Monday 31 October 2022

Copper Giant Aurubis Shuts Down Systems Due to Cyberattack

Aurubis, a Germany-based company that is the largest copper producer in Europe and the largest copper recycler in the world, shut down some systems last week due to a cyberattack.

read more



from SecurityWeek RSS Feed https://ift.tt/l53Qqzc
via https://ifttt.com/ IFTTT

В Казахстане заморозили проект BI.ZONE и Транстелеком

В Казахстане заморозили проект BI.ZONE и Транстелеком

Один из проектов компании BI.ZONE в Казахстане приостановлен. Речь о создании платформы по оказанию услуг в сфере кибербезопасности. Объем шестилетнего контракта составлял 2,4 млрд руб.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/gzQX0Ja
via https://ifttt.com/ IFTTT

Calls for UK to Probe Reported Hacking of Liz Truss's Phone

UK opposition politicians called for an investigation Saturday after a newspaper reported that suspected Kremlin agents had hacked ex-Prime Minister Liz Truss's cell phone when she was foreign minister.

read more



from SecurityWeek RSS Feed https://ift.tt/oC7Oi49
via https://ifttt.com/ IFTTT

Шифровальщик Azov пытается подставить специалистов по кибербезопасности

Шифровальщик Azov пытается подставить специалистов по кибербезопасности

Новая деструктивная вредоносная программа с функциями шифровальщика пытается свалить ответственность на исследователей в области кибербезопасности. Зловред получил имя Azov, в настоящее время он активно распространяется через пиратский софт и генераторы ключей (кейгены).



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/v7PWKcX
via https://ifttt.com/ IFTTT

Во взломе телефона Трасс с секретными переговорами винят (сюрприз!) Россию

Во взломе телефона Трасс с секретными переговорами винят (сюрприз!) Россию

В СМИ просочилось известие об утечке конфиденциальной информации с личного мобильника экс-премьера Великобритании Лиз Трасс. Как оказалось, взлом произошел еще летом, когда Трасс занимала пост министра иностранных дел, однако Бориса Джонсона, который на тот момент возглавлял кабмин, попросили скрыть факт хакерской атаки.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/1C0b4fn
via https://ifttt.com/ IFTTT

В Google Play найдены более 200 загрузчиков банковских Android-троянов

В Google Play найдены более 200 загрузчиков банковских Android-троянов

Исследователи из ThreatFabric обнаружили в магазине Google пять вредоносных мобильных приложений с суммарным количеством установок более 130 тысяч. Зловреды выдают себя за легитимные Android-программы, а на самом деле загружают банковского трояна — SharkBot или Vultur.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/GF0boYQ
via https://ifttt.com/ IFTTT

Friday 28 October 2022

Давняя уязвимость в Microsoft Office до сих пор популярна у киберкриминала

Давняя уязвимость в Microsoft Office до сих пор популярна у киберкриминала

Исследователи даркнета из Digital Shadows подвели итоги сбора информации об эксплойтах в III квартале. Как оказалось, хакеры в основном используют свежие уязвимости, но отдают предпочтение уязвимости в Microsoft Equation Editor, раскрытой пять лет назад.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/PwioZgd
via https://ifttt.com/ IFTTT

Twilio Says Employees Targeted in Separate Smishing, Vishing Attacks

Enterprise communications firm Twilio has concluded its investigation into the recent data breach and revealed on Thursday that its employees were targeted in smishing and vishing attacks on two separate occasions.

read more



from SecurityWeek RSS Feed https://ift.tt/yAhpCdB
via https://ifttt.com/ IFTTT

Опять обновляться: вышел срочный патч для 0-day в Google Chrome

Опять обновляться: вышел срочный патч для 0-day в Google Chrome

Google решила, что совсем свежего патча для Chrome недостаточно и выпустила ему вдогонку срочное обновление браузера. Виновник — очередная уязвимость нулевого дня (0-day) в JavaScript-движке V8.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/k9iRyPM
via https://ifttt.com/ IFTTT

DHS Develops Baseline Cybersecurity Goals for Critical Infrastructure

The DHS on Thursday announced Cybersecurity Performance Goals (CPGs) to help organizations — particularly in critical infrastructure sectors — prioritize cybersecurity investments and address critical risks.

read more



from SecurityWeek RSS Feed https://ift.tt/H2n7Z3N
via https://ifttt.com/ IFTTT

Apple Paid Out $20 Million via Bug Bounty Program

Apple has launched a new security research blog and website, which will also be the new home of the company’s bug bounty program.

read more



from SecurityWeek RSS Feed https://ift.tt/7O9VxUi
via https://ifttt.com/ IFTTT

Thursday 27 October 2022

Windows Event Log Vulnerabilities Could Be Exploited to Blind Security Products

Remote attackers could exploit two Event Log vulnerabilities in Windows to crash the Event Log application and cause a denial-of-service (DoS) condition, Varonis warns.

Event Log is an Internet Explorer-specific application that exists in all Windows iterations, due to the deep integration of the browser with the operating system.

read more



from SecurityWeek RSS Feed https://ift.tt/jdg94fk
via https://ifttt.com/ IFTTT

Тайминг-атака позволяет вычислить геолокацию юзеров WhatsApp, Signal

Тайминг-атака позволяет вычислить геолокацию юзеров WhatsApp, Signal

Специалисты по кибербезопасности нашли интересную брешь в популярных мессенджерах WhatsApp, Signal и Threema. Проблема может грозить раскрытием данных геолокации пользователей. В отдельных случаях точность определения местоположения превышает 80%.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/PFicgD3
via https://ifttt.com/ IFTTT

SiriSpy: баг в iOS и macOS позволял подслушивать ваше общение с Siri

SiriSpy: баг в iOS и macOS позволял подслушивать ваше общение с Siri

Исследователи рассказали об уязвимости в операционных системах iOS и macOS (в настоящее время уже доступен патч). С помощью эксплойта приложения с доступом к Bluetooth могли отслеживать взаимодействие пользователя с голосовым помощником Siri.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/RtG38rj
via https://ifttt.com/ IFTTT

White House Adds Chemical Sector to ICS Cybersecurity Initiative

The White House announced on Wednesday that the Industrial Control Systems (ICS) Cybersecurity Initiative has been expanded to include the chemical sector.

read more



from SecurityWeek RSS Feed https://ift.tt/ogAsRE3
via https://ifttt.com/ IFTTT

Industrial Ransomware Attacks: New Groups Emerge, Manufacturing Pays Highest Ransom

Industrial organizations continue to be a top target for ransomware attacks, and reports published by cybersecurity companies this week reveal some recent trends.

read more



from SecurityWeek RSS Feed https://ift.tt/Ny3qLH4
via https://ifttt.com/ IFTTT

Аэрофлот переходит на отечественную систему онлайн-бронирования

Аэрофлот переходит на отечественную систему онлайн-бронирования

Компания “Аэрофлот” временно останавливает все онлайн-сервисы. На этих выходных нельзя будет удаленно купить билет и зарегистрироваться на рейс, блокируются мобильные приложения. Сутки Аэрофлот будет переходить на отечественную систему бронирования.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/UD6Ylmn
via https://ifttt.com/ IFTTT

Вышел Google Chrome 107, устранены три опасные уязвимости

Вышел Google Chrome 107, устранены три опасные уязвимости

В новой версии Google Chrome под номером 107 разработчики устранили 14 уязвимостей, среди которых есть опасные. О проблемах в безопасности корпорация узнала от сторонних исследователей, каждый из которых получил своё вознаграждение.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/WVdwvMm
via https://ifttt.com/ IFTTT

Wednesday 26 October 2022

Google Pays Out Over $50,000 for Vulnerabilities Patched by Chrome 107

Google this week announced the release of Chrome 107 to the stable channel, with patches for 14 vulnerabilities, including high-severity bugs reported by external researchers.

read more



from SecurityWeek RSS Feed https://ift.tt/Th4Y2X1
via https://ifttt.com/ IFTTT

США обвинили украинца в причастности к созданию MaaS-сервиса Raccoon

США обвинили украинца в причастности к созданию MaaS-сервиса Raccoon

В штате Техас огласили обвинения, выдвинутые против Марка Соколовского. По версии следствия, 26-летний украинец являлся одним из создателей и операторов сервиса, предоставляющего в пользование Raccoon Stealer по платной подписке (модель MaaS, Malware-as-a-Service — вредонос как услуга).



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/LrSGHEY
via https://ifttt.com/ IFTTT

OpenSSL to Patch First Critical Vulnerability Since 2016

OpenSSL critical vulnerability

The OpenSSL Project has informed users that an upcoming update will patch a critical vulnerability in the open source cryptography and secure communication toolkit.

read more



from SecurityWeek RSS Feed https://ift.tt/0ZAPk7K
via https://ifttt.com/ IFTTT

Cisco Confirms In-the-Wild Exploitation of Two VPN Vulnerabilities

Cisco has confirmed that two vulnerabilities affecting one of its VPN products are being exploited in the wild.

read more



from SecurityWeek RSS Feed https://ift.tt/t1bY0aH
via https://ifttt.com/ IFTTT

Уязвимость LogCrusher в компоненте Windows Event Log до сих пор актуальна

Уязвимость LogCrusher в компоненте Windows Event Log до сих пор актуальна

Исследователи в области кибербезопасности рассказали о связке уязвимостей в системном компоненте Microsoft Windows, известном как «Просмотр событий». Компания Varonis дала этим проблемам имена LogCrusher и OverLog.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/oV0Kmib
via https://ifttt.com/ IFTTT

Tuesday 25 October 2022

US Charges Ukrainian 'Raccoon Infostealer' With Cybercrimes

A Ukrainian man has been charged with computer fraud for allegedly infecting millions of computers with malware in a cybercrime operation known as "Raccoon Infostealer," the US Justice Department said Tuesday.

read more



from SecurityWeek RSS Feed https://ift.tt/7vbaqWY
via https://ifttt.com/ IFTTT

На Госуслугах появился раздел, посвященный правилам кибербезопасности

На Госуслугах появился раздел, посвященный правилам кибербезопасности

Ресурс Госуслуг пополнился новым разделом, посвящённым нашей общей теме — кибербезопасности. Эту инициативу в рамках программы кибергигиены реализовало Минцифры России вместе с экспертами СПбГУТ, «РТК-Солар» и АНО «Диалог Регионы».



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/9duzmjr
via https://ifttt.com/ IFTTT

За 1,5 года MajikPOS и Treasure Hunter украли 167 тыс. номеров кредиток

За 1,5 года MajikPOS и Treasure Hunter украли 167 тыс. номеров кредиток

Наблюдатели из Group-IB обнаружили в интернете плохо сконфигурированный сервер, используемый для управления вредоносами MajikPOS и Treasure Hunter. Анализ содержимого админ-панелей выявил свыше 167 тыс. уникальных записей с данными банковских карт, которые были украдены из 133 PoS-терминалов, расположенных в основном в США.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/XnOxR3u
via https://ifttt.com/ IFTTT

Apple Patches Over 100 Vulnerabilities With Release of macOS Ventura 13

Apple on Monday announced the official launch of macOS Ventura 13, the 19th major release of its desktop operating system. In addition to several new features, macOS Ventura 13 brings patches for more than 100 vulnerabilities. 

read more



from SecurityWeek RSS Feed https://ift.tt/TCd2VKJ
via https://ifttt.com/ IFTTT

CISA Warns of Attacks Exploiting Cisco, Gigabyte Vulnerabilities

The US Cybersecurity and Infrastructure Security Agency (CISA) has added two Cisco and four Gigabyte product flaws to its Known Exploited Vulnerabilities catalog. Only one of the Gigabyte vulnerabilities was previously mentioned as being involved in attacks.

read more



from SecurityWeek RSS Feed https://ift.tt/patvUkK
via https://ifttt.com/ IFTTT

Perygee Scores Seed Funding to Tackle IoT Security

Perygee, an early-stage startup with ambitious plans in the enterprise IoT security space, has banked $4.75 million in new seed financing as investors continue to make bets on technology to secure devices outside the traditional corporate network.

read more



from SecurityWeek RSS Feed https://ift.tt/fxpnVjk
via https://ifttt.com/ IFTTT

Kaspersky выпустила инструмент для обнаружения брешей в промышленном софте

Kaspersky выпустила инструмент для обнаружения брешей в промышленном софте

Специалисты «Лаборатории Касперского» выпустили новый инструмент — Kaspersky Industrial OVAL Data Feed для Windows. Ожидается, что он поможет промышленным предприятиям выявлять и оценивать уязвимости в системах SCADA.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/FQyEhwc
via https://ifttt.com/ IFTTT

Chrome-расширения с миллионом установок редиректят на рекламные страницы

Chrome-расширения с миллионом установок редиректят на рекламные страницы

Исследователи из Guardio Labs обнаружили новую кампанию злоумышленников, распространяющих вредоносные расширения для Google Chrome. Эти аддоны перехватывают поисковые запросы и выдают рекламные ссылки на веб-страницы своих партнёров.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/1wiysDB
via https://ifttt.com/ IFTTT

Monday 24 October 2022

In Israel, Albanian PM to Meet Cyber Chief After Iran Hack

Albanian Prime Minister Edi Rama arrived in Israel on Sunday for an official visit that will include a meeting with Israeli cyber defense officials, the Israeli Foreign Ministry said.

read more



from SecurityWeek RSS Feed https://ift.tt/MGUeX9E
via https://ifttt.com/ IFTTT

Cyberattack Causes Disruptions at Wholesale Giant Metro

International wholesale chain Metro has confirmed service outages after being targeted by a cyberattack.

Headquartered in Dusseldorf, Germany, the company operates more than 680 Metro and Makro stores in 24 countries and has over 95,000 employees around the world.

read more



from SecurityWeek RSS Feed https://ift.tt/1YQ09nI
via https://ifttt.com/ IFTTT

Фонд компенсаций за утечки демотивирует бизнес вкладываться в кибербез

Фонд компенсаций за утечки демотивирует бизнес вкладываться в кибербез

Ассоциация больших данных критикует инициативу Минцифры создать фонд компенсаций жертвам утечек. Расчет выплат “под одну гребенку” не будет учитывать реальную степень защищенности данных. В итоге бизнес перестанет инвестировать в кибербезопасность.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/kb2ylrn
via https://ifttt.com/ IFTTT

Critical Flaws in Abode Home Security Kit Allow Hackers to Hijack, Disable Cameras

Abode Systems has resolved multiple severe vulnerabilities in its home security kit, including critical issues that could allow attackers to execute commands with root privileges.

read more



from SecurityWeek RSS Feed https://ift.tt/qY9lyuF
via https://ifttt.com/ IFTTT

Cisco Users Informed of Vulnerabilities in Identity Services Engine

Cisco has informed customers about two vulnerabilities found by a researcher in its Identity Services Engine product, including a high-severity issue.

read more



from SecurityWeek RSS Feed https://ift.tt/Rq6iS1f
via https://ifttt.com/ IFTTT

Тысячи GitHub-репозиториев распространяют трояны вместо PoC-эксплойтов

Тысячи GitHub-репозиториев распространяют трояны вместо PoC-эксплойтов

Исследователи из Лейденского университета обнаружили тысячи репозиториев на площадке GitHub, предлагающих фейковые демонстрационные эксплойты (proof-of-concept, PoC) для различных уязвимостей. Воспользовавшись такими предложениями, пользователи рискуют заразить свои устройства вредоносными программами.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/R1JsGrS
via https://ifttt.com/ IFTTT

Как МойОфис интегрируется с отечественными средствами защиты информации

Как МойОфис интегрируется с отечественными средствами защиты информации

Компания «МойОфис» повышает уровень защищённости своих продуктов за счёт интеграции с решениями по информационной безопасности от отечественных производителей. Специалисты провели испытания на совместимость со средствами защиты электронной почты, обеспечения конфиденциальности данных, электронной подписи и шифрования.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/kolyCqL
via https://ifttt.com/ IFTTT

Новая кампания тайпсквоттинга подсовывает вредоносы для Windows и Android

Новая кампания тайпсквоттинга подсовывает вредоносы для Windows и Android

Киберпреступники запустили масштабную кампанию, отличительная черта которой — тайпсквоттинг. Фейковые домены маскируются под 27 брендов и пытаются заставить посетителя загрузить вредоносную программу для Windows или Android.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/sdXj26g
via https://ifttt.com/ IFTTT

Sunday 23 October 2022

Iran's Nuclear Agency Says Email Server Hacked

Iran's Atomic Energy Organisation said Sunday an email server of its subsidiary was hacked in a "foreign" attack aimed at drawing "attention" amid protests over the death of Mahsa Amini.

read more



from SecurityWeek RSS Feed https://ift.tt/gXlmV5w
via https://ifttt.com/ IFTTT

Saturday 22 October 2022

Шифровальщик BlackByte тоже научился воровать документы из сети

Шифровальщик BlackByte тоже научился воровать документы из сети

Авторы атак с участием BlackByte начали использовать новый кастомный инструмент — Exbyte. В Symantec изучили новинку и выяснили, что она позволяет выгружать данные из Windows-систем на удаленный сервер и столь же умело уклоняется от анализа, как и сам шифровальщик.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/E4WJOHY
via https://ifttt.com/ IFTTT

Friday 21 October 2022

Лучший вариант при автоподборе паролей к RDP и SSH — password

Лучший вариант при автоподборе паролей к RDP и SSH — password

Исследователи из Rapid7 проверили надежность админ-паролей, используемых для удаленного доступа к системам по RDP или SSH, и результаты оказались плачевными. Анализ собранных с ловушек данных о брутфорс-атаках показал, что в 99,997% случаев такой ключ можно получить перебором по словарю.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/pD5tMZ9
via https://ifttt.com/ IFTTT

В Техасе считают, что Google незаконно собирает биометрические данные

В Техасе считают, что Google незаконно собирает биометрические данные

Генеральный прокурор штата Техас Кен Пэкстон инициировал судебное разбирательство в отношении Google. Сторона истца считает, что корпорация собирала и использовала биометрические данные граждан без их согласия.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/qDvw7MR
via https://ifttt.com/ IFTTT

Text4Shell Vulnerability Exploitation Attempts Started Soon After Disclosure

Exploitation attempts targeting the Apache Commons Text vulnerability tracked as CVE-2022-42889 and Text4Shell started shortly after its disclosure, according to WordPress security company Defiant.

read more



from SecurityWeek RSS Feed https://ift.tt/7lXQuBY
via https://ifttt.com/ IFTTT

Dozen High-Severity Vulnerabilities Patched in F5 Products

Security and application delivery company F5 has released its October 2022 quarterly security notification, informing customers about a total of 18 vulnerabilities affecting its products.

read more



from SecurityWeek RSS Feed https://ift.tt/b7IuDdv
via https://ifttt.com/ IFTTT

CISA Tells Organizations to Patch Linux Kernel Vulnerability Exploited by Malware

The US Cybersecurity and Infrastructure Security Agency (CISA) on Thursday added a Linux kernel flaw to its Known Exploited Vulnerabilities Catalog and instructed federal agencies to address it within three weeks.

read more



from SecurityWeek RSS Feed https://ift.tt/JqgxytG
via https://ifttt.com/ IFTTT

Новый Solar addVisor 2.1 выявляет точки роста компетенций сотрудников

Новый Solar addVisor 2.1 выявляет точки роста компетенций сотрудников

Компания «РТК-Солар» выпустила новую версию системы повышения эффективности труда и организационного развития Solar addVisor 2.1. Обновление поможет руководителям быстро выявить области, в которых сотрудникам нужно повысить профессиональные компетенции.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/5QwS2aB
via https://ifttt.com/ IFTTT

France Slaps Fine on Face Recognition Firm Clearview AI

France on Thursday slapped a 20-million-euro fine on US firm Clearview AI for breaching privacy laws, as pressure mounts on the controversial facial-recognition platform.

read more



from SecurityWeek RSS Feed https://ift.tt/5aDF8MK
via https://ifttt.com/ IFTTT

Повреждение подводного кабеля на юге Франции замедлило интернет

Повреждение подводного кабеля на юге Франции замедлило интернет

Крупный подводный интернет-кабель, проходящий на юге Франции, был повреждён около полуночи по Москве. Из-за этого инцидента наблюдалась потеря сетевых пакетов и увеличение времени ответа веб-сайтов. Это почувствовали пользователи в Европе, Азии и США.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/Nk1c8MI
via https://ifttt.com/ IFTTT

Thursday 20 October 2022

В паблике найдены два миллиона Git-хранилищ с метаданными проектов

В паблике найдены два миллиона Git-хранилищ с метаданными проектов

Исследователи из Cybernews обнаружили в интернете около 2 млн активных хостов с общедоступной директорией .git. Подобная оплошность грозит утечкой исходных кодов и облегчает задачу злоумышленникам, стремящимся получить доступ к системе.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/xCPRnB6
via https://ifttt.com/ IFTTT

16 Android-приложений с 20 млн загрузок скрывали вредонос Clicker

16 Android-приложений с 20 млн загрузок скрывали вредонос Clicker

В магазине Google Play Store нашли и «обезвредили» 16 приложений с общим числом загрузок — более 20 миллионов. Причиной послужила вредоносная активность и вовлеченность в схемы мошенничества с рекламой.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/aWDhwFE
via https://ifttt.com/ IFTTT

New TSA Directive Aims to Further Enhance Railway Cybersecurity

Train cybersecurity

The Transportation Security Administration (TSA) has issued a new directive whose goal is to improve the cybersecurity of railroad operations in the United States.

read more



from SecurityWeek RSS Feed https://ift.tt/v4MIOPr
via https://ifttt.com/ IFTTT

Australian Health Insurer Medibank Admits Customer Data Stolen in Ransomware Attack

Australian health insurer Medibank has started informing customers that their personal information was potentially compromised during a recent cyberattack.

read more



from SecurityWeek RSS Feed https://ift.tt/cdbUqHC
via https://ifttt.com/ IFTTT

Microsoft Confirms Data Breach, But Claims Numbers Are Exaggerated

Microsoft has confirmed that it inadvertently exposed information related to prospective customers, but claims that the company which reported the incident has exaggerated the numbers.

read more



from SecurityWeek RSS Feed https://ift.tt/eqwFvcn
via https://ifttt.com/ IFTTT

Банковский троян Ursnif переходит на вымогательство и кражу данных

Банковский троян Ursnif переходит на вымогательство и кражу данных

Вредоносная программа Ursnif, известная в первую очередь как банковский троян, теперь переориентировалась на вымогательство и кражу данных. Новые образцы вредоноса похожи больше на Emotet, Qakbot и TrickBot.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/4IOaB3M
via https://ifttt.com/ IFTTT

Незащищённый сервер Microsoft раскрыл контактную информацию клиентов

Незащищённый сервер Microsoft раскрыл контактную информацию клиентов

Microsoft признала проблему некорректно сконфигурированного сервера, который стал причиной утечки конфиденциальной информации ряда клиентов. В настоящее время корпорация уже приняла все меры и закрыла сервер.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/W8XHbls
via https://ifttt.com/ IFTTT

Wednesday 19 October 2022

Cybersecurity Awareness Month: 5 Actionable Tips

Best practices for defeating against most attacks, hopefully making the need for future Cybersecurity Awareness Months obsolete

read more



from SecurityWeek RSS Feed https://ift.tt/bdJseSO
via https://ifttt.com/ IFTTT

WordPress Security Update 6.0.3 Patches 16 Vulnerabilities

WordPress 6.0.3 started rolling out this week. The latest security release patches 16 vulnerabilities.

read more



from SecurityWeek RSS Feed https://ift.tt/qBUyDWN
via https://ifttt.com/ IFTTT

Киберпреступники привлекают школьников для установки вредоносов

Киберпреступники привлекают школьников для установки вредоносов

Киберпреступники пытаются втягивать школьников в кибератаки, предлагая подзаработать на незаконной деятельности в цифровом пространстве. В частности, у подростков есть возможность поучаствовать в кардинге, хактивизме с политическим уклоном и распространении вредоносных программ.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/hBHkMd5
via https://ifttt.com/ IFTTT

Google Unveils KataOS 'Verifiably-Secure' Operating System for Embedded Devices

Google last week unveiled a new project focused on building a secure embedded platform for machine learning (ML) applications.

The project’s goal is designing intelligent ambient ML systems that are secure and trustworthy.

read more



from SecurityWeek RSS Feed https://ift.tt/cm9TRrq
via https://ifttt.com/ IFTTT

Xello Deception 5.0 позволяет гибче адаптироваться под изменения бизнеса

Xello Deception 5.0 позволяет гибче адаптироваться под изменения бизнеса

Компания Xello, разработчик российского решения класса Distributed Deception Platform (далее — DDP), представила пятую версию платформы для предотвращения целенаправленных атак — Xello Deception.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/2eDdsRI
via https://ifttt.com/ IFTTT

Вышла первая публичная бета-версия браузера DuckDuckGo для macOS

Вышла первая публичная бета-версия браузера DuckDuckGo для macOS

Пользователи «яблочных» устройств, работающих на macOS, теперь могут попробовать браузер DuckDuckGo, ориентированный на обеспечение конфиденциальности в Сети. Разработчики представили первую бета-версию.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/bSn2ZTd
via https://ifttt.com/ IFTTT

Критическую брешь в Apache Commons Text сравнивают с Log4Shell

Критическую брешь в Apache Commons Text сравнивают с Log4Shell

В библиотеке Apache Commons Text нашлась критическая уязвимость, которую специалисты уже сравнивают с печально известной Log4Shell. К счастью, новая брешь не имеет такого же охвата, как Log4Shell.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/yVAFU8Z
via https://ifttt.com/ IFTTT

Tuesday 18 October 2022

В Cobalt Strike нашли и пропатчили критическую RCE-уязвимость

В Cobalt Strike нашли и пропатчили критическую RCE-уязвимость

Компания HelpSystems, занимающаяся разработкой инструмента Cobalt Strike, выпустила внеплановое обновление, устраняющее критическую уязвимость. Известно, что брешь позволяет удалённо выполнить код и получить контроль над атакуемыми системами.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/luJyxbe
via https://ifttt.com/ IFTTT

Cybersecurity Investment Remains Strong, M&A Activity Heads Toward New Annual Record

Despite a global economy still suffering from the aftereffects of the COVID-19 pandemic and this year’s war in Ukraine, financing in the cybersecurity market has remained strong. In Q3 2022, a total of 221 companies raised $3.3 billion, while 104 M&A deals had a disclosed value of $11.7 billion. 2022 is likely to set a new M&A record.

read more



from SecurityWeek RSS Feed https://ift.tt/PVNjIkh
via https://ifttt.com/ IFTTT

Keystone Health Data Breach Impacts 235,000 Patients

Pennsylvania healthcare provider Keystone Health has started informing patients of a data breach potentially impacting their personal information.

read more



from SecurityWeek RSS Feed https://ift.tt/rRvWKXg
via https://ifttt.com/ IFTTT

Australian Health Insurer Medibank Targeted in Cyberattack

Australian health insurance and health services provider Medibank has taken some systems offline after identifying suspicious activity on its network.

One of the largest private health insurers in Australia, the Medibank Group serves more than 3.9 million individuals through its Medibank and ahm brands.

read more



from SecurityWeek RSS Feed https://ift.tt/6HwI9hk
via https://ifttt.com/ IFTTT

Industrial Cybersecurity Market Expected to Soar in Next Decade

Industrial cybersecurity market

The industrial cybersecurity market is expected to grow at a significant rate over the next decade, with some predicting that it will exceed $40 billion by 2030.

read more



from SecurityWeek RSS Feed https://ift.tt/4q6oGe1
via https://ifttt.com/ IFTTT

Больше половины установок VMware ESXi перестали получать обновления

Больше половины установок VMware ESXi перестали получать обновления

Бельгийская компания Lansweeper напомнила пользователям продуктов VMware, что срок поддержки ESXi версий 6.5 и 6.7 подошел к концу. Сканирование интернета, проведенное провайдером услуг по управлению ИТ-активами, выявило более 45 тыс. экземпляров гипервизора, которые 15 октября сняли с довольствия; патчей, функциональных правок и нововведений для таких серверов больше не будет.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/ZFgiWlM
via https://ifttt.com/ IFTTT

Critical Apache Commons Text Flaw Compared to Log4Shell, But Not as Widespread

A critical security hole affecting Apache Commons Text has been compared to the notorious Log4Shell vulnerability, but experts say it’s not as widespread.

read more



from SecurityWeek RSS Feed https://ift.tt/Ja4VFID
via https://ifttt.com/ IFTTT

В macOS-версии Zoom нашли опасную брешь, патч уже можно установить

В macOS-версии Zoom нашли опасную брешь, патч уже можно установить

macOS-версия популярного сервиса для видеоконференций Zoom содержит опасную уязвимость, позволяющую условному хакеру подключиться и контролировать соответствующие приложения. Разработчики уже выпустили патч, который рекомендуется установить в приоритетном порядке.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/r2Ix6g0
via https://ifttt.com/ IFTTT

Monday 17 October 2022

75 Arrested in Crackdown on West-African Cybercrime Gangs

Interpol last week announced the results of a joint law enforcement effort aimed at dismantling West-African cyber-enabled financial crime operations.

read more



from SecurityWeek RSS Feed https://ift.tt/rguH5K4
via https://ifttt.com/ IFTTT

Шифровальщик Venus приходит в сеть через незащищенный RDP

Шифровальщик Venus приходит в сеть через незащищенный RDP

Эксперты зафиксировали новую волну атак шифровальщика Venus на корпоративные сети. Для входа в чужие владения злоумышленники используют публично доступную службу удаленных рабочих столов — даже в тех случаях, когда она работает на нестандартном порту.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/0SegWck
via https://ifttt.com/ IFTTT

Cybersecurity M&A Roundup for October 1-15, 2022

Cybersecurity M&A Roundup for the first half of October 2022

read more



from SecurityWeek RSS Feed https://ift.tt/gRHftoV
via https://ifttt.com/ IFTTT

iOS 16 сливает данные в обход VPN даже при включенном режиме Lockdown

iOS 16 сливает данные в обход VPN даже при включенном режиме Lockdown

Мобильная операционная система iOS 16 содержит неприятный баг, из-за которого данные пользователя сливаются за пределы активного VPN-туннеля даже в том случае, если режим Lockdown включен.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/vm8AKst
via https://ifttt.com/ IFTTT

Поисковик Google дает сбой при вводе фраз с эмодзи

Поисковик Google дает сбой при вводе фраз с эмодзи

Поисковая система Google, как оказалось, не справляется с определенными запросами, касающимися эмодзи. Примеры таких запросов: "How many emojis on iOS", "How many emojis on Apple" и "How many emojis on Windows".



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/24cqSHI
via https://ifttt.com/ IFTTT

Специалисты обманом выманили у операторов DeadBolt 155 ключей расшифровки

Специалисты обманом выманили у операторов DeadBolt 155 ключей расшифровки

Правоохранительные органы Нидерландов совместно со специалистами Responders.NU обвели вокруг пальца операторов программы-вымогателя DeadBolt, заставив выдать им 155 ключей расшифровки. Как оказалось, полиция отзывала платежи, которые злоумышленники требовали в качестве выкупа.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/5rqsLWz
via https://ifttt.com/ IFTTT

Friday 14 October 2022

Timing Attacks Can Be Used to Check for Existence of Private NPM Packages

Container and cloud-native application security provider Aqua Security warns that the existence of private NPM packages can be disclosed by performing timing attacks.

read more



from SecurityWeek RSS Feed https://ift.tt/uPUnE4V
via https://ifttt.com/ IFTTT

IronVest Emerges From Stealth Mode With $23 Million in Seed Funding

Biometric authentication provider IronVest this week has emerged from stealth mode with $23 million in seed funding.

The investment round was led by Accomplice, with participation from Joule Ventures, OurCrowd, Trust Ventures, Ulysses, and several angel investors.

read more



from SecurityWeek RSS Feed https://ift.tt/RiCey7c
via https://ifttt.com/ IFTTT

New 'Alchimist' Attack Framework Targets Windows, Linux, macOS

Cisco’s Talos security researchers warn of a newly identified attack framework and its associated remote access trojan (RAT) targeting Windows, Linux, and macOS systems.

read more



from SecurityWeek RSS Feed https://ift.tt/0oFquO5
via https://ifttt.com/ IFTTT

Seven 'Creepy' Backdoors Used by Lebanese Cyberspy Group in Israel Attacks

ESET has published an analysis of the seven backdoors that Lebanese advanced persistent threat (APT) actor Polonium has been using since September 2021 in attacks targeting Israeli organizations.

read more



from SecurityWeek RSS Feed https://ift.tt/9fCeUHO
via https://ifttt.com/ IFTTT

Вымогатель Magniber заражает пользователей Windows JavaScript-файлами

Вымогатель Magniber заражает пользователей Windows JavaScript-файлами

Новая кампания операторов программы-вымогателя Magniber нацелена на домашних пользователей Windows. Атакующие используют старый прием — фейковые обновления антивируса, подсовывая JavaScript-файлы.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/MwUDcHT
via https://ifttt.com/ IFTTT

На Minecraft-сервер Wynncraft запустили DDoS-атаку мощностью 2,5 Tbps

На Minecraft-сервер Wynncraft запустили DDoS-атаку мощностью 2,5 Tbps

Киберпреступники атаковали Wynncraft, один из крупнейших серверов Minecraft. Специалисты Cloudflare зафиксировали DDoS-атаку мощностью 2,5 терабит в секунду (Tbps). К счастью, серьезных последствий удалось избежать.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/ShgDc3e
via https://ifttt.com/ IFTTT

Thursday 13 October 2022

Mirai Botnet Launched 2.5 Tbps DDoS Attack Against Minecraft Server

A Mirai botnet variant has launched a distributed denial-of-service (DDoS) attack that peaked at 2.5 terabytes per second (Tbps), according to Cloudflare, which described it as the largest attack it has seen in terms of bitrate.

read more



from SecurityWeek RSS Feed https://ift.tt/UEltHi7
via https://ifttt.com/ IFTTT

New Chinese Cyberespionage Group WIP19 Targets Telcos, IT Service Providers

A newly identified cyberespionage group operating out of China has been targeting IT services providers and telecommunications companies with signed malware.

read more



from SecurityWeek RSS Feed https://ift.tt/37pFc2Q
via https://ifttt.com/ IFTTT

В Chrome 106 устранили несколько уязвимостей высокой степени риска

В Chrome 106 устранили несколько уязвимостей высокой степени риска

Google отрапортовала об устранении шести опасных уязвимостей в браузере Chrome, включая UAF-баги (use-after-free). Новая версия интернет-обозревателя уже должна быть доступна пользователям Windows, Linux и macOS.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/AXDE2Lq
via https://ifttt.com/ IFTTT

Прошлогодняя уязвимость в VMware vCenter Server до сих пор не пропатчена

Прошлогодняя уязвимость в VMware vCenter Server до сих пор не пропатчена

В VMware все еще колдуют над патчем для опасной дыры в vCenter Server, о которой эксперты CrowdStrike сообщили им в ноябре прошлого года. Два дня назад в список уязвимых версий продукта добавили новейшую — 8.0.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/A3JSek8
via https://ifttt.com/ IFTTT

Google Brings Passkey Support to Android and Chrome

Google on Wednesday announced the introduction of passkey support in Android and Chrome, to protect users from credential leaks and phishing attacks.

Meant to replace passwords, passkeys rely on biometric verification for authentication. They can be synced on multiple devices, cannot be reused and, unlike passwords, cannot be leaked.

read more



from SecurityWeek RSS Feed https://ift.tt/2o3eKTC
via https://ifttt.com/ IFTTT

Злодеи используют вишинг для установки Android-банкера на смартфоны жертв

Злодеи используют вишинг для установки Android-банкера на смартфоны жертв

Исследователи из ThreatFabric рассказали о новой кампании вишинга (voice phishing), в ходе которой злоумышленники обманом заставляют жертв устанавливать вредоносную программу для Android. Задача зловреда — добраться до данных интернет-банкинга.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/NO4zue7
via https://ifttt.com/ IFTTT

Anticipation and Action: What's Next in SOC Modernization

“Wisdom consists of the anticipation of consequences.” - Norman Cousins 

read more



from SecurityWeek RSS Feed https://ift.tt/7fM4pny
via https://ifttt.com/ IFTTT

Неофициальная Android-версия WhatsApp крадёт пользовательские аккаунты

Неофициальная Android-версия WhatsApp крадёт пользовательские аккаунты

Новая версия неофициального Android-приложения WhatsApp под названием “YoWhatsApp“ была поймана на краже ключей доступа от пользовательских аккаунтов. YoWhatsApp представляет собой полностью рабочий мессенджер, использующий те же разрешения в системе, что и WhatsApp.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/DH6TC7w
via https://ifttt.com/ IFTTT