Thursday, 31 August 2023

Вымогатели Shadow и вредители Twelve атакуют российские компании вместе

Вымогатели Shadow и вредители Twelve атакуют российские компании вместе

Киберпреступная группа Shadow и хактивисты из команды Twelve не только связаны, но и являются частью одного объединения. Как выяснили специалисты F.A.C.C.T., обе группировки атакуют российские компании, используя общую сетевую инфраструктуру.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/hsnMeCW
via https://ifttt.com/ IFTTT

Splunk Patches High-Severity Flaws in Enterprise, IT Service Intelligence

Splunk has released patches for multiple high-severity vulnerabilities impacting Splunk Enterprise and IT Service Intelligence.

The post Splunk Patches High-Severity Flaws in Enterprise, IT Service Intelligence appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/vmYuHj4
via https://ifttt.com/ IFTTT

Windows Container Isolation можно использовать для ухода от детектирования

Windows Container Isolation можно использовать для ухода от детектирования

Киберпреступники могут незаметно протащить вредоносную программу и уйти от детектирования защитными системами с помощью взаимодействия с фреймворком Windows Container Isolation.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/N9P4YhX
via https://ifttt.com/ IFTTT

Lawsuit Accuses University of Minnesota of Not Doing Enough to Prevent Data Breach

A lawsuit filed on behalf of a former student and former employee at the University of Minnesota accuses the university of not doing enough to protect personal information from a recent data breach.

The post Lawsuit Accuses University of Minnesota of Not Doing Enough to Prevent Data Breach appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/VkNBrnC
via https://ifttt.com/ IFTTT

Dangling DNS Used to Hijack Subdomains of Major Organizations 

Dangling DNS records were abused by researchers to hijack subdomains belonging to major organizations, warning that thousands of entities are impacted.

The post Dangling DNS Used to Hijack Subdomains of Major Organizations  appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/nesLf1k
via https://ifttt.com/ IFTTT

Paramount признался в утечке персональных данных и взломе своих систем

Paramount признался в утечке персональных данных и взломе своих систем

Американский гигант сферы развлечений Paramount Global признался в утечке, ставшей следствием взлома и проникновения в сети корпорации киберпреступников. Согласно сообщениям, атакующие утащили и персональные данные.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/TYEyU6P
via https://ifttt.com/ IFTTT

Брешь протокола BGP может привести к длительным сбоям в работе интернета

Брешь протокола BGP может привести к длительным сбоям в работе интернета

В нескольких популярных имплементациях протокола динамической маршрутизации Border Gateway Protocol (BGP) нашли серьезную уязвимость, которая может привести к длительным сбоям в работе интернета. Самое плохое — вендоры не спешат патчить брешь.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/Rjswrag
via https://ifttt.com/ IFTTT

Wednesday, 30 August 2023

BGP Flaw Can Be Exploited for Prolonged Internet Outages

Serious flaw affecting major BGP implementations can be exploited to cause prolonged internet outages, but several vendors have not patched it. 

The post BGP Flaw Can Be Exploited for Prolonged Internet Outages appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/R8g5keD
via https://ifttt.com/ IFTTT

Fianu Labs Emerges From Stealth With $2 Million in Seed Funding

Fianu Labs has emerged from stealth mode with a software governance automation solution and $2 million in seed funding.  

The post Fianu Labs Emerges From Stealth With $2 Million in Seed Funding appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/UAQz6ql
via https://ifttt.com/ IFTTT

Microsoft Exchange Server 2016 и 2019 получили поддержку HSTS

Microsoft Exchange Server 2016 и 2019 получили поддержку HSTS

Microsoft добавила поддержку механизма HTTP Strict Transport Security (HSTS) в Exchange Server 2016 и 2019. Напомним, задача HSTS — принудительно активировать безопасное соединение через протокол HTTPS.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/ujxfl6n
via https://ifttt.com/ IFTTT

Правоохранители наконец положили Qakbot, заразивший более 700 000 устройств

Правоохранители наконец положили Qakbot, заразивший более 700 000 устройств

Один из самых масштабных и старейших ботнетов прекратил свое существование после совместной операции правоохранительных органов ряда стран. Речь идет о Qakbot.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/PIYgnrU
via https://ifttt.com/ IFTTT

Tuesday, 29 August 2023

Chinese APT Was Prepared for Remediation Efforts in Barracuda ESG Zero-Day Attack

Chinese threat actor exploiting Barracuda ESG appliances deployed persistence mechanisms in preparation for remediation efforts.

The post Chinese APT Was Prepared for Remediation Efforts in Barracuda ESG Zero-Day Attack appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/aUFTcqd
via https://ifttt.com/ IFTTT

Meta Fights Sprawling Chinese ‘Spamouflage’ Operation

Meta has purged thousands of Facebook accounts that were part of a widespread online Chinese spam operation trying to covertly boost China and criticize the West.

The post Meta Fights Sprawling Chinese ‘Spamouflage’ Operation appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/KQr2bM7
via https://ifttt.com/ IFTTT

CloudMTS представил сервис для защиты от DDoS-атак на базе Qrator Labs

CloudMTS представил сервис для защиты от DDoS-атак на базе Qrator Labs

Облачный провайдер CloudMTS запустил сервис защиты от DDoS-атак, фундаментом для которого стала платформа Qrator Labs. Разработчики обещают защищать приложения и веб-сайты от DDoS самой разной сложности и вне зависимости от их отправной географической точки.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/Im7tuyS
via https://ifttt.com/ IFTTT

Personal, Health Information of 1.2 Million Stolen in PurFoods Ransomware Attack

PurFoods says the personal and protected health information of over 1.2 million individuals was stolen in a February 2023 ransomware attack.

The post Personal, Health Information of 1.2 Million Stolen in PurFoods Ransomware Attack appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/IZrHCnj
via https://ifttt.com/ IFTTT

Security Team Huddle: Using the Full NIST Cybersecurity Framework for the Win

Just as a professional football team needs coordination, strategy and adaptability to secure a win on the field, a well-rounded cybersecurity strategy must address specific challenges and threats.

The post Security Team Huddle: Using the Full NIST Cybersecurity Framework for the Win appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/w7fHb0m
via https://ifttt.com/ IFTTT

Microsoft обвинила производителей железа в волне BSOD, затронувшей Windows

Microsoft обвинила производителей железа в волне BSOD, затронувшей Windows

Спустя несколько дней Microsoft всё-таки пришла к выводу, что волна синих экранов смерти (BSOD) не связана с последними опциональными обновлениями операционной системы. Теперь корпорация винит в несовместимости производителей железа.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/zPCcAxF
via https://ifttt.com/ IFTTT

Техника MalDoc in PDF позволяет прятать вредоносный Word-файл в PDF

Техника MalDoc in PDF позволяет прятать вредоносный Word-файл в PDF

Группа японских специалистов, занимающаяся обработкой срочных киберинцидентов (JPCERT), рассказала о новом векторе атаки — «MalDoc in PDF», позволяющем уйти от детектирования путём встраивания вредоносных документов Word в PDF.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/2XMryBp
via https://ifttt.com/ IFTTT

Monday, 28 August 2023

3 Malware Loaders Detected in 80% of Attacks: Security Firm

QakBot, SocGholish, and Raspberry Robin are the three most popular malware loaders, accounting for 80% of the observed incidents.

The post 3 Malware Loaders Detected in 80% of Attacks: Security Firm appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/u5eoJRC
via https://ifttt.com/ IFTTT

Two Men Arrested Following Poland Railway Hacking

Polish police have arrested two men suspected of illegally hacking into the national railway's communications network, causing disruption to 20 trains.

The post Two Men Arrested Following Poland Railway Hacking appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/Ni1t2Rb
via https://ifttt.com/ IFTTT

Ohio History Organization Says Personal Information Stolen in Ransomware Attack

Personal information stolen in ransomware attack at Ohio History Connection posted online after organization refuses to pay ransom.

The post Ohio History Organization Says Personal Information Stolen in Ransomware Attack appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/IWhxkwd
via https://ifttt.com/ IFTTT

Браузеры Chrome и Edge скоро будут автоматически проходить капчу

Браузеры Chrome и Edge скоро будут автоматически проходить капчу

В скором времени веб-браузеры будут помогать пользователям проходить назойливые задачи капчи (CAPTCHA). Появление такой функциональности диктует уже очевидная усталость юзеров от постоянных верификаций.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/wtkI0Yq
via https://ifttt.com/ IFTTT

3 Cryptocurrency Firms Suffer Data Breach After Kroll SIM Swapping Attack

Three bankrupt cryptocurrency companies — FTX, BlockFi and Genesis — suffered data breaches following a SIM swapping attack at Kroll. 

The post 3 Cryptocurrency Firms Suffer Data Breach After Kroll SIM Swapping Attack appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/h1p0otx
via https://ifttt.com/ IFTTT

NIST выложил первый драфт стандартов для квантово-устойчивой криптографии

NIST выложил первый драфт стандартов для квантово-устойчивой криптографии

Национальный институт стандартов и технологий (NIST) подготовил первый драфт стандартов для квантово-устойчивой криптографии с открытым ключом. В её основу легли алгоритмы, одобренный самим ведомством.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/sqrJD3w
via https://ifttt.com/ IFTTT

Новые проблемы с BSOD в Windows связывают с материнскими платами MSI

Новые проблемы с BSOD в Windows связывают с материнскими платами MSI

Тайваньский техногигант MSI подтвердил, что синие экраны смерти (BSOD), с которыми в последнее время сталкиваются пользователи Windows, связаны с рядом моделей материнских плат. Этот баг ранее называли следствием установки последних опциональных обновлений ОС.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/LCrsRcf
via https://ifttt.com/ IFTTT

Friday, 25 August 2023

North Korean APT Hacks Internet Infrastructure Provider via ManageEngine Flaw

North Korea-linked Lazarus Group exploited a ManageEngine vulnerability to compromise an internet backbone infrastructure provider.

The post North Korean APT Hacks Internet Infrastructure Provider via ManageEngine Flaw appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/m3eZbxj
via https://ifttt.com/ IFTTT

Подросток-аутист из банды Lapsus признан виновным в сливе геймплея GTA 6

Подросток-аутист из банды Lapsus признан виновным в сливе геймплея GTA 6

Жюри присяжных одного из судов Лондона считает, что 18-летний участник киберпреступной группировки Lapsus$ участвовал во взломе нескольких всемирно известных корпораций, украл их внутренние данные и запросил многомиллионные выкупы.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/FmzjgSJ
via https://ifttt.com/ IFTTT

Cypago Raises $13 Million for GRC Automation Platform 

Israeli startup Cypago raises $13 million in funding and launches a governance, risk management and compliance (GRC) automation platform.

The post Cypago Raises $13 Million for GRC Automation Platform  appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/fYv418N
via https://ifttt.com/ IFTTT

Телеграм-бот Telekopye стал мощным фишинговым тулкитом

Телеграм-бот Telekopye стал мощным фишинговым тулкитом

В новой киберпреступной операции злоумышленники используют бот в Telegram, получивший имя Telekopye (от «теле» и «копьё»), для введения пользователей в заблуждение и кражи их данных. Специалисты считают, что атаки идут из России.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/4smSLTw
via https://ifttt.com/ IFTTT

Новые апдейты Windows приводят к BSOD с ошибкой UNSUPPORTED_PROCESSOR

Новые апдейты Windows приводят к BSOD с ошибкой UNSUPPORTED_PROCESSOR

Microsoft подтвердила, что августовские предварительные обновления, выпущенные на этой неделе, вызывают синий экран смерти в системах Windows 11 и Windows 10.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/6nqmdjf
via https://ifttt.com/ IFTTT

Thursday, 24 August 2023

FBI: Patches for Recent Barracuda ESG Zero-Day Ineffective

The FBI says that the patches Barracuda released in May for an exploited ESG zero-day vulnerability (CVE-2023-2868) were not effective.

The post FBI: Patches for Recent Barracuda ESG Zero-Day Ineffective appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/o0DQV5h
via https://ifttt.com/ IFTTT

Rockwell ThinManager Vulnerabilities Could Expose Industrial HMIs to Attacks

Rockwell Automation ThinManager ThinServer vulnerabilities could allow remote attackers to  take control of servers and hack HMIs. 

The post Rockwell ThinManager Vulnerabilities Could Expose Industrial HMIs to Attacks appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/igNoru1
via https://ifttt.com/ IFTTT

Digital Identity Protection Firm SpyCloud Raises $110 Million

Account takeover and fraud protection firm SpyCloud has raised $110 million in a growth funding round led by Riverwood Capital.

The post Digital Identity Protection Firm SpyCloud Raises $110 Million appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/FcdvagJ
via https://ifttt.com/ IFTTT

Traders Targeted by Cybercriminals in Attack Exploiting WinRAR Zero-Day 

A financially motivated cybercrime group has exploited a WinRAR zero-day to deliver malware to traders and steal their money.

The post Traders Targeted by Cybercriminals in Attack Exploiting WinRAR Zero-Day  appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/d8zvj0W
via https://ifttt.com/ IFTTT

Hosting Provider CloudNordic Loses All Customer Data in Ransomware Attack

Danish cloud hosting provider CloudNordic says most customers lost all data after ransomware shut down all its systems and servers.

The post Hosting Provider CloudNordic Loses All Customer Data in Ransomware Attack appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/sYmiopy
via https://ifttt.com/ IFTTT

UK Court Concludes Teenager Behind Huge Hacking Campaign

A UK court has found a teenager responsible for a hacking campaign that included one of the biggest breaches in the history of the video game industry.

The post UK Court Concludes Teenager Behind Huge Hacking Campaign appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/9J4AOo0
via https://ifttt.com/ IFTTT

Вышел Kali Linux 2023.3 с 9 новыми инструментами и внутренней оптимизацией

Вышел Kali Linux 2023.3 с 9 новыми инструментами и внутренней оптимизацией

Вышла новая версия Kali Linux под номером 2023.3, это третий релиз с начала 2023 года. Разработчики добавили целых девять новых инструментов, а также провели внутреннюю оптимизацию.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/TlrabHG
via https://ifttt.com/ IFTTT

Апдейт KB5029331 принёс в Windows 10 софт для резервного копирования

Апдейт KB5029331 принёс в Windows 10 софт для резервного копирования

Microsoft выпустила опциональное обновление под номером KB5029331 для Windows 10 версии 22H2. Ключевым нововведение стало новое приложение для резервного копирования данных.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/3DkMlYO
via https://ifttt.com/ IFTTT

Wednesday, 23 August 2023

Автором Android-троянов CypherRAT и CraxsRAT оказался сирийский хакер EVLF

Автором Android-троянов CypherRAT и CraxsRAT оказался сирийский хакер EVLF

Сирийский киберпреступник под ником EVLF, судя по всему, стоит за разработкой семейств вредоносных программ CypherRAT и CraxsRAT, предназначенных для атак на пользователей Android.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/sLuMoT7
via https://ifttt.com/ IFTTT

3,000 Openfire Servers Exposed to Attacks Targeting Recent Vulnerability

More than 3,000 Openfire servers are not patched against a recent vulnerability and are exposed to attacks employing a new exploit.

The post 3,000 Openfire Servers Exposed to Attacks Targeting Recent Vulnerability appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/UhZYRSx
via https://ifttt.com/ IFTTT

Злоумышленники используют уязвимость в WinRAR для атак на трейдеров

Злоумышленники используют уязвимость в WinRAR для атак на трейдеров

Киберпреступники, по словам экспертов из Group-IB, эксплуатируют уязвимость нулевого дня в WinRAR. С помощью эксплойта злоумышленники атакуют трейдеров и пытаются похитить их средства.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/goxIuq8
via https://ifttt.com/ IFTTT

First Weekly Chrome Security Update Patches High-Severity Vulnerabilities

Google has released the first weekly Chrome security update, which patches five memory safety vulnerabilities, including four rated ‘high severity’.

The post First Weekly Chrome Security Update Patches High-Severity Vulnerabilities appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/cy5bkXZ
via https://ifttt.com/ IFTTT

Exploitation of Ivanti Sentry Zero-Day Confirmed

While initially it was unclear if the Ivanti Sentry vulnerability CVE-2023-38035 has been exploited, the vendor and CISA have now confirmed it.

The post Exploitation of Ivanti Sentry Zero-Day Confirmed appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/HF6jXRV
via https://ifttt.com/ IFTTT

Windows 11 теперь позволит сисадминам контролировать опциональные апдейты

Windows 11 теперь позволит сисадминам контролировать опциональные апдейты

Microsoft выкатила новую политику Windows 11, которая позволит системным администраторам контролировать способ установки предварительных обновлений (не связанных с патчами) на корпоративные устройства.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/f1bOmYF
via https://ifttt.com/ IFTTT

Данные 2,6 млн пользователей Duolingo перезалили на новый форум

Данные 2,6 млн пользователей Duolingo перезалили на новый форум

На одном из киберпреступных форумов участники опубликовали данные, якобы принадлежащие пользователям платформы для изучения языка — Duolingo. Эксперты опасаются, что выложенная информация поможет злоумышленникам запустить целевой фишинг.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/7vt1N4c
via https://ifttt.com/ IFTTT

Tuesday, 22 August 2023

Australian Energy Software Firm Energy One Hit by Cyberattack

Energy One, an Australian company that provides software products and services to the energy sector, has been hit by a cyberattack.

The post Australian Energy Software Firm Energy One Hit by Cyberattack appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/W5RYxpE
via https://ifttt.com/ IFTTT

Защита приложений от модификации в macOS не работает, жалуются эксперты

Защита приложений от модификации в macOS не работает, жалуются эксперты

В прошлом году Apple представила функциональность под названием App Management, задача которой — препятствовать модификации одного приложения со стороны другого в macOS. Сейчас разработчики жалуются, что фича работают не так, как хотелось бы.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/10FNBkX
via https://ifttt.com/ IFTTT

CISA Warns of Another Exploited Adobe ColdFusion Vulnerability

CISA warns that CVE-2023-26359, an Adobe ColdFusion vulnerability patched in March, has been exploited in the wild.

The post CISA Warns of Another Exploited Adobe ColdFusion Vulnerability appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/ipAsyM6
via https://ifttt.com/ IFTTT

Новая версия macOS-вредоноса XLoader маскируется под приложение OfficeNote

Новая версия macOS-вредоноса XLoader маскируется под приложение OfficeNote

Новый образец вредоносной программы XLoader, предназначенный для атак на пользователей macOS, маскируется под офисное приложение «OfficeNote». Об обнаруженной версии рассказали специалисты компании SentinelOne.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/eQLnwU2
via https://ifttt.com/ IFTTT

Умные лампочки TP-Link позволяют вытащить пароль от вашего Wi-Fi

Умные лампочки TP-Link позволяют вытащить пароль от вашего Wi-Fi

Итальянские и британские исследователи выявили четыре уязвимости в умных лампочках TP-Link Tapo L530E и соответствующем приложении Tapo. Эксплуатация этих багов позволяет перехватить пароль от Wi-Fi пользователя.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/wbrUVvg
via https://ifttt.com/ IFTTT

Monday, 21 August 2023

В I полугодии 2023-го DDoS чаще всего поражал финансовую сферу в России

В I полугодии 2023-го DDoS чаще всего поражал финансовую сферу в России

Какие отрасли в России чаще всего сталкиваются с DDoS-атаками? У аналитиков из StormWall есть ответ на этот вопрос. По итогам исследования стало понятно, что в первом полугодии 2023-го дидосеры выбрали финансовую сферу в качестве основной мишени.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/Ce1BsS2
via https://ifttt.com/ IFTTT

US Gov Warns of Foreign Intelligence Cyberattacks Against US Space Industry

The FBI, NCSC, and AFOSI warn US space industry organizations of foreign intelligence targeting and exploitation, including cyberattacks.

The post US Gov Warns of Foreign Intelligence Cyberattacks Against US Space Industry appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://www.securityweek.com/us-gov-warns-of-foreign-intelligence-cyberattacks-against-us-space-industry/
via https://ifttt.com/ IFTTT

Webinar Tomorrow:  ZTNA Superpowers CISOs Should Know

Join Cloudflare and SecurityWeek for a webinar to discuss “VPN Replacement: Other ZTNA Superpowers CISOs Should Know”

The post Webinar Tomorrow:  ZTNA Superpowers CISOs Should Know appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://www.securityweek.com/webinar-tomorrow-ztna-superpowers-cisos-should-know/
via https://ifttt.com/ IFTTT

Flaws in Juniper Switches and Firewalls Can Be Chained for Remote Code Execution

Juniper Networks has released Junos OS updates to address J-Web vulnerabilities that can be combined to achieve unauthenticated, remote code execution.

The post Flaws in Juniper Switches and Firewalls Can Be Chained for Remote Code Execution appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/AZdE1jx
via https://ifttt.com/ IFTTT

Группа Bronze Starlight подписывает малварь сертификатом VPN-провайдера

Группа Bronze Starlight подписывает малварь сертификатом VPN-провайдера

Китайская киберпреступная группировка, известная под именем Bronze Starlight, атакует игровую индустрию Юго-Восточной Азии подписанной вредоносной программой. Особенность кампании заключается в том, что зловред подписан с помощью валидного сертификата, принадлежащего VPN-провайдеру Ivacy.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/52pWXwN
via https://ifttt.com/ IFTTT

Tesla Discloses Data Breach Related to Whistleblower Leak

Tesla has disclosed a data breach impacting 75,000 people, but it’s a result of a whistleblower leak, not a malicious cyberattack.

The post Tesla Discloses Data Breach Related to Whistleblower Leak appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/JZ5uCv8
via https://ifttt.com/ IFTTT

Тулкит WoofLocker прячет вредоносный код в PNG, доставляет локер браузера

Тулкит WoofLocker прячет вредоносный код в PNG, доставляет локер браузера

Внимание специалистов по кибербезопасности привлекла обновлённая версия тулкита WoofLocker, которую злоумышленники используют в атаках с фейковой техподдержкой для снятия цифрового отпечатка устройства жертвы, а также доставки блокировщика браузера.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/Tu1VeSw
via https://ifttt.com/ IFTTT

В WinRAR устранили возможность выполнения вредоносного кода в Windows

В WinRAR устранили возможность выполнения вредоносного кода в Windows

В популярном архиваторе WinRAR нашли и устранили опасную уязвимость, с помощью которой злоумышленники могли выполнить команды на компьютере с Windows. Для эксплуатации жертва должна просто открыть архив.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/hb0uBiC
via https://ifttt.com/ IFTTT

Sunday, 20 August 2023

Suspected N. Korean Hackers Target S. Korea-US Drills

North Korea-linked "Kimsuky" hackers carried out "continuous malicious email attacks" on contractors working at the war simulation centre.

The post Suspected N. Korean Hackers Target S. Korea-US Drills appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/nm8EUCw
via https://ifttt.com/ IFTTT

Friday, 18 August 2023

Stealthy ‘LabRat’ Campaign Abuses TryCloudflare to Hide Infrastructure

The ‘LabRat’ cryptomining and proxyjacking operation relies on signature-based tools and stealthy cross-platform malware, and abuses TryCloudflare to hide its C&Cs.

The post Stealthy ‘LabRat’ Campaign Abuses TryCloudflare to Hide Infrastructure appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/ZOhFkgd
via https://ifttt.com/ IFTTT

Companies Respond to ‘Downfall’ Intel CPU Vulnerability 

Several major companies have published advisories in response to the Downfall vulnerability affecting Intel CPUs.

The post Companies Respond to ‘Downfall’ Intel CPU Vulnerability  appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/Y8iUqrT
via https://ifttt.com/ IFTTT

Israel, US to Invest $4 Million in Critical Infrastructure Security Projects

Israel and US government agencies have announced plans to invest close to $4 million in projects to improve the security of critical infrastructure systems.

The post Israel, US to Invest $4 Million in Critical Infrastructure Security Projects appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/JdKrG9C
via https://ifttt.com/ IFTTT

Federally Insured Credit Unions Required to Report Cyber Incidents Within 3 Days

The National Credit Union Administration is requiring all federally insured credit unions to report cyber incidents within 72 hours of discovery.

The post Federally Insured Credit Unions Required to Report Cyber Incidents Within 3 Days appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/hdt26w7
via https://ifttt.com/ IFTTT

Chrome 117 будет уведомлять об удалении установленных аддонов из магазина

Chrome 117 будет уведомлять об удалении установленных аддонов из магазина

Google планирует добавить новую интересную функцию в следующий мажорный релиз браузера Chrome. Смысл её будет в том, чтобы уведомлять пользователей об удалении того или иного установленного расширения из Chrome Web Store.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/vdSIiq6
via https://ifttt.com/ IFTTT

APK-вредоносы для Android используют хитрое сжатие для ухода от анализа

APK-вредоносы для Android используют хитрое сжатие для ухода от анализа

Злоумышленники распространяют вредоносные APK-файлы для Android, которые препятствуют декомпиляции, используя неподдерживаемые, неизвестные или серьёзно модифицированные алгоритмы сжатия.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/Z5HnsiA
via https://ifttt.com/ IFTTT

Thursday, 17 August 2023

Cisco Patches High-Severity Vulnerabilities in Enterprise Applications

Cisco has patched high-severity vulnerabilities in enterprise applications that could lead to privilege escalation, SQL injection, and denial-of-service.

The post Cisco Patches High-Severity Vulnerabilities in Enterprise Applications appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/MZzIhVa
via https://ifttt.com/ IFTTT

Google представила первую имплементацию квантово-устойчивого ключа FIDO2

Google представила первую имплементацию квантово-устойчивого ключа FIDO2

Google и Швейцарская высшая техническая школа Цюриха представили первую реализацию квантово-устойчивого ключа безопасности FIDO2 с открытым исходным кодом. Он отличается использованием уникальной схемы гибридной подписи ECC/Dilithium.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/rusG0S7
via https://ifttt.com/ IFTTT

Thousands of Systems Turned Into Proxy Exit Nodes via Malware

Threat actors have been observed deploying a proxy application on Windows and macOS systems that were infected with malware.

The post Thousands of Systems Turned Into Proxy Exit Nodes via Malware appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/6iZoTdW
via https://ifttt.com/ IFTTT

Cybersecurity M&A Roundup for August 1-15, 2023

Twenty-five cybersecurity-related M&A deals were announced in the first half of August 2023.

The post Cybersecurity M&A Roundup for August 1-15, 2023 appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/hf2oYiL
via https://ifttt.com/ IFTTT

Пейлоад в крякнутом софте собрал в ботнет 400 тыс. Windows-компьютеров

Пейлоад в крякнутом софте собрал в ботнет 400 тыс. Windows-компьютеров

Масштабная киберпреступная кампания затронула по меньшей мере 400 тысяч пользователей Windows. Злоумышленники доставляют на устройства жертв приложения для прокси-серверов, в результате чего компьютеры ничего не подозревающих юзеров выступают в качестве выходных узлов (exit node).



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/oYRuLNt
via https://ifttt.com/ IFTTT

Exploitation of Citrix ShareFile Vulnerability Spikes as CISA Issues Warning 

Exploitation of a Citrix ShareFile vulnerability tracked as CVE-2023-24489 has spiked as CISA added it to its ‘must patch’ catalog.

The post Exploitation of Citrix ShareFile Vulnerability Spikes as CISA Issues Warning  appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/CG6NcVv
via https://ifttt.com/ IFTTT

Анонимный файлообменник Anonfiles закрылся после наплыва киберпреступников

Анонимный файлообменник Anonfiles закрылся после наплыва киберпреступников

Популярный файлообменник Anonfiles вынужден был закрыться после того, как киберпреступники слишком активно начали использовать этот сервис. На площадку Anonfiles заливалось много нелегальных файлов, что создавало проблемы владельцам.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/MdRqcbw
via https://ifttt.com/ IFTTT

Wednesday, 16 August 2023

Сотрудники российских компаний чаще клюют на фишинг от службы безопасности

Сотрудники российских компаний чаще клюют на фишинг от службы безопасности

Фишинг наиболее эффективен в том случае, если письма приходят от «службы безопасности». К такому выводу пришли аналитики из «Лаборатории Касперского», изучив поведение сотрудников российских компаний.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/3u52ZDp
via https://ifttt.com/ IFTTT

Cleaning Products Giant Clorox Takes Systems Offline Following Cyberattack

Cleaning products manufacturer and marketer Clorox Company has taken certain systems offline after falling victim to a cyberattack.

The post Cleaning Products Giant Clorox Takes Systems Offline Following Cyberattack appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/Zw2btk4
via https://ifttt.com/ IFTTT

Chrome 116 Patches 26 Vulnerabilities

Google has released Chrome 116 with patches for 26 vulnerabilities and plans to ship weekly security updates for the popular web browser.

The post Chrome 116 Patches 26 Vulnerabilities appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/bqrWAye
via https://ifttt.com/ IFTTT

Банковский Android-троян Gigabud RAT записывает экран вместо наложения окон

Банковский Android-троян Gigabud RAT записывает экран вместо наложения окон

Новый банковский Android-троян атакует клиентов кредитных организаций. Вредонос получил имя Gigabud RAT и обладает рядом интересных функциональных возможностей.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/g0Fmi8X
via https://ifttt.com/ IFTTT

Raccoon вернулся ещё более совершенным инфостилером

Raccoon вернулся ещё более совершенным инфостилером

Разработчики вредоносной программы Raccoon объявились после шестимесячного перерыва и теперь продвигают на киберпреступных форумах новую версию трояна — 2.3.0. Инфостилер научился лучше скрываться в системе и получил ряд дополнительных нововведений.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/UzG8jTf
via https://ifttt.com/ IFTTT

Kaspersky Password Manager теперь хранит ключи 2FA и поддерживает Opera

Kaspersky Password Manager теперь хранит ключи 2FA и поддерживает Opera

«Лаборатория Касперского» представила две новые и важные функциональные возможности в своём менеджере паролей. Теперь Kaspersky Password Manager позволяет безопасно хранить ключи для 2FA и генерировать одноразовые пароли. Кроме того, расширился список поддерживаемых браузеров.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/9nZLvmO
via https://ifttt.com/ IFTTT

Tuesday, 15 August 2023

2,000 Citrix NetScaler Instances Backdoored via Recent Vulnerability

A threat actor has exploited a recent Citrix vulnerability (CVE-2023-3519) to infect roughly 2,000 NetScaler instances with a backdoor.

The post 2,000 Citrix NetScaler Instances Backdoored via Recent Vulnerability appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/eDcCqER
via https://ifttt.com/ IFTTT

Информирован — вооружён: телефонные мошенники теряют эффективность

Информирован — вооружён: телефонные мошенники теряют эффективность

Оказывается, эффективность телефонных мошенников снижается. По крайней мере, об этом говорит статистика сервиса «Мошеловка» и Банка России: 76% сообщений пришлись на неудачные попытки кражи денег граждан.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/VUZFhKp
via https://ifttt.com/ IFTTT

Hacker Forum Credentials Found on 120,000 PCs Infected With Info-Stealer Malware

Hudson Rock security researchers have identified credentials for hacker forums on roughly 120,000 computers infected with information stealers.

The post Hacker Forum Credentials Found on 120,000 PCs Infected With Info-Stealer Malware appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/JRVMDQ0
via https://ifttt.com/ IFTTT

SecureWorks Laying Off 15% of Employees

Threat detection and response firm SecureWorks is laying off 15% of its staff (roughly 300 people) in the second round of firings this year.

The post SecureWorks Laying Off 15% of Employees appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/XhztmkL
via https://ifttt.com/ IFTTT

Злоумышленники используют фейковые бета-версии мобильных приложений

Злоумышленники используют фейковые бета-версии мобильных приложений

ФБР предупредило о новой тактике киберпреступников: находчивые злоумышленники предлагают вредоносные «бета-версии» популярных приложений для мобильных устройств. На самом деле этот софт ворует цифровую валюту пользователей.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/tuIeH3K
via https://ifttt.com/ IFTTT

Microsoft вернула проблемный патч для дыры в ядре Windows

Microsoft вернула проблемный патч для дыры в ядре Windows

Microsoft вернула всем пользователям Windows патч для уязвимости ядра, приводящей к раскрытию информации. Ранее разработчики отзывали этот фикс, боясь, судя по всему, за стабильность работы операционной системы.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/wjDxdVG
via https://ifttt.com/ IFTTT

Monday, 14 August 2023

В даркнете выставили БД с данными 760 тыс. пользователей discord.io

В даркнете выставили БД с данными 760 тыс. пользователей discord.io

На одном из форумов даркнета некие злоумышленники выставили на продажу базу данных. По их словам, она содержит информацию о зарегистрированных пользователях сервиса discord.io.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/t4XucvH
via https://ifttt.com/ IFTTT

Админ хостера Lolek задержан за помощь банде вымогателей Netwalker

Админ хостера Lolek задержан за помощь банде вымогателей Netwalker

Правоохранители положили хостер Lolek и арестовали пять стоящих за ним граждан. Как отметили в Минюсте США, операторы вымогателя Netwalker пользовались услугами Lolek, который помог им запустить десятки атак.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/8rvY6wp
via https://ifttt.com/ IFTTT

Iagona ScrutisWeb Vulnerabilities Could Expose ATMs to Remote Hacking

Several vulnerabilities discovered in Iagona ScrutisWeb ATM fleet monitoring software could be exploited to remotely hack ATMs.

The post Iagona ScrutisWeb Vulnerabilities Could Expose ATMs to Remote Hacking appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/sBqpMCA
via https://ifttt.com/ IFTTT

В функции Python для парсинга URL нашли опасную уязвимость

В функции Python для парсинга URL нашли опасную уязвимость

Опасную брешь нашли в функции Python, отвечающей за парсинг URL. В случае эксплуатации злоумышленники могут обойти способы фильтрации на основе черных списков, а также прочитать произвольные файлы и выполнить команды.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/zesyLVa
via https://ifttt.com/ IFTTT

В WhatsApp добавят поддержку ключей доступа (passkey) для защиты аккаунтов

В WhatsApp добавят поддержку ключей доступа (passkey) для защиты аккаунтов

Сейчас есть несколько способов защитить ваш аккаунт WhatsApp: помимо простого пароля, существует двухфакторная аутентификация (2FA). Однако скоро разработчики добавят поддержку ключей доступа (passkey), которые должны ещё лучше обезопасить учётные данные.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/zM1S2VJ
via https://ifttt.com/ IFTTT

Don’t Expect Quick Fixes in ‘Red-Teaming’ of AI Models. Security Was an Afterthought

Security in current AI models was an afterthought in their training as data scientists amassed breathtakingly complex collections of images and text.

The post Don’t Expect Quick Fixes in ‘Red-Teaming’ of AI Models. Security Was an Afterthought appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/xH6ELDg
via https://ifttt.com/ IFTTT

Friday, 11 August 2023

Microsoft Discloses Codesys Flaws Allowing Shutdown of Industrial Operations, Spying

Over a dozen Codesys vulnerabilities discovered by Microsoft researchers can be exploited to shut down industrial processes or deploy backdoors.

The post Microsoft Discloses Codesys Flaws Allowing Shutdown of Industrial Operations, Spying appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/HNqPCya
via https://ifttt.com/ IFTTT

Northern Ireland’s Top Police Officer Apologizes for ‘Industrial Scale’ Data Breach

Northern Ireland’s top police officer apologized for what he described as an “industrial scale” data breach in which the personal information of more than 10,000 officers and staff was released to the public.

The post Northern Ireland’s Top Police Officer Apologizes for ‘Industrial Scale’ Data Breach appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/0SobPUN
via https://ifttt.com/ IFTTT

Black Hat USA 2023 – Announcements Summary

Hundreds of companies and organizations showcased their products and services this week at the 2023 edition of the Black Hat conference in Las Vegas.

The post Black Hat USA 2023 – Announcements Summary appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/EyxWJlq
via https://ifttt.com/ IFTTT

India Passes Data Protection Legislation in Parliament. Critics Fear Privacy Violation

Indian lawmakers approved a data protection legislation that “seeks to better regulate big tech firms and penalize companies for data breaches” as several groups expressed concern over citizens’ privacy rights.

The post India Passes Data Protection Legislation in Parliament. Critics Fear Privacy Violation appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/BPtIAqW
via https://ifttt.com/ IFTTT

Вектор атаки TunnelCrack позволяет вытащить трафик за пределы VPN

Вектор атаки TunnelCrack позволяет вытащить трафик за пределы VPN

Несколько векторов, связка из которых получила имя TunnelCrack, играют на руку кибершпионам. Например, с помощью TunnelCrack злоумышленники при определённых обстоятельствах могут вытащить трафик жертвы за пределы зашифрованных VPN.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/98S4XWA
via https://ifttt.com/ IFTTT

MoustachedBouncer: Foreign Embassies in Belarus Likely Targeted via ISPs

MoustachedBouncer is a cyberespionage group that targets foreign diplomats in Belarus via ISP adversary-in-the-middle attacks.

The post MoustachedBouncer: Foreign Embassies in Belarus Likely Targeted via ISPs appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/ZQJbPtS
via https://ifttt.com/ IFTTT

Вредонос Gafgyt эксплуатирует пятилетнюю уязвимость в роутерах Zyxel

Вредонос Gafgyt эксплуатирует пятилетнюю уязвимость в роутерах Zyxel

Ботнет Gafgyt увеличил число атак с эксплуатацией уязвимости в устаревших маршрутизаторах Zyxel P660HN-T1A. По данным Fortinet, в день насчитываются тысячи таких кибератак.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/zXeS6s5
via https://ifttt.com/ IFTTT

Новый вредонос Statc охотиться за данными пользователей Windows

Новый вредонос Statc охотиться за данными пользователей Windows

Новое семейство вредоносных программ Statc атакует пользователей Microsoft Windows с целью вытащить их персональные данные и платёжную информацию. О киберугрозе предупредили исследователи из Zscaler ThreatLabz.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/i1jmPu4
via https://ifttt.com/ IFTTT

Thursday, 10 August 2023

Боты лучше людей справляются с капчей «Вы не робот?»

Боты лучше людей справляются с капчей «Вы не робот?»

Боты лучше и быстрее людей справляются с проверочными тестами капчи (CAPTCHA). Об этом говорится в новом исследовании аналитиков, изучивших защитные механизмы более ста популярных веб-сайтов.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/KIZBn6Y
via https://ifttt.com/ IFTTT

European Startup Pistachio Raises €3.25 Million for Cybersecurity Training Platform

Norway-based startup Pistachio has raised €3.25 million ($3.5 million) for its AI-based cybersecurity training platform.

The post European Startup Pistachio Raises €3.25 Million for Cybersecurity Training Platform appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/qTsUOSR
via https://ifttt.com/ IFTTT

Августовский набор патчей Google устранил 40 дыр в Android

Августовский набор патчей Google устранил 40 дыр в Android

Чуть более 40 уязвимостей Google пропатчила в мобильной операционной системе Android, выпустив августовский набор обновлений. Среди закрытых брешей есть и критические, затрагивающие системные компоненты.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/orAJdDK
via https://ifttt.com/ IFTTT

CISA Warns Organizations of Exploited Vulnerability Affecting .NET, Visual Studio 

CISA has added CVE-2023-38180, a zero-day vulnerability affecting .NET and Visual Studio, to its Known Exploited Vulnerabilities Catalog.

The post CISA Warns Organizations of Exploited Vulnerability Affecting .NET, Visual Studio  appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/sOrNVFf
via https://ifttt.com/ IFTTT

Родной мессенджер Android теперь будет использовать RCS по умолчанию

Родной мессенджер Android теперь будет использовать RCS по умолчанию

Стандартный мессенджер Google Messages, родной для мобильной операционной системы Android, стал ещё безопаснее благодаря использованию протокола RCS (Rich Communication Services) по умолчанию.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/JBXF9zp
via https://ifttt.com/ IFTTT