Tuesday 31 October 2023

Операторы спам-кампаний стали использовать омоглифы в 11 раз чаще

Операторы спам-кампаний стали использовать омоглифы в 11 раз чаще

Киберпреступники нарастили попытки обхода антиспам-решений с помощью специальных вредоносных ссылок, в которых присутствуют омоглифы (одинаковые или похожие друг на друга символы).



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/VdMyaUP
via https://ifttt.com/ IFTTT

Chrome теперь автоматически обновляет HTTP-запросы до HTTPS для всех

Chrome теперь автоматически обновляет HTTP-запросы до HTTPS для всех

Google продолжает усиливать встроенные защитные механизмы браузера Chrome, который теперь автоматически апгрейдит небезопасные HTTP-запросы до HTTPS для всех пользователей.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/VdKGqYB
via https://ifttt.com/ IFTTT

Смартфоны Huawei, Honor, Vivo детектируют в приложении Google СМС-троян

Смартфоны Huawei, Honor, Vivo детектируют в приложении Google СМС-троян

Смартфоны и планшеты Huawei, Honor и Vivo выводят странное уведомление об угрозе и призывают удалить официальное мобильное приложение Google. «TrojanSMS-PA» — такой детект выдают девайсы.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/kZl29UB
via https://ifttt.com/ IFTTT

SEC Charges SolarWinds and Its CISO With Fraud and Cybersecurity Failures

The SEC filed charges against SolarWinds and its CISO over misleading investors about its cybersecurity practices and known risks.

The post SEC Charges SolarWinds and Its CISO With Fraud and Cybersecurity Failures appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/GxZp5AS
via https://ifttt.com/ IFTTT

Monday 30 October 2023

Biden Wants to Move Fast on AI Safeguards and Will Sign an Executive Order to Address His Concerns

President Joe Biden on Monday will sign a sweeping executive order to guide the development of artificial intelligence — requiring industry to develop safety and security standards, and introducing new consumer protections.

The post Biden Wants to Move Fast on AI Safeguards and Will Sign an Executive Order to Address His Concerns appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/GlJZQ13
via https://ifttt.com/ IFTTT

CCleaner подтвердил утечку персональных данных платных клиентов

CCleaner подтвердил утечку персональных данных платных клиентов

Разработчики CCleaner, популярного софта для оптимизации, подтвердили, что в ходе майского киберинцидента злоумышленники утащили персональные данные платных пользователей.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/vVFS3ds
via https://ifttt.com/ IFTTT

Апдейт KB5031455 добавил в Windows 11 22H2 нативную поддержку Zip и RAR

Апдейт KB5031455 добавил в Windows 11 22H2 нативную поддержку Zip и RAR

По словам Microsoft, в версии операционной системы Windows 11 под номером 22H2 добавлена нативная поддержка 11 форматов файлов-архивов, включая RAR, 7-Zip, Tar и GZ.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/dYExDAZ
via https://ifttt.com/ IFTTT

Баг заблокированного хранилища в Android 14 напоминает работу вымогателя

Баг заблокированного хранилища в Android 14 напоминает работу вымогателя

Баг мобильной операционной системы Android 14 чем-то напоминает работу программ-вымогателей. Проблема в том, что некоторые пользователи получают заблокированное хранилище и полностью нерабочий девайс.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/idDlhKT
via https://ifttt.com/ IFTTT

Friday 27 October 2023

UN Chief Appoints 39-Member Panel to Advise on International Governance of Artificial Intelligence

U.N. Secretary-General António Guterres assembled a global advisory panel to report on international governance of artificial intelligence and its risks, challenges and key opportunities.

The post UN Chief Appoints 39-Member Panel to Advise on International Governance of Artificial Intelligence appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/iHS2b8V
via https://ifttt.com/ IFTTT

Апдейт KB5031445 для Windows 10 закрывает утечку памяти в ctfmon.exe

Апдейт KB5031445 для Windows 10 закрывает утечку памяти в ctfmon.exe

Microsoft выпустила предварительное обновление для Windows 10 22H2 под номером KB5031445, устраняющее проблему утечки памяти в процессе ctfmon.exe, а также ещё девять багов.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/iGBkcod
via https://ifttt.com/ IFTTT

Рекламные Android-вредоносы из Play Store проникли на 2 млн устройств

Рекламные Android-вредоносы из Play Store проникли на 2 млн устройств

Несколько вредоносных Android-приложений, размещённых в Google Play Store, пробрались более чем на два миллиона мобильных устройств. Их задача — демонстрировать навязчивую рекламу, скрывая своё присутствие в системе.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/Y9c75C0
via https://ifttt.com/ IFTTT

Вектор атаки iLeakage позволяет вытащить пароли из браузера Apple Safari

Вектор атаки iLeakage позволяет вытащить пароли из браузера Apple Safari

Исследователи разработали новый вектор кибератаки по сторонним каналам и дали ему имя «iLeakage». Его особенностью является впервые продемонстрированная работа против процессоров Apple Silicon и браузера Safari.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/b9YSmMD
via https://ifttt.com/ IFTTT

Thursday 26 October 2023

Day 3 of SecurityWeek’s 2023 ICS Cybersecurity Conference — Challenges and Solutions

SecurityWeek’s 2023 ICS Cybersecurity Conference continues in Atlanta, with challenges and solutions the focus of Day 3.

The post Day 3 of SecurityWeek’s 2023 ICS Cybersecurity Conference — Challenges and Solutions appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/72xQapV
via https://ifttt.com/ IFTTT

Данные F.A.C.C.T. Threat Intelligence обогатят Security Vision TIP

Данные F.A.C.C.T. Threat Intelligence обогатят Security Vision TIP

ИБ-компании F.A.C.C.T. и Security Vision объявили о технологическом партнерстве. В рамках интеграции система F.A.C.C.T. Threat Intelligence будет поставлять оперативные данные об угрозах в виде IoC в платформу киберразведки Security Vision TIP.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/SoWdkD9
via https://ifttt.com/ IFTTT

MaxPatrol SIEM помог выявить вредоноса, собравшего сотни тысяч жертв

MaxPatrol SIEM помог выявить вредоноса, собравшего сотни тысяч жертв

Аномальная активность, обнаруженная в сети клиента с помощью MaxPatrol SIEM, позволила Positive Technologies выявить атаку неизвестного ранее вредоноса, охватившую более 250 тыс. пользователей в 164 странах, в том числе в России.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/81fXN7Z
via https://ifttt.com/ IFTTT

Казахстан пока не выдал Никиту Кислицина, идёт экстрадиционная проверка

Казахстан пока не выдал Никиту Кислицина, идёт экстрадиционная проверка

Казахстан пока не выдал специалиста F.A.C.C.T. Никиту Кислицина по запросам России и США, так как в настоящее время проводится экстрадиционная проверка. По словам заместителя главы генеральной прокуратуры Казахстана, она может длиться до года.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/P9RGomY
via https://ifttt.com/ IFTTT

Wednesday 25 October 2023

Мошенники обманывают детей, чтобы добраться до денег родителей

Мошенники обманывают детей, чтобы добраться до денег родителей

Мошенники от имени известного блогера сообщают ребенку в мессенджере о том, что он якобы стал победителем конкурса. Для получения «приза» нужно совершить ряд действий с телефона мамы.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/Q0rbuf2
via https://ifttt.com/ IFTTT

Samsung Galaxy S23 дважды взломали в первый день Pwn2Own 2023

Samsung Galaxy S23 дважды взломали в первый день Pwn2Own 2023

Флагманский смартфон Samsung Galaxy S23 удалось взломать дважды в первый день популярного соревнования для хакеров и исследователей — Pwn2Own 2023, проходящего в Торонто.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/t9ZMhVw
via https://ifttt.com/ IFTTT

Google Play Protect отметил Android-приложения Samsung опасными

Google Play Protect отметил Android-приложения Samsung опасными

Официальные приложения Samsung Messages и Samsung Wallet для Android вызвали подозрения встроенной защитной системы Google Play Protect и были отмечены опасными. Позже, само собой, ошибку исправили.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/aJUMAwy
via https://ifttt.com/ IFTTT

Tuesday 24 October 2023

Personal Information Stolen in City of Philadelphia Email Hack

The City of Philadelphia says personal, health, and financial information was stolen in a cyberattack on its email environment.

The post Personal Information Stolen in City of Philadelphia Email Hack appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/CWNZr29
via https://ifttt.com/ IFTTT

ГосТеху могут доверить все тайны, кроме государственной

ГосТеху могут доверить все тайны, кроме государственной

Минцифры России предлагает разрешить размещение на платформе «ГосТех» информационных систем, содержащих сведения, составляющие охраняемую законом тайну, — кроме тех, в которых хранятся гостайны.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/RL71iDZ
via https://ifttt.com/ IFTTT

2FA: новое решение в портфеле ITD Group

2FA: новое решение в портфеле ITD Group

ITD Group, VAD-дистрибьютор, фокусирующийся на направлениях ИБ и Dev[Sec]Ops, и компания MFASOFT, российский разработчик решения для аутентификации на базе одноразовых паролей, заключили соглашение о сотрудничестве.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/92ODGU4
via https://ifttt.com/ IFTTT

Инцидент в сетях 1Password связан со взломом системы поддержки Okta

Инцидент в сетях 1Password связан со взломом системы поддержки Okta

Киберинцидент в сетях 1Password, как оказалось, напрямую связан со взломом системы поддержки американской компании Okta, специализирующейся на управлении учётными данными пользователей.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/xoB3RIH
via https://ifttt.com/ IFTTT

China Crackdown on Cyber Scams in Southeast Asia Nets Thousands but Leaves Networks Intact

Chinese authorities have netted thousands of people in a crackdown on cyber scams, but the criminal networks remain intact.

The post China Crackdown on Cyber Scams in Southeast Asia Nets Thousands but Leaves Networks Intact appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/6nMHwhF
via https://ifttt.com/ IFTTT

Monday 23 October 2023

81% россиян обеспокоены утечкой ПДн, 51% ждут мер от государства и бизнеса

81% россиян обеспокоены утечкой ПДн, 51% ждут мер от государства и бизнеса

Подавляющее большинство россиян волнуют утечки персональных данных, а бизнесу стоит задуматься об усилении защиты информации. К таким выводам по результатам исследования пришёл аналитический центр группы компаний «Гарда».



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/Lt6QDFy
via https://ifttt.com/ IFTTT

Российские банки высказались против доступа спецслужб к клиентским данным

Российские банки высказались против доступа спецслужб к клиентским данным

Ассоциация банков России (АБР) не поддержала законопроект, закрепляющий право доступа Минобороны, ФСБ, ФСО, Службы внешней разведки, МВД к информационным системам и базам данных для редактирования или удаления сведений о сотрудниках спецслужб.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/Pj8sqrV
via https://ifttt.com/ IFTTT

Троян Quasar теперь подгружает DLL для кражи данных с Windows-хостов

Троян Quasar теперь подгружает DLL для кражи данных с Windows-хостов

Троян Quasar RAT, чей исходный код доступен для модификаций, начал использовать стороннюю загрузку DLL в новых кибератаках. С помощью этой техники вредонос незаметно крадёт данные с Windows-хостов.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/nvgXBiy
via https://ifttt.com/ IFTTT

Новая фича IP Protection в Google Chrome спрячет ваш реальный IP-адрес

Новая фича IP Protection в Google Chrome спрячет ваш реальный IP-адрес

Google начинает тестировать новую функцию браузера Chrome, получившую название «IP Protection». Её задача — усилить конфиденциальность пользователя за счёт маскировки его реального IP-адреса через прокси-серверы.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/mHTXyL5
via https://ifttt.com/ IFTTT

Friday 20 October 2023

Okta Support System Hacked, Sensitive Customer Data Stolen

Okta warns that hackers broke into its support case management system and stole sensitive data that can be used to impersonate valid users.

The post Okta Support System Hacked, Sensitive Customer Data Stolen appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/18ZTOp5
via https://ifttt.com/ IFTTT

Iranian Hackers Lurked for 8 Months in Government Network

Iran-linked hacking group Crambus spent eight months inside a compromised network of a Middle Eastern government, Broadcom’s Symantec cybersecurity unit reports.

The post Iranian Hackers Lurked for 8 Months in Government Network appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/R8Ftwz0
via https://ifttt.com/ IFTTT

Ростелеком допускает возможность IPO для дочек, но не в ближайшем будущем

Ростелеком допускает возможность IPO для дочек, но не в ближайшем будущем

ПАО «Ростелеком» не исключает проведения IPO некоторых дочерних компаний, но пока планирует развивать их без привлечения стороннего капитала. Об этом сказал в ходе интервью президент компании Михаил Осеевский.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/mktwSjM
via https://ifttt.com/ IFTTT

Число кибердиверсий в России в 2023 году выросло на 140%

Число кибердиверсий в России в 2023 году выросло на 140%

Число сложных кибератак на российские организации, в которых участвуют программы-вымогатели, за девять месяцев 2023 года выросло на 75% в сравнении с аналогичным периодом 2022-го. Такую статистику привели специалисты лаборатории цифровой криминалистики компании F.A.С.С.T.



from Новости информационной безопасности - Anti-Malware.ru https://www.anti-malware.ru/news/2023-10-20-111332/42146
via https://ifttt.com/ IFTTT

Telegram до сих пор сливает ваш реальный IP-адрес контактам

Telegram до сих пор сливает ваш реальный IP-адрес контактам

Специалисты утверждают, что популярный мессенджер Telegram продолжает сливать IP-адреса пользователей. Для эксплуатации этой лазейки условному злоумышленнику достаточно добавиться в контакты жертвы и заставить её принять входящий вызов.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/2zS1ywl
via https://ifttt.com/ IFTTT

Thursday 19 October 2023

North Korean Hackers Exploiting Recent TeamCity Vulnerability

Multiple North Korean hacking groups have exploited a recent TeamCity vulnerability and Microsoft warns of potential supply chain attacks.

The post North Korean Hackers Exploiting Recent TeamCity Vulnerability appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/VyQcwrN
via https://ifttt.com/ IFTTT

Google: Российские и китайские APT-группы эксплуатируют дыру в WinRAR

Google: Российские и китайские APT-группы эксплуатируют дыру в WinRAR

Google считает, что несколько правительственных кибергруппировок используют в кампаниях опасную и раскрученную уязвимость в WinRAR. Само собой, обвиняются российские и китайские APT-группы.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/xfOKrkp
via https://ifttt.com/ IFTTT

Роскомнадзор подтвердил утечку клиентской базы МТС Банка

Роскомнадзор подтвердил утечку клиентской базы МТС Банка

Проверка, проведенная Роскомнадзором, подтвердила утечку данных клиентов «МТС Банка». По факту утечки составлен административный протокол о нарушении законодательства о защите ПДн, который будет передан в суд.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/7iGpVdA
via https://ifttt.com/ IFTTT

Play Protect теперь ищет Android-вредоносы в режиме реального времени

Play Protect теперь ищет Android-вредоносы в режиме реального времени

Google добавила системе Play Protect функциональность сканирования Android-приложений в режиме реального времени. Теперь, по словам корпорации, вредоносам будет сложнее проникать на мобильные устройства пользователей.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/nqvEFGa
via https://ifttt.com/ IFTTT

Wednesday 18 October 2023

Вредоносная реклама в Google атакует желающих скачать Notepad++

Вредоносная реклама в Google атакует желающих скачать Notepad++

Новая киберпреступная кампания, использующая рекламные объявления в поиске Google, атакует пользователей, которые пытаются скачать и установить популярный текстовый редактор Notepad++.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/lSNMLQo
via https://ifttt.com/ IFTTT

Android-троян SpyNote использует фейковые оповещения об извержении вулкана

Android-троян SpyNote использует фейковые оповещения об извержении вулкана

Операторы Android-вредоноса SpyNote изменили тактику и теперь атакуют владельцев мобильных устройств под видом оповещений от службы «IT-alert», в которых граждан предупреждают о возможном извержении вулкана.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/Hu3oilq
via https://ifttt.com/ IFTTT

D-Link подтвердила утечку данных, отрицает важность киберинцидента

D-Link подтвердила утечку данных, отрицает важность киберинцидента

Производитель сетевого оборудования D-Link подтвердил утечку данных, которые, по словам представителей корпорации, не несут особого риска, так как не являются персональными и уже порядком устарели.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/doW1ISp
via https://ifttt.com/ IFTTT

Tuesday 17 October 2023

В рунете активизировались мошенники, интересующиеся криптой

В рунете активизировались мошенники, интересующиеся криптой

В сентябре наблюдался рост активности мошенников, атакующих владельцев криптоактивов. Эксперты объясняют это сезонными факторами, а также уходом с российского рынка криптобиржи Binance.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/KTe60NO
via https://ifttt.com/ IFTTT

WordPress Websites Hacked via Royal Elementor Plugin Zero-Day

A critical vulnerability in the Royal Elementor WordPress plugin has been exploited as a zero-day since August 30.

The post WordPress Websites Hacked via Royal Elementor Plugin Zero-Day appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/TqHoYcl
via https://ifttt.com/ IFTTT

Персональные данные пользователей сервиса DIKIDI попали в общий доступ

Персональные данные пользователей сервиса DIKIDI попали в общий доступ

Ранее отличившиеся крупными сливами киберпреступники теперь опубликовали данные пользователей сервиса «DIKIDI», оказывающего услуги онлайн-бронирования и автоматизации в сфере услуг.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/fabSh6T
via https://ifttt.com/ IFTTT

Пользователям WhatsApp на Android дали беспарольный доступ — passkey

Пользователям WhatsApp на Android дали беспарольный доступ — passkey

Пользователи Android-версии WhatsApp теперь смогут попрощаться с двухфакторной аутентификацией по СМС. Разработчики мессенджера сообщили об имплементации ключей доступа (passkey) для любителей зелёного робота.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/X3cEG1D
via https://ifttt.com/ IFTTT

Monday 16 October 2023

EPA Withdraws Water Sector Cybersecurity Rules Due to Lawsuits

Environmental Protection Agency (EPA) withdraws recent water sector cybersecurity rules due to lawsuits by states and water associations.

The post EPA Withdraws Water Sector Cybersecurity Rules Due to Lawsuits appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/8qrXGMd
via https://ifttt.com/ IFTTT

Аккаунты в Steam защитят СМС-верификацией после волны кибератак

Аккаунты в Steam защитят СМС-верификацией после волны кибератак

Компания Valve решила усилить меры защиты аккаунтов разработчиков видеоигр, публикующих свои проекты на площадке Steam. Одним из нововведений станет СМС-верификация с доставкой короткого одноразового кода на телефон.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/0mOkaXn
via https://ifttt.com/ IFTTT

Microsoft полностью заменит протокол аутентификации NTLM на Kerberos

Microsoft полностью заменит протокол аутентификации NTLM на Kerberos

Microsoft хочет отказаться от набора протоколов сетевой аутентификации NTLM (NT LAN Manager) в будущих релизах Windows 11. В планах — перейти на альтернативные методы аутентификации и усилить с их помощью безопасность.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/efkP4d8
via https://ifttt.com/ IFTTT

Friday 13 October 2023

Google Chrome для Android даст удалить последние 15 минут истории браузера

Google Chrome для Android даст удалить последние 15 минут истории браузера

Google сообщила о ряде нововведений, которые понравятся ценящим конфиденциальность пользователям. Например, Android-версия браузера Chrome позволит легче и гибче удалять историю просмотра. А любители iOS смогут качественнее использовать встроенный менеджер паролей.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/1oxcQ6w
via https://ifttt.com/ IFTTT

Microsoft Offers Up to $15,000 in New AI Bug Bounty Program

Microsoft is offering rewards of up to $15,000 in a new bug bounty program dedicated to its new AI-powered Bing.

The post Microsoft Offers Up to $15,000 in New AI Bug Bounty Program appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/BxA21PJ
via https://ifttt.com/ IFTTT

Застряли на iOS 16? Тогда ловите отдельные патчи для двух 0-day

Застряли на iOS 16? Тогда ловите отдельные патчи для двух 0-day

Apple в очередной раз портировала важные патчи на старенькие модели iPhone и iPad. Застрявшие на iOS 16 пользователи теперь защищены от двух уязвимостей нулевого дня (0-day), эксплуатируемых в реальных кибератаках.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/4H03Jrw
via https://ifttt.com/ IFTTT

Thursday 12 October 2023

Backdoor Malware Found on WordPress Website Disguised as Legitimate Plugin

A backdoor deployed on a compromised WordPress website poses as a legitimate plugin to hide its presence.

The post Backdoor Malware Found on WordPress Website Disguised as Legitimate Plugin appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/TCAYbiE
via https://ifttt.com/ IFTTT

LinkedIn Smart Links Abused in Phishing Campaign Targeting Microsoft Accounts

A recently observed phishing campaign targeting Microsoft accounts is using LinkedIn smart links to bypass defenses.

The post LinkedIn Smart Links Abused in Phishing Campaign Targeting Microsoft Accounts appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/N1aWiQn
via https://ifttt.com/ IFTTT

Simpson Manufacturing Takes Systems Offline Following Cyberattack

Simpson Manufacturing is experiencing disruptions after taking IT systems offline following a cyberattack.

The post Simpson Manufacturing Takes Systems Offline Following Cyberattack appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/BT4fJPO
via https://ifttt.com/ IFTTT

Новый бэкдор маскируется под WordPress-плагин для кеширования

Новый бэкдор маскируется под WordPress-плагин для кеширования

Новый вредонос маскируется под WordPress-плагин, якобы предназначенный для кеширования. С его помощью злоумышленники создают аккаунты администраторов и контролируют активность на атакованном ресурсе.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/OVfthGP
via https://ifttt.com/ IFTTT

SYN Ventures Announces $75 Million Seed Fund for US Cybersecurity Firms

Venture capital firm SYN Ventures announces first closing of $75 million cybersecurity seed fund for US cybersecurity companies.

The post SYN Ventures Announces $75 Million Seed Fund for US Cybersecurity Firms appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/Mt5iukY
via https://ifttt.com/ IFTTT

Вышел Google Chrome 118 с патчем для критической уязвимости

Вышел Google Chrome 118 с патчем для критической уязвимости

На этой неделе Google выпустила Chrome 118. Помимо доработанной функциональности, разработчики устранили в общей сложности 20 уязвимостей, среди которых есть даже критический баг.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/SpeEBPt
via https://ifttt.com/ IFTTT

Wednesday 11 October 2023

Microsoft удаляет VBScript из Windows, чтобы закрыть лазейку вредоносам

Microsoft удаляет VBScript из Windows, чтобы закрыть лазейку вредоносам

Microsoft планирует избавиться от VBScript в будущих версиях Windows. Корпорация считает, что после 30 лет использования пришло время отказаться от этой функциональности из-за того, что злоумышленники доставляют с её помощью вредоносные программы.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/zJHlne2
via https://ifttt.com/ IFTTT

Applying AI to API Security

While there is quite a bit of buzz and hype around AI, it is a technology that can add tremendous value to security programs.

The post Applying AI to API Security appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/ftHU1ns
via https://ifttt.com/ IFTTT

ICS Patch Tuesday: Siemens Ruggedcom Devices Affected by Nozomi Component Flaws

ICS Patch Tuesday: Siemens and Schneider Electric release over a dozen advisories addressing more than 40 vulnerabilities.

The post ICS Patch Tuesday: Siemens Ruggedcom Devices Affected by Nozomi Component Flaws appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/4zduMrL
via https://ifttt.com/ IFTTT

Вектор атаки HTTP/2 Rapid Reset позволил побить рекорды DDoS

Вектор атаки HTTP/2 Rapid Reset позволил побить рекорды DDoS

С августа киберпреступники используют технику «HTTP/2 Rapid Reset» для запуска DDoS-атак. Она оказалась настолько успешна, что позволила злоумышленникам побить все предыдущие показатели DDoS.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/bSFz4EI
via https://ifttt.com/ IFTTT

В октябре Microsoft закрыла три 0-day в WordPad и Skype для бизнеса

В октябре Microsoft закрыла три 0-day в WordPad и Skype для бизнеса

Подошёл второй вторник октября 2023-го, а это значит, что Microsoft по плану выкатила набор обновлений. На этот раз разработчики устранили 104 уязвимости, включая три 0-day.



from Новости информационной безопасности - Anti-Malware.ru https://www.anti-malware.ru/news/2023-10-11-111332/42084
via https://ifttt.com/ IFTTT

Microsoft Blames Nation-State Threat Actor for Confluence Zero-Day Attacks

Microsoft says an APT group tracked as Storm-0062 has been hacking Confluence installations since mid-September, three weeks before Atlassian’s disclosure.

The post Microsoft Blames Nation-State Threat Actor for Confluence Zero-Day Attacks appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/esy1DVM
via https://ifttt.com/ IFTTT

Tuesday 10 October 2023

One-Click GNOME Exploit Could Pose Serious Threat to Linux Systems

A one-click exploit targeting the Libcue component of the GNOME desktop environment could pose a serious threat to Linux systems.

The post One-Click GNOME Exploit Could Pose Serious Threat to Linux Systems appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/QpHOnxy
via https://ifttt.com/ IFTTT

В даркнете продают базу данных пользователей Noomera на 2 млн записей

В даркнете продают базу данных пользователей Noomera на 2 млн записей

На теневом форуме выставлены на продажу персональные данные пользователей noomeera[.]com — социальной сети для участников дорожного движения. По словам продавца, база содержит 2 037 529 записей.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/bAJfBnU
via https://ifttt.com/ IFTTT

Researcher Conversations: Natalie Silvanovich From Google’s Project Zero

SecurityWeek continues its Hacker Conversations series in a discussion with Natalie Silvanovich, a member of of Google's Project Zero.

The post Researcher Conversations: Natalie Silvanovich From Google’s Project Zero appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/VjK3Txs
via https://ifttt.com/ IFTTT

В Ubuntu ограничат доступ приложений к user namespace

В Ubuntu ограничат доступ приложений к user namespace

В Ubuntu 23.10 появится новая функция защиты от эксплуатации уязвимостей: разработчики решили ограничить доступ непривилегированных пользователей к пространствам имён идентификаторов пользователя (user namespace).



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/TA7Yvwq
via https://ifttt.com/ IFTTT

Расширитель диапазона Wi-Fi D-Link допускает инъекцию команды и DoS-атаку

Расширитель диапазона Wi-Fi D-Link допускает инъекцию команды и DoS-атаку

Популярная модель расширителя диапазона Wi-Fi — D-Link DAP-X1860 уязвима перед атаками, приводящими к отказу в обслуживании (DoS), а также к удалённой инъекции команд.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/PAdSeWJ
via https://ifttt.com/ IFTTT

В Linux-системах с GNOME можно выполнить код через загрузку файла

В Linux-системах с GNOME можно выполнить код через загрузку файла

В опенсорсной библиотеке libcue нашли уязвимость повреждения памяти, которая позволяет атакующим выполнить вредоносный код в системах Linux с GNOME.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/ymtiNCV
via https://ifttt.com/ IFTTT

Monday 9 October 2023

Credential Harvesting Campaign Targets Unpatched NetScaler Instances

Threat actors are targeting Citrix NetScaler instances unpatched against CVE-2023-3519 to steal user credentials.

The post Credential Harvesting Campaign Targets Unpatched NetScaler Instances appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/MBtzlq2
via https://ifttt.com/ IFTTT

Google Expands Bug Bounty Program With Chrome, Cloud CTF Events

Google is hosting capture the flag (CTF) events focused on Chrome’s V8 engine and on Kernel-based Virtual Machine (KVM).

The post Google Expands Bug Bounty Program With Chrome, Cloud CTF Events appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/2PKIQBf
via https://ifttt.com/ IFTTT

Мошенники обещают импорт лекарств для кошек и собак

Мошенники обещают импорт лекарств для кошек и собак

Мошенники решили нажиться на сокращении поставок ветеринарных препаратов в Россию. Они публикуют в Telegram объявления о продаже импортных лекарств и под этим предлогом выманивают деньги, а также финансовую информацию.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/u4C7Pl5
via https://ifttt.com/ IFTTT

Hackers Join In on Israel-Hamas War With Disruptive Cyberattacks 

Several hacker groups have joined in on the Israel-Hamas war that started over the weekend after the militant group launched a major attack.

The post Hackers Join In on Israel-Hamas War With Disruptive Cyberattacks  appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/m3BXs71
via https://ifttt.com/ IFTTT

CISA считает пароли вроде Admin123 основной причиной удачных кибератак

CISA считает пароли вроде Admin123 основной причиной удачных кибератак

Агентство по кибербезопасности и защите инфраструктуры (CISA) и Агентство национальной безопасности (АНБ) США видят основного виновника успешных кибератак в дефолтных учётных данных.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/fPsiwlb
via https://ifttt.com/ IFTTT

В России хотят ввести штрафы до 20 млн рублей за утечку биометрии

В России хотят ввести штрафы до 20 млн рублей за утечку биометрии

Российские парламентарии разработали законопроект, вводящий штрафы до 20 млн руб. за утечку биометрических данных. В случае рецидива с нарушителя могут взыскать от 0,1% до 3% годовой выручки.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/EZKYGhV
via https://ifttt.com/ IFTTT