Friday, 6 April 2018

Новый вариант ботнета Mirai атаковал мировой финансовый сектор

Новый вариант ботнета Mirai атаковал мировой финансовый сектор

28 января 2018 года произошла самая большая за последние годы DDoS-атака на мировой финансовый сектор с помощью ботнета Mirai. В октябре 2016 года злоумышленники с помощью этого ботнета нарушили работу больших участков Западного интернета. 



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/2H1vfYV
via https://ifttt.com/ IFTTT

Critical Flaws Expose Natus Medical Devices to Remote Attacks

Twitter заблокировал 1,2 млн аккаунтов за экстремистский контент

Twitter заблокировал 1,2 млн аккаунтов за экстремистский контент

За последние два года социальная платформа Twitter заморозила более миллиона учетных записей за упоминание террористов и террористической деятельности. В опубликованном отчете компания уточнила, что с августа 2015 года по декабрь 2017 были заблокированы 1,2 миллиона аккаунтов.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/2q8cGce
via https://ifttt.com/ IFTTT

New Strain of ATM Jackpotting Malware Discovered

VirusTotal Launches New Android Sandbox

Microsoft Office 365 Gets Built-in Ransomware Protection and Enhanced Security Features

Ransomware has been around for a few years, but it has become an albatross around everyone's neck, targeting big businesses, hospitals, financial institutions and individuals worldwide and extorting millions of dollars. Last year, we saw some major ransomware outbreaks, including WannaCry and NotPetya, which wreaked havoc across the world, hitting hundreds of thousands of computers and


from The Hacker News https://ift.tt/2uN9tn3
via https://ifttt.com/ IFTTT

Украинская полиция набирает хакеров на государственную службу

Украинская полиция набирает хакеров на государственную службу

Национальная полиция Украины организовала набор хакеров для работы на государство. Об этом сегодня, 6 апреля, стало известно из сообщения «Страна.ua». Украинское интернет-издание утверждает, что в полиции уже два года работает подразделение так называемых «белых хакеров».



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/2qdUqNs
via https://ifttt.com/ IFTTT

VirusTotal анонсировал Droidy — новую Android-песочницу

VirusTotal анонсировал Droidy — новую Android-песочницу

Команда VirusTotal сообщила о разработке новой песочницы Android, которая призвана заменить существующую систему, разработанную в далеком 2013 году. Получившая название «VirusTotal Droidy» система может анализировать файлы APK при установке и запуске.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/2GJ3jGc
via https://ifttt.com/ IFTTT

Роскомнадзор подал иск об ограничении доступа к Telegram

Роскомнадзор подал иск об ограничении доступа к Telegram

Сегодня, 6 апреля, Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор) подала в суд иск на Telegram. Причиной иска стало непредоставление в указанный срок ключей дешифровки сообщений пользователей.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/2EpPSsC
via https://ifttt.com/ IFTTT

Сбербанк назвал фейком заявление Доктор Веб об угрозе клиентам банка

Сбербанк назвал фейком заявление Доктор Веб об угрозе клиентам банка

Вчера специалисты компании «Доктор Веб» проинформировали о распространении банковского трояна, атакующего преимущественно клиентов Сбербанка. Сигнатура вредоносной программы была добавлена в базы антивирусных продуктов компании под именем Android.BankBot.358.origin.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/2GBKjgF
via https://ifttt.com/ IFTTT

Remote Execution Flaw Threatens Apps Built Using Spring Framework — Patch Now

Security researchers have discovered three vulnerabilities in the Spring Development Framework, one of which is a critical remote code execution flaw that could allow remote attackers to execute arbitrary code against applications built with it. Spring Framework is a popular, lightweight and an open source framework for developing Java-based enterprise applications. <!-- adsense --> In an


from The Hacker News https://ift.tt/2ItZNzR
via https://ifttt.com/ IFTTT

Cisco предупредила объекты КИИ об опасности использования Smart Install

Cisco предупредила объекты КИИ об опасности использования Smart Install

Команда Cisco опубликовала сообщение, согласно которому сотни тысяч устройств в Сети уязвимы благодаря технологии Smart Install. ИТ-гигант предупредил объекты критической инфраструктуры о рисках использования уязвимых устройств.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/2uQJnPR
via https://ifttt.com/ IFTTT

CertUtil.exe позволяет загружать вредоносные файлы в обход фильтрам

CertUtil.exe позволяет загружать вредоносные файлы в обход фильтрам

Эксперты в области безопасности обеспокоены использованием киберпреступниками встроенной в Windows программы CertUtil во вредоносных целях. CertUtil предназначены для управления сертификатами в Windows, с помощью этой программы вы можете устанавливать, создавать резервную копию, удалять и управлять хранилищами сертификатов в Windows.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/2GBsbiP
via https://ifttt.com/ IFTTT

Thursday, 5 April 2018

Delta, Sears Breaches Blamed on Malware Attack Against a Third-Party Chat Service

Security experts say breaches impacting Delta Air Lines and Sears customers is tied to malware planted on a third-party chat service.

from Threatpost | The first stop for security news https://ift.tt/2HdlRzn
via https://ifttt.com/ IFTTT

Microsoft Adds New Security Features to Office 365

Financial Services DDoS Attacks Tied to Reaper Botnet

Unprotected Switches Expose Critical Infrastructure to Attacks: Cisco

New macOS Backdoor Linked to Cyber-espionage Group

Обновления Facebook для защиты конфиденциальности сломали Tinder

Обновления Facebook для защиты конфиденциальности сломали Tinder

Вчера, 4 апреля, Facebook выпустил ряд обновлений для повышения защиты данных пользователей. Эти обновления касаются приложений, которые могут получать данные из социальной сети. Теперь пользователи Tinder не могут авторизоваться в сервисе для знакомств. 



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/2q7PDhr
via https://ifttt.com/ IFTTT

Rarog Trojan ‘Easy Entry’ For New Cryptomining Crooks, Report Warns

A malware family called Rarog is becoming an appealing and affordable entry point for hackers to run cryptocurrency mining campaigns, researchers say.

from Threatpost | The first stop for security news https://ift.tt/2Hdv0rJ
via https://ifttt.com/ IFTTT

Intel Discontinues Keyboard App Affected by Critical Flaws

VirusTotal launches 'Droidy' sandbox to detect malicious Android apps

One of the biggest and most popular multi-antivirus scanning engine service has today launched a new Android sandbox service, dubbed VirusTotal Droidy, to help security researchers detect malicious apps based on behavioral analysis. VirusTotal, owned by Google, is a free online service that allows anyone to upload files to check them for viruses against dozens of antivirus engines


from The Hacker News https://ift.tt/2GYO7YM
via https://ifttt.com/ IFTTT

Improved Visibility a Top Priority for Security Analysts

1.5 Billion Sensitive Documents on Open Internet: Researchers

Браузер Avast Secure Browser со встроенным VPN защитит от фишинга

Браузер Avast Secure Browser со встроенным VPN защитит от фишинга

Компания Avast провела исследование среди пользователей браузеров. Согласно результатам, 65% опрошенных ошибочно полагают, что режимы «Инкогнито» (Incognito) и «Частный доступ» (Private browsing) обеспечивают полную анонимность и скрывают просматриваемые страницы от государственных органов, сторонних организаций и рекламодателей.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/2GAiAwH
via https://ifttt.com/ IFTTT

Mitigating Digital Risk from the Android PC in Your Pocket

Атака 51% ударила по Verge и Electroneum, похищены $906 тысяч

Атака 51% ударила по Verge и Electroneum, похищены $906 тысяч

Сообщается, что сети Electroneum и Verge пострадали от атаки 51%. Атака 51% — термин, обозначающий, что в распоряжении атакующего должны находиться мощности большие, чем у всей остальной сети, своего рода «контрольный пакет» генерирующих мощностей.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/2GAzmvX
via https://ifttt.com/ IFTTT

Delta, Sears Hit by Card Breach at Online Services Firm

Глава криптовалютной биржи Coinnest обвиняется в мошенничестве

Глава криптовалютной биржи Coinnest обвиняется в мошенничестве

Накануне в Южной Корее задержали генерального директора криптовалютного обменника Coinnest Ким Ик-хвана по обвинениям в мошенничестве. С ним задержан и исполнительный директор компании.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/2Em0k4s
via https://ifttt.com/ IFTTT

Уязвимость локального повышения прав обнаружена в пакете beep для Debian

Уязвимость локального повышения прав обнаружена в пакете beep для Debian

В Debian-пакете beep (если сконфигурирован как setuid через debconf) обнаружена ошибка проектирования, известная как «состояние гонки» («race condition»), способная привести к повышению привилегий.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/2ElB6D9
via https://ifttt.com/ IFTTT

Роскомнадзор одобрил оборудование для ограничения доступа к сайтам

Роскомнадзор одобрил оборудование для ограничения доступа к сайтам

Многие операторы связи сообщили о своей заинтересованности в использовании эффективных систем ограничения доступа к противоправной информации. В связи с этим они попросили Роскомнадзор протестировать специальное программное оборудование «CyberFilter».



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/2GCkt89
via https://ifttt.com/ IFTTT

AWS Secrets Manager поможет хранить и обновлять учетные данные

AWS Secrets Manager поможет хранить и обновлять учетные данные

Анонсировано новое решение AWS Secrets Manager, которое позволит легко хранить и использовать ваши учетные данные с помощью API или интерфейса командой строки AWS. Об этом компания Amazon сообщила сегодня в своем блоге.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/2HdAyT6
via https://ifttt.com/ IFTTT

Facebook admits public data of its 2.2 billion users has been compromised

Facebook dropped another bombshell on its users by admitting that all of its 2.2 billion users should assume malicious third-party scrapers have compromised their public profile information. On Wednesday, Facebook CEO Mark Zuckerberg revealed that "malicious actors" took advantage of "Search" tools on its platform to discover the identities and collect information on most of its 2 billion


from The Hacker News https://ift.tt/2uQhFTy
via https://ifttt.com/ IFTTT

Новый macOS-бэкдор скрывается в документах Word

Новый macOS-бэкдор скрывается в документах Word

Специалисты Trend Micro обнаружили бэкдор для macOS, который, по предположениям экспертов, используется группой киберпреступников OceanLotus (другие имена: APT 32, APT-C-00, SeaLotus и Cobalt Kitty).



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/2GCpwFQ
via https://ifttt.com/ IFTTT

Facebook признался в сканировании фотографий и ссылок пользователей чата

Facebook признался в сканировании фотографий и ссылок пользователей чата

Социальная сеть Facebook все же призналась в факте сканирования личных сообщений своих пользователей. Представители соцсети уточнили, что сообщения, отправленные по средствам Facebook Messenger, проверяются на предмет оскорбительного и противоправного содержания.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/2IrgJHd
via https://ifttt.com/ IFTTT

Платежная информация клиентов Delta Air Lines попала в руки хакеров

Платежная информация клиентов Delta Air Lines попала в руки хакеров

Американская авиакомпания Delta Air Lines опубликовала заявление, согласно которому киберпреступники получили доступ к платежной информации клиентов компании. Сообщается, что инцидент имел место осенью прошлого года.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/2GA4Cab
via https://ifttt.com/ IFTTT

Wednesday, 4 April 2018

Facebook Bolsters Privacy Measures With New Data Access Restrictions

Facebook on Wednesday listed a number of new data access restrictions it is implementing as the social media company looks to prioritize privacy for end users.

from Threatpost | The first stop for security news https://ift.tt/2GAN6CF
via https://ifttt.com/ IFTTT

Facebook to Offer 'Clearer' Terms on Privacy, Data Use

Facebook Says 87 Million May be Affected by Data Breach

Intel Tells Remote Keyboard Users to Delete App After Critical Bug Found

Intel said it is lights out for its Remote Keyboard app just as security researchers find three vulnerabilities that let local attackers inject keystrokes in sessions.

from Threatpost | The first stop for security news https://ift.tt/2JlK4ns
via https://ifttt.com/ IFTTT

Companies Have Little Control Over User Accounts and Sensitive Files: Study

North Korean Hackers Behind Online Casino Attack: Report

Critical Vulnerability Patched in Microsoft Malware Protection Engine

Intel Halts Spectre Fixes On Older Chips, Citing Limited Ecosystem Support

Intel has halted patches for older chips addressing the Spectre vulnerability, according to a recent microcode update.

from Threatpost | The first stop for security news https://ift.tt/2JjeHdt
via https://ifttt.com/ IFTTT

Код ИБ посетит Минск 19 апреля

Код ИБ посетит Минск 19 апреля

19 апреля в отеле “Пекин” (г. Минск, Белоруссия) ведущие эксперты по информационной безопасности из Москвы, Санкт-Петербурга, Минска и Киева обсудят актуальные киберугрозы и средства защиты.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/2uQvbGW
via https://ifttt.com/ IFTTT

Critical flaw leaves thousands of Cisco Switches vulnerable to remote hacking

Security researchers at Embedi have disclosed a critical vulnerability in Cisco IOS Software and Cisco IOS XE Software that could allow an unauthenticated, remote attacker to execute arbitrary code, take full control over the vulnerable network equipment and intercept traffic. The stack-based buffer overflow vulnerability (CVE-2018-0171) resides due to improper validation of packet data in


from The Hacker News https://ift.tt/2EjKoiX
via https://ifttt.com/ IFTTT

IoT Security Firm Red Balloon Raises $22 Million

Breaches Increasingly Discovered Internally: Mandiant

WAF Security Startup Threat X Raises $8.2 Million

Insecure SCADA Systems Blamed in Rash of Pipeline Data Network Attacks

After a rash of cyberattack shut down numerous pipeline communication networks this week experts are stressing the importance of securing third-party systems in supervisory control and data acquisition (SCADA) environments. 

from Threatpost | The first stop for security news https://ift.tt/2q4CFkK
via https://ifttt.com/ IFTTT