northwestern University have shared details on ‘DirtyCred’, a previously unknown privilege escalation vulnerability affecting the Linux kernel.

read more



from SecurityWeek RSS Feed https://ift.tt/bkpGLZq
via https://ifttt.com/ IFTTT

Минцифры создает реестр недопустимых нарушений в ИБ

Минцифры создает реестр недопустимых нарушений в ИБ

Минцифры планирует запустить реестр недопустимых событий в информационной безопасности. Речь о госструктурах и объектах КИИ. Документ должен “повысить осведомленность” руководителей, на которых ложится персональная ответственность за устранение киберинцидентов.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/NEbfTV0
via https://ifttt.com/ IFTTT

Security Firm Discloses CrowdStrike Issue After 'Ridiculous Disclosure Process'

A security firm has disclosed the details of an issue affecting a CrowdStrike product after what it described as a ‘ridiculous vulnerability disclosure process’. CrowdStrike has provided some clarifications following the disclosure.

read more



from SecurityWeek RSS Feed https://ift.tt/1fxVIKG
via https://ifttt.com/ IFTTT

Zoom патчит патч для критической дыры в macOS-версии приложения

Zoom патчит патч для критической дыры в macOS-версии приложения

Пользователям версии приложения Zoom для macOS придётся во второй раз за этот месяц устанавливать обновления. Дело в том, что изначальный патч для опасной уязвимости оказался неполноценным.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/eGiRJQl
via https://ifttt.com/ IFTTT

Месть за Entrust: банда LockBit подверглась мощной DDoS-атаке

Месть за Entrust: банда LockBit подверглась мощной DDoS-атаке

Банда кибервымогателей, распространяющая LockBit, подверглась DDoS-атаке со стороны неизвестных хактивистов. Судя по всему, это был контрудар, поскольку недавно группировка атаковала компанию Entrust, широко известную в сфере кибербезопасности.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/0CGzK94
via https://ifttt.com/ IFTTT

DirtyCred: раскрыта восьмилетняя уязвимость ядра Linux

DirtyCred: раскрыта восьмилетняя уязвимость ядра Linux

Специалисты раскрыли детали восьмилетней уязвимости в ядре Linux. По их словам, баг не менее опасен, чем известная всем дыра Dirty Pipe, получившая 7,8 балла по шкале CVSS и затрагивающая Unix-конвейер (pipeline).



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/jUpEI0u
via https://ifttt.com/ IFTTT

Monday 22 August 2022

Positive Technologies представит динамический анализатор приложений

Positive Technologies представит динамический анализатор приложений

Даже идеальный исходный код (если бы такой существовал) — еще не гарантирует безопасность. Чтобы вовремя находить уязвимости и предотвращать реализацию недопустимых событий, важно проводить динамическое тестирование приложения и анализировать его поведение в среде использования.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/ygmErlG
via https://ifttt.com/ IFTTT

CEO of Israeli Pegasus Spyware Firm to Step Down

Israel's NSO Group, which makes Pegasus spyware that is controversial worldwide, said Sunday its CEO was leaving his post as part of a reorganisation.

The indebted, privately owned company also said it would focus sales on countries belonging to the NATO alliance.

read more



from SecurityWeek RSS Feed https://ift.tt/D9OQIYC
via https://ifttt.com/ IFTTT

Google заблокировал аккаунт отца, отправившего врачам обнажённого сына

Google заблокировал аккаунт отца, отправившего врачам обнажённого сына

Автоматическая система Google по распознанию детского порно блокирует аккаунты родителей, обратившихся за помощью к педиатрам. Техногигант заявляет на пользователей в полицию, восстановить доступ к сервисам невозможно.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/eqwaCkJ
via https://ifttt.com/ IFTTT

Microsoft Sysmon теперь блокирует создание вредоносных EXE в Windows

Microsoft Sysmon теперь блокирует создание вредоносных EXE в Windows

Microsoft выпустила новую версию одного из своих инструментов для отслеживания состояния системы — Sysmon 14. Этот релиз отметился новой функцией “FileBlockExecutable“, которая способна блокировать создание вредоносных исполняемых файлов в форматах EXE, DLL и SYS.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/ygfnpSM
via https://ifttt.com/ IFTTT

Новый инструмент проверяет мобильные приложения на JavaScript-трекеры

Новый инструмент проверяет мобильные приложения на JavaScript-трекеры

Знаменитый специалист Феликс Краузе представил онлайн-инструмент под названием “InAppBrowser”, основное назначение которого — анализировать поведение встроенных в мобильные приложения браузеров и выявлять внедрение JavaScript-кода, угрожающего конфиденциальности пользователя.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/W3QZ7hE
via https://ifttt.com/ IFTTT

Защищенный ZIP-архив можно распаковать двумя паролями, объясняют эксперты

Защищенный ZIP-архив можно распаковать двумя паролями, объясняют эксперты

Запароленные ZIP-архивы часто используются для обмена конфиденциальными документами и даже для доставки вредоносных программ. Что удивительно: распаковать архив можно двумя паролями с одинаковым результатом. Как такое возможно — рассказывает специалист Positive Technologies.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/eRUOXBY
via https://ifttt.com/ IFTTT

Friday 19 August 2022

Минцифры обсуждает фонд выплат пострадавшим от утечек

Минцифры обсуждает фонд выплат пострадавшим от утечек

В России может появиться фонд материальной компенсации гражданам, пострадавшим от утечек персональных данных. Наполнять его планируют штрафами провинившихся компаний.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/relSbDa
via https://ifttt.com/ IFTTT

Cybersecurity M&A Roundup for August 1-15, 2022

Cybersecurity merger and acquisition (M&A) roundup for August 2022

Twenty-three cybersecurity-related M&A deals were announced in the first half of August 2022.

read more



from SecurityWeek RSS Feed https://ift.tt/bwHxWra
via https://ifttt.com/ IFTTT

Chinese Cyberspy Group 'RedAlpha' Targeting Governments, Humanitarian Entities

For the past three years, Chinese state-sponsored cyberespionage group RedAlpha has been observed targeting numerous government organizations, humanitarian entities, and think tanks.

read more



from SecurityWeek RSS Feed https://ift.tt/m9BjUcK
via https://ifttt.com/ IFTTT

SAP Vulnerability Exploited in Attacks After Details Disclosed at Hacker Conferences

The US Cybersecurity and Infrastructure Security Agency (CISA) has added a critical SAP vulnerability to its Known Exploited Vulnerabilities Catalog less than one week after its details were disclosed at the Black Hat and Def Con hacker conferences.

read more



from SecurityWeek RSS Feed https://ift.tt/4aF0R5o
via https://ifttt.com/ IFTTT

Google заблокировала новую рекордную HTTPS DDoS — 46 млн RPS

Google заблокировала новую рекордную HTTPS DDoS — 46 млн RPS

Клиент Google Cloud Armor стал мишенью для одной из DDoS-атак по протоколу HTTPS. Мощность этой DDoS составила 46 миллионов запросов в секунду (requests per second, RPS) — на сегодняшний день рекорд среди подобных кибератак.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/zwEe81p
via https://ifttt.com/ IFTTT

В Google Play нашли ещё 35 Android-вредоносов, их установили 2 млн юзеров

В Google Play нашли ещё 35 Android-вредоносов, их установили 2 млн юзеров

В официальном магазине приложений для Android — Google Play Store нашли очередную порцию вредоносного софта. На этот раз общее число таких программ составило 35, а установили их более двух миллионов раз.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/QJD4KX6
via https://ifttt.com/ IFTTT

Видеоклипу Джанет Джексон присвоили CVE— крашит жесткие диски ноутбуков

Видеоклипу Джанет Джексон присвоили CVE— крашит жесткие диски ноутбуков

Видеоклип Джанет Джексон на песню “Rhythm Nation”, вышедший в 1989 году, официально признали проблемой в безопасности и даже назначили ему CVE-идентификатор. Все дело в том, что жесткие диски стареньких компьютеров просто зависают при попытке воспроизвести его.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/bg174Re
via https://ifttt.com/ IFTTT

Thursday 18 August 2022

Russian Man Extradited to US for Laundering Ryuk Ransomware Money

A Russian national has been extradited from the Netherlands to the United States, where he faces charges related to his alleged role in the Ryuk ransomware operation.

The suspect is 29-year-old Denis Mihaqlovic Dubnikov, whose trial is scheduled to begin on October 4.

read more



from SecurityWeek RSS Feed https://ift.tt/7Of1XNH
via https://ifttt.com/ IFTTT

Эксперты уточнили породу черных лебедей рисков информационной безопасности

Эксперты уточнили породу черных лебедей рисков информационной безопасности

Ландшафт киберрисков после 24 февраля глобально не изменился. Уточнилась “порода” черных лебедей. В новых условиях выживут те, кто поменял риск-профиль организации. Управление рисками информационной безопасности накануне обсуждали на онлайн-конференции AM Live+.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/nU9jI5f
via https://ifttt.com/ IFTTT

DigitalOcean Discloses Impact From Recent Mailchimp Cyberattack

Cloud infrastructure provider DigitalOcean this week announced that the email addresses of some of its customers might have been impacted in a recent cyberattack targeting Mailchimp.

read more



from SecurityWeek RSS Feed https://ift.tt/Zydeiuj
via https://ifttt.com/ IFTTT

Вредоносные пакеты в PyPi превращают Discord в похищающий данные бэкдор

Вредоносные пакеты в PyPi превращают Discord в похищающий данные бэкдор

Более десяти пакетов в каталоге PyPi устанавливают в систему жертвы вредоносную составляющую, модифицирующую клиент Discord. В результате система обмена сообщениями превращается в инфостилер, который может воровать данные из браузеров и Roblox.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/9MNH41Q
via https://ifttt.com/ IFTTT

VPN на iPhone сливают трафик уже более двух лет

VPN на iPhone сливают трафик уже более двух лет

Майкл Горовиц, независимый исследователь в области кибербезопасности, утверждает, что смартфоны iPhone при использовании VPN проводят через туннель не весь трафик, что создает потенциальные проблемы для конфиденциальности пользователей.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/r6FTQan
via https://ifttt.com/ IFTTT

Apple устранила две 0-day в iOS, iPadOS и macOS

Apple устранила две 0-day в iOS, iPadOS и macOS

Вчера вечером вышли новые версии операционных систем iOS, iPadOS и macOS. Лучше установить их как можно быстрее, поскольку с их выходом Apple устранила уязвимости нулевого дня, используемые в реальных атаках для взлома «яблочных» устройств.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/6Uvy4kT
via https://ifttt.com/ IFTTT

Wednesday 17 August 2022

Google Patches Fifth Exploited Chrome Zero-Day of 2022

A Chrome 104 update announced by Google on Tuesday patches 11 vulnerabilities, including a zero-day that has been exploited in attacks.

read more



from SecurityWeek RSS Feed https://ift.tt/rQe2z5i
via https://ifttt.com/ IFTTT

За полгода в Сеть утекло больше записей ПДн, чем население России

За полгода в Сеть утекло больше записей ПДн, чем население России

В аналитическом центре ГК InfoWatch представили интересную статистику в отношении утечек персональных данных. Так, за первую половину 2022 года в Сеть утекло больше записей ПДн, чем население России.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/3cx8vfo
via https://ifttt.com/ IFTTT

Security Firms Find Over 20 Malicious PyPI Packages Designed for Data Theft

Security companies have identified more than 20 malicious PyPI packages designed to steal passwords and other sensitive information from the victims’ machines.

read more



from SecurityWeek RSS Feed https://ift.tt/Bbzocpu
via https://ifttt.com/ IFTTT

Лаборатория Касперского разрабатывает экосистему мониторинга дронов

Лаборатория Касперского разрабатывает экосистему мониторинга дронов

“Лаборатория Касперского” разрабатывает экосистему мониторинга дронов в городах. В основе лежат технологии Kaspersky Antidrone. Среди нововведений — интеграция в системы регистрации дронов и полётов, связь с аэропортами.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/m18eBnk
via https://ifttt.com/ IFTTT

На GitHub выложили эксплойт для критической уязвимости в Realtek SDK

На GitHub выложили эксплойт для критической уязвимости в Realtek SDK

В Сети появился код эксплойта для критической уязвимости, затрагивающей сетевые устройства с однокристальной системой (System-on-a-Chip, SoC) Realtek RTL819x. По подсчётам экспертов, общее число уязвимых устройств исчисляется миллионами.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/xE4Qy9D
via https://ifttt.com/ IFTTT

Сотрудники Microsoft раскрыли внутренние учетные данные корпорации

Сотрудники Microsoft раскрыли внутренние учетные данные корпорации

Сотрудники Microsoft раскрыли внутренние учетные данные, загрузив их на площадку GitHub. Таким образом, у потенциальных злоумышленников появилась возможность проникнуть во внутренние системы корпорации.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/w1SH462
via https://ifttt.com/ IFTTT

Tuesday 16 August 2022

Cyber Firm Darktrace Shares Surge on Possible Takeover

Shares in British cyber security firm Darktrace soared almost a fifth Tuesday, reflecting a possible takeover worth several billion pounds by a US private equity firm.

read more



from SecurityWeek RSS Feed https://ift.tt/ejWACSr
via https://ifttt.com/ IFTTT

В открытый доступ попали базы данных российских ученых-политологов

В открытый доступ попали базы данных российских ученых-политологов

В Сеть утекли два дампа Российской Ассоциации Политической Науки (РАПН). Файлы содержат персональные данные действующих членов и кандидатов на вступление в организацию. В документах информация за последние 20 лет существования РАПН.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/SL6ZVP7
via https://ifttt.com/ IFTTT

Three Nigerian BEC Fraudsters Extradited From UK to US

Three Nigerians have been extradited from the United Kingdom to the United States to face charges in relation to their roles in business email compromise (BEC) fraud schemes, the US Department of Justice announced.

read more



from SecurityWeek RSS Feed https://ift.tt/uQd3tE1
via https://ifttt.com/ IFTTT

Microsoft рассказала о российской APT-группе, атакующей страны НАТО

Microsoft рассказала о российской APT-группе, атакующей страны НАТО

Специалисты Microsoft Threat Intelligence Center (MSTIC) заявили, что им удалось остановить кибероперацию хорошо подготовленной группировки, атаковавшей страны НАТО. По словам экспертов, группа, проходящая под именем SEABORGIUM, имеет российские корни.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/STtBZFH
via https://ifttt.com/ IFTTT

Апдейт KB5012170 может вызвать ошибку 0x800f0922 в системах Windows

Апдейт KB5012170 может вызвать ошибку 0x800f0922 в системах Windows

Microsoft предупреждает пользователей об ошибке 0x800f0922, с которой они могут столкнуться при попытке установить обновление безопасности Windows KB5012170 Secure Boot. При этом неважно, поддерживается ли версия операционной системы или нет.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/Fogr2OY
via https://ifttt.com/ IFTTT

Вредоносные пакеты PyPi запускают DDoS на российский сервер Counter-Strike

Вредоносные пакеты PyPi запускают DDoS на российский сервер Counter-Strike

На прошедших выходных в репозиторий PyPi загрузили десяток вредоносных Python-пакетов. Они были необходимы злоумышленникам для кампании тайпсквоттинга, в рамках которой запускались DDoS-атаки на серверы Counter-Strike 1.6.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/Rv4okCp
via https://ifttt.com/ IFTTT