Wednesday 31 January 2024

US Gov Disrupts SOHO Router Botnet Used by Chinese APT Volt Typhoon

The US government neutralizes a botnet full of end-of-life Cisco and Netgear routers being by a notorious Chinese APT group.

The post US Gov Disrupts SOHO Router Botnet Used by Chinese APT Volt Typhoon appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/gK1r8nm
via https://ifttt.com/ IFTTT

Юридически грамотная группа Scaly Wolf атакует российскую промышленность

Юридически грамотная группа Scaly Wolf атакует российскую промышленность

Киберпреступная группировка Scaly Wolf пытается добраться до корпоративных данных промышленных и логистических российских предприятий. Последняя зафиксированная подобная кибератака датируется январём 2024 года.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/VF5qsAQ
via https://ifttt.com/ IFTTT

Hitron DVR Zero-Day Vulnerabilities Exploited by InfectedSlurs Botnet

Akamai flags six zero-day vulnerabilities in Hitron DVRs exploited to ensnare devices in the InfectedSlurs botnet.

The post Hitron DVR Zero-Day Vulnerabilities Exploited by InfectedSlurs Botnet appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/8Sro24V
via https://ifttt.com/ IFTTT

Вышла онлайн-версия бесплатного дешифратора White Phoenix

Вышла онлайн-версия бесплатного дешифратора White Phoenix

Специалисты компании CyberArk разработали онлайн-версию дешифратора с открытым исходным кодом — «White Phoenix». Новый инструмент должен помочь жертвам программ-вымогателей, использующих прерывистое шифрование.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/mc4o38Y
via https://ifttt.com/ IFTTT

Новая брешь в glibc открывает root-доступ в популярных Linux-дистрибутивах

Новая брешь в glibc открывает root-доступ в популярных Linux-дистрибутивах

Атакующий без высоких прав в системе может получить root-доступ на многих дистрибутивах Linux с дефолтной конфигурацией. Все благодаря уязвимости в библиотеке GNU C (glibc).



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/Kn4Ja2Y
via https://ifttt.com/ IFTTT

Tuesday 30 January 2024

InfoWatch Industrial Firewall расширил настройки защиты промышленных сетей

InfoWatch Industrial Firewall расширил настройки защиты промышленных сетей

ГК InfoWatch выпустила обновленную версию межсетевого экрана InfoWatch ARMA Industrial Firewall, предназначенного для комплексной защиты промышленных предприятий от актуальных киберугроз.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/aozkvbB
via https://ifttt.com/ IFTTT

В дарквеб слили данные покупателей интернет-магазина обуви Робек

В дарквеб слили данные покупателей интернет-магазина обуви Робек

В дарквебе нашли очередную скомпрометированную базу данных. На этот раз информация принадлежит покупателям екатеринбургского интернет-магазина обуви «Робек» (robek.ru).



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/dmqpB1E
via https://ifttt.com/ IFTTT

ChatGPT сливает чужие пароли и другие данные из переписок

ChatGPT сливает чужие пароли и другие данные из переписок

ChatGPT сливает личные переписки, в которых могут содержаться учетные данные и другая конфиденциальная информация пользователей. На проблему указал один из читателей Ars Technica.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/xMg1wtE
via https://ifttt.com/ IFTTT

Недавняя брешь в Microsoft Outlook раскрывает хешированные NTLM-пароли

Недавняя брешь в Microsoft Outlook раскрывает хешированные NTLM-пароли

Исследователи рассказали о возможных последствиях эксплуатации недавно пропатченной уязвимости в Microsoft Outlook: условный злоумышленник может получить доступ к хешированным паролям NT LAN Manager (NTLM) v2, если заставит жертву открыть специально подготовленный файл.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/hqLK10a
via https://ifttt.com/ IFTTT

Monday 29 January 2024

Bastille Networks Raises $44 Million to Secure Wireless Devices

Goldman Sachs leads wireless threat intelligence firm Bastille Networks’ $44 million Series C funding round.

The post Bastille Networks Raises $44 Million to Secure Wireless Devices appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/23Uz0Wv
via https://ifttt.com/ IFTTT

Российская платформа Xello Deception соответствует ИБ-стандартам Белоруссии

Российская платформа Xello Deception соответствует ИБ-стандартам Белоруссии

Российская платформа Xello Deception, предназначенная для предотвращения целевых атак с помощью технологии киберобмана, получила сертификат, подтверждающий соответствие стандартам информационной безопасности Белоруссии.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/6UTxhN2
via https://ifttt.com/ IFTTT

В открытый доступ выложили эксплойты для критической RCE-бреши в Jenkins

В открытый доступ выложили эксплойты для критической RCE-бреши в Jenkins

В публичный доступ выложили несколько демонстрационных эксплойтов для критической уязвимости в Jenkins, позволяющей прочитать файлы и удалённо выполнить код. Специалисты подтвердили, что злоумышленники уже используют эксплойты в атаках.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/2u49gCW
via https://ifttt.com/ IFTTT

Новые пакеты в PyPI устанавливают троян WhiteSnake на Windows-компьютеры

Новые пакеты в PyPI устанавливают троян WhiteSnake на Windows-компьютеры

В репозитории Python Package Index (PyPI) нашлась очередная порция вредоносных пакетов, доставляющих на Windows-компьютеры вредоносную программу WhiteSnake. Задача «белой змеи» — вытащить конфиденциальные данные жертвы.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/ZxG9zKY
via https://ifttt.com/ IFTTT

Friday 26 January 2024

Russian TrickBot Malware Developer Sentenced to Prison in US

Vladimir Dunaev sentenced to 5 years in prison after admitting to participating in the development and distribution of the TrickBot malware.

The post Russian TrickBot Malware Developer Sentenced to Prison in US appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/5271drT
via https://ifttt.com/ IFTTT

Nozomi Unveils Wireless Security Sensor for OT, IoT Environments 

Nozomi Networks extends its offering with Guardian Air, a security sensor designed to help organizations detect wireless threats in OT and IoT.

The post Nozomi Unveils Wireless Security Sensor for OT, IoT Environments  appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/69MpE4W
via https://ifttt.com/ IFTTT

Hackers Earn $1.3M for Tesla, EV Charger, Infotainment Exploits at Pwn2Own Automotive

Participants have earned more than $1.3 million for hacking Teslas, EV chargers and infotainment systems at Pwn2Own Automotive.

The post Hackers Earn $1.3M for Tesla, EV Charger, Infotainment Exploits at Pwn2Own Automotive appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/ls4ynBJ
via https://ifttt.com/ IFTTT

Приложения на iPhone используют уведомления для сбора данных пользователя

Приложения на iPhone используют уведомления для сбора данных пользователя

Ряд iOS-приложений использует фоновые процессы, связанные с пуш-уведомлениями, для сбора данных о девайсе. Такие методы помогают снять цифровой отпечаток и создать рекламный профиль, объясняет Томми Мыск, исследователь в области безопасности мобильных устройств.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/BHqKT0g
via https://ifttt.com/ IFTTT

Thursday 25 January 2024

Ring Will No Longer Allow Police to Request Doorbell Camera Footage From Users

Amazon-owned Ring will stop allowing police to request doorbell camera footage from users following criticism from privacy advocates.

The post Ring Will No Longer Allow Police to Request Doorbell Camera Footage From Users appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/njThm3v
via https://ifttt.com/ IFTTT

HPE Says Russian Government Hackers Had Access to Emails for 6 Months

HPE told the SEC that Russian state-sponsored threat group Midnight Blizzard had access to an email system for several months.

The post HPE Says Russian Government Hackers Had Access to Emails for 6 Months appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/Vj0G5MX
via https://ifttt.com/ IFTTT

Январский апдейт сделал Google Pixel непригодными для использования

Январский апдейт сделал Google Pixel непригодными для использования

Владельцы смартфонов Google Pixel сообщают о катастрофических проблемах с устройствами после установки январских обновлений. В частности, пользователи не могут получить доступ к внутреннему хранилищу, открыть камеру, снять скриншот и даже запустить софт.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/9qXazpI
via https://ifttt.com/ IFTTT

Обновление KB5034204 для Windows 11 фиксит аудиобаги Bluetooth

Обновление KB5034204 для Windows 11 фиксит аудиобаги Bluetooth

Microsoft выпустила предварительное обновление для версий Windows 11 22H2 и 23H2, в котором разработчики устранили баги воспроизведения аудио по Bluetooth, а также избавили пользователей ещё от 24 известных проблем.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/TJuFKCl
via https://ifttt.com/ IFTTT

Wednesday 24 January 2024

US, UK, Australia Sanction Russian Man Over Ransomware Attack on Healthcare Insurer 

US, UK and Australia announce sanctions against Alexander Ermakov for his role in the 2022 ransomware attack on healthcare insurer Medibank. 

The post US, UK, Australia Sanction Russian Man Over Ransomware Attack on Healthcare Insurer  appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/rskt459
via https://ifttt.com/ IFTTT

Два npm-пакета загрузили на GitHub сотни украденных SSH-ключей

Два npm-пакета загрузили на GitHub сотни украденных SSH-ключей

В репозитории npm нашлись два вредоносных пакета, использующих GitHub для хранения зашифрованных Base64 SSH-ключей, которые зловред стащил из систем разработчиков.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/HKDl8BM
via https://ifttt.com/ IFTTT

Шифровальщик Kasseika использует драйвер антивируса для отключения защиты

Шифровальщик Kasseika использует драйвер антивируса для отключения защиты

Программа-вымогатель Kasseika использует технику «приноси свой уязвимый драйвер» (Bring Your Own Vulnerable Driver, BYOVD) для отключения антивирусных программ перед шифрованием файлов жертвы.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/eDRyo7X
via https://ifttt.com/ IFTTT

Tuesday 23 January 2024

Cybercrime’s Silent Operator: The Unraveling of VexTrio’s Malicious Network Empire

VexTrio is a traffic direction system (TDS) with more than 60 affiliates feeding an unknown number of malicious campaigns.

The post Cybercrime’s Silent Operator: The Unraveling of VexTrio’s Malicious Network Empire appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/8yqfDBJ
via https://ifttt.com/ IFTTT

35% российских компаний требуются специалисты по кибербезопасности

35% российских компаний требуются специалисты по кибербезопасности

Проведенный по заказу РИА Новости опрос показал, что из ИТ-специалистов в России наиболее востребованы безопасники. В таких кадрах нуждаются 35% бизнес-структур, 33% не хватает сетевых инженеров.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/H4UOgJ5
via https://ifttt.com/ IFTTT

Вектор MavenGate позволяет атаковать Java и Android через заброшенные либы

Вектор MavenGate позволяет атаковать Java и Android через заброшенные либы

Несколько популярных, но заброшенных библиотек, которые используются в Java- и Android-приложениях, помогают организовать атаки на цепочки поставок софта. Вектор получил название MavenGate.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/7Vzl6ZT
via https://ifttt.com/ IFTTT

Apple устранила первую уязвимость нулевого дня в iOS, macOS и tvOS

Apple устранила первую уязвимость нулевого дня в iOS, macOS и tvOS

Apple вчера вечером выпустила обновления, устраняющие первую в этом году уязвимость нулевого дня (0-day). Проблема ставит в зону риска пользователей iPhone, macOS-компьютеров и приставок Apple TV.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/2N1pjCI
via https://ifttt.com/ IFTTT

Monday 22 January 2024

France Fines Yahoo 10 Mn Euros Over Cookie Abuses

France's data protection watchdog fines Yahoo 10 million euros for not respecting users' refusals of internet-tracking "cookies"

The post France Fines Yahoo 10 Mn Euros Over Cookie Abuses appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/mE4gIcy
via https://ifttt.com/ IFTTT

Мошенники предлагают россиянам оплатить товар через СПБ по QR-коду

Мошенники предлагают россиянам оплатить товар через СПБ по QR-коду

МВД России предупреждает о новой мошеннической схеме, ориентированной на шоперов. Обманщики от имени интернет-магазина связываются с покупателем по телефону или в мессенджере и просят произвести оплату через СБП, используя QR-код.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/lv4Vm6p
via https://ifttt.com/ IFTTT

В дарквебе продают данные 15 млн профилей сервиса Trello.com

В дарквебе продают данные 15 млн профилей сервиса Trello.com

На одном из форумов дарквеба киберпреступники разместили на продажу 15 115 516 профилей пользователей сервиса Trello.com (принадлежит «Atlassian»), предназначенного для управления рабочими тасками и командами сотрудников.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/OVU2tIG
via https://ifttt.com/ IFTTT

Операторы Lockbit утверждают, что взломали фастфудную сеть Subway

Операторы Lockbit утверждают, что взломали фастфудную сеть Subway

Сеть американских заведений быстрого питания Subway стала жертвой операторов программы-вымогателя LockBit. По крайней мере, об этом заявили сами киберпреступники.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/SUB0o6b
via https://ifttt.com/ IFTTT

Saturday 20 January 2024

In Other News: WhatsApp Privacy Issue, Spying via Ambient Light Sensor, Bigpanzi Botnet

Noteworthy stories that might have slipped under the radar: WhatsApp privacy issue remains unpatched, spying via tablet ambient light sensors, and the Bigpanzi botnet. 

The post In Other News: WhatsApp Privacy Issue, Spying via Ambient Light Sensor, Bigpanzi Botnet appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/cy7wV3C
via https://ifttt.com/ IFTTT

Friday 19 January 2024

Microsoft Says Russian Gov Hackers Stole Email Data from Senior Execs

A Russian government-backed hacking team broke into Microsoft’s corporate network and stole emails and attachments from senior executives.

The post Microsoft Says Russian Gov Hackers Stole Email Data from Senior Execs appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/RK5W0Gd
via https://ifttt.com/ IFTTT

CISA Issues Emergency Directive on Ivanti Zero-Days

The US government’s cybersecurity agency CISA ramps up the pressure on organizations to mitigate two exploited Ivanti VPN vulnerabilities.

The post CISA Issues Emergency Directive on Ivanti Zero-Days appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/ZnmxrB1
via https://ifttt.com/ IFTTT

Билайн отметил Крещенье массовым сбоем

Билайн отметил Крещенье массовым сбоем

Сегодня утром, 19 января, у абонентов «Билайна» во многих регионах России пропала связь. К счастью, сбой был кратковременным, через полтора часа и приложение оператора, и сайт moskva.beeline.ru возобновили нормальную работу.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/ho5xNX9
via https://ifttt.com/ IFTTT

Преемники шифровальщика LockBit атакуют компании через TeamViewer

Преемники шифровальщика LockBit атакуют компании через TeamViewer

Операторы программ-вымогателей опять начали использовать софт для удалённого доступа TeamViewer в атаках на организации. Злоумышленники используют образцы шифровальщиков, созданные с помощью слитого билдера LockBit.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/AxqWiLn
via https://ifttt.com/ IFTTT

Top Official Says Kansas Courts Need at Least $2.6 Million to Recover From Cyberattack

Kansas Courts needs funding to cover the costs of bringing computer systems back online, pay vendors, improve cybersecurity and hire three additional cybersecurity officials.

The post Top Official Says Kansas Courts Need at Least $2.6 Million to Recover From Cyberattack appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/3uk4xtw
via https://ifttt.com/ IFTTT

Thursday 18 January 2024

Ransomware Group Targets Foxconn Subsidiary Foxsemicon

Foxsemicon’s website defaced with a message from the LockBit ransomware group, which claims to have stolen 5 Tb of data.

The post Ransomware Group Targets Foxconn Subsidiary Foxsemicon appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/WUtnxjm
via https://ifttt.com/ IFTTT

Ботнет Bigpanzi заразил бэкдором 170 тысяч приставок на Android TV

Ботнет Bigpanzi заразил бэкдором 170 тысяч приставок на Android TV

Киберпреступная группировка, управляющая ботнетом Bigpanzi, неплохо зарабатывает, заражая мультимедийные приставки на Android TV и eCos по всему миру. Группа действует как минимум с 2015 года.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/ufDry5Q
via https://ifttt.com/ IFTTT

Уязвимость LeftoverLocals сливает данные из GPU от AMD, Apple, Qualcomm

Уязвимость LeftoverLocals сливает данные из GPU от AMD, Apple, Qualcomm

Новая уязвимость, которой дали имя LeftoverLocals, затрагивает графические процессоры от AMD, Apple, Qualcomm и Imagination Technologies. С её помощью условный злоумышленник может извлечь данные из локального пространства памяти.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/J4OjWMn
via https://ifttt.com/ IFTTT

Wednesday 17 January 2024

У россиян лег WhatsApp

У россиян лег WhatsApp

Со вчерашнего вечера в различных регионах России сбоит WhatsApp. Отказы и неполадки наблюдаются и на мобильных устройствах, и на десктопах; некоторым удается решить проблему с помощью VPN.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/Hv8xAOk
via https://ifttt.com/ IFTTT

Мощные macOS-трояны быстро учатся обходить антивирусную защиту XProtect

Мощные macOS-трояны быстро учатся обходить антивирусную защиту XProtect

Сразу несколько вредоносных программ для macOS продемонстрировали способность уходить от детектирования даже в том случае, если специалисты постоянно следят за новыми семплами. Речь идёт о классе троянов, известном как инфостилеры, задача которых — вытащить данные жертвы.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/k24ea86
via https://ifttt.com/ IFTTT

Спешим патчиться: Google устранила в Chrome первую 0-day в 2024 году

Спешим патчиться: Google устранила в Chrome первую 0-day в 2024 году

А вот и первая в этом году пропатченная уязвимость нулевого дня (0-day) в Chrome. Google выпустила обновления, которое рекомендуется установить всем пользователям, поскольку злоумышленники эксплуатируют брешь в реальных кибератаках.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/NIrMw3Z
via https://ifttt.com/ IFTTT

Tuesday 16 January 2024

Google Warns of Chrome Browser Zero-Day Being Exploited

The exploited zero-day, tagged as CVE-2024-0519, is described as an out-of-bounds memory access issue in the V8 JavaScript engine.

The post Google Warns of Chrome Browser Zero-Day Being Exploited appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/wHb9FLK
via https://ifttt.com/ IFTTT

Hacker Conversations: HD Moore and the Line Between Black and White

SecurityWeek talked to HD Moore, best known as the founder and original developer of Metasploit.

The post Hacker Conversations: HD Moore and the Line Between Black and White appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/Gngoc6F
via https://ifttt.com/ IFTTT

Операторы трояна Phemedrone эксплуатируют баг обхода Windows SmartScreen

Операторы трояна Phemedrone эксплуатируют баг обхода Windows SmartScreen

Заточенный под кражу данных вредонос Phemedrone был замечен в новой кампании. Чтобы установить троян в систему жертвы, злоумышленники эксплуатируют уязвимость в Microsoft Defender SmartScreen (CVE-2023-36025).



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/YAUl87T
via https://ifttt.com/ IFTTT

Government, Military Targeted as Widespread Exploitation of Ivanti Zero-Days Begins

The recently disclosed Ivanti VPN zero-days have been exploited to hack at least 1,700 devices, including government, telecoms, defense, and tech.

The post Government, Military Targeted as Widespread Exploitation of Ivanti Zero-Days Begins appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/KEkrfeI
via https://ifttt.com/ IFTTT

В дарквебе выставили на продажу данные клиентов Первого Мебельного

В дарквебе выставили на продажу данные клиентов Первого Мебельного

На одном из киберпреступных форумов дарквеба появилось объявление о продаже базы данных клиентов интернет-магазина «Первый Мебельный». Дамп, судя по всему, относительно свежий.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/WdmvOLI
via https://ifttt.com/ IFTTT

Monday 15 January 2024

Juniper Networks Patches Critical Remote Code Execution Flaw in Firewalls, Switches

Juniper Networks patches over 100 vulnerabilities, including a critical flaw that can be exploited for remote code execution against firewalls and switches.

The post Juniper Networks Patches Critical Remote Code Execution Flaw in Firewalls, Switches appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/nWUoB4O
via https://ifttt.com/ IFTTT

В GrapheneOS предложили защищать Android от эксплойтов прошивки авторебутом

В GrapheneOS предложили защищать Android от эксплойтов прошивки авторебутом

Разработчики операционной системы GrapheneOS, основанной на Android, предложили способ усложнить эксплуатацию уязвимость в прошивке: для этого нужно добавить в ОС функцию частой автоперезагрузки.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/2BfAetT
via https://ifttt.com/ IFTTT

Friday 12 January 2024

Malware Used in Ivanti Zero-Day Attacks Shows Hackers Preparing for Patch Rollout

Ivanti zero-day vulnerabilities dubbed ConnectAround could impact thousands of systems and Chinese cyberspies are preparing for patch release.

The post Malware Used in Ivanti Zero-Day Attacks Shows Hackers Preparing for Patch Rollout appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/rSV80zM
via https://ifttt.com/ IFTTT

Инжектор Balada заразил 6700 WordPress-сайтов через дыру в Popup Builder

Инжектор Balada заразил 6700 WordPress-сайтов через дыру в Popup Builder

Более 6700 сайтов на WordPress стали жертвой новой кампании киберпреступников, эксплуатирующих уязвимость в плагине Popup Builder. Атакующие устанавливают на скомпрометированные ресурсы инжектор Balada.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/YV8SdDl
via https://ifttt.com/ IFTTT

Новый Python-тулкит FBot атакует облачные сервисы и SaaS-платформы

Новый Python-тулкит FBot атакует облачные сервисы и SaaS-платформы

Новый инструмент для взлома, написанный на Python, используется в атаках на веб-серверы, системы управления контентом, облачные сервисы и SaaS-платформы. Тулкит получил имя FBot.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/Xl2M0pU
via https://ifttt.com/ IFTTT

Thursday 11 January 2024

Researchers Flag FBot Hacking Tool Hijacking Cloud, Payment Services

The tool, called FBot, is capable of credential harvesting for spamming attacks, and AWS, PayPal and SaaS account hijacking.

The post Researchers Flag FBot Hacking Tool Hijacking Cloud, Payment Services appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/pk8olDr
via https://ifttt.com/ IFTTT

Mandiant Details How Its X Account Was Hacked

Mandiant’s X account was hacked as a result of a brute force attack as part of a cryptocurrency scheme that earned at least $900k.

The post Mandiant Details How Its X Account Was Hacked appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/vkp80ob
via https://ifttt.com/ IFTTT

Новый червеобразный ботнет NoaBot атакует SSH-серверы для криптомайнинга

Новый червеобразный ботнет NoaBot атакует SSH-серверы для криптомайнинга

NoaBot — новый ботнет, основанный на печально известном Mirai, засветился в компаниях криптомайнинга. Особенностью NoaBot можно назвать самораспространяющийся компонент и SSH-бэкдор.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/471ZsA6
via https://ifttt.com/ IFTTT

Апдейт для Windows 10 под номером KB5034441 выдаёт ошибку 0x80070643

Апдейт для Windows 10 под номером KB5034441 выдаёт ошибку 0x80070643

Пользователи Windows 10 по всему миру жалуются на очередные проблемы ежемесячного набора обновлений. На этот раз один из январских патчей под номером KB5034441 выдаёт при установке ошибку 0x80070643.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/cpmdPMD
via https://ifttt.com/ IFTTT

Wednesday 10 January 2024

Volexity Catches Chinese Hackers Exploiting Ivanti VPN Zero-Days

Ivanti confirms active zero-day exploits, ships pre-patch mitigations, but says comprehensive fixes won't be available until January 22.

The post Volexity Catches Chinese Hackers Exploiting Ivanti VPN Zero-Days appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/dKVSZj9
via https://ifttt.com/ IFTTT

Microsoft начала год с патчинга 49 уязвимостей, из которых 12 — RCE

Microsoft начала год с патчинга 49 уязвимостей, из которых 12 — RCE

Первый вторник патчей 2024 года устраняет в общей сложности 49 уязвимостей, 12 из которых приводят к удалённому выполнению кода (RCE). Две бреши из набора получили статус критических.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/FB1uzyN
via https://ifttt.com/ IFTTT

Hewlett Packard Enterprise to Acquire Juniper Networks for $14 Billion

This acquisition is expected to double HPE's networking business and expand its portfolio with AI-native networking offerings.

The post Hewlett Packard Enterprise to Acquire Juniper Networks for $14 Billion appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/O0FY6Jk
via https://ifttt.com/ IFTTT

Tuesday 9 January 2024

Мошенники предлагают удалить данные, похищенные операторами шифровальщиков

Мошенники предлагают удалить данные, похищенные операторами шифровальщиков

Неизвестные кибермошенники выдают себя за ИБ-исследователей и предлагают организациям удалить внутренние данные, украденные в ходе атак операторов программ-вымогателей. Само собой, за такую услугу придётся заплатить.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/cLqR3E5
via https://ifttt.com/ IFTTT

Российские регуляторы согласовали регламент внесудебной блокировки сайтов

Российские регуляторы согласовали регламент внесудебной блокировки сайтов

Генпрокуратура России, Минцифры и Роскомнадзор разработали законопроект, закрепляющий использование специализированной ИС в рамках процедуры оперативной блокировки противоправного контента в рунете.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/c6LQZxl
via https://ifttt.com/ IFTTT

YouTube-видео с пиратским контентом ведут на загрузку трояна Lumma

YouTube-видео с пиратским контентом ведут на загрузку трояна Lumma

Киберпреступники используют ролики на YouTube, продвигающие взломанный софт, для распространения вредоносной программы Lumma, заточенной под кражу данных жертв.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/qL91KUY
via https://ifttt.com/ IFTTT

Monday 8 January 2024

CISO Conversations: Jason Rebholz and Jason Ozin From the Insurance Sector

SecurityWeek interviews two CISOs from the insurance sector: Jason Rebholz at Corvus Insurance and Jason Ozin at UK-based PIB Group.

The post CISO Conversations: Jason Rebholz and Jason Ozin From the Insurance Sector appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/Ta8jCi2
via https://ifttt.com/ IFTTT

Уязвимости KyberSlash позволяют вытащить секретные ключи шифрования

Уязвимости KyberSlash позволяют вытащить секретные ключи шифрования

Ряд имплементаций Kyber, механизма инкапсуляции ключа (KEM), который используют для квантово-устойчивого шифрования, содержит несколько уязвимостей, объединённых под именем «KyberSlash». Эксплуатация позволяет восстановить секретные ключи.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/JFWGsUZ
via https://ifttt.com/ IFTTT

Vulnerability Handling in 2023: 28,000 New CVEs, 84 New CNAs

A total of more than 28,000 CVE IDs were assigned in 2023 and 84 new CVE Numbering Authorities (CNAs) were named. 

The post Vulnerability Handling in 2023: 28,000 New CVEs, 84 New CNAs appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/zvid7y2
via https://ifttt.com/ IFTTT

Friday 5 January 2024

Russia Hacked Residential Cameras in Ukraine to Spy on Air Defense, Critical Infrastructure

Ukraine said Russia hacked two surveillance cameras and used them to spy on air defense systems and critical infrastructure in Kyiv. 

The post Russia Hacked Residential Cameras in Ukraine to Spy on Air Defense, Critical Infrastructure appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/7AFDTVo
via https://ifttt.com/ IFTTT

Vigilant Ops Raises $2 Million for SBOM Management Platform

Vigilant Ops receives $2 million seed investment from DataTribe to help organizations manage SBOMs.

The post Vigilant Ops Raises $2 Million for SBOM Management Platform appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/1ZKtgxy
via https://ifttt.com/ IFTTT

Thursday 4 January 2024

Estes Express Lines Says Personal Data Stolen in Ransomware Attack

Estes Express Lines is informing over 21,000 individuals that their personal information was stolen in a ransomware attack.

The post Estes Express Lines Says Personal Data Stolen in Ransomware Attack appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/mBLb0xZ
via https://ifttt.com/ IFTTT

RIPE Account Hacking Leads to Major Internet Outage at Orange Spain 

Orange Spain’s internet went down for several hours after its RIPE account was hacked, likely after malware stole the credentials.

The post RIPE Account Hacking Leads to Major Internet Outage at Orange Spain  appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/yQ2Y5Cw
via https://ifttt.com/ IFTTT

Wednesday 3 January 2024

Aqua Security Scores $60M Series E Funding

Late-stage player in the CNAPP space secures a $60 million extended Series E funding round at a valuation north of $1 billion.

The post Aqua Security Scores $60M Series E Funding appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/Ko8PdvQ
via https://ifttt.com/ IFTTT

21 New Mac Malware Families Emerged in 2023

A total of 21 new malware families targeting macOS systems were discovered in 2023, a 50% increase compared to 2022. 

The post 21 New Mac Malware Families Emerged in 2023 appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/dUG7o8Q
via https://ifttt.com/ IFTTT

Xerox Confirms Data Breach at US Subsidiary Following Ransomware Attack

Xerox says personal information was stolen in a cyberattack at US subsidiary Xerox Business Solutions.

The post Xerox Confirms Data Breach at US Subsidiary Following Ransomware Attack appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/EA1f3JF
via https://ifttt.com/ IFTTT

Tuesday 2 January 2024

States and Congress Wrestle With Cybersecurity After Iran Attacks Small Town Water Utilities

The hacking of a municipal water plant is prompting new warnings from U.S. security officials at a time when governments are wrestling with how to harden water utilities against cyberattacks.

The post States and Congress Wrestle With Cybersecurity After Iran Attacks Small Town Water Utilities appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/XlYaT07
via https://ifttt.com/ IFTTT

Are Security Appliances fit for Purpose in a Decentralized Workplace?

Security appliances are amongst the most riskiest enterprise devices and are a often method for threat actors to infiltrate a business.

The post Are Security Appliances fit for Purpose in a Decentralized Workplace? appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/oe40iKb
via https://ifttt.com/ IFTTT

Free Decryptor Released for Black Basta Ransomware

A vulnerability in Black Basta ransomware’s encryption algorithm allows researchers to create a free decryptor.

The post Free Decryptor Released for Black Basta Ransomware appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/dfiaJhU
via https://ifttt.com/ IFTTT

New DLL Search Order Hijacking Technique Targets WinSxS folder

Attackers can abuse a new DLL search order hijacking technique to execute code in applications within the WinSxS folder.

The post New DLL Search Order Hijacking Technique Targets WinSxS folder appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/enwaMDf
via https://ifttt.com/ IFTTT