Wednesday, 31 May 2023

OpenVPN отвалился у клиентов МТС, Билайна, Tele2, Ростелекома

OpenVPN отвалился у клиентов МТС, Билайна, Tele2, Ростелекома

С прошлой недели россияне жалуются на сбой OpenVPN, в том числе при использовании мобильной связи. Проблемы наблюдаются в разных регионах и в сетях разных интернет-провайдеров; в целом ситуация похожа на пробную блокировку.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/aSDc4fH
via https://ifttt.com/ IFTTT

Ботоводы обходят защиту с помощью proxyware и рабов-взломщиков CAPTCHA

Ботоводы обходят защиту с помощью proxyware и рабов-взломщиков CAPTCHA

Эксперты Trend Micro обнаружили несколько специализированных сервисов по взлому CAPTCHA, использующих ручной труд. Такие услуги в сочетании с прокси-софтом (proxyware) позволяют киберкриминалу повысить эффективность автоматизированных атак.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/ihCdYoD
via https://ifttt.com/ IFTTT

Spyware Found in Google Play Apps With Over 420 Million Downloads

Security researchers have discovered spyware code in 101 Android applications that had over 421 million downloads in Google Play.

The post Spyware Found in Google Play Apps With Over 420 Million Downloads appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/fWh03yX
via https://ifttt.com/ IFTTT

МСОФТ подтвердила совместимость MFlash с российской СУБД Postgres Pro

МСОФТ подтвердила совместимость MFlash с российской СУБД Postgres Pro

Компания ITD Group, единственный дистрибьютор платформы для защищенного файлового обмена и совместной работы MFlash, объявляет, что компания «МСОФТ», её разработчик, успешно провела испытания на технологическую совместимость своего продукта с российской системой управления базами данных Postgres Pro Certified, сертифицированной ФСТЭК. Платформа также совместима и с открытой СУБД PostgreSQL.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/Cb1EcpV
via https://ifttt.com/ IFTTT

Barracuda Zero-Day Exploited to Deliver Malware for Months Before Discovery

The recently discovered Barracuda zero-day vulnerability CVE-2023-2868 has been exploited to deliver malware and steal data since at least October 2022.

The post Barracuda Zero-Day Exploited to Deliver Malware for Months Before Discovery appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/yBiZtqw
via https://ifttt.com/ IFTTT

Microsoft указала на баг macOS, позволяющий установить неудаляемый вредонос

Microsoft указала на баг macOS, позволяющий установить неудаляемый вредонос

Apple не так давно устранила уязвимость в macOS, о которой стало известно благодаря Microsoft. Брешь позволяла обойти System Integrity Protection (защита целостности системы, SIP) и установить в систему «неудаляемую» вредоносную программу.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/dkaBJmR
via https://ifttt.com/ IFTTT

Tuesday, 30 May 2023

Many Vulnerabilities Found in PrinterLogic Enterprise Software

Multiple vulnerabilities in PrinterLogic’s enterprise management printer solution could expose organizations to various types of attacks.

The post Many Vulnerabilities Found in PrinterLogic Enterprise Software appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/4SzxNwZ
via https://ifttt.com/ IFTTT

СУБД Jatoba успешно совместима с ПК Бастион 3

СУБД Jatoba успешно совместима с ПК Бастион 3

Компании «Газинформсервис» и «ЕС-пром» завершили успешную серию испытаний, подтверждающих правильное взаимодействие своих разработок. Соответствующие сертификаты совместимости были обновлены.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/Wq5orEs
via https://ifttt.com/ IFTTT

Российским пользователям продуктов Adobe продлевают лицензию бонусом

Российским пользователям продуктов Adobe продлевают лицензию бонусом

Как выяснилось, компания Adobe не готова терять существующую российскую клиентуру. Обладателям лицензий на продукты компании подписка ныне продлевается бесплатно — по всей видимости, из-за сложности оплаты с российских банковских карт.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/d9CGOLk
via https://ifttt.com/ IFTTT

Фишеры атакуют российские компании размещённым на GitHub инфостилером

Фишеры атакуют российские компании размещённым на GitHub инфостилером

BI.ZONE раскрыла операцию киберпреступников, атакующих российские компании из различных отраслей. Задача злоумышленников — установить инфостилер Umbral в системы потенциальных жертв.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/CxpLojg
via https://ifttt.com/ IFTTT

«Импотент» с площадки Exposed слил данные 478 тыс. участников RaidForums

«Импотент» с площадки Exposed слил данные 478 тыс. участников RaidForums

База данных популярного форума для киберпреступников RaidForums утекла в Сеть. Теперь другие злоумышленники и исследователи в сфере кибербезопасности смогут изучить постоянных посетителей сообщества.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/JWMtvXr
via https://ifttt.com/ IFTTT

Сотни миллионов владельцев Android-устройств могут стать жертвами шпионажа

Сотни миллионов владельцев Android-устройств могут стать жертвами шпионажа

В последних отчетах компания «Доктор Веб» сообщила об обнаружении вредоноса для операционной системы Android, обладающего шпионскими возможностями. Он способен собирать информацию о файловой системе устройства, передавать ее злоумышленникам и подменять содержимое буфера обмена.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/ycMnz0U
via https://ifttt.com/ IFTTT

Monday, 29 May 2023

В России не хватает почти 30 тыс. специалистов по кибербезопасности

В России не хватает почти 30 тыс. специалистов по кибербезопасности

Исследование "Зарплаты.ру" и ИТ-школы Skillfactory показало, что российские компании сталкиваются с недостатком специалистов в области кибербезопасности. Почти 33 % компаний планирует нанимать таких ИБ-экспертов в третьем квартале 2023 года.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/rWkwovt
via https://ifttt.com/ IFTTT

Распространители QBot используют уязвимость Windows WordPad к угону DLL

Распространители QBot используют уязвимость Windows WordPad к угону DLL

Зафиксирован новый способ доставки QBot, он же QakBot, QuackBot и Pinkslipbot. Авторы недавней имейл-кампании, нацеленной на засев трояна на машины под Windows 10, использовали возможность подмены DLL, которую вызывает WordPad.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/24lTUuA
via https://ifttt.com/ IFTTT

Мошенники стали атаковать клиентов российских банков на 60% чаще

Мошенники стали атаковать клиентов российских банков на 60% чаще

Киберпреступники стали чаще перехватывать аккаунты пользователей в сервисах дистанционного банковского обслуживания (ДБО), также участились случаи получения удалённого доступа к смартфону. Такую статистику привели специалисты компании F.A.С.С.T. (ранее — Group-IB).



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/rTYmCbl
via https://ifttt.com/ IFTTT

Уязвимость LibreOffice грозила RCE при открытии вредоносного документа

Уязвимость LibreOffice грозила RCE при открытии вредоносного документа

На прошлой неделе была опубликована информация о новых уязвимостях в opensource-софте LibreOffice. Наиболее опасная из них создает риск исполнения произвольного кода; обновления с патчами вышли в ветках 7.4 и 7.5 и уже доступны.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/OGMmxla
via https://ifttt.com/ IFTTT

Бывший McDonald's разбирается с утечкой данных

Бывший McDonald's разбирается с утечкой данных

Служба безопасности сети “Вкусно — и точка” начала расследование возможной утечки данных сайта для соискателей "Работа — и точка". Об инциденте стало известно в выходные. В “слитой” базе ресурса бывшего McDonald's — 300 тыс. строк.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/qu7RJP2
via https://ifttt.com/ IFTTT

Кейген для взлома алгоритма активации Windows XP теперь работает на Linux

Кейген для взлома алгоритма активации Windows XP теперь работает на Linux

О старенькой «хрюше» Windows XP, которая всё никак не умрёт, продолжают говорить даже спустя 21 год с момента ее выпуска. Теперь стало известно, что новые установки можно активировать безопасным способом офлайн, без необходимости использовать «кряки».



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/d8aWqBY
via https://ifttt.com/ IFTTT

Saturday, 27 May 2023

Industrial Giant ABB Confirms Ransomware Attack, Data Theft

Industrial giant ABB has confirmed that it has been targeted in a ransomware attack, with the cybercriminals stealing some data.

The post Industrial Giant ABB Confirms Ransomware Attack, Data Theft appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/ZasVONI
via https://ifttt.com/ IFTTT

Friday, 26 May 2023

Раскрыты секреты шпионского тандема Predator – Alien для Android

Раскрыты секреты шпионского тандема Predator – Alien для Android

Эксперты Cisco Talos и Citizen Lab опубликовали результаты анализа семпла шпионской программы Predator и ее загрузчика Alien. Как оказалось, «Хищник» и «Чужой» тесно взаимодействуют, пытаясь собрать информацию в обход штатных средств защиты Android.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/P5uGMSB
via https://ifttt.com/ IFTTT

Organizations Worldwide Targeted in Rapidly Evolving Buhti Ransomware Operation

The recently identified Buhti operation uses LockBit and Babuk ransomware variants to target Linux and Windows systems.

The post Organizations Worldwide Targeted in Rapidly Evolving Buhti Ransomware Operation appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/qSxWA0C
via https://ifttt.com/ IFTTT

Мошенники подключают к своим аферам родственников жертвы

Мошенники подключают к своим аферам родственников жертвы

Слепой семейный подряд: мошенники находят родственников клиента банка и убеждают их повлиять на решение жертвы взять кредит или “спасти вложения”. Под угрозу ставится весь семейный бюджет.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/SBU1vFl
via https://ifttt.com/ IFTTT

NCC Group Releases Open Source Tools for Developers, Pentesters

NCC Group announces new open source tools for finding hardcoded credentials and for distributing cloud workloads.

The post NCC Group Releases Open Source Tools for Developers, Pentesters appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/q5Caged
via https://ifttt.com/ IFTTT

Zyxel устранила критические дыры в файрволах и VPN

Zyxel устранила критические дыры в файрволах и VPN

Корпорация Zyxel выпустила софтовые обновление, чтобы устранить две критические уязвимости, затрагивающие файрволы и VPN. В случае эксплуатации этих брешей злоумышленники могут выполнить код в целевой системе.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/zydOF3S
via https://ifttt.com/ IFTTT

Windows 11 теперь может запускать Win32-приложения в изолированной среде

Windows 11 теперь может запускать Win32-приложения в изолированной среде

На днях Microsoft анонсировала множество нововведений в Windows. Разработчики упомянули Copilot и поддержку плагина ChatGPT в Edge. Однако есть и более интересная фича — возможность изоляции для Win32-приложений.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/VAf5akz
via https://ifttt.com/ IFTTT

Thursday, 25 May 2023

Today’s Cyber Defense Challenges: Complexity and a False Sense of Security

Industry standard frameworks and guidelines often lead organizations to believe that deploying more security solutions will result in greater protection against threats.

The post Today’s Cyber Defense Challenges: Complexity and a False Sense of Security appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/UW8GJpD
via https://ifttt.com/ IFTTT

Злоумышленники взломали защитные шлюзы Barracuda через уязвимость 0-day

Злоумышленники взломали защитные шлюзы Barracuda через уязвимость 0-day

В минувший уикенд Barracuda Networks обнаружила в своих шлюзах ESG (Email Security Gateway) возможность инъекции команд. Расследование показало, что уязвимость уже используют в атаках. Для зашиты клиентам в автоматическом режиме спущены патчи.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/XfNJVD2
via https://ifttt.com/ IFTTT

7 из 8 тревел-приложений могут передавать данные третьим лицам

7 из 8 тревел-приложений могут передавать данные третьим лицам

Большинство тревел-приложений запрашивает у пользователей больше данных, чем требуется, выяснили в Роскачестве. Только три приложения используют трекеры для сохранности информации, а теория о том, что с VPN билеты дешевле, оказалась мифом.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/x8VUKC2
via https://ifttt.com/ IFTTT

Zero-Day Vulnerability Exploited to Hack Barracuda Email Security Gateway Appliances

Barracuda Networks is warning customers about CVE-2023-2868, a zero-day exploited to hack some Email Security Gateway (ESG) appliances.

The post Zero-Day Vulnerability Exploited to Hack Barracuda Email Security Gateway Appliances appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/lRLpK6C
via https://ifttt.com/ IFTTT

К безопасности российских экосистем предъявили повышенные требования

К безопасности российских экосистем предъявили повышенные требования

По данным Т1, в 2022 году одним из самых популярных инструментов киберпреступников были атаки на цепочки поставок российских организаций. Однако попытки злоумышленников проникнуть в ИТ-инфраструктуру участников отечественных экосистем вряд ли увенчались успехом. В последние пять лет они приложили значительные усилия для обеспечения информационной безопасности в соответствии с новыми требованиями.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/Hk83v0a
via https://ifttt.com/ IFTTT

Yandex Cloud открыла бесплатные ИБ-курсы

Yandex Cloud открыла бесплатные ИБ-курсы

Yandex Cloud запустила программу обучения по информационной безопасности. Оно проходит бесплатно на Яндекс Практикум, оплатить придется только ресурсы облачной платформы для выполнения практики.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/CJwQ50x
via https://ifttt.com/ IFTTT

Wednesday, 24 May 2023

New Honeywell OT Cybersecurity Solution Helps Identify Vulnerabilities, Threats

Honeywell announces the launch of Cyber Insights, a solution designed to help organizations identify vulnerabilities and threats in their OT environments.

The post New Honeywell OT Cybersecurity Solution Helps Identify Vulnerabilities, Threats appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/VQPKB9H
via https://ifttt.com/ IFTTT

Из третьих рук: в RuStore появились TikTok и Opera

Из третьих рук: в RuStore появились TikTok и Opera

В российском магазине RuStore теперь можно скачать приложения крупных иностранных издателей, которые официально с отечественным стором не работают. TikTok, Opera Mini и Skype Lite поставил португальский посредник. Риски поймать вредонос остаются, предупреждают эксперты.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/LmQDp3a
via https://ifttt.com/ IFTTT

White House Unveils New Efforts to Guide Federal Research of AI

White House announced new efforts to guide federally backed research on artificial intelligence (AI).

The post White House Unveils New Efforts to Guide Federal Research of AI appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/GJTZWnK
via https://ifttt.com/ IFTTT

Windows 11 наконец получила нативную поддержку 7-Zip, RAR и GZ

Windows 11 наконец получила нативную поддержку 7-Zip, RAR и GZ

Microsoft всё-таки решила добавить нативную поддержку архивов RAR, 7-Zip и GZ в Windows 11. Версия операционной системы с этим нововведением должна выйти в ближайшее время, заявили в корпорации.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/ylp0TcQ
via https://ifttt.com/ IFTTT

Virtual Event Today: Threat Detection and Incident Response Summit

Join thousands of attendees as we dive into threat hunting tools and frameworks, and explore value of threat intelligence data in the defender’s security stack. (Register Now)

The post Virtual Event Today: Threat Detection and Incident Response Summit appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/qecmwSL
via https://ifttt.com/ IFTTT

Android-троян AhRat проник на 50 тыс. смартфонов из Google Play Store

Android-троян AhRat проник на 50 тыс. смартфонов из Google Play Store

В Google Play Store нашёлся новый троян, открывающий операторам удалённый доступ к Android-устройству жертвы. Вредонос спрятан в приложение для записи видео с экрана, насчитывающее десятки тысяч загрузок.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/BoSJ1nO
via https://ifttt.com/ IFTTT

Tuesday, 23 May 2023

Red Hat Pushes New Tools to Secure Software Supply Chain

Red Hat rolls out a new suite of tools and services to help mitigate vulnerabilities across every stage of the modern software supply chain.

The post Red Hat Pushes New Tools to Secure Software Supply Chain appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/uGlMvmo
via https://ifttt.com/ IFTTT

Chrome-плагин Criminal IP защищает веб-серферов от фишинга с помощью ИИ

Chrome-плагин Criminal IP защищает веб-серферов от фишинга с помощью ИИ

Корейская компания AI Spera, оператор OSINT-сервиса Criminal IP, выпустила бесплатное расширение для Google Chrome, предоставляющее защиту от фишинга. Новинка сканирует сайты в реальном времени, оценивает риски и принимает решение о блокировке URL.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/xKiTPSm
via https://ifttt.com/ IFTTT

Cutting Through the Noise: What is Zero Trust Security?

With proactive steps to move toward Zero Trust, technology leaders can leverage an old, yet new, idea that must become the security norm.

The post Cutting Through the Noise: What is Zero Trust Security? appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/7sN4Un2
via https://ifttt.com/ IFTTT

Makves импортозаместила DCAP-систему в страховой компании «Согласие»

Makves импортозаместила DCAP-систему в страховой компании «Согласие»

Российский разработчик Makves (входит в «Гарда Технологии») и страховая компания «Согласие» сообщили об успешном внедрении системы аудита и мониторинга информационных ресурсов предприятия Makves DCAP. Благодаря гибкой политике импортозамещения Makves страховая компания «Согласие» получила комплексное решение для защиты корпоративных данных.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/mcsdywv
via https://ifttt.com/ IFTTT

Российским банкоматам не хватает собственных валидаторов

Российским банкоматам не хватает собственных валидаторов

Российский банковский рынок может рассчитывать на импортозамещение в критически важной банкоматной сфере, пишет “Ъ”. Весной свою продукцию представили два отечественных производителя. Сделать банкомат полностью российским мешает отсутствие “родных” валидаторов.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/164ZuhA
via https://ifttt.com/ IFTTT

Вымогатель BlackCat начал использовать драйвер Windows уровня ядра

Вымогатель BlackCat начал использовать драйвер Windows уровня ядра

Операторы программы-вымогателя BlackCat (другое имя — ALPHV) недавно начали использовать подписанные драйверы Windows уровня ядра для обхода защитных программ. Таким образом, атаки BlackCat стали ещё более изощрёнными.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/IwV9qGp
via https://ifttt.com/ IFTTT

Monday, 22 May 2023

Food Distributor Sysco Says Cyberattack Affects 126,000 Individuals

Food distributor Sysco Corporation says the personal information of over 126,000 individuals was compromised in a recent cyberattack.

The post Food Distributor Sysco Says Cyberattack Affects 126,000 Individuals appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/xwDZNfR
via https://ifttt.com/ IFTTT

Dish Ransomware Attack Impacted Nearly 300,000 People

Satellite TV giant Dish Network says the recent ransomware attack impacted nearly 300,000 people and its notification suggests a ransom has been paid.

The post Dish Ransomware Attack Impacted Nearly 300,000 People appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/VBu4ykI
via https://ifttt.com/ IFTTT

China Tells Tech Manufacturers to Stop Using Micron Chips, Stepping Up Feud With United States

China’s government told users of computer equipment deemed sensitive to stop buying products from the biggest U.S. memory chipmaker, Micron.

The post China Tells Tech Manufacturers to Stop Using Micron Chips, Stepping Up Feud With United States appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/bF9TptR
via https://ifttt.com/ IFTTT

Злоумышленники активно эксплойтят обход ASLR в смартфонах Samsung

Злоумышленники активно эксплойтят обход ASLR в смартфонах Samsung

Майский набор обновлений для мобильных устройств Samsung в числе прочих содержит патч для уязвимости раскрытия информации, уже используемой в атаках. Пользователям рекомендуется как можно скорее установить апдейт.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/8sZwoXB
via https://ifttt.com/ IFTTT

Даже дорогие телефоны можно разблокировать по фотографии

Даже дорогие телефоны можно разблокировать по фотографии

40% Android-смартфонов можно разблокировать по фотографии, выяснили эксперты. Чаще всего обмануть удается дешевые модели, но попадаются и “недалекие” экземпляры по цене в 120 тыс. рублей. Все тесты прошел только iPhone.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/uzG1V8s
via https://ifttt.com/ IFTTT

Samsung Smartphone Users Warned of Actively Exploited Vulnerability

Samsung smartphone users warned about CVE-2023-21492, an ASLR bypass vulnerability exploited in the wild, likely by a spyware vendor.

The post Samsung Smartphone Users Warned of Actively Exploited Vulnerability appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/hDitBEW
via https://ifttt.com/ IFTTT

BrutePrint: Android-смартфоны уязвимы к брутфорсу отпечатка пальца

BrutePrint: Android-смартфоны уязвимы к брутфорсу отпечатка пальца

Специалисты Чжэцзянского университета и Tencent Labs рассказали о новом векторе атаки, который получил имя BrutePrint. Его суть заключается в бесконечном количестве попыток аутентификации по отпечатку пальца для получения контроля над мобильным устройством на Android.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/pAGfrhV
via https://ifttt.com/ IFTTT

ИБ-компанию ИнфоТеКС зацепило кибервзломом

ИБ-компанию ИнфоТеКС зацепило кибервзломом

В открытый доступ могли попасть сведения о пользователях сайта компании ИнфоТеКС. Об этом пишут исследователи. 60 тыс. строк охватывают последние три года работы ресурса. Чуть ранее киберпреступники выложили в Сеть 1,7 ГБ данных Ситилаб.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/hjPWoKr
via https://ifttt.com/ IFTTT

Friday, 19 May 2023

Подтверждено: популярные ТВ-приставки на Amazon заражены Android-трояном

Подтверждено: популярные ТВ-приставки на Amazon заражены Android-трояном

Новое исследование показало, что китайские Andoid-приставки для цифрового ТВ, доступные в интернет-магазинах Amazon, продаются с предустановленным ботом-загрузчиком. В настоящее время зараженные устройства используются для накрутки рекламных кликов.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/RHLg1Tv
via https://ifttt.com/ IFTTT

Изображая жертве: мошенники стали звонить по видеосвязи

Изображая жертве: мошенники стали звонить по видеосвязи

Аферисты стали еще виднее. Теперь они звонят клиентам по видеосвязи, имитируя работу сотрудника из офиса банка. Открытостью они пытаются убедить жертву в правдивости сценария. Обычно такие звонки поступают в мессенджер.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/mHEtWwu
via https://ifttt.com/ IFTTT

Researchers Identify Second Developer of ‘Golden Chickens’ Malware

Security researchers have identified the second developer of Golden Chickens, a malware suite used by financially-motivated hacking groups Cobalt Group and FIN6.

The post Researchers Identify Second Developer of ‘Golden Chickens’ Malware appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/UhaqtiO
via https://ifttt.com/ IFTTT

Киберфестиваль Positive Hack Days 12 впервые проходит в Парке Горького

Киберфестиваль Positive Hack Days 12 впервые проходит в Парке Горького

Сегодня в Москве в Центральном парке культуры и отдыха имени Горького открылся крупнейший в России киберфестиваль Positive Hack Days 12. Он будет работать 19 и 20 мая. Главным отличием ивента станет расширение формата мероприятия по сравнению с предыдущими версиями, проба пера в формате «движение в народ».



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/ckDi92S
via https://ifttt.com/ IFTTT

Apple Patches 3 Exploited WebKit Zero-Day Vulnerabilities

Apple has patched 3 zero-days, two of which are the vulnerabilities patched with the tech giant’s first Rapid Security Response updates.

The post Apple Patches 3 Exploited WebKit Zero-Day Vulnerabilities appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/q2r7dNA
via https://ifttt.com/ IFTTT

Thursday, 18 May 2023

Google Announces New Rating System for Android and Device Vulnerability Reports

Google is updating its vulnerability reports rating system to encourage researchers to provide more details on the reported bugs.

The post Google Announces New Rating System for Android and Device Vulnerability Reports appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/JlgeFNH
via https://ifttt.com/ IFTTT

Сбой локаций: Яндекс Go рекомендует перепроверять адреса заказа такси

Сбой локаций: Яндекс Go рекомендует перепроверять адреса заказа такси

Сервис Яндекс Go признает проблему сбоев в определении локаций и просит пользователей перепроверять адреса заказов такси и доставки. Проблемы связаны не с инфраструктурой сервисов, а с “глушилками” после инцидента с беспилотниками над Кремлем.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/Mhq1FxV
via https://ifttt.com/ IFTTT

Еще один бывший сотрудник Apple обвиняется в краже секретов Titan для Китая

Еще один бывший сотрудник Apple обвиняется в краже секретов Titan для Китая

В Калифорнии вынесли обвинительное заключение по делу Вэй Бао Вана (Weibao Wang). Китайцу, два года работавшему на Apple, инкриминируют кражу интеллектуальной собственности, в том числе исходников софта для беспилотных автомобилей.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/n2CdMQi
via https://ifttt.com/ IFTTT

Millions of Smartphones Distributed Worldwide With Preinstalled ‘Guerrilla’ Malware

A threat actor tracked as Lemon Group has control over millions of smartphones distributed worldwide thanks to preinstalled Guerrilla malware.

The post Millions of Smartphones Distributed Worldwide With Preinstalled ‘Guerrilla’ Malware appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/5up9UeG
via https://ifttt.com/ IFTTT

Softline разрабатывает собственную ОС

Softline разрабатывает собственную ОС

Системный интегратор Softline работает над созданием собственной операционной системы. Базироваться ОС будет на старой технологии “Национального центра поддержки и разработки”, купленной в 2021 году.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/t4A6pzP
via https://ifttt.com/ IFTTT

LokiLocker и BlackBit атакуют российский МСБ, обходят персидский интерфейс

LokiLocker и BlackBit атакуют российский МСБ, обходят персидский интерфейс

Эксперты предупреждают об активизации в России программ-вымогателей LokiLocker и BlackBit. Треть всех жертв находятся в России. Вымогатели требуют до $100 тыс. за расшифровку. При этом быстро сворачиваются, если обнаруживают на компьютере персидский язык как основной.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/gDhlyXW
via https://ifttt.com/ IFTTT

Lemon Group предустановила вредонос Guerrilla на миллионы Android-устройств

Lemon Group предустановила вредонос Guerrilla на миллионы Android-устройств

Киберпреступной группе Lemon Group удалось переустановить вредоносное приложение на миллионы Android-устройств. Теперь владельцы девайсов ежедневно вносят свой вклад в финансовое благополучие группировки.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/1zopJ8A
via https://ifttt.com/ IFTTT

Wednesday, 17 May 2023

Critical Infrastructure Organizations Warned of BianLian Ransomware Attacks

CISA, FBI, and ACSC warn critical infrastructure organizations of the BianLian ransomware group’s attacks.

The post Critical Infrastructure Organizations Warned of BianLian Ransomware Attacks appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/n1zOTrJ
via https://ifttt.com/ IFTTT

За сливом данных 40 компаний стоит Leak Wolf

За сливом данных 40 компаний стоит Leak Wolf

Утечки данных из 40 российских организаций на счету хактивистов из группировки Leak Wolf. Для взломов им не нужны были вредоносные программы, преступники проникали в системы под прикрытием сотрудников.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/216LoFG
via https://ifttt.com/ IFTTT

Chrome 113 Security Update Patches Critical Vulnerability

Google has released a Chrome 113 update to patch 12 vulnerabilities, including a critical use-after-free flaw.

The post Chrome 113 Security Update Patches Critical Vulnerability appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/brml4i8
via https://ifttt.com/ IFTTT

Positive Technologies учредила премию Positive Awards для ИБ-экспертов

Positive Technologies учредила премию Positive Awards для ИБ-экспертов

Positive Technologies вводит свой «Оскар», но на рынке информационной безопасности. Каждый год компания будет вручать награду Positive Awards тем, кто двигает индустрию кибербезопасности вперед. Церемония награждения состоится 20 мая на киберфестивале Positive Hack Days 12.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/NArtnhO
via https://ifttt.com/ IFTTT

US Offering $10M Reward for Russian Man Charged With Ransomware Attacks

The US is offering a $10 million reward for information on a Russian man accused of launching ransomware attacks on critical infrastructure.

The post US Offering $10M Reward for Russian Man Charged With Ransomware Attacks appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/TPgaM2J
via https://ifttt.com/ IFTTT

Tuesday, 16 May 2023

Московский суд взыскал с Meta* 4,5 млн рублей за рекламу

Московский суд взыскал с Meta* 4,5 млн рублей за рекламу

Суд удовлетворил иск российских блогеров и обязал Meta* выплатить им 4,5 млн рублей неустойки. Суть претензии — клиенты не могут пользоваться рекламой в Facebook (признан экстремистским и запрещен в РФ). То, что площадки Meta блокированы самими властями, в расчет брать не стали.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/MnZTckV
via https://ifttt.com/ IFTTT

В 2023 году в Сеть выложили 1,1 ТБ данных

В 2023 году в Сеть выложили 1,1 ТБ данных

За 4 месяца 2023 года в открытый доступ попали данные 120 отечественных организаций, следует из свежего отчета “РТК-Солар” о ключевых внешних цифровых угрозах. Общий объем “утечек” — 300 млн строк или 1,1 ТБ информации.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/xHAYBLt
via https://ifttt.com/ IFTTT

Teltonika Vulnerabilities Could Expose Thousands of Industrial Organizations to Remote Attacks

Critical vulnerabilities found in Teltonika products by industrial cybersecurity firms Otorio and Claroty expose thousands of internet-exposed devices to attacks.

The post Teltonika Vulnerabilities Could Expose Thousands of Industrial Organizations to Remote Attacks appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/aEnPwRL
via https://ifttt.com/ IFTTT

Microsoft 365 умеет сканировать запароленные ZIP в поисках вредоносов

Microsoft 365 умеет сканировать запароленные ZIP в поисках вредоносов

ИБ-аналитики сетуют, что их возможности обмена образцами неуклонно сокращаются. В попытках оградить пользователей от известных угроз облачные провайдеры, такие как Microsoft, используют сканирование файлов, и подобные средства способны обойти парольную защиту.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/IboWgE9
via https://ifttt.com/ IFTTT

Пиратский трафик вырос в России на 6%, но потерял в деньгах

Пиратский трафик вырос в России на 6%, но потерял в деньгах

В 2022 году видеопираты заработали в России $45 млн. Это на 10% меньше, чем годом ранее. При этом заходить к видеоконтрабандистам на контент стали на 6% больше. Чаще всего пиратские фильмы смотрят со смартфонов.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/wdis5IU
via https://ifttt.com/ IFTTT

Единым хостером всех госсайтов предлагают поставить ФСО

Единым хостером всех госсайтов предлагают поставить ФСО

Перевести все сайты федеральных органов власти на поддомен gov.ru предлагает общественное движение “Информация для всех”. Более того, администратора “госзоны” (сейчас это ФСО) призывают сделать ее единым хостером.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/kW3sIDQ
via https://ifttt.com/ IFTTT

Monday, 15 May 2023

Capita Cyberattack Hits UK Pension Funds

The recent ransomware attack on Capita may impact millions of customers of hundreds of pension funds in the UK.

The post Capita Cyberattack Hits UK Pension Funds appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/4Bq8rSg
via https://ifttt.com/ IFTTT

В России может появиться программа защиты КИИ от нейросетевых кибератак

В России может появиться программа защиты КИИ от нейросетевых кибератак

Ученые просят власти ввести обязательную маркировку контента, создаваемого нейросетями. Более того, необходима программа защиты критически важной инфраструктуры от кибератак с использованием таких систем, считают эксперты.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/RuyHfJY
via https://ifttt.com/ IFTTT