Thursday 17 October 2024

На пользователей Windows ежедневно совершается 600 миллионов атак

На пользователей Windows ежедневно совершается 600 миллионов атак

Согласно данным ежегодного отчета Microsoft Digital Defense Report 2024, пользователи Windows подвергаются более чем 600 млн атак ежедневно. Более 99% атак связаны с попытками перехвата паролей.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/Zd9oPGx
via https://ifttt.com/ IFTTT

ХардкорИТ: представлена новая методология построения киберзащиты

ХардкорИТ: представлена новая методология построения киберзащиты

Positive Technologies представила на форуме FINOPOLIS 2024 новую методологию построения киберзащиты — ХардкорИТ. C одной стороны, она поможет осложнить и замедлить путь атакующих, с другой — позволит оценить уровень защищенности понятными бизнесу метриками.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/sb5mMK7
via https://ifttt.com/ IFTTT

МАС предложила запретить Ookla Speedtest в России

МАС предложила запретить Ookla Speedtest в России

Международная академия связи (МАС) предложила запретить в России использование измерителя скорости интернета Speedtest от компании Ookla. Необходимость запрета инициаторы мотивируют тем, что разработчик делится с зарубежными спецслужбами данными о сетях связи, которые можно применять для усиления кибератак.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/y3mNUkJ
via https://ifttt.com/ IFTTT

Разработчики Winamp удалили репозиторий с исходным кодом спустя месяц

Разработчики Winamp удалили репозиторий с исходным кодом спустя месяц

Видимо, что-то пошло не так с идеей раскрытия исходного кода медиаплеера Winamp. Спустя всего месяц после загрузки внутренностей софта на GitHub разработчики решили удалить весь репозиторий.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/twQVdI8
via https://ifttt.com/ IFTTT

Wednesday 16 October 2024

Organizations Warned of Exploited SolarWinds Web Help Desk Vulnerability

CISA warns that a critical-severity hardcoded credentials vulnerability in SolarWinds Web Help Desk is exploited in attacks.

The post Organizations Warned of Exploited SolarWinds Web Help Desk Vulnerability appeared first on SecurityWeek.



from SecurityWeek https://ift.tt/dPWioGK
via https://ifttt.com/ IFTTT

Oracle Patches Over 200 Vulnerabilities With October 2024 CPU

Oracle has released 334 new security patches to address roughly 220 unique CVEs as part of its October 2024 Critical Patch Update.

The post Oracle Patches Over 200 Vulnerabilities With October 2024 CPU appeared first on SecurityWeek.



from SecurityWeek https://ift.tt/KwBe0g5
via https://ifttt.com/ IFTTT

В Google Play нашлись 200 Android-вредоносов, загруженных миллионы раз

В Google Play нашлись 200 Android-вредоносов, загруженных миллионы раз

Несмотря на постоянную борьбу с вредоносными приложениями в Google Play Store, официальный магазин пока далёк от безопасного места. Так, исследователи нашли там 200 зловредов, общее число скачиваний которых достигло почти восьми миллионов.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/kwtz96B
via https://ifttt.com/ IFTTT

WhatsApp может раскрыть вашу ОС и информацию о связанных устройствах

WhatsApp может раскрыть вашу ОС и информацию о связанных устройствах

Исследователи изучили принцип работы WhatsApp (принадлежит Meta, признанной экстремистской и запрещенной в РФ) и пришли к выводу, что мессенджер может выдать операционную систему пользователя, а также ряд информации о связанных устройствах.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/jkrNECy
via https://ifttt.com/ IFTTT

Tuesday 15 October 2024

New CounterSEVeillance and TDXDown Attacks Target AMD and Intel TEEs

Intel and AMD respond to new attack methods named TDXDown and CounterSEVeillance that can be used against TDX and SEV technology.

The post New CounterSEVeillance and TDXDown Attacks Target AMD and Intel TEEs appeared first on SecurityWeek.



from SecurityWeek https://ift.tt/NF6Hiod
via https://ifttt.com/ IFTTT

Недавно пропатченная 0-day в Firefox используется в атаках на юзеров Tor

Недавно пропатченная 0-day в Firefox используется в атаках на юзеров Tor

Ранее пропатченная уязвимость нулевого дня (0-day) в Firefox теперь используется в реальных атаках на пользователей браузера Tor. К счастью, разработчики подготовили заплатки и для «лукового» интернет-обозревателя.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/7oiyJ5F
via https://ifttt.com/ IFTTT

Android-троян TrickMo ворует ПИН-коды с помощью фейкового экрана блокировки

Android-троян TrickMo ворует ПИН-коды с помощью фейкового экрана блокировки

В свежих кибератаках исследователи выявили целых сорок новых вариантов TrickMo, банковского трояна для Android-устройств. Основной фишкой этих образцов является возможность вытаскивать ПИН-коды, которыми защищены смартфоны пользователей.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/1pqoUiV
via https://ifttt.com/ IFTTT

Monday 14 October 2024

Один из крупнейших омских провайдеров третьи сутки не может отбить DDoS

Один из крупнейших омских провайдеров третьи сутки не может отбить DDoS

Провайдер «Омские кабельные сети» с 12 октября не может справиться с масштабной DDoS-атакой. Она затронула всю его инфраструктуру и затруднила многим пользователям доступ к услугам.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/2RsUyf4
via https://ifttt.com/ IFTTT

ГК Солар приобрела 100% Digital Security

ГК Солар приобрела 100% Digital Security

ГК «Солар» приобрела 100% компании Digital Security, второй по объему на рынке тестирования на проникновение (пентеста). Digital Security также является заметным игроком на рынке ИБ-аудита и является разработчиком решений для защиты ПО.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/TLezyAD
via https://ifttt.com/ IFTTT

OpenAI: Киберпреступники использовали ChatGPT для написания вредоносов

OpenAI: Киберпреступники использовали ChatGPT для написания вредоносов

Специалистам компании OpenAI удалось ликвидировать более 20 киберкампаний, в которых возможности чат-бота ChatGPT использовались для разработки вредоносных программ и организации целевого фишинга.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/AGUWhVR
via https://ifttt.com/ IFTTT

В России успешно протестировали постквантовые СКЗИ

В России успешно протестировали постквантовые СКЗИ

Впервые было проведено тестирование постквантовых средств криптозащиты информации (СКЗИ) в реальных условиях. Защищенный канал связал площадки в Москве и Новосибирске.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/YzoZKbE
via https://ifttt.com/ IFTTT

Friday 11 October 2024

DDoS-атака 1 млн ботов на РИА Новости была с успехом погашена

DDoS-атака 1 млн ботов на РИА Новости была с успехом погашена

Утром 10 октября ресурсы медиагруппы «Россия сегодня», в том числе сайты РИА Новости и Sputnik, подверглись массированной DDoS-атаке. Нападение удалось отразить благодаря системе защиты, выстроенной службами ИБ и ИТ.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/jg9dzfS
via https://ifttt.com/ IFTTT

Positive Technologies выпустила продукт для пентеста — PT Dephaze

Positive Technologies выпустила продукт для пентеста — PT Dephaze

Positive Technologies анонсировала продукт для автоматического внутреннего тестирования на проникновение — PT Dephaze. Продукт проводит безопасное и управляемое проникновение в инфраструктуру, чтобы получить максимальный доступ.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/xJT43Yh
via https://ifttt.com/ IFTTT

Уже в этом месяце Госдума начнет перевод рабочих мест на российское ПО

Уже в этом месяце Госдума начнет перевод рабочих мест на российское ПО

По данным «Ведомостей», порядок работ по переводу рабочих мест депутатов Госдумы был согласован еще в сентябре. Работы стартуют уже в текущем месяце и продлятся до середины 2025 года.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/8dSpH5b
via https://ifttt.com/ IFTTT

Полиция Нидерландов раскрыла детали операции против дельцов даркнета

Полиция Нидерландов раскрыла детали операции против дельцов даркнета

В ходе операции были арестованы администраторы подпольных маркетплейсов Bohemia и Cannabia. После закрытия сайтов дельцы попытались сбежать с деньгами.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/DWk8lMc
via https://ifttt.com/ IFTTT

Thursday 10 October 2024

В мессенджере Zangi нашлась критическая уязвимость

В мессенджере Zangi нашлась критическая уязвимость

Уязвимость в мессенджере Zangi, которую обнаружили эксперты UserGate, позволяет расшифровать сообщения в групповых чатах, а также групповые и личные звонки.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/maTiV7x
via https://ifttt.com/ IFTTT

Бургер Кинг протёк: в Сеть выложили данные клиентов сети быстрого питания

Бургер Кинг протёк: в Сеть выложили данные клиентов сети быстрого питания

Неизвестные киберпреступники выложили в общий доступ данные клиентов сети быстрого питания «Бургер Кинг». Судя по всему, информацию собрали за весну-лето 2024 года.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/byluMwK
via https://ifttt.com/ IFTTT

Кто-то взломал Архив Интернета и вытащил данные 31 млн пользователей

Кто-то взломал Архив Интернета и вытащил данные 31 млн пользователей

Некоммерческая организация «Архив Интернета» (Internet Archive), которой принадлежит сервис Wayback Machine, хранящий историю веб-страниц, стала жертвой взлома и утечки внутренних данных. По оценкам экспертов, инцидент затронул 31 млн пользователей.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/Q6JH4rl
via https://ifttt.com/ IFTTT

Уязвимость в Mozilla Firefox используется в кибератаках, патч уже готов

Уязвимость в Mozilla Firefox используется в кибератаках, патч уже готов

Mozilla выпустила внеплановые патчи, которые должны устранить опасную уязвимость нулевого дня. Поскольку брешь уже активно эксплуатируется в реальных кибератаках, пользователям настоятельно рекомендуют установить обновления браузера.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/jubd48q
via https://ifttt.com/ IFTTT

Wednesday 9 October 2024

Huawei начала публичное тестирование HarmonyOS Next

Huawei начала публичное тестирование HarmonyOS Next

Huawei 8 октября начала публичное бета-тестирование мобильной операционной системы HarmonyOS Next. Эта ОС, согласно заявлениям разработчиков, не содержит код Android.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/ouIqlMc
via https://ifttt.com/ IFTTT

В Сеть слили данные миллионов клиентов маркетплейса Ярмарка Мастеров

В Сеть слили данные миллионов клиентов маркетплейса Ярмарка Мастеров

На одном из форумов дарквеба исследователи обнаружили часть дампа БД, в котором содержится внутренняя информация, предположительно, маркетплейса «Ярмарка Мастеров» и его клиентов.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/YM3tnGO
via https://ifttt.com/ IFTTT

Октябрьские патчи от Microsoft закрывают 118 дыр, пять из которых — 0-day

Октябрьские патчи от Microsoft закрывают 118 дыр, пять из которых — 0-day

Октябрьские обновления от Microsoft принесли патчи в общей сложности для 118 уязвимостей. Пять брешей получили статус 0-day, поскольку для них уже доступны рабочие эксплойты.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/2cmXAV1
via https://ifttt.com/ IFTTT

Tuesday 8 October 2024

Трояна Buhtrap вновь раздают с фейковых сайтов для юристов и финансистов

Трояна Buhtrap вновь раздают с фейковых сайтов для юристов и финансистов

Эксперты F.A.C.C.T. зафиксировали новую атаку Buhtrap по своей клиентской базе. Сотрудник подопечной компании скачал трояна вместо шаблона документа, который он пытался найти через «Яндекс»; вредоносный сайт всплыл в первых строках поисковой выдачи.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/dY4jlsc
via https://ifttt.com/ IFTTT

Минцифры обяжет указывать цели массовых обзвонов

Минцифры обяжет указывать цели массовых обзвонов

Минцифры подготовило законопроект, который обязывает компании, обзванивающие физических лиц, предоставлять информацию о целях звонков. Документ уже размещен на портале проектов нормативных актов.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/iOuKtMp
via https://ifttt.com/ IFTTT

Microsoft предупредила о баге: Word удаляет документы вместо сохранения

Microsoft предупредила о баге: Word удаляет документы вместо сохранения

Интересная проблема обнаружилась в логике работы программы Word. О баге Microsoft сама предупредила пользователей: офисный софт может удалять отдельные документы в Windows вместо их сохранения.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/CFw7fQe
via https://ifttt.com/ IFTTT

Qualcomm устранила в чипсетах опасную 0-day уязвимость

Qualcomm устранила в чипсетах опасную 0-day уязвимость

Уязвимость нулевого дня (0-day), обнаруженная в службе Digital Signal Processor (DSP), затрагивает ряд чипсетов Qualcomm. Корпорация уже подготовила соответствующие патчи, которые необходимо установить, учитывая специфику бреши.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/D3dXrFW
via https://ifttt.com/ IFTTT

Monday 7 October 2024

Экраны iMac выходят из строя через 2 года

Экраны iMac выходят из строя через 2 года

Через 2,5 года на дисплеях моноблоков iMac начинают появляться горизонтальные линии. Причина, скорее всего, связана с некачественными шлейфами, в которых при определенных условиях возникают короткие замыкания.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/3g5ehFC
via https://ifttt.com/ IFTTT

Онлайн-сервисы ВГТРК подверглись хакерской атаке

Онлайн-сервисы ВГТРК подверглись хакерской атаке

Атаке подверглись внутренние сервисы медиахолдинга ВГТРК, а также онлайн-сервисы компании. В холдинг ВГТРК входят федеральные каналы «Россия 1», «Россия -24», «Россия Культура», международный телеканал «РТР Планета», более 80 региональных телерадиокомпаний, а также радиостанции «Радио России», «Маяк», «Культура», «Вести ФМ», «Юность».



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/MWLhP3V
via https://ifttt.com/ IFTTT

Google убрала защитный Android-софт Kaspersky из Play Store

Google убрала защитный Android-софт Kaspersky из Play Store

Согласно сообщениям ряда пользователей, Google удалила защитные приложения «Лаборатории Касперского» для Android из официального магазина Play Store.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/aZlef9r
via https://ifttt.com/ IFTTT

Friday 4 October 2024

Linux-троян Skidmap обрел новый руткит ядра для сокрытия майнинга

Linux-троян Skidmap обрел новый руткит ядра для сокрытия майнинга

В ходе анализа семпла трояна Skidmap, угодившего в Redis-ловушку «Доктор Веб», была обнаружена новая модификация руткита режима ядра, используемого для сокрытия процесса добычи криптовалюты. Схема атаки усложнилась, еще больше затруднив реагирование.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/4OUm9x8
via https://ifttt.com/ IFTTT

Транспорт и ИТ под ударом DDoS

Транспорт и ИТ под ударом DDoS

МТС RED по итогам 3 квартала 2024 года фиксирует существенный рост количества DDoS-атак на предприятия транспортной сферы и ИТ. Всего же с июля по сентябрь 2024 провайдер кибербезопасности зафиксировал свыше 21 400 атак.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/pU3dBo0
via https://ifttt.com/ IFTTT

Новый повод для внеплановых проверок бизнеса

Новый повод для внеплановых проверок бизнеса

Несогласованная с Роскомнадзором передача персональных и платежных данных за рубеж может стать дополнительным поводом для внеплановых проверок бизнеса. Основанием для такой проверки может стать два случая передачи ПДн за год.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/UL1oDCz
via https://ifttt.com/ IFTTT

Android 16 будет лучше защищать ваши данные с Advanced Protection Mode

Android 16 будет лучше защищать ваши данные с Advanced Protection Mode

Версия мобильной операционной системы Android 16, релиз которой ожидается в следующем году, судя по всему, улучшит защиту данных пользователей с помощью доработанного режима Advanced Protection.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/dflzBYH
via https://ifttt.com/ IFTTT

Thursday 3 October 2024

Шпионящая в России Core Werewolf осваивает Telegram и новый загрузчик

Шпионящая в России Core Werewolf осваивает Telegram и новый загрузчик

При разборе сентябрьских атак Core Werewolf на российскую оборонку и объекты критически важной инфраструктуры (КИИ) обнаружен проприетарный загрузчик. Еще одно нововведение: для доставки зловредов кибершпионы начали использовать мессенджеры.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/bK41zZn
via https://ifttt.com/ IFTTT

Cloudflare отбила рекордную DDoS-атаку — 3,8 Тбит/с

Cloudflare отбила рекордную DDoS-атаку — 3,8 Тбит/с

Источником атаки мощностью в 3,8 Тбит/с, которой подверглись сети американской компании Cloudflare, стал ботнет, состоящий из маршрутизаторов Asus и Mikrotik, а также DVR и веб-серверов.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/XGp7dqg
via https://ifttt.com/ IFTTT

В работе Gmail для iOS и iPadOS начались проблемы

В работе Gmail для iOS и iPadOS начались проблемы

Приложение Gmail для iOS и iPadOS перестало обновлять почту. Проблемы имеют место у разных провайдеров, как фиксированных, так и мобильных. Веб-версия и приложения для Android продолжают работать.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/gLPbJWE
via https://ifttt.com/ IFTTT

Android-версия Firefox теперь лучше защищает от снятия цифрового отпечатка

Android-версия Firefox теперь лучше защищает от снятия цифрового отпечатка

Версия браузера Firefox под номером 131.0 для мобильных устройств на Android усовершенствовала методы борьбы со снятием цифрового отпечатка. Разработчики попытались максимально затруднить идентификацию пользователей в Сети.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/kNlm1Xn
via https://ifttt.com/ IFTTT

Wednesday 2 October 2024

Задержаны еще 4 участника группировки LockBit

Задержаны еще 4 участника группировки LockBit

Правоохранительные органы нескольких стран объявили об аресте 4 участников группировки LockBit, которая специализируется на кибервымогательстве. При этом оказалось, что преступники сохраняли украденные у атакованных компаний данные, а не уничтожали их.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/HJaE1kc
via https://ifttt.com/ IFTTT

Браузер Arc запустил Bug Bounty после обнаружения RCE-уязвимости

Браузер Arc запустил Bug Bounty после обнаружения RCE-уязвимости

Разработчики браузера Arc запустили программу по поиску уязвимостей в коде. Теперь сторонние исследователи в области кибербезопасности смогут сообщать о багах и получать вознаграждения от компании.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/9DfvrsI
via https://ifttt.com/ IFTTT

Tuesday 1 October 2024

Windows 11 KB5043145 приводит к BSOD, Microsoft приостановила развертывание

Windows 11 KB5043145 приводит к BSOD, Microsoft приостановила развертывание

Microsoft временно приостановила развертывание проблемного обновления Windows 11 KB5043145, которое приводило компьютеры в неработоспособное состояние. Например, оно вызывало BSOD, циклическую перезагрузку, а также мешало работе устройств ввода и беспроводной сети.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/Q2L4pyb
via https://ifttt.com/ IFTTT

Яндекс удвоил списания денег россиян из-за сбоя

Яндекс удвоил списания денег россиян из-за сбоя

В работе ряда сервисов «Яндекса» 27-28 сентября произошли сбои, которые привели к лишним списаниям денег со счетов пользователей. Данные сбои сам «Яндекс» связал с техническими проблемами вследствие неудачного обновления ПО, ряд экспертов — с кибератакой.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/LwuAxSb
via https://ifttt.com/ IFTTT

Monday 30 September 2024

Связка эксплойтов позволяет обойти UAC и получить прав админа в Windows

Связка эксплойтов позволяет обойти UAC и получить прав админа в Windows

Специалисты предупреждают об уязвимости в Windows, позволяющей обойти контроль учётных записей пользователей (UAC) и повысить права в системе до уровня SYSTEM.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/qbR4Ehw
via https://ifttt.com/ IFTTT

Бета-версия WhatsApp для Android расширила защиту от вредоносных URL

Бета-версия WhatsApp для Android расширила защиту от вредоносных URL

В WhatsApp (принадлежит Meta, признанной экстремистской и запрещенной в России) планируют усовершенствовать механизмы борьбы с вредоносным ссылками: пользователь сможет искать информацию об отправленном URL.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/TCzOVGB
via https://ifttt.com/ IFTTT

California Governor Vetoes Bill to Create First-in-Nation AI Safety Measures

Gavin Newsom vetoed a landmark bill SB 1047 aimed at establishing first-in-the-nation safety measures for large artificial intelligence models.

The post California Governor Vetoes Bill to Create First-in-Nation AI Safety Measures appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/0n1LbtN
via https://ifttt.com/ IFTTT

Friday 27 September 2024

Highly Anticipated Linux Flaw Allows Remote Code Execution, but Less Serious Than Expected

A researcher has disclosed the details of an unpatched vulnerability that was expected to pose a serious threat to many Linux systems.

The post Highly Anticipated Linux Flaw Allows Remote Code Execution, but Less Serious Than Expected appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/r0NYceC
via https://ifttt.com/ IFTTT

Американский регулятор оштрафовал робота-юриста

Американский регулятор оштрафовал робота-юриста

Федеральная торговая комиссия США (FTC) оштрафовала на 193 тыс. долларов стартап DoNotPay, который оказывал платные юридические услуги с помощью чат-бота.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/q17zvIj
via https://ifttt.com/ IFTTT