Friday 30 December 2022

Украинцы закрыли кол-центр мошенников, обокравших 18 000 граждан Казахстана

Украинцы закрыли кол-центр мошенников, обокравших 18 000 граждан Казахстана

Киберкопы Украины совместно с казахскими коллегами пресекли деятельность ОПГ, промышлявшей телефонным мошенничеством. По имеющимся данным, злоумышленникам удалось обмануть около 18 тыс. граждан Республики Казахстан; общая сумма ущерба пока не установлена.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/FMrvElN
via https://ifttt.com/ IFTTT

CISA Says Two Old JasperReports Vulnerabilities Exploited in Attacks

The US Cybersecurity and Infrastructure Security Agency (CISA) has added two JasperReports flaws to its Known Exploited Vulnerabilities Catalog.

read more



from SecurityWeek RSS Feed https://ift.tt/lGS5mtB
via https://ifttt.com/ IFTTT

Правительство взялось за борьбу с видеофейками

Правительство взялось за борьбу с видеофейками

К 2030 году в России появится пять систем для распознавания видеофейков в СМИ и социальных сетях. К 2025 году такие системы должны выявлять не менее 70% фейков. На это власти планируют выделить гранты.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/mA1NeTl
via https://ifttt.com/ IFTTT

VK, Яндекс, Сбербанк и Ростелеком займутся новой ОС на базе Android

VK, Яндекс, Сбербанк и Ростелеком займутся новой ОС на базе Android

Минцифры подключит к развитию отечественной мобильной экосистемы консорциум разработчиков. VK, “Яндекс”, Сбербанк и “Ростелеком” планируют учредить компанию, которая займется мобильной ОС на базе открытого общедоступного кода Android.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/wKEHemP
via https://ifttt.com/ IFTTT

Netgear призывает скорее установить патчи для дыр в Wi-Fi-роутерах

Netgear призывает скорее установить патчи для дыр в Wi-Fi-роутерах

Netgear пропатчила несколько опасных уязвимостей, затрагивающих ряд моделей маршрутизаторов Wi-Fi. Пользователям рекомендуют как можно скорее установить вышедшие патчи, обновив прошивку до последней версии.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/kBjrN8I
via https://ifttt.com/ IFTTT

Минэнерго, Kaspersky и Губкинский университет подготовят ИБ-кадры для ТЭК

Минэнерго, Kaspersky и Губкинский университет подготовят ИБ-кадры для ТЭК

21 декабря «Лаборатория Касперского» открыла в РГУ нефти и газа (НИУ) имени И. М. Губкина учебный класс для подготовки специалистов по информационной безопасности КИИ топливно-энергетического комплекса.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/hYkzWL4
via https://ifttt.com/ IFTTT

Thursday 29 December 2022

В тысячах серверов Citrix не закрыты критические уязвимости

В тысячах серверов Citrix не закрыты критические уязвимости

В Citrix ADC и Gateway (ранее выпускались под брендом NetScaler) недавно устранили четыре уязвимости, позволяющие получить несанкционированный доступ к устройству и даже захватить контроль над ним. Проведенная Fox IT проверка показала, что несколько тысяч установок по всему миру до сих пор открыты для эксплойта.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/CmqG0Q9
via https://ifttt.com/ IFTTT

Минцифры готовит закон о принудительном лицензировании зарубежного ПО

Минцифры готовит закон о принудительном лицензировании зарубежного ПО

В правительстве ищут способы продлить жизнь зарубежному софту. Механизм предполагает оплату за использование ПО на спецсчета до востребования правообладателя. Параллельно будет идти декриминализация нелицензионного использования софта. Мнения в отрасли разделились на “за” и “против”.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/pwP3R2b
via https://ifttt.com/ IFTTT

Data Breach at Louisiana Healthcare Provider Impacts 270,000 Patients

Southwest Louisiana healthcare provider Lake Charles Memorial Health System (LCMHS) is informing roughly 270,000 patients that their personal and medical information was compromised in a data breach.

read more



from SecurityWeek RSS Feed https://ift.tt/xiZF1jL
via https://ifttt.com/ IFTTT

Эксперты предупреждают об алкогольной скам-рассылке

Эксперты предупреждают об алкогольной скам-рассылке

Волна скам-рассылок с розыгрышем алкоголя к новогоднему столу поднялась в конце декабре. “Письма счастья” распространяются через WhatsApp. Жертвы вводят данные банковских карт и пересылают “забродившие” сообщения друзьям.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/n3HICXU
via https://ifttt.com/ IFTTT

Минэнерго, Kaspersky и Губкинский университет подготовят ИБ-кадры для ТЭК

Минэнерго, Kaspersky и Губкинский университет подготовят ИБ-кадры для ТЭК

21 декабря «Лаборатория Касперского» открыла в РГУ нефти и газа (НИУ) имени И. М. Губкина учебный класс для подготовки специалистов по информационной безопасности КИИ топливно-энергетического комплекса.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/0yHKDEx
via https://ifttt.com/ IFTTT

Google Ads используется для распространения троянов с легитимным софтом

Google Ads используется для распространения троянов с легитимным софтом

Киберпреступникам полюбилась платформа Google Ads, которую они используют для распространения вредоносных программ. В зоне риска пользователи, пытающиеся скачать в Сети популярный софт, преимущественно бесплатный.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/UC2cejP
via https://ifttt.com/ IFTTT

Wednesday 28 December 2022

Киберпреступники обходят блокировку макросов в Office через XLL-формат

Киберпреступники обходят блокировку макросов в Office через XLL-формат

Когда Microsoft начала по умолчанию блокировать макросы в документах Office, загружаемых из интернета, киберкриминалу пришлось искать альтернативные способы доставки зловредов. По данным Cisco Talos, в прошлом году злоумышленники провели ряд вредоносных атак с использованием файлов XLL; пробный вектор заражения прижился и актуален по сей день.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/hmE2RKC
via https://ifttt.com/ IFTTT

В правительстве обсуждают запрет на ввоз зарубежных компьютеров

В правительстве обсуждают запрет на ввоз зарубежных компьютеров

Правительство рассматривают возможность запретить ввоз в Россию компьютеров и ноутбуков Dell, HP, HPE, Acer, MSI и других зарубежных производителей. Такую инициативу выдвинул отечественный вендор ICL. Эксперты предупреждают о возврате к эпохе фарцовщиков.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/tOpMr3l
via https://ifttt.com/ IFTTT

В Госдуму внесли законопроект об ограничении телефонного спама

В Госдуму внесли законопроект об ограничении телефонного спама

Граждане могут получить право требовать у мобильных операторов блокировку спам-звонков. Поправки в закон “О связи” предлагают депутаты. Против инициативы выступают банки, есть вопросы и у операторов связи.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/RZg5UDK
via https://ifttt.com/ IFTTT

North Korean Hackers Created 70 Fake Bank, Venture Capital Firm Domains

North Korea’s BlueNoroff hackers have updated their arsenal and delivery techniques in a new wave of attacks targeting banks and venture capital firms, cybersecurity firm Kaspersky reports.

read more



from SecurityWeek RSS Feed https://ift.tt/HrsQ1mn
via https://ifttt.com/ IFTTT

Windows снова доступна россиянам для скачивания

Windows снова доступна россиянам для скачивания

Компания Microsoft открыла доступ к установке Windows пользователям из России. Это сильно упростит жизнь людям, которые купили ОС до блока и не могли ее загрузить. При этом коробочные версии операционной системы по-прежнему поставляют на рынок по параллельному импорту.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/nUEl7fb
via https://ifttt.com/ IFTTT

EarSpy — новый метод прослушки Android-устройств через датчики движения

EarSpy — новый метод прослушки Android-устройств через датчики движения

Группа исследователей разработала вектор атаки на Android-смартфоны, с помощью которого можно прослушивать голосовые вызовы. В определённых случаях метод позволяет определить пол и личность владельца мобильного устройства.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/Us4LfVu
via https://ifttt.com/ IFTTT

Tuesday 27 December 2022

Утечки демпингуют цены на базы данных

Утечки демпингуют цены на базы данных

Массовые утечки снизили стоимость баз в даркнете. При этом сложные наборы данных, в том числе о компаниях, подорожали. Злоумышленников больше интересует прямой доступ к внутренним системам организаций, чем стандартный набор ПДн граждан.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/N31pD7x
via https://ifttt.com/ IFTTT

Госуслуги на Android срочно требуют обновления

Госуслуги на Android срочно требуют обновления

Российских пользователей Android призывают обновить приложения «Госуслуги» и «Госуслуги Авто», чтобы сохранить безопасность передаваемых данных. Прежние версии софта перестанут работать с 27 декабря.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/DjTlcud
via https://ifttt.com/ IFTTT

Росатом купил половину Кода Безопасности

Росатом купил половину Кода Безопасности

Росатом официально подтвердил приобретение 50% компании "Код безопасности". Стратегическим партнером выступает дочка – «Русатом – Цифровые решения». Совместный бизнес планирует работать на Россию и за ее пределами.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/AIdfkm3
via https://ifttt.com/ IFTTT

Critical Vulnerability in Premium Gift Cards WordPress Plugin Exploited in Attacks

Defiant’s Wordfence team warns of a critical-severity vulnerability in the YITH WooCommerce Gift Cards premium WordPress plugin being exploited in attacks.

read more



from SecurityWeek RSS Feed https://ift.tt/ngU3mac
via https://ifttt.com/ IFTTT

В кибербезопасность вкладываются частные инвесторы

В кибербезопасность вкладываются частные инвесторы

100 тысяч инвесторов и рост капитализации на 60%: Positive Technologies отмечает год на Московской бирже. Все акционеры — частные инвесторы, сообщают в компании. Накануне в честь годовщины ударили в легендарный биржевой гонг.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/LsdF028
via https://ifttt.com/ IFTTT

Лоадер GuLoader обзавёлся функциональностью ухода от EDR-систем

Лоадер GuLoader обзавёлся функциональностью ухода от EDR-систем

Авторы вредоносной программы GuLoader добавили своему детищу ряд новых функциональных возможностей, которые теперь позволяют обходить защитные решения. Об изменении подхода к кибератакам рассказали исследователи из CrowdStrike.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/oDhf9dx
via https://ifttt.com/ IFTTT

Monday 26 December 2022

На YouTube появился бот, ворующий куки и пароли из Google Chrome

На YouTube появился бот, ворующий куки и пароли из Google Chrome

Исследователи из Cyble обнаружили новый бот для YouTube с задатками трояна-стилера: вредонос умеет добывать конфиденциальную информацию из браузеров и выполнять команды, подаваемые с C2-сервера. В остальном данный Windows-зловред ведет себя так же, как обычный имитатор: включает видео, ставит «лайки», добавляет комментарии.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/HdXvSGw
via https://ifttt.com/ IFTTT

На горизонте ИИ: Сбер выпустил отчет про опасные технологии будущего

На горизонте ИИ: Сбер выпустил отчет про опасные технологии будущего

Квантовые компьютеры, DeepFake и генеративный ИИ — Лаборатория кибербезопасности Сбера опубликовал объемный отчет о том, какие технологии будут влиять на кибербезопасность в ближайшие 10 лет. В документе 40 страниц, каждая технология имеет красный, желтый или синий уровень опасности.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/gh57x4U
via https://ifttt.com/ IFTTT

Хакеры бэкдорят WordPress через уязвимый плагин для продажи подарочных карт

Хакеры бэкдорят WordPress через уязвимый плагин для продажи подарочных карт

Владельцев WordPress-сайтов предупреждают о текущих атаках, использующих критическую уязвимость в плагине YITH WooCommerce Gift Cards Premium, которую разработчик закрыл в прошлом месяце. Эксплойт, по данным Wordfence/Defiant, тривиален, не требует аутентификации и позволяет получить полный доступ к сайту.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/OHZsf63
via https://ifttt.com/ IFTTT

Полмиллиарда за утечку: Минцифры предложило потолок оборотного штрафа

Полмиллиарда за утечку: Минцифры предложило потолок оборотного штрафа

Верхний предел для оборотных штрафов за утечки персональных данных может составить 500 млн руб., минимальный — 5 млн руб. Минцифры прописало суммы в законопроекте об оборотных штрафах. Инициатива может привести к “дроблению” российского бизнеса, предупреждают эксперты.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/yX8KpcT
via https://ifttt.com/ IFTTT

В домашних роутерах ZyXEL LTE3301-M209 нашли бэкдор (жёстко заданные креды)

В домашних роутерах ZyXEL LTE3301-M209 нашли бэкдор (жёстко заданные креды)

Исследователь в области кибербезопасности, известный в Twitter как ReSolver, выявил жёстко заданные в коде учётные данные в домашних маршрутизаторах ZyXEL LTE3301-M209 LTE. Проблеме присвоили идентификатор CVE-2022-40602.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/OCPeha2
via https://ifttt.com/ IFTTT

Новый инфостилер RisePro поджидает вас на сайтах с кряками и кейгенами

Новый инфостилер RisePro поджидает вас на сайтах с кряками и кейгенами

RisePro — новый вредонос, похищающий данные жертвы, распространяется через фейковые сайты с кряками для софта. За этими веб-ресурсами стоит PPI-сервис (pay-per-install) PrivateLoader.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/c4i2xP1
via https://ifttt.com/ IFTTT

Friday 23 December 2022

Критическая уязвимость в ksmbd позволяла удалённо выполнить код в Linux

Критическая уязвимость в ksmbd позволяла удалённо выполнить код в Linux

Участники проекта Zero Day Initiative (ZDI) компании Trend Micro выложили в паблик информацию о чрезвычайно опасной RCE-уязвимости в ksmbd — модуле ядра Linux, реализующем серверную часть протокола SMB3 для обмена файлами по стандарту Samba.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/UTVMCZO
via https://ifttt.com/ IFTTT

В Сеть выложили паспорта водителей сервиса Ситимобил

В Сеть выложили паспорта водителей сервиса Ситимобил

В открытый доступ попали 4 тыс. фото паспортов водителей службы такси “Ситимобил”. Все файлы находились на сайте самого сервиса. Компания извинилась перед партнерами и начала расследование утечки.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/Q4nA9I5
via https://ifttt.com/ IFTTT

Brave запустил систему запросов к БД, заточенную на конфиденциальность

Brave запустил систему запросов к БД, заточенную на конфиденциальность

Разработчики браузера Brave создали новую систему запросов к базе данных, получившую имя FrodoPIR. Задача нововведения — извлекать данные с серверов, не раскрывая при этом содержимое пользовательских запросов.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/qVFkWb6
via https://ifttt.com/ IFTTT

РКН призывает к уголовной ответственности за торговлю личными данными

РКН призывает к уголовной ответственности за торговлю личными данными

За продажу персональных данных в интернете нужно привлекать к уголовной ответственности, заявил замглавы Роскомнадзора Милош Вагнер. Для этого нужно менять уголовный кодекс. По словам чиновника, Минцифры уже работает над этим.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/FXqwfKb
via https://ifttt.com/ IFTTT

China's ByteDance Admits Using TikTok Data to Track Journalists

Employees of Chinese tech giant ByteDance improperly accessed data from social media platform TikTok to track journalists in a bid to identify the source of leaks to the media, the company admitted Friday.

read more



from SecurityWeek RSS Feed https://ift.tt/GQNc1Ve
via https://ifttt.com/ IFTTT

DuckDuckGo начал блокировать всплывающие окна Google

DuckDuckGo начал блокировать всплывающие окна Google

Расширения и приложения DuckDuckGo теперь блокируют всплывающие окна Google, предлагающие аутентифицироваться с помощью Google Аккаунта. По словам разработчиков, задача — уберечь пользователей от надоедливых pop-up и усилить их конфиденциальность.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/lFJqdBI
via https://ifttt.com/ IFTTT

Thursday 22 December 2022

Okta Source Code Stolen by Hackers

Identity and access management solutions provider Okta this week informed customers that some of the company’s source code was stolen recently from its GitHub repositories.

read more



from SecurityWeek RSS Feed https://ift.tt/7nAThbX
via https://ifttt.com/ IFTTT

BI.ZONE запустила бесплатную платформу Cyber Polygon для ИБ-тренинга

BI.ZONE запустила бесплатную платформу Cyber Polygon для ИБ-тренинга

Компания BI.ZONE сообщила о запуске бесплатной платформы Cyber Polygon, на которой специалисты смогут пройти технический тренинг по кибербезопасности. Задания теперь можно выполнять индивидуально без каких-либо лимитов по времени и количеству попыток.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/CHqRfDQ
via https://ifttt.com/ IFTTT

France Fines Microsoft 60 Million Euros Over Advertising Cookies

France's privacy watchdog said Thursday it has fined US tech giant Microsoft 60 million euros ($64 million) for foisting advertising cookies on users.

read more



from SecurityWeek RSS Feed https://ift.tt/hTWGBcy
via https://ifttt.com/ IFTTT

В России могут ужесточить законы о защите детей в интернете

В России могут ужесточить законы о защите детей в интернете

На повестке дня в Госдуме — актуализация и возможное ужесточение законов о защите детей в интернете. Не исключено, что в России введут запрет на анонимную регистрацию несовершеннолетних в соцсетях, а также административную и уголовную ответственность за кибербуллинг.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/95rJvIx
via https://ifttt.com/ IFTTT

Godfather Android Banking Trojan Targeting Over 400 Applications

The Godfather Android banking trojan has been observed targeting over 400 banking and crypto applications in 16 countries, threat intelligence firm Group-IB warns.

read more



from SecurityWeek RSS Feed https://ift.tt/RlN6xiQ
via https://ifttt.com/ IFTTT

Бреши в инженерных утилитах Mitsubishi Electric опасны для техпроцесса

Бреши в инженерных утилитах Mitsubishi Electric опасны для техпроцесса

Специалисты компании Positive Technologies обнаружили семь уязвимостей в софте для промышленных контроллеров от Mitsubishi Electric. В случае успешной эксплуатации неавторизованные злоумышленники могут получить доступ к ПЛК MELSEC серий iQ-R/F/L и серверному модулю OPC UA серии MELSEC iQ-R.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/5HPGJzm
via https://ifttt.com/ IFTTT

Wednesday 21 December 2022

Банковского Android-трояна Godfather не интересуют российские пользователи

Банковского Android-трояна Godfather не интересуют российские пользователи

Godfather вернулся. Android-троян атакует клиентов банков, криптовалютные биржи и электронные кошельки. Он распространяется через официальный Google Play Store под видом легальных криптоприложений. Интересно, что троян обходит стороной пользователей из России и СНГ.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/YRUdtZ2
via https://ifttt.com/ IFTTT

Critical Vulnerability in Hikvision Wireless Bridges Allows CCTV Hacking

Chinese video surveillance company Hikvision has patched a critical vulnerability in some of its wireless bridge products. The flaw can lead to remote CCTV hacking, according to the researchers who found it.

read more



from SecurityWeek RSS Feed https://ift.tt/qgNu9BY
via https://ifttt.com/ IFTTT

Токены и смарт-карты Рутокен совместимы с продуктами линейки ViPNet

Токены и смарт-карты Рутокен совместимы с продуктами линейки ViPNet

Компания «Актив» совместно с ИнфоТеКС отчиталась в завершении тестирования на совместимость токенов и смарт-карт с продуктами линейки ViPNet. Специалисты подтвердили корректность работы и опубликовали таблицу совместимых версий.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/8BNdSUK
via https://ifttt.com/ IFTTT

Industrial Giant Thyssenkrupp Again Targeted by Cybercriminals

German industrial engineering and steel production giant Thyssenkrupp has again confirmed being targeted by cybercriminals.

The company told SecurityWeek that ‘organized crime’ is believed to be behind the attack.

read more



from SecurityWeek RSS Feed https://ift.tt/yIYgEk5
via https://ifttt.com/ IFTTT

В Сеть выложили фрагмент базы “Почты России”, связанный с Госуслугами

В Сеть выложили фрагмент базы “Почты России”, связанный с Госуслугами

Развивается история с утечкой сведений с портала Госуслуг. Подлинность недавнего дампа на днях опровергали в самой Минцифре, списав слив на компиляцию старой базы “Почты России”. Свежий фрагмент содержит 1,3 млн записей.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/Dp0IoOW
via https://ifttt.com/ IFTTT

VirusTotal выложил шпаргалку для точного поиска результатов сканирований

VirusTotal выложил шпаргалку для точного поиска результатов сканирований

VirusTotal решил упростить исследователям поиск результатов сканирований и опубликовал шпаргалку, с помощью которой специалисты смогут создать специальные запросы, ведущие на конкретные вердикты по тому или иному файлу, просканированному антивирусными движками.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/37yUoG8
via https://ifttt.com/ IFTTT

Tuesday 20 December 2022

Official: Russia, Iran Turmoil Limited Meddling in US Vote

Russia’s war in Ukraine and anti-regime protests in Iran limited both Moscow and Tehran’s ability to try to influence or interfere in the recent U.S. midterm elections, a senior American military official said Monday.

read more



from SecurityWeek RSS Feed https://ift.tt/Vjqw75p
via https://ifttt.com/ IFTTT

Банк России заблокировал 110 тыс. номеров мошенников

Банк России заблокировал 110 тыс. номеров мошенников

В ноябре заблокировали рекордное количество мошеннических телефонных номеров. Об улове в 110 тыс. отчитался Банк России. За неполный год аферисты украли у клиентов банков рекордные 10 млрд рублей.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/pJ9D8QA
via https://ifttt.com/ IFTTT

New 'RisePro' Infostealer Increasingly Popular Among Cybercriminals

A recently identified information stealer named ‘RisePro’ is being distributed by pay-per-install malware downloader service ‘PrivateLoader’, cyberthreat firm Flashpoint reports.

Written in C++, RisePro harvests potentially sensitive information from the compromised machines and then attempts to exfiltrate it as logs.

read more



from SecurityWeek RSS Feed https://ift.tt/smna1ok
via https://ifttt.com/ IFTTT

Cybersecurity M&A Roundup for December 1-15, 2022

Cybersecurity M&A Roundup for December 1-15, 2022

read more



from SecurityWeek RSS Feed https://ift.tt/MJZd3WF
via https://ifttt.com/ IFTTT

Разработчик Fortnite Epic Games заплатит $520 млн за сбор ПДн детей

Разработчик Fortnite Epic Games заплатит $520 млн за сбор ПДн детей

Компания Epic Games, разработчик культовой видеоигры Fortnite, заплатит $275 млн за нарушение конфиденциальности детей и еще $245 млн — за обман игроков. По второму иску деньги получат пострадавшие.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/EByAcut
via https://ifttt.com/ IFTTT

Microsoft выявила брешь в macOS, позволяющую обойти Gatekeeper

Microsoft выявила брешь в macOS, позволяющую обойти Gatekeeper

Apple устранила уязвимость, позволяющую установить вредоносную программу на устройство с macOS. Опасность бага крылась в возможности обхода защитного механизма Gatekeeper и запуске непроверенного приложения.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/QAYrZT6
via https://ifttt.com/ IFTTT

Последние обновления Windows (KB5021233) вызывают BSOD

Последние обновления Windows (KB5021233) вызывают BSOD

Microsoft предупреждает об очередных проблемах в работе Windows, которые возникли после установки последних апдейтов (KB5021233). Пользователи сталкиваются с синим экраном смерти (BSOD) и ошибкой 0xc000021a.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/BAyWxHN
via https://ifttt.com/ IFTTT

Monday 19 December 2022

Ботнет Glupteba воспрял после трепки, которую ему задала Google

Ботнет Glupteba воспрял после трепки, которую ему задала Google

В Nozomi Networks фиксируют новый всплеск вредоносной активности, ассоциируемой с ботнетом Glupteba. Значительно увеличилось количество биткоин-адресов, используемых для обновления конфигурации и раздачи полезной нагрузки; в 10 раз возросло число скрытых сервисов Tor, через которые резидентный троян отыскивает командные серверы.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/tZm532G
via https://ifttt.com/ IFTTT

UID smuggling: новый метод используется для отслеживания пользователей

UID smuggling: новый метод используется для отслеживания пользователей

Не так давно разработчики браузеров решили бороться с отслеживанием пользователей в Сети, заблокировав сторонние cookies, однако ответ рекламодателей не заставил себя ждать. Новая техника UID smuggling не требует использования сторонних cookies и при этом прекрасно справляется с трекингом веб-сёрферов.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/KIkabTO
via https://ifttt.com/ IFTTT

Glupteba Botnet Still Active Despite Google's Disruption Efforts

An analysis conducted by OT and IoT cybersecurity firm Nozomi Networks shows that the Glupteba botnet is still active following Google’s efforts to disrupt the cybercrime operation.

read more



from SecurityWeek RSS Feed https://ift.tt/BbYgMZ4
via https://ifttt.com/ IFTTT

В Сеть слиты личные данные 1 млн россиян, якобы взятых из ЕСИА

В Сеть слиты личные данные 1 млн россиян, якобы взятых из ЕСИА

В открытый доступ выложена база ПДн на 1 067 034 записей. Авторы слива утверждают, что данные получены из российской ГИС ЕСИА (Единая Система Идентификации и Аутентификации пользователей госуслуг).



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/isJkWrQ
via https://ifttt.com/ IFTTT

Включайте 2FA: в ру-сегменте Telegram массово угоняют аккаунты

Включайте 2FA: в ру-сегменте Telegram массово угоняют аккаунты

Минцифры предупредило о массовом угоне аккаунтов в Telegram. Работает обычный фишинг, жертва “клюет” на подарок премиум-подписки от контакта из записной книжки. Самое время подключить двухфакторную аутентификацию, напоминают эксперты.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/U32j5QV
via https://ifttt.com/ IFTTT

Google ввела сквозное шифрование в Gmail

Google ввела сквозное шифрование в Gmail

Google ввела сквозное шифрование (E2EE) для Gmail на стороне клиента, но пока в режиме бета-тестирования. Теперь пользователи смогут отправлять зашифрованные письма как внутри, так и за пределами своих доменов.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/JqKx54o
via https://ifttt.com/ IFTTT

Sunday 18 December 2022

US Puts 3 Dozen More Chinese Companies on Trade Blacklist

The U.S. Department of Commerce is adding 36 Chinese high-tech companies, including makers of aviation equipment, chemicals and computer chips, to an export controls blacklist, citing concerns over national security, U.S. interests and human rights.

read more



from SecurityWeek RSS Feed https://ift.tt/LuxioqV
via https://ifttt.com/ IFTTT

Friday 16 December 2022

Microsoft Reclassifies Windows Flaw After IBM Researcher Proves Remote Code Execution

Microsoft has reclassified a Windows vulnerability after an IBM security researcher demonstrated that it can be exploited for remote code execution.

read more



from SecurityWeek RSS Feed https://ift.tt/lh5SjU4
via https://ifttt.com/ IFTTT

Social Blade Confirms Breach After Hacker Offers to Sell User Data

Social media analytics service Social Blade has confirmed a security breach after a hacker offered to sell a database allegedly stolen from the company’s systems.

read more



from SecurityWeek RSS Feed https://ift.tt/9TYnNOL
via https://ifttt.com/ IFTTT

Боты крадут бонусы с карт россиян и создают искусственный дефицит товаров

Боты крадут бонусы с карт россиян и создают искусственный дефицит товаров

Специалисты компании Servicepipe предупреждают россиян об атаках вредоносных ботов, задача которых — похищать бонусы клиентов кредитных организаций и ретейлеров. С помощью краденного операторы ботов скупают популярные товары, искусственно создавая дефицит.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/1t4WS9q
via https://ifttt.com/ IFTTT

Meta Paid Out $16 Million in Bug Bounties Since 2011

Facebook parent company Meta on Thursday announced that it has paid out over $16 million in bug bounties since 2011, with $2 million awarded in 2022 alone.

read more



from SecurityWeek RSS Feed https://ift.tt/ipo6O50
via https://ifttt.com/ IFTTT

Новый Windows/Linux-ботнет проводит DDoS-атаки на серверы Minecraft

Новый Windows/Linux-ботнет проводит DDoS-атаки на серверы Minecraft

Исследователи из Microsoft обнаружили кросс-платформенный ботнет, способный атаковать Windows- и Linux-системы. Основными целями операторов вредоноса являются серверы Minecraft: злоумышленники пытаются положить их с помощью DDoS.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/m1DTdO7
via https://ifttt.com/ IFTTT