Friday, 28 April 2023

FDA, CISA: Illumina Medical Devices Vulnerable to Remote Hacking

FDA and CISA notify healthcare providers about a component used by several Illumina medical devices being affected by serious vulnerabilities that can allow remote hacking.

The post FDA, CISA: Illumina Medical Devices Vulnerable to Remote Hacking appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/vRi09hs
via https://ifttt.com/ IFTTT

Данные отрицавшего взлом ИТ-сервиса Первый Бит появились в Сети

Данные отрицавшего взлом ИТ-сервиса Первый Бит появились в Сети

Киберпреступники из группировки Dumpforums, не получив выкупа от компании “Первый Бит”, стали сливать данные ИТ-агрегатора. Речь о нескольких дампах, полученных из CMS “Bitrix”. Актуальность баз — конец апреля 2023 года.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/8AxtiL0
via https://ifttt.com/ IFTTT

RSA Conference 2023 – ICS/OT Cybersecurity Roundup

SecurityWeek is providing a summary of ICS/OT cybersecurity announcements made at RSA Conference 2023, including talks, products, and new initiatives.

The post RSA Conference 2023 – ICS/OT Cybersecurity Roundup appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/4OdF1xq
via https://ifttt.com/ IFTTT

Microsoft начала переводить код Windows на Rust для защиты памяти

Microsoft начала переводить код Windows на Rust для защиты памяти

Microsoft переписывает системные библиотеки Windows на Rust, чтобы обеспечить лучшую защищённость памяти софта. Об этом заявил один из представителей руководства, отвечающий за безопасность операционной системы.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/Xk6aefc
via https://ifttt.com/ IFTTT

Critical Vulnerability in Zyxel Firewalls Leads to Command Execution

A critical-severity vulnerability in Zyxel’s ATP, USG FLEX, VPN, and ZyWALL/USG firewalls can be exploited remotely for OS command execution.

The post Critical Vulnerability in Zyxel Firewalls Leads to Command Execution appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/KVD1Ybh
via https://ifttt.com/ IFTTT

В Сеть выложили базы, предположительно, АльфаСтрахования

В Сеть выложили базы, предположительно, АльфаСтрахования

Группировка NLB утверждает, что взломала сервисы компании "АльфаСтрахования". В качестве доказательств в открытый доступ выложили один млн записей. Киберпреступники утверждают, что всего у них на руках 14 млн строк.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/EBzeqWg
via https://ifttt.com/ IFTTT

Thursday, 27 April 2023

Big Tech Crackdown Looms as EU, UK Ready New Rules

TikTok, Twitter, Facebook, Google, and Amazon are facing rising pressure from European authorities as London and Brussels advanced new rules Tuesday to curb the power of digital companies.

The post Big Tech Crackdown Looms as EU, UK Ready New Rules appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/4oxH7FW
via https://ifttt.com/ IFTTT

UserGate объявил о релизе седьмой версии ОС и старте продаж С150

UserGate объявил о релизе седьмой версии ОС и старте продаж С150

27 апреля 2023 года в конгресс-центре отеля Хаятт Ридженси Москва Петровский Парк состоялась IV ежегодная конференция UserGate. Разработчик ИБ решений для информационной безопасности корпоративных сетей объявил о релизе седьмой версии собственной операционной системы, которая является основой для экосистемы UserGate SUMMA, включающей в себя UserGate NGFW – межсетевые экраны следующего поколения.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/K46sV5t
via https://ifttt.com/ IFTTT

RSA Conference 2023 – Announcements Summary (Day 3)

Summary of announcements made at the 2023 RSA Conference, on day 3 of the cybersecurity event.

The post RSA Conference 2023 – Announcements Summary (Day 3) appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/ElGz1qy
via https://ifttt.com/ IFTTT

80% мошеннических звонков идут по WhatsApp

80% мошеннических звонков идут по WhatsApp

Порядка 70-80% мошеннических телефонных звонков совершается при помощи WhatsApp, заявил глава Минцифры РФ Максут Шадаев. Министр анонсировал технологическое решение этой проблемы, но пообещал не блокировать мессенджер.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/9IZ8Vf0
via https://ifttt.com/ IFTTT

Дефолтная функция Microsoft Edge передаёт посещаемые URL в Bing

Дефолтная функция Microsoft Edge передаёт посещаемые URL в Bing

У браузера Microsoft Edge, оказывается, есть интересная фича. По умолчанию программа позволяет «следить за создателями контента» непосредственно за счёт функциональности самого интернет-обозревателя. Но есть нюанс: Edge может передавать каждый посещаемый вами URL поисковику Bing.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/rzjh5Bv
via https://ifttt.com/ IFTTT

Microsoft удалила LSA Protection из настроек Windows, чтобы исправить баг

Microsoft удалила LSA Protection из настроек Windows, чтобы исправить баг

Microsoft устранила в Windows баг, вызывавший алерты Windows Security об отключении защиты Local Security Authority (LSA). Фикс получился интересный: корпорация просто удалила соответствующий пункт из настроек.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/neGsMTy
via https://ifttt.com/ IFTTT

Wednesday, 26 April 2023

RSA Conference 2023 – Announcements Summary (Day 2)

Hundreds of companies are showcasing their products and services this week at the 2023 edition of the RSA Conference in San Francisco.

The post RSA Conference 2023 – Announcements Summary (Day 2) appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/2bI4OEQ
via https://ifttt.com/ IFTTT

Целевые атаки готовят киберразведчики

Целевые атаки готовят киберразведчики

Детальная киберразведка становится основным этапом подготовки целевых атак на российские компании. Опытным кибервзломщикам помогают вчерашние хактивисты. Они “простукивают” периметр подрядчиков и перебирают пароли для входа в системы.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/ja5sA2Y
via https://ifttt.com/ IFTTT

Dumpforums шантажировали ИТ-компанию Первый Бит

Dumpforums шантажировали ИТ-компанию Первый Бит

Киберпреступники взломали сайт 1cbit.ru и потребовали от ИТ-сервиса $142 тыс. выкупа. В противном случае взломщики обещали выложить в открытый доступ 24 терабайта информации. “Первый Бит” отрицает “утечку”.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/XKzvd80
via https://ifttt.com/ IFTTT

VMware Patches Critical Vulnerability Disclosed at Pwn2Own Hacking Contest

VMware this week released patches for a critical vulnerability disclosed at the Pwn2Own Vancouver 2023 hacking contest.

The post VMware Patches Critical Vulnerability Disclosed at Pwn2Own Hacking Contest appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/W5RpEcr
via https://ifttt.com/ IFTTT

VMware выпустила патчи для двух 0-day, показанных на Pwn2Own

VMware выпустила патчи для двух 0-day, показанных на Pwn2Own

VMware выпустила важные обновления, устраняющие уязвимости нулевого дня (0-day), которые можно использовать в связке для выполнения вредоносного кода удалённо. Известно, что проблема затрагивает гипервизоры Workstation и Fusion.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/VLt30Bz
via https://ifttt.com/ IFTTT

Tuesday, 25 April 2023

Apiiro Launches Application Attack Surface Exploration Tool

Apiiro’s Risk Graph Explorer helps security teams to understand their application attack surface.

The post Apiiro Launches Application Attack Surface Exploration Tool appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/OsRfAz7
via https://ifttt.com/ IFTTT

RSA Conference 2023 – Announcements Summary (Day 1)

Hundreds of companies are showcasing their products and services this week at the 2023 edition of the RSA Conference in San Francisco.

The post RSA Conference 2023 – Announcements Summary (Day 1) appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/katWs6I
via https://ifttt.com/ IFTTT

Телефонные мошенники имитируют похищение человека

Телефонные мошенники имитируют похищение человека

Имитация похищения и требование выкупа: в арсенале телефонных аферистов появилась принципиально новая схема мошенничества. Преступники пугают жертву преследованием и уговаривают скрываться, а в это время шантажируют ее родственников.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/nitBq2U
via https://ifttt.com/ IFTTT

Google Audit Finds Vulnerabilities in Intel TDX

Over a nine-month audit, Google researchers identified ten security defects in Intel TDX, including nine vulnerabilities addressed with TDX code changes.

The post Google Audit Finds Vulnerabilities in Intel TDX appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/ibVg67j
via https://ifttt.com/ IFTTT

Телефонные мошенники похитили у подполковника КГБ 44 млн рублей

Телефонные мошенники похитили у подполковника КГБ 44 млн рублей

С банковских карт бывшего первого заместителя руководителя аппарата Государственной думы Юрия Безверхова увели 44,3 млн руб. Подполковника КГБ в отставке обманули телефонные мошенники.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/8CR03km
via https://ifttt.com/ IFTTT

Code Insight: у VirusTotal появилась функция сканирования кода на основе ИИ

Code Insight: у VirusTotal появилась функция сканирования кода на основе ИИ

VirusTotal запустил новую фичу под называнием Code Insight. Её смысл в обеспечении анализа кода с помощью искусственного интеллекта, а в основе новой функции — Google Cloud Security AI Workbench, который представили на конференции RSA 2023.



from Новости информационной безопасности - Anti-Malware.ru https://www.anti-malware.ru/news/2023-04-25-111332/41026
via https://ifttt.com/ IFTTT

Monday, 24 April 2023

Сайт, сеть и инфраструктура: DDoS-атаки стали комплексными

Сайт, сеть и инфраструктура: DDoS-атаки стали комплексными

Три в одном — атаки на российские компании теперь носят комплексный характер. Хактивисты нападают на сайт, сеть и инфраструктуру сразу. Стоимость такого “комплекса” может доходить до $65 тыс., но будет дешеветь, отмечают эксперты.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/Ctlxqgh
via https://ifttt.com/ IFTTT

SolarWinds Platform Update Patches High-Severity Vulnerabilities

SolarWinds has patched two high-severity vulnerabilities that could lead to command execution and privilege escalation.

The post SolarWinds Platform Update Patches High-Severity Vulnerabilities appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/AoRxz6L
via https://ifttt.com/ IFTTT

External Signs of Narcissism – Raising Awareness to Avoid Collateral Damage

Learning how to spot the signs of narcissism and identify narcissists will help us ensure that we do not bring these people into our security and fraud teams, or our enterprises.

The post External Signs of Narcissism – Raising Awareness to Avoid Collateral Damage appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/V5HUsAe
via https://ifttt.com/ IFTTT

38 Countries Take Part in NATO’s 2023 Locked Shields Cyber Exercise

More than 3,000 participants from 38 countries took place in NATO’s 2023 Locked Shields cyber defense exercise.

The post 38 Countries Take Part in NATO’s 2023 Locked Shields Cyber Exercise appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/wRAEWc8
via https://ifttt.com/ IFTTT

Yandex Cloud открыла общий доступ к сканеру уязвимостей

Yandex Cloud открыла общий доступ к сканеру уязвимостей

Облачная платформа Yandex Cloud открыла общий доступ к своему сканеру уязвимостей Vulnerability Scanner. Он позволяет оценивать и улучшать уровень безопасности при разработке ИТ-проектов в облаке. Первые 6 сканов дают бесплатно.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/APRmdb9
via https://ifttt.com/ IFTTT

Уязвимость GhostToken позволяла пробэкдорить аккаунты Google

Уязвимость GhostToken позволяла пробэкдорить аккаунты Google

Google устранила уязвимость Cloud Platform (GCP), которая в той или иной степени затрагивала всех пользователей. С помощью это бреши злоумышленники могли пробэкдорить аккаунты через вредоносные OAuth-приложения.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/ld2QaLU
via https://ifttt.com/ IFTTT

Microsoft жаждет увеличить число женщин в сфере кибербезопасности

Microsoft жаждет увеличить число женщин в сфере кибербезопасности

Microsoft наладила партнёрство с рядом организаций по всему миру с единственной целью — привлечь больше женщин в сферу информационной безопасности. Дело в том, что сейчас спрос на ИБ-специалистов заметно превышает предложение, а разрыв в навыках мужчин и женщин надо срочно нивелировать.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/lKGrhMB
via https://ifttt.com/ IFTTT

Friday, 21 April 2023

Россияне смогут запретить себе кредит

Россияне смогут запретить себе кредит

В Госдуму внесен законопроект о самозапрете россиян оформлять кредиты от собственного имени. Установить или отменить его можно будет на Госуслугах или в МФЦ. Мало что мешает мошенникам убедить жертву снять такой запрет, предупреждают эксперты.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/4UiEzbn
via https://ifttt.com/ IFTTT

VMware закрыла баг vRealize Log Insight, позволяющий запустить код от root

VMware закрыла баг vRealize Log Insight, позволяющий запустить код от root

VMware устранила критическую уязвимость в vRealize Log Insight, позволяющую злоумышленникам удалённо выполнить код в уязвимых системах. Брешь отслеживается под идентификатором CVE-2023-20864 и представляет собой проблему десериализации.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/o7YzB0H
via https://ifttt.com/ IFTTT

Kaspersky выпустила новую версию бесплатного дешифратора для жертв Conti

Kaspersky выпустила новую версию бесплатного дешифратора для жертв Conti

Специалисты «Лаборатории Касперского» обновили бесплатный дешифратор, предназначенный для жертв программы-вымогателя Conti. В прошлом году исходный код зловреда слили в Сеть, поэтому киберпреступники наклепали множество модификаций.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/J2d5Bqi
via https://ifttt.com/ IFTTT

GitHub Announces New Security Improvements

GitHub this week introduced NPM package provenance and deployment protection rules and announced general availability of private vulnerability reporting.

The post GitHub Announces New Security Improvements appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/yf2UeYb
via https://ifttt.com/ IFTTT

House Committee Hears Testimony on DC Health Data Breach

A top administrator with Washington’s health insurance exchange apologized to House members on Wednesday for the data breach that resulted in the disclosure of personal information for thousands of users.

The post House Committee Hears Testimony on DC Health Data Breach appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/YgusVth
via https://ifttt.com/ IFTTT

Capita Confirms Data Breach After Ransomware Group Offers to Sell Stolen Information

Capita finally confirmed that hackers stole data after the Black Basta ransomware group offered to sell information allegedly stolen from the company.

The post Capita Confirms Data Breach After Ransomware Group Offers to Sell Stolen Information appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/z498K3d
via https://ifttt.com/ IFTTT

По Google Play гуляют поддельные RuStore, RuMarket и сберовский СБОЛ

По Google Play гуляют поддельные RuStore, RuMarket и сберовский СБОЛ

В Google Play появляются поддельные приложения сервисов, оригиналы которых были удалены из-за санкций. Речь о фейковом СБОЛ от Сбербанка, а также пустых копиях RuStore и RuMarket. Подделки могут воровать данные, но контролировать их поток в Google Play сложно.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/E9Rjv6X
via https://ifttt.com/ IFTTT

Рутек будет собирать смартфоны на ОС РОСА

Рутек будет собирать смартфоны на ОС РОСА

Российский производитель вычислительной техники и телеком-оборудования “Рутек” собрался выпускать смартфоны, планшеты и ноутбуки “с высоким уровнем кибербезопасности”. Сборку устройств на базе ОС РОСА наладят в Зеленограде.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/hvo7iIz
via https://ifttt.com/ IFTTT

Proton запустила новый менеджер паролей со сквозным шифрованием (E2EE)

Proton запустила новый менеджер паролей со сквозным шифрованием (E2EE)

Компания Proton, разрабатывающая почтовый сервис Proton Mail с шифрованием, запустила новый менеджер паролей — Proton Pass. В настоящее время разработка доступна только в бета-версии подписчикам Proton Lifetime и Visionary, но в скором времени Proton Pass сделают бесплатным для всех.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/YOz5Jy6
via https://ifttt.com/ IFTTT

Thursday, 20 April 2023

Air Force Unit in Document Leaks Case Loses Intel Mission

The Air Force is investigating how a lone airman could access and distribute possibly hundreds of highly classified documents, and in the meantime has taken away the intelligence mission from the unit where the leaks took place

The post Air Force Unit in Document Leaks Case Loses Intel Mission appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/asutJNh
via https://ifttt.com/ IFTTT

Китайские производители предустанавливают RuStore

Китайские производители предустанавливают RuStore

Зарубежные производители смартфонов начали предустанавливать RuStore. Речь о китайских брендах Xiaomi, Tecno, Vivo и Realme. Доступ к системным настройкам Android запрещен лицензией Google, поэтому пользователь должен менять их самостоятельно.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/w69RIxQ
via https://ifttt.com/ IFTTT

UK Warns of Russian Hackers Targeting Critical Infrastructure

The UK government's information security arm warns of Russian state-aligned groups aiming to disrupt and destroy critical infrastructure in Western countries.

The post UK Warns of Russian Hackers Targeting Critical Infrastructure appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/AFzZKOS
via https://ifttt.com/ IFTTT

PaperCut Warns of Exploited Vulnerability in Print Management Solutions

Print management solutions provider PaperCut warns that exploitation of a recently patched vulnerability has commenced.

The post PaperCut Warns of Exploited Vulnerability in Print Management Solutions appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/62SapVM
via https://ifttt.com/ IFTTT

Fortra Completes Investigation Into GoAnywhere Zero-Day Incident

Fortra has shared a summary of its investigation into the GoAnywhere zero-day incident that hit dozens of the company’s customers earlier this year.

The post Fortra Completes Investigation Into GoAnywhere Zero-Day Incident appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/0YDyozu
via https://ifttt.com/ IFTTT

Российский бизнес Group-IB теперь называется F.A.C.C.T.

Российский бизнес Group-IB теперь называется F.A.C.C.T.

Российский сегмент бизнеса Group-IB теперь будет представлять новый бренд F.A.C.C.T. Его возглавил бывший региональный директор Валерий Баулин, основным акционером остается Илья Сачков. Group-IB будет представлен только на международном рынке.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/TZoQUYb
via https://ifttt.com/ IFTTT

DC Health Link Data Breach Blamed on Human Error

The recent data breach of personal information for thousands of users of Washington D.C.’s health insurance exchange, including members of Congress, was caused by basic human error

The post DC Health Link Data Breach Blamed on Human Error appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/8Jb7Xqz
via https://ifttt.com/ IFTTT

Популярные фитнес-приложения сливают данные даже из приватных зон

Популярные фитнес-приложения сливают данные даже из приватных зон

Специалисты выяснили, что ряд фитнес-приложений вроде Strava сливает конфиденциальные данные пользователей даже в том случае, когда те настроили специальные «приватные зоны». Такие зоны позволяют скрывать активность при нахождении в определённых локациях.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/l0hGoOt
via https://ifttt.com/ IFTTT

Wednesday, 19 April 2023

В Москве разработали беспроводную систему мониторинга персонала

В Москве разработали беспроводную систему мониторинга персонала

Новый локальный мониторинг персонала изобрели в Москве. Системе не нужны интернет и сложное оборудование. Разработку анонсировали власти столицы. Для работы понадобятся только трекеры и мобильное приложение.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/YrdZB9V
via https://ifttt.com/ IFTTT

Oracle Releases 433 New Security Patches With April 2023 CPU

Oracle’s April 2023 critical patch update (CPU) includes 433 new security patches, including more than 70 that fix critical vulnerabilities.

The post Oracle Releases 433 New Security Patches With April 2023 CPU appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/GKdaMUC
via https://ifttt.com/ IFTTT

Индия вошла в тройку стран-лидеров по DDoS-трафику

Индия вошла в тройку стран-лидеров по DDoS-трафику

Эксперты фиксируют рост кибератак из Индии. По DDoS-трафику страна занимает второе место. В первую пятерку также вошли Китай, Южная Корея, Тайвань и США. Россия в этом антирейтинге на шестой позиции.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/D0tOA9p
via https://ifttt.com/ IFTTT

US, UK: Russia Exploiting Old Vulnerability to Hack Cisco Routers

US and UK government agencies have issued a joint warning for Russian group APT28 targeting Cisco routers by exploiting an old vulnerability.

The post US, UK: Russia Exploiting Old Vulnerability to Hack Cisco Routers appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/5FWKJC8
via https://ifttt.com/ IFTTT

Shadow: новая группа вымогателей нападает на крупный российский бизнес

Shadow: новая группа вымогателей нападает на крупный российский бизнес

Кибервымогатели неизвестной до этого группировки Shadow шантажируют крупные российские компании. Данные шифруются с помощью версии программы-вымогателя LockBit3. След обнаружили по ошибке в наборе команды PowerShell.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/pq2bor6
via https://ifttt.com/ IFTTT

Lockdown Mode от Apple справился с отражением реальной целевой атаки

Lockdown Mode от Apple справился с отражением реальной целевой атаки

В прошлом году Apple представила функцию Lockdown Mode, предназначенную специально для защиты пользователей (в основном правозащитников и журналистов) от целевых кибератак. Оказалось, что Lockdown Mode отлично проявила себя в реальной ситуации.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/LI6eZWS
via https://ifttt.com/ IFTTT

Tuesday, 18 April 2023

Cyberinsurance Backstop: Can the Industry Survive Without One?

The purpose of a backstop would be to make cyberinsurance more widely available and affordable to the whole market – but it isn’t yet clear whether this can be achieved.

The post Cyberinsurance Backstop: Can the Industry Survive Without One? appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/nq21kJz
via https://ifttt.com/ IFTTT

Москва создает собственный репозиторий проектов с открытым кодом

Москва создает собственный репозиторий проектов с открытым кодом

В российской столице тестируют Mos.Hub — систему хранения продуктов с открытым исходным кодом, облегчающую жизнь программистам. Новый веб-сервис будет запущен в рамках проекта по формированию московской экосистемы разработки софта.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/iJ57DLg
via https://ifttt.com/ IFTTT

Cybersecurity M&A Roundup for April 1-15, 2023

Sixteen cybersecurity-related M&A deals were announced in the first half of April 2023.

The post Cybersecurity M&A Roundup for April 1-15, 2023 appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/qQlWGRr
via https://ifttt.com/ IFTTT

Призывников в Москве будут искать по городским видеокамерам

Призывников в Москве будут искать по городским видеокамерам

Для поиска военнообязанных весеннего призыва начали использовать столичную систему видеонаблюдения. Такое указание дал мэр Собянин. По камерам определят место жительства призывника, чтобы вручить повестку.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/hoRuTDy
via https://ifttt.com/ IFTTT

Creative Software Maker Affinity Informs Customers of Forum Breach

UK-based creative software developer Affinity recently informed the 175,000 users of its forum of a data breach that occurred on April 6.

The post Creative Software Maker Affinity Informs Customers of Forum Breach appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/dGj324B
via https://ifttt.com/ IFTTT

Группировка APT41 начала использовать инструмент для Red Team от Google

Группировка APT41 начала использовать инструмент для Red Team от Google

Китайская киберпреступная группировка APT41 начала использовать в атаках инструмент для ред тиминга от Google — GC2, который обеспечивает функциональность командного центра. Кампания злоумышленников нацелена на медиасферу Тайваня.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/BTFOhC2
via https://ifttt.com/ IFTTT

Monday, 17 April 2023

Арсенал шифровальщика LockBit дополнили модулем для macOS-устройств

Арсенал шифровальщика LockBit дополнили модулем для macOS-устройств

Неделю назад на VirusTotal был загружен ZIP-файл, который при проверке был опознан как LockBit. Вредоносный архив содержит набор шифраторов: 16 экзешников ELF и один Mach-O. Анализ показал, что последний — это тестовый образец, которому не хватает ряда функций для правильной работы.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/qH8rSFX
via https://ifttt.com/ IFTTT

LockBit Ransomware Group Developing Malware to Encrypt Files on macOS 

The LockBit ransomware gang is developing malware designed to encrypt files on macOS systems and researchers have analyzed if it poses a real threat.

The post LockBit Ransomware Group Developing Malware to Encrypt Files on macOS  appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/SpVAyga
via https://ifttt.com/ IFTTT

Mobb Raises $5.4 Million in Seed Funding for Automatic Vulnerability Fixing Tool

Boston-based Mobb has raised $5.4 million in seed funding for a product that automatically fixes vulnerabilities found in applications developed by customers.

The post Mobb Raises $5.4 Million in Seed Funding for Automatic Vulnerability Fixing Tool appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/yhcnUJG
via https://ifttt.com/ IFTTT

В Калининграде начнут собирать смартфоны и планшеты на ОС Аврора

В Калининграде начнут собирать смартфоны и планшеты на ОС Аврора

F+ tech представил гаджеты на ОС “Аврора”. Смартфоны и планшеты оснащены антивирусом Kaspersky. Производство запустят в Калининграде, компания рассчитывает на государственные льготы.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/wJGBYfp
via https://ifttt.com/ IFTTT

Android-вредонос Goldoson проник в Play Store на горбу у 60 приложений

Android-вредонос Goldoson проник в Play Store на горбу у 60 приложений

Новый Android-вредонос Goldoson проник в официальный магазин Google Play Store, «присоседившись» к 60 легитимным приложениям. В общей сумме этот софт скачали около ста миллионов раз.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/Fblz0vI
via https://ifttt.com/ IFTTT

Google выпустила срочный патч для эксплуатируемой дыры в Chrome

Google выпустила срочный патч для эксплуатируемой дыры в Chrome

В конце прошлой недели Google выпустила срочное внеплановое обновление браузера Chrome. Причина проста — новая уязвимость нулевого дня, которую уже активно эксплуатируют злоумышленники.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/eJxnpVQ
via https://ifttt.com/ IFTTT

Saturday, 15 April 2023

Online Gaming Chats Have Long Been Spy Risk for US Military

Online gaming forums have long been a particular worry of the military because of their lure for young service members.

The post Online Gaming Chats Have Long Been Spy Risk for US Military appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/mJv0W3L
via https://ifttt.com/ IFTTT

Google Warns of New Chrome Zero-Day Attack

The high-severity vulnerability, tracked as CVE-2023-2033, is described as a type confusion in the Chrome V8 JavaScript engine.

The post Google Warns of New Chrome Zero-Day Attack appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/RzFpalL
via https://ifttt.com/ IFTTT

Friday, 14 April 2023

В Discord под видом ChatGPT и Chrome раздают нового Android-трояна

В Discord под видом ChatGPT и Chrome раздают нового Android-трояна

Эксперты Cyble обнаружили в дикой природе новую Android-угрозу — банковского трояна, находящегося на ранней стадии разработки. Вредонос с кодовым именем Chameleon маскируется под разные легитимные приложения, а для кражи данных использует в основном оверлеи и кейлоггинг.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/XlNxVat
via https://ifttt.com/ IFTTT

Juniper Networks Patches Critical Third-Party Component Vulnerabilities

Juniper Networks this week announced patches for tens of vulnerabilities across its product portfolio, including critical bugs in Junos OS and STRM.

The post Juniper Networks Patches Critical Third-Party Component Vulnerabilities appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/yRNXhUP
via https://ifttt.com/ IFTTT

В 70% компаний есть активность ВПО, которую упустили базовые СЗИ

В 70% компаний есть активность ВПО, которую упустили базовые СЗИ

Ежедневно бизнес противостоит множеству киберугроз. При этом злоумышленники постоянно развивают вредоносное программное обеспечение так, чтобы его не могли обнаружить классические средства защиты: антивирусы, межсетевые экраны, IPS, почтовые и веб-шлюзы.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/q5aeRgf
via https://ifttt.com/ IFTTT

Darktrace Denies Getting Hacked After Ransomware Group Names Company on Leak Site

Cybersecurity firm Darktrace has issued a statement after it was listed on the leak website of the LockBit ransomware group.

The post Darktrace Denies Getting Hacked After Ransomware Group Names Company on Leak Site appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/LJqyI4c
via https://ifttt.com/ IFTTT

MaxPatrol SIEM стал поддерживать больше аудитных ИБ-событий в Yandex Cloud

MaxPatrol SIEM стал поддерживать больше аудитных ИБ-событий в Yandex Cloud

MaxPatrol SIEM расширил интеграцию с Yandex Cloud и сервисом для сбора и выгрузки аудитных логов из облака Yandex Audit Trails. Первый пакет экспертизы для выявления подозрительной активности на ресурсах, размещенных пользователями в Yandex Cloud, был добавлен в MaxPatrol SIEM в прошлом году.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/2eYNzcE
via https://ifttt.com/ IFTTT

Thursday, 13 April 2023

Спектр стал единственной DCAP-системой, сертифицированной ФСТЭК России

Спектр стал единственной DCAP-системой, сертифицированной ФСТЭК России

Компания «СайберПик», российский разработчик систем информационной безопасности, сообщила об успешном прохождении сертификационных испытаний своего флагманского решения - системы класса DCAP/DAG «Спектр» на соответствие требованиям безопасности: документов Т ДОВ по 4 уровню доверия и технических условий.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/yYnpt5d
via https://ifttt.com/ IFTTT

Microsoft Shares Resources for BlackLotus UEFI Bootkit Hunting

Microsoft has shared details on how threat hunters can check their systems for BlackLotus UEFI bootkit infections.

The post Microsoft Shares Resources for BlackLotus UEFI Bootkit Hunting appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/Jj2ZdMm
via https://ifttt.com/ IFTTT

Irrigation Systems in Israel Disrupted by Hacker Attacks on ICS

Irrigation systems were disrupted recently in Israel in an attack that once again shows how easy it is to hack industrial control systems (ICS).

The post Irrigation Systems in Israel Disrupted by Hacker Attacks on ICS appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/otHdPGC
via https://ifttt.com/ IFTTT

Взрослый сценарий: аферисты ловят жертв на пикантный запрос

Взрослый сценарий: аферисты ловят жертв на пикантный запрос

Легенда для взрослых — мошенники заманивают пользователей на ресурсы, которые якобы ищут интимные фотографии друзей и знакомых. За сомнительной ссылкой скрывается фишинг и “угон” телеграм-аккаунта.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/Wl2xtmh
via https://ifttt.com/ IFTTT

РТК-Солар показала импортонезависимый NGFW

РТК-Солар показала импортонезависимый NGFW

Компания “РТК-Солар” представила межсетевой экран Solar NGFW. Решение ориентировано на защиту корпоративной сети. В разработку вложили 1,2 млрд рублей. В коммерческой продаже продукт появится в середине мая.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/OjeN15L
via https://ifttt.com/ IFTTT

Opera выкатила бесплатный VPN для владельцев iPhone

Opera выкатила бесплатный VPN для владельцев iPhone

Разработчики браузера Opera открыли бесплатный VPN для устройств на iOS. Ранее эта функциональность была доступна пользователям macOS, Windows, Linux и Android, а теперь компания гордо объявила о кросс-платформенности.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/gX6mW8M
via https://ifttt.com/ IFTTT

Wednesday, 12 April 2023

SAP Patches Critical Vulnerabilities in Diagnostics Agent, BusinessObjects

Two critical vulnerabilities in SAP Diagnostics Agent allow attackers to execute malicious commands on all monitored systems.

The post SAP Patches Critical Vulnerabilities in Diagnostics Agent, BusinessObjects appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/DH4fPKp
via https://ifttt.com/ IFTTT

Details Emerge on Israeli Spyware Vendor QuaDream and Its iOS Malware

Microsoft and Citizen Lab release information on the activities, malware and victims of Israeli spyware vendor QuaDream.

The post Details Emerge on Israeli Spyware Vendor QuaDream and Its iOS Malware appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/dJaC0PO
via https://ifttt.com/ IFTTT

Эксперты ожидают фишинга на фоне новостей об электронных повестках

Эксперты ожидают фишинга на фоне новостей об электронных повестках

Быстрое принятие закона о создании единого реестра военнообязанных с электронными повестками и ограничения в правах уклонистов станет очередным поводом для мошенников, считают эксперты. Целями атак будут “учетки” на Госуслугах и банковские сведения граждан.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/HZGosS6
via https://ifttt.com/ IFTTT

Гарда Технологии купила 51% акций Makves

Гарда Технологии купила 51% акций Makves

«Гарда Технологии» (входит в «ИКС Холдинг») приобрела контрольный пакет акций Makves — разработчика программного обеспечения для аудита ИТ и защиты данных. Сумма сделки не разглашается.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/3dAtlv9
via https://ifttt.com/ IFTTT

Шпион QuaDream атакует владельцев iPhone через приглашения в календаре

Шпион QuaDream атакует владельцев iPhone через приглашения в календаре

Специалисты компаний Microsoft и Citizen Lab выявили активность коммерческого шпионского софта, который был разработан израильской организацией QuaDream. Этот шпион использовался в атаках на пользователей iPhone и задействовал 0-click эксплойт ENDOFDAYS.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/fIlrxON
via https://ifttt.com/ IFTTT

В апреле Microsoft устранила 97 дыр: семь критических, одна — 0-day

В апреле Microsoft устранила 97 дыр: семь критических, одна — 0-day

Прошёл апрельский вторник патчей, а это значит, что Microsoft выпустила обновления для ряда продуктов. В этот раз разработчики разобрались с 97 уязвимостями, из которых одна активно эксплуатируется в реальных кибератаках (0-day).



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/X3BTzy8
via https://ifttt.com/ IFTTT

Tuesday, 11 April 2023

Бизнес критикует проект ФСБ о передаче данных пассажиров такси

Бизнес критикует проект ФСБ о передаче данных пассажиров такси

Идея ФСБ собирать с агрегаторов такси данные о геолокации и платежах обернется “многомиллиардными затратами”. Так считают в АНО “Цифровая экономика”. Понятия размыты, а некоторые формулировки дублируют уже имеющиеся требования.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/lHPcUir
via https://ifttt.com/ IFTTT

Злоумышленники наводнили NPM пустыми пакетами с URL вредоносных сайтов

Злоумышленники наводнили NPM пустыми пакетами с URL вредоносных сайтов

Киберпреступники наводнили репозиторий NPM фейковыми пакетами. Как отметили специалисты компании Checkmarx, эти пакеты могут вызвать DoS и привести к сбою в работе NPM.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/gb03t4z
via https://ifttt.com/ IFTTT