Thursday, 30 November 2023

Hundreds of Malicious Android Apps Target Iranian Mobile Banking Users

Zimperium has identified over 200 information-stealing Android applications targeting mobile banking users in Iran.

The post Hundreds of Malicious Android Apps Target Iranian Mobile Banking Users appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/rgitb7v
via https://ifttt.com/ IFTTT

В число подопечных СёрчИнформ FileAuditor добавили MS Exchange

В число подопечных СёрчИнформ FileAuditor добавили MS Exchange

Ноябрьское обновление «СёрчИнформ FileAuditor» расширило спектр возможностей DCAP-системы: теперь она также позволяет контролировать корпоративную почту на уровне сервера MS Exchange.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/CRcFVBy
via https://ifttt.com/ IFTTT

Новый вариант шифровальщика DJVU маскируется под крякнутый софт

Новый вариант шифровальщика DJVU маскируется под крякнутый софт

Семейство программ-вымогателей, известное под именем DJVU, теперь распространяется под видом взломанного софта. Специалисты Cybereason назвали новые образцы вредоноса «Xaro».



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/30nECwB
via https://ifttt.com/ IFTTT

Wednesday, 29 November 2023

Google Will Start Deleting ‘Inactive’ Accounts in December. Here’s What You Need to Know

The easiest way to keep your Google account active (and thus prevent it from being deleted) is to sign in at least once every two years.

The post Google Will Start Deleting ‘Inactive’ Accounts in December. Here’s What You Need to Know appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/Ztb3uJs
via https://ifttt.com/ IFTTT

Chrome-плагины позволяют обойти меры YouTube против блокировщиков рекламы

Chrome-плагины позволяют обойти меры YouTube против блокировщиков рекламы

Народные умельцы придумали, как без блокировки избавиться от рекламы на YouTube. Созданные ими расширения Chrome автоматически ускоряют такие видео. На настоящий момент в магазине Google доступны два подобных плагина.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/QIZy7KL
via https://ifttt.com/ IFTTT

Векторы атаки BLUFFS позволяют скомпрометировать Bluetooth-соединения

Векторы атаки BLUFFS позволяют скомпрометировать Bluetooth-соединения

Исследователи из Eurecom разработали шесть новых векторов кибератаки, получивших общее имя — «BLUFFS». Они позволяют скомпрометировать Bluetooth-сессии, провести атаку вида «Человек посередине» (man-in-the-middle, MitM) и действовать от лица подключаемого устройства.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/MUnHsk4
via https://ifttt.com/ IFTTT

Срочное обновление Google Chrome устраняет уже шестую 0-day в 2023-м

Срочное обновление Google Chrome устраняет уже шестую 0-day в 2023-м

Google устранила уже шестую уязвимость нулевого дня (0-day) в Chrome с начала 2023 года. Срочное обновление рекомендуется установить всем пользователям браузера.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/NqeRuYk
via https://ifttt.com/ IFTTT

Tuesday, 28 November 2023

В развитие российского кибербеза хотят вложить свыше 25 млрд рублей

В развитие российского кибербеза хотят вложить свыше 25 млрд рублей

По оценке Минцифры РФ, развитие госсистем кибербезопасности («Мультисканер», «Антифишинг», «Антифрод» и проч.) и повышение защищенности ГИС в рамках нацпроекта «Экономика данных» обойдутся государству примерно в 25,2 млрд рублей.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/pBMb9mO
via https://ifttt.com/ IFTTT

Ardent Hospitals Diverting Patients Following Ransomware Attack

Ransomware attack forces Ardent hospitals to shut down systems, impacting clinical and financial operations.

The post Ardent Hospitals Diverting Patients Following Ransomware Attack appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/GYCVXKH
via https://ifttt.com/ IFTTT

Google Диск потерял файлы ряда пользователей за несколько месяцев

Google Диск потерял файлы ряда пользователей за несколько месяцев

Пользователи сервиса Google Диск жалуются на пропажу недавно сохранённых в облаке файлов. Сам сервис отображает состояние хранилища от апреля-мая 2023 года.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/mpTYu9G
via https://ifttt.com/ IFTTT

Microsoft отправила на покой Defender Application Guard для Office

Microsoft отправила на покой Defender Application Guard для Office

Microsoft отправляет на пенсию Defender Application Guard для Office и API Windows Security Isolation. Теперь в качестве альтернативы корпорация рекомендует использовать правила уменьшения поверхности атаки Defender for Endpoint.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/0i24DPY
via https://ifttt.com/ IFTTT

Monday, 27 November 2023

Вышла OpenSSL 3.2.0 с новыми криптоалгоритмами и поддержкой TCP Fast Open

Вышла OpenSSL 3.2.0 с новыми криптоалгоритмами и поддержкой TCP Fast Open

Вышла новая версия OpenSSL, криптографической библиотеки с открытым исходным кодом, получившая номер 3.2.0. Разработчики отмечают ряд важных улучшений и нововведений.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/xwKsH5M
via https://ifttt.com/ IFTTT

В PT Sandbox добавили проверку ссылок по IoC

В PT Sandbox добавили проверку ссылок по IoC

ИБ-компания Positive Technologies анонсировала выпуск PT Sandbox 5.6. В продукт добавлены проверка ссылок по IoC, мониторинг портов при поведенческом анализе файлов в Linux, распаковка установочных пакетов, сжатых с помощью популярных упаковщиков.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/chEQkHU
via https://ifttt.com/ IFTTT

Broadcom уладил все вопросы и покупает VMware за 69 млрд долларов

Broadcom уладил все вопросы и покупает VMware за 69 млрд долларов

Американский техногигант Broadcom заявил, что ему удалось уладить все нормативные нюансы, мешавшие приобретению корпорации VMware, специализирующейся на облачных технологиях. На этой неделе Broadcom планирует завершить сделку на сумму 69 миллиардов долларов.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/InUYmXt
via https://ifttt.com/ IFTTT

Pentagon’s AI Initiatives Accelerate Hard Decisions on Lethal Autonomous Weapons

The U.S. military is increasing use of AI technology that will fundamentally alter the nature of war.

The post Pentagon’s AI Initiatives Accelerate Hard Decisions on Lethal Autonomous Weapons appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/qDemCXc
via https://ifttt.com/ IFTTT

Saturday, 25 November 2023

Broadcom Planning to Complete Deal for $69 Billion Acquisition of VMWare After Regulators Give OK

Broadcom has cleared all regulatory hurdles and plans to complete its $69 billion acquisition of cloud technology company VMware.

The post Broadcom Planning to Complete Deal for $69 Billion Acquisition of VMWare After Regulators Give OK appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/jV8lSNi
via https://ifttt.com/ IFTTT

Friday, 24 November 2023

North Korean Software Supply Chain Attack Hits North America, Asia 

North Korean hackers breached a Taiwanese company and used its systems to deliver malware to the US, Canada, Japan and Taiwan in a supply chain attack.

The post North Korean Software Supply Chain Attack Hits North America, Asia  appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/Tq3jfaX
via https://ifttt.com/ IFTTT

In Other News: National Laboratory Breach, Airplane GPS Attacks, Russia Accuses Allies of Hacking

Noteworthy stories that might have slipped under the radar: Idaho National Laboratory breach, GPS attacks target airplanes, Russian accuses China and North Korea of hacking.

The post In Other News: National Laboratory Breach, Airplane GPS Attacks, Russia Accuses Allies of Hacking appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/tu3WwXm
via https://ifttt.com/ IFTTT

Новый метапродукт MaxPatrol Carbon расскажет, как защитить инфраструктуру

Новый метапродукт MaxPatrol Carbon расскажет, как защитить инфраструктуру

Компания Positive Technologies представила раннюю версию второго метапродукта — MaxPatrol Carbon, который способен сформировать практические рекомендации для подготовки инфраструктуры заказчика к отражению кибератак.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/pF625C3
via https://ifttt.com/ IFTTT

macOS-троян Atomic распространяется как апдейт браузера на WordPress-сайтах

macOS-троян Atomic распространяется как апдейт браузера на WordPress-сайтах

Вредоносная программа для macOS, известная под именем Atomic, доставляется под видом обновления браузера в новой кампании — ClearFake. Напомним, Atomic продаётся киберпреступникам по подписке за 1000 долларов в месяц.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/CFe7fVj
via https://ifttt.com/ IFTTT

Thursday, 23 November 2023

На рынок вышла платформа управления безопасной разработкой МТС RED ASOC

На рынок вышла платформа управления безопасной разработкой МТС RED ASOC

Компания МТС RED, входящая в ПАО «МТС», выпустила на рынок новую платформу управления процессами безопасной разработки класса ASOC (Application Security Orchestration and Correlation). Решение централизованно управляет встроенными и сторонними инструментами анализа защищенности ПО, обеспечивая мультивендорность, сопоставляет полученные из них данные, повышая эффективность обработки уязвимостей.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/7SkRdnK
via https://ifttt.com/ IFTTT

За год число инсайдерских атак в России возросло в полтора раза

За год число инсайдерских атак в России возросло в полтора раза

Согласно результатам опроса, проведенного «Инфосистемы Джет», за последний год с утечками по вине инсайдеров столкнулись три четверти российских компаний. С начала 2023 года количество таких инцидентов, по оценке экспертов, увеличилось в 1,5 раза.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/WtxBliE
via https://ifttt.com/ IFTTT

Вредонос Lumma научился восстанавливать истекшие cookies Google-аккаунтов

Вредонос Lumma научился восстанавливать истекшие cookies Google-аккаунтов

Вредоносная программа Lumma (она же LummaC2), предназначенная для кражи данных жертвы, готова похвастаться новой функциональностью: теперь зловред позволяет операторам восстановить cookies аутентификации Google с истекшим сроком действия.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/oU1m0uK
via https://ifttt.com/ IFTTT

Аутентификацию Windows Hello по пальцу можно обойти на ряде ноутбуков

Аутентификацию Windows Hello по пальцу можно обойти на ряде ноутбуков

Исследователям в области кибербезопасности удалось обойти аутентификацию Windows Hello по сканированию отпечатка пальца на ноутбуках Dell Inspiron, Lenovo ThinkPad и Microsoft Surface Pro X. Для этого использовался ряд уязвимостей во встроенных датчиках сканирования.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/Vk8NKbf
via https://ifttt.com/ IFTTT

Wednesday, 22 November 2023

Citrix, Gov Agencies Issue Fresh Warnings on CitrixBleed Vulnerability

Administrators are urged to patch the recent CitrixBleed NetScaler vulnerability as LockBit starts exploiting it.

The post Citrix, Gov Agencies Issue Fresh Warnings on CitrixBleed Vulnerability appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/IeJGNkO
via https://ifttt.com/ IFTTT

В общий доступ попал эксплойт для обода Windows Defender SmartScreen

В общий доступ попал эксплойт для обода Windows Defender SmartScreen

Код демонстрационного эксплойта (proof-of-concept, PoC) для уязвимости в Windows Defender просочился в общий доступ. Злоумышленники могут использовать его для обхода защитной функции SmartScreen.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/P8AhGjx
via https://ifttt.com/ IFTTT

В Питере начался процесс по делу REvil

В Питере начался процесс по делу REvil

В Санкт-Петербурге состоялось первое заседание гарнизонного военного суда по уголовному делу REvil. На скамью подсудимых сели восемь человек, один из них — старший прапорщик запаса.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/RIrKUmk
via https://ifttt.com/ IFTTT

Tuesday, 21 November 2023

Microsoft Paid Out $63 Million Since Launch of First Bug Bounty Program 10 Years Ago

Over the past ten years, Microsoft has handed out $63 million in rewards as part of its bug bounty programs.

The post Microsoft Paid Out $63 Million Since Launch of First Bug Bounty Program 10 Years Ago appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/90W4O3I
via https://ifttt.com/ IFTTT

Sumo Logic Completes Investigation Into Recent Security Breach

Sumo Logic has completed its investigation into the recent security breach and found no evidence of impact to customer data.

The post Sumo Logic Completes Investigation Into Recent Security Breach appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/OJqQK9o
via https://ifttt.com/ IFTTT

Tor Project удалил часть узлов за сомнительную деятельность ради наживы

Tor Project удалил часть узлов за сомнительную деятельность ради наживы

Организация Tor Project объяснила своё решение избавиться от ряда сетевых узлов, представлявших угрозу для безопасности и конфиденциальности всех пользователей сети Tor.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/n9PvYNI
via https://ifttt.com/ IFTTT

APT-группа Gamaredon начала использовать в атаках USB-червя

APT-группа Gamaredon начала использовать в атаках USB-червя

В недавних атаках Gamaredon засветился новый USB-червь, облегчающий сбор информации и шпионаж. В Check Point зловреда нарекли LitterDrifter и предупреждают, что он способен обеспечить максимальный охват целей в выбранном регионе.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/E7ZkwMY
via https://ifttt.com/ IFTTT

Monday, 20 November 2023

K-12 Schools Improve Protection Against Online Attacks, but Many Are Vulnerable to Ransomware Gangs

Some K-12 public schools are racing to improve protection against the threat of online attacks, but lax cybersecurity means thousands of others are vulnerable to ransomware gangs that can steal confidential data and disrupt operations.

The post K-12 Schools Improve Protection Against Online Attacks, but Many Are Vulnerable to Ransomware Gangs appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/qTJUcrh
via https://ifttt.com/ IFTTT

Роскомнадзору разрешили банить сайты с инфой об обходе блокировок

Роскомнадзору разрешили банить сайты с инфой об обходе блокировок

Правительство РФ разрешило Роскомнадзору вносить в черный список интернет-ресурсы, публикующие информацию о методах обхода ограничений доступа к запрещенным сайтам. Источники такого контента будут блокироваться на уровне провайдеров.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/szaMVc1
via https://ifttt.com/ IFTTT

Топ-10 паролей 2023 года до сих пор содержит всем известные комбинации

Топ-10 паролей 2023 года до сих пор содержит всем известные комбинации

NordPass опубликовал уже пятый список самых распространённых паролей, теперь за 2023 год. По какой-то причине пользователи не хотят отходить от привычных практик и используют старые добрые комбинации «123456» и «password».



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/iL2aC0Q
via https://ifttt.com/ IFTTT

Вредоносная реклама в Google доставляет вредонос под видом WinSCP

Вредоносная реклама в Google доставляет вредонос под видом WinSCP

Киберпреступники пытаются манипулировать поисковой выдачей и рекламными объявлениями в Google, чтобы доставить вредоносную программу пользователям, пытающимся скачать клиент протоколов SFTP и SCP для Windows, — WinSCP.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/01VMiO2
via https://ifttt.com/ IFTTT

Saturday, 18 November 2023

ChatGPT-Maker OpenAI Fires CEO Sam Altman, the Face of the AI Boom, for Lack of Candor With Company

Open AI pushed out its co-founder and CEO Sam Altman after a review found he was “not consistently candid in his communications” with the board of directors.

The post ChatGPT-Maker OpenAI Fires CEO Sam Altman, the Face of the AI Boom, for Lack of Candor With Company appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/1Qupxqe
via https://ifttt.com/ IFTTT

Friday, 17 November 2023

CitrixBleed Vulnerability Exploitation Suspected in Toyota Ransomware Attack

Toyota Financial Services has been hit by a ransomware attack that may have involved exploitation of the CitrixBleed vulnerability. 

The post CitrixBleed Vulnerability Exploitation Suspected in Toyota Ransomware Attack appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/RZAdkKb
via https://ifttt.com/ IFTTT

Постквантовый алгоритм «Шиповник» получил открытую реализацию

Постквантовый алгоритм «Шиповник» получил открытую реализацию

Российские компании с экспертизой в области криптографии и квантовых технологий объединяют усилия для предотвращения угрозы криптографическим системам со стороны квантовых компьютеров.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/S9Jfxa1
via https://ifttt.com/ IFTTT

Ботнет Ddostf атакует MySQL-серверы через UDF (User-defined function)

Ботнет Ddostf атакует MySQL-серверы через UDF (User-defined function)

Серверы MySQL стали целью для ботнета, получившего имя Ddostf. Операторы вредоноса используют их для модели «DDoS как услуга» (DDoS-as-a-Service) и сдают в аренду другим киберпреступникам.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/5hgHoVs
via https://ifttt.com/ IFTTT

Microsoft починила ВМ Windows Server 2022, сломанные октябрьским апдейтом

Microsoft починила ВМ Windows Server 2022, сломанные октябрьским апдейтом

В рамках ноябрьского «вторника патчей» Microsoft выпустила накопительное обновление KB5032198 для Windows Server 2022, чтобы устранить проблему с загрузкой гостевых ВМ на хостах VMware ESXi, которая возникла из-за неудачного апдейта.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/GKcJ5fo
via https://ifttt.com/ IFTTT

Thursday, 16 November 2023

Ransomware Group Files SEC Complaint Over Victim’s Failure to Disclose Data Breach

Alphv/BlackCat ransomware group files SEC complaint against MeridianLink over its failure to disclose an alleged data breach caused by the hackers.

The post Ransomware Group Files SEC Complaint Over Victim’s Failure to Disclose Data Breach appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/L5BPDRb
via https://ifttt.com/ IFTTT

В Питере открыли полигон российских ИТ- и ИБ-вендоров

В Питере открыли полигон российских ИТ- и ИБ-вендоров

В технопарке Санкт-Петербурга открылся демонстрационный полигон, на котором отечественные ИТ-вендоры представляют инновационные продукты: серверы, коммутаторы, операционные системы, платформы виртуализации, офисные пакеты и т. п.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/7LmhCyZ
via https://ifttt.com/ IFTTT

Проблемы активации Windows 10 и 11 возникли после блокировки старых ключей

Проблемы активации Windows 10 и 11 возникли после блокировки старых ключей

Microsoft изучает новые проблемы с активацией Windows, которые возникли после того как корпорация прикрыла активацию версий Windows 10 и 11 ключами для Windows 7 и 8.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/epg3fiK
via https://ifttt.com/ IFTTT

Wednesday, 15 November 2023

New Intel CPU Vulnerability ‘Reptar’ Can Allow DoS Attacks, Privilege Escalation

A new Intel CPU vulnerability tracked as Reptar and CVE-2023-23583 can be exploited for DoS attacks and possibly privilege escalation.

The post New Intel CPU Vulnerability ‘Reptar’ Can Allow DoS Attacks, Privilege Escalation appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/FogtaU8
via https://ifttt.com/ IFTTT

Уязвимость Reptar в процессорах Intel затрагивает серверы и десктопы

Уязвимость Reptar в процессорах Intel затрагивает серверы и десктопы

Intel устранила опасную уязвимость в линейках процессоров, установленных на современных десктопах, серверах и мобильных устройствах, а также во встроенных CPU. Среди затронутых архитектур — Alder Lake, Raptor Lake и Sapphire Rapids.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/FKAWPb0
via https://ifttt.com/ IFTTT

Ноябрьские патчи Microsoft устраняют 58 дыр, 5 используются в атаках

Ноябрьские патчи Microsoft устраняют 58 дыр, 5 используются в атаках

Microsoft подготовила ноябрьский набор обновлений, включающий патчи для 58 уязвимостей. Среди закрытых брешей присутствуют уязвимости нулевого дня (0-day), которых в общей сложности пять.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/ZwrFMLD
via https://ifttt.com/ IFTTT

Tuesday, 14 November 2023

Critical Authentication Bypass Flaw in VMware Cloud Director Appliance

VMware flaw carries a CVSS severity-score of 9.8/10 and can be exploited to bypass login restrictions when authenticating on certain ports.

The post Critical Authentication Bypass Flaw in VMware Cloud Director Appliance appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/QRdrntW
via https://ifttt.com/ IFTTT

PyPI Packages Found to Expose Thousands of Secrets

GitGuardian discovered roughly 4,000 secrets in nearly 3,000 PyPI packages, including Azure, AWS, and GitHub keys.

The post PyPI Packages Found to Expose Thousands of Secrets appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/8Oyb5lo
via https://ifttt.com/ IFTTT

22 Energy Firms Hacked in Largest Coordinated Attack on Denmark’s Critical Infrastructure

Denmark’s SektorCERT association shares details on a coordinated attack against the country’s energy sector.

The post 22 Energy Firms Hacked in Largest Coordinated Attack on Denmark’s Critical Infrastructure appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/oebmw4N
via https://ifttt.com/ IFTTT

Kaspersky предложила различать дроны по степени возможной угрозы

Kaspersky предложила различать дроны по степени возможной угрозы

В «Лаборатории Касперского» создали систему классификации гражданских дронов по типам угроз, которые они могут нести. Эксперты надеются, что модель поможет заинтересованным сторонам эффективнее оценивать риски и осознанно подходить к выбору защиты.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/sMAyO3L
via https://ifttt.com/ IFTTT

Эксперты показали первый вектор кражи криптоключей при SSH-соединениях

Эксперты показали первый вектор кражи криптоключей при SSH-соединениях

Исследователи продемонстрировали компрометацию криптографических ключей, используемых для защиты данных в SSH-трафике, которым обмениваются клиент и сервер. По их словам, это первый рабочий вектор атаки такого рода.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/XlGMbVE
via https://ifttt.com/ IFTTT

Monday, 13 November 2023

Из Минцифры ушёл директор департамента по кибербезопасности Владимир Бенгин

Из Минцифры ушёл директор департамента по кибербезопасности Владимир Бенгин

Минцифры РФ покинул Владимир Бенгин, ранее занимавший пост директора департамента по кибербезопасности. На этом месте Бенгин проработал чуть более двух лет, а уходит он, как отметил сам специалист, по собственному желанию.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/zAtfPUQ
via https://ifttt.com/ IFTTT

Мошеннические сайты массово уходят от российских хостеров

Мошеннические сайты массово уходят от российских хостеров

Администраторы фишинговых и мошеннических ресурсов уходят от российских хостеров. В качестве альтернативы хорошим спросом пользуются серверы в Нидерландах и США, отмечается в новом исследовании F.A.С.С.T.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/DHv2CXu
via https://ifttt.com/ IFTTT

Появилась Windows-версия вайпера BiBi, затирающая файлы в C:\Users

Появилась Windows-версия вайпера BiBi, затирающая файлы в C:\Users

На ландшафте киберугроз появилась Windows-версия печально известного вредоноса BiBi, который ранее использовался в атаках на Linux. Это классический пример вайпера — деструктивной программы, уничтожающей данные и систему жертвы.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/JTMvKum
via https://ifttt.com/ IFTTT

Операторы LockBit выложили 50 ГБ якобы внутренних данных Boeing

Операторы LockBit выложили 50 ГБ якобы внутренних данных Boeing

Операторы программы-вымогателя LockBit заявили, что в конце прошлого месяца группировка приняла решение слить все внутренние файлы, похищенные у корпорации Boeing. Киберпреступники пошли на это после отказа авиастроительного гиганта выплатить выкуп.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/fOpKChF
via https://ifttt.com/ IFTTT

Friday, 10 November 2023

В преддверии Черной пятницы число веб-атак на ретейл России возросло на 50%

В преддверии Черной пятницы число веб-атак на ретейл России возросло на 50%

По оценке ГК «Солар», в период с конца августа по конец октября число атак на веб-ресурсы российских ретейлеров возросло на 50%. Количество SQL-инъекций в прошлом месяце увеличилось почти в три раза.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/waENu3Z
via https://ifttt.com/ IFTTT

ГК Солар решила приобрести несколько ИТ-компаний

ГК Солар решила приобрести несколько ИТ-компаний

Группа компаний «Солар» собирается купить несколько технологических компаний. Об этом в кулуарах форума «Цифротех» поведал гендиректор «Солара» и старший вице-президент «Ростелекома» Игорь Ляпунов.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/XGNAuCs
via https://ifttt.com/ IFTTT

Разработчики Android-приложений теперь обязаны тестировать софт 2 недели

Разработчики Android-приложений теперь обязаны тестировать софт 2 недели

Со вчерашнего дня Google ужесточила правила для разработчиков Android-приложений, чтобы минимизировать попадание в Play Store небезопасного или некачественного софта.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/KyjH3bT
via https://ifttt.com/ IFTTT

Anonymous Sudan положили DDoS-атакой сайт Cloudflare

Anonymous Sudan положили DDoS-атакой сайт Cloudflare

Веб-сайт американской компании Cloudflare (www.cloudflare.com) какое-то время был недоступен, как оказалось потом, из-за мощной DDoS-атаки. Ответственность за это взяла на себя группировка Anonymous Sudan.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/uCLl2nH
via https://ifttt.com/ IFTTT

Thursday, 9 November 2023

SysAid Zero-Day Vulnerability Exploited by Ransomware Group

CVE-2023-47246 zero-day vulnerability in SysAid IT service management software has been exploited by Cl0p ransomware affiliates.

The post SysAid Zero-Day Vulnerability Exploited by Ransomware Group appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/NzBQgsw
via https://ifttt.com/ IFTTT

Russian Hackers Used Novel OT Attack to Disrupt Ukrainian Power Amid Mass Missile Strikes

Mandiant says Russia's Sandworm hackers used a novel OT attack to cause power outages that coincided with mass missile strikes on critical infrastructure across Ukraine.

The post Russian Hackers Used Novel OT Attack to Disrupt Ukrainian Power Amid Mass Missile Strikes appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/TlSjW2F
via https://ifttt.com/ IFTTT

Вредоносные пакеты BlazeStealer в PyPI маскируются под обфускаторы

Вредоносные пакеты BlazeStealer в PyPI маскируются под обфускаторы

В репозиторий Python Package Index (PyPI) проник новый набор вредоносных Python-пакетов, авторы которых хотят стащить конфиденциальную информацию с устройств разработчиков софта. Зловредов объединили под общим именем BlazeStealer.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/eY16hda
via https://ifttt.com/ IFTTT

Signal запустил тестирование юзернеймов, скрывающих номер телефона

Signal запустил тестирование юзернеймов, скрывающих номер телефона

Разработчики Signal тестируют публичные юзернеймы, которые позволят пользователям скрывать привязанные к аккаунтам телефонные номера. Новая функциональность поможет повысить конфиденциальность при общении в мессенджере.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/7QkXAdW
via https://ifttt.com/ IFTTT

Wednesday, 8 November 2023

Dropper Service Bypassing Android Security Restrictions to Install Malware

ThreatFabric warns of a dropper service bypassing recent Android security restrictions to install spyware and banking trojans.

The post Dropper Service Bypassing Android Security Restrictions to Install Malware appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/GvsULXq
via https://ifttt.com/ IFTTT

Криптоджекеры Kinsing взяли на вооружение Linux-уязвимость Looney Tunables

Криптоджекеры Kinsing взяли на вооружение Linux-уязвимость Looney Tunables

Кибергруппа Kinsing, специализировавшаяся на скрытной добыче криптовалюты на серверах, сменила modus operandi и теперь вручную крадет учетки и секреты у облачных провайдеров, используя уязвимость Looney Tunables.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/mPcYHog
via https://ifttt.com/ IFTTT

В ноябре Google закрыла в Android 15 уязвимостей, одна — критическая

В ноябре Google закрыла в Android 15 уязвимостей, одна — критическая

Google выпустила ноябрьский набор патчей для мобильной операционной системы Android, в котором разработчики устранили 37 уязвимостей. Среди них есть и критическая брешь.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/jT50rY2
via https://ifttt.com/ IFTTT

Tuesday, 7 November 2023

Проверенный VPN-софт для Android теперь помечается в Google Play значком

Проверенный VPN-софт для Android теперь помечается в Google Play значком

В Google Play Store, официальном магазине приложений для Android, проверенные VPN-приложения теперь помечаются специальным значком «Independent security review» («независимая проверка безопасности»).



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/XG7aqEh
via https://ifttt.com/ IFTTT

SecuriDropper — новый Android-дроппер, обходящий защитные меры Google

SecuriDropper — новый Android-дроппер, обходящий защитные меры Google

Новая вредоносная модель «дроппер как услуга» (dropper-as-a-service, DaaS) используется для атак на владельцев мобильных Android-устройств. Её преимущество заключается в обходе актуальных защитных мер от Google.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/9GnhsQ2
via https://ifttt.com/ IFTTT

Monday, 6 November 2023

Exploitation of Critical Confluence Vulnerability Begins

Threat actors have started exploiting a recent critical vulnerability in Confluence Data Center and Confluence Server.

The post Exploitation of Critical Confluence Vulnerability Begins appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/FKklQs6
via https://ifttt.com/ IFTTT

Iranian APT Targets Israeli Education, Tech Sectors With New Wipers

The Iran-linked APT Agrius has been targeting higher education and technology organizations in Israel with new wipers.

The post Iranian APT Targets Israeli Education, Tech Sectors With New Wipers appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/uVO6JGd
via https://ifttt.com/ IFTTT

Microsoft Says Exchange ‘Zero Days’ Disclosed by ZDI Already Patched or Not Urgent

Microsoft says four Exchange ‘zero-days’ disclosed by ZDI have either already been patched or they don’t require immediate attention.

The post Microsoft Says Exchange ‘Zero Days’ Disclosed by ZDI Already Patched or Not Urgent appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/28e47QP
via https://ifttt.com/ IFTTT

A Cyber Breach Delays Poll Worker Training in Mississippi’s Largest County Before the Statewide Vote

Election officials in Mississippi’s most populous county had to scramble to complete required poll worker training after an early September breach involving county computers.

The post A Cyber Breach Delays Poll Worker Training in Mississippi’s Largest County Before the Statewide Vote appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/Tkog5hB
via https://ifttt.com/ IFTTT

Saturday, 4 November 2023

Atlassian Issues Second Warning on Potential Exploitation of Critical Confluence Flaw 

Atlassian warns that ‘critical information’ released on the Confluence bug CVE-2023-22518 increases the risk of exploitation.

The post Atlassian Issues Second Warning on Potential Exploitation of Critical Confluence Flaw  appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/vTq7I9G
via https://ifttt.com/ IFTTT

Industry Reactions to SEC Charging SolarWinds and Its CISO: Feedback Friday

Industry commentary on the SEC lawsuit against SolarWinds and its CISO over cybersecurity and risk handling practices before the massive hack that came to light in late 2020.  

The post Industry Reactions to SEC Charging SolarWinds and Its CISO: Feedback Friday appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/YNdy6Tf
via https://ifttt.com/ IFTTT

After Major Cloud Hacks, Microsoft Unveils ‘Secure Future Initiative’

In response to a spate of embarrassing hacks, Redmond pushes ‘Secure Future Initiative’ promising faster cloud patches, better management of identity signing keys and products with a higher default security bar.

The post After Major Cloud Hacks, Microsoft Unveils ‘Secure Future Initiative’ appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/kV0xMOc
via https://ifttt.com/ IFTTT

Xage Targets New Markets with $20 Million Investment

Silicon Valley startup snags $20 million in new capital and announced plans to expand beyond traditional IT environments.

The post Xage Targets New Markets with $20 Million Investment appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/TudlqsN
via https://ifttt.com/ IFTTT

Friday, 3 November 2023

Защита авторов Триангуляции была взломана с помощью MitM и промашки Apple

Защита авторов Триангуляции была взломана с помощью MitM и промашки Apple

На конференции SAS эксперты Глобального центра исследований «Лаборатории Касперского» (GReAT) рассказали, как им удалось преодолеть аппаратную защиту Apple и добраться до эксплойтов, задействованных в «Операции Триангуляция».



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/OtYiSQn
via https://ifttt.com/ IFTTT

Злоумышленники обходят защиту от DDoS с помощью смешанных ботнетов

Злоумышленники обходят защиту от DDoS с помощью смешанных ботнетов

В ходе анализа данных о DDoS-атаках, зафиксированных в III квартале 2023-го, эксперты StormWall обнаружили, что дидосеры изменили тактику: начали использовать ботнеты, состоящие из устройств, зараженных несколькими вредоносами.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/831uYPU
via https://ifttt.com/ IFTTT

В npm нашлись 48 пакетов, разворачивающих обратный шелл в системах жертв

В npm нашлись 48 пакетов, разворачивающих обратный шелл в системах жертв

В репозитории npm нашли новый набор из 48 вредоносных пакетов, которые могут разворачивать обратный шелл в скомпрометированных системах. О новой угрозе сообщили исследователи из Phylum.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/hCIgB7w
via https://ifttt.com/ IFTTT