Sunday, 31 March 2024

AT&T Says Data on 73 Million Customers Leaked on Dark Web

AT&T used the Easter holiday weekend to quietly share details on data that surfaced on the dark web roughly two weeks ago.

The post AT&T Says Data on 73 Million Customers Leaked on Dark Web appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/NtSuMb2
via https://ifttt.com/ IFTTT

Friday, 29 March 2024

26 Security Issues Patched in TeamCity

JetBrains patches 26 security issues in TeamCity and takes steps to avoid malicious exploitation of vulnerabilities.

The post 26 Security Issues Patched in TeamCity appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/HMTg8Cm
via https://ifttt.com/ IFTTT

Activision изучает вредоносную программу, ворующую пароли геймеров

Activision изучает вредоносную программу, ворующую пароли геймеров

Компания Activision, разрабатывающая крупные игровые проекты, изучает киберпреступную кампанию, в ходе которой злоумышленники утаскивают пароли геймеров с помощью неидентифицированного вредоноса.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/1t3CXab
via https://ifttt.com/ IFTTT

11-летняя уязвимость в Linux-команде wall позволяла утащить sudo-пароли

11-летняя уязвимость в Linux-команде wall позволяла утащить sudo-пароли

Последние 11 лет в команде «wall» пакета «util-linux», являющегося частью операционной системы Linux, присутствовала уязвимость, позволяющая атакующему без высоких прав утащить пароли пользователя или изменить содержимое буфера обмена.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/VJfx6ME
via https://ifttt.com/ IFTTT

Thursday, 28 March 2024

CISA Moving Forward With Cyber Incident Reporting Rules Impacting 316,000 Entities

CISA is seeking comment on the implementation of CIRCIA, which will cost $2.6 billion and will impact 316,000 entities.

The post CISA Moving Forward With Cyber Incident Reporting Rules Impacting 316,000 Entities appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/EpFYj5f
via https://ifttt.com/ IFTTT

Фишинговая схема Darcula атакует iPhone через iMessage, Android — через RCS

Фишинговая схема Darcula атакует iPhone через iMessage, Android — через RCS

«Darcula» — новая киберугроза, которая распространяется по схеме «фишинг как услуга» (phishing-as-a-service, PhaaS) и использует 20 тысяч доменов для подделки брендов и кражи учётных данных пользователей Android-смартфонов и iPhone.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/x8odN50
via https://ifttt.com/ IFTTT

Wednesday, 27 March 2024

Мошенники бомбардируют iPhone алертами MFA в попытке захвата аккаунта

Мошенники бомбардируют iPhone алертами MFA в попытке захвата аккаунта

Злоумышленники нашли какой-то баг в системе многофакторной аутентификации Apple (MFA) и рассылают на гаджеты десятки запросов на сброс пароля iCloud, а затем звонят от имени техподдержки и просят сообщить одноразовый код подтверждения.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/ghzuTCe
via https://ifttt.com/ IFTTT

CISA: Second SharePoint Flaw Disclosed at Pwn2Own Exploited in Attacks

CISA says a second SharePoint vulnerability demonstrated last year at Pwn2Own, CVE-2023-24955, has been exploited in the wild.

The post CISA: Second SharePoint Flaw Disclosed at Pwn2Own Exploited in Attacks appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/x6ksJr8
via https://ifttt.com/ IFTTT

Ботнет TheMoon заразил 6 тыс. роутеров ASUS за 72 часа

Ботнет TheMoon заразил 6 тыс. роутеров ASUS за 72 часа

Новый образец вредоносной программы TheMoon атакует маршрутизаторы ASUS и IoT-устройства, собирая их в ботнет. География кампании впечатляет: зафиксированы заражения в 88 странах.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/9rP2M0Z
via https://ifttt.com/ IFTTT

В Telegram продаётся GEOBOX, превращающий Raspberry Pi в тулзу для атак

В Telegram продаётся GEOBOX, превращающий Raspberry Pi в тулзу для атак

Киберпреступники продают в Telegram кастомный софт для Raspberry Pi —GEOBOX. Он позволяет даже малоквалифицированным хакерам превратить одноплатный компьютер в инструмент для кибератак.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/WZMAS9x
via https://ifttt.com/ IFTTT

Tuesday, 26 March 2024

ИИ-поиск Google продвигает вредоносные и мошеннические сайты

ИИ-поиск Google продвигает вредоносные и мошеннические сайты

Новый поиск Google, оснащённый ИИ-функцией «Search Generative Experience», предлагает пользователям мошеннические сайты, перенаправляющие на установку вредоносных расширений для Chrome и фейковые розыгрыши смартфонов iPhone.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/3TwmrRO
via https://ifttt.com/ IFTTT

В рунете объявились новые кибершпионы — PhantomCore

В рунете объявились новые кибершпионы — PhantomCore

Эксперты F.A.C.C.T. выявили новую кибергруппу, атакующую российские компании. Мотивы PhantomCore точно не определены, но использование RAT-трояна свидетельствует в пользу шпионажа.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/Sjup9UW
via https://ifttt.com/ IFTTT

Вышла macOS Sonoma 14.4.1, устраняющая нелепые баги предыдущей версии

Вышла macOS Sonoma 14.4.1, устраняющая нелепые баги предыдущей версии

Apple наконец выпустила обновление macOS Sonoma под номером 14.4.1, которое должно устранить кучу багов, всплывших после выхода версии 14.4. Кроме того, апдейт содержит патчи, поэтому рекомендуется не тянуть с его установкой.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/ZvziEwn
via https://ifttt.com/ IFTTT

Monday, 25 March 2024

White House Nominates First Assistant Secretary of Defense for Cyber Policy

Michael Sulmeyer has been nominated by the White House as the first assistant secretary of defense for cyber policy at the Pentagon.

The post White House Nominates First Assistant Secretary of Defense for Cyber Policy appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/xiCJO2S
via https://ifttt.com/ IFTTT

Mozilla устранила две 0-day в Firefox, показанные на Pwn2Own 2024

Mozilla устранила две 0-day в Firefox, показанные на Pwn2Own 2024

Mozilla выпустила патчи для двух уязвимостей нулевого дня (0-day) в браузере Firefox. Эксплуатацию этих брешей исследователи продемонстрировали на хакерском соревновании Pwn2Own 2024 в Ванкувере.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/wgQIMFs
via https://ifttt.com/ IFTTT

Срочное обновление Windows Server фиксит проблему прожорливого LSASS

Срочное обновление Windows Server фиксит проблему прожорливого LSASS

Microsoft выпустила внеплановое обновление для систем Windows Server, устраняющее известную проблему сбоя в работе контроллеров домена, которая возникла после установки мартовского набора патчей.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/vGLS2KO
via https://ifttt.com/ IFTTT

Saturday, 23 March 2024

Finite State Raises $20 Million to Grow Software Supply Chain Security Business

Software risk management firm Finite State has raised a $20 million growth round led by Energy Impact Partners (EIP).

The post Finite State Raises $20 Million to Grow Software Supply Chain Security Business appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/gDMqh3p
via https://ifttt.com/ IFTTT

German Authorities Shut Down Online Marketplace for Drugs, Data and Cybercrime Services

German authorities took down the Nemesis Market, a major online marketplace for drugs, cybercrime services and stolen credit card data.

The post German Authorities Shut Down Online Marketplace for Drugs, Data and Cybercrime Services appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/NuedCG4
via https://ifttt.com/ IFTTT

Friday, 22 March 2024

Tesla, OS, Software Exploits Earn Hackers $1.1 Million at Pwn2Own 2024

Exploits targeting Tesla cars, operating systems, and popular software earned participants over $1.1 million at Pwn2Own Vancouver 2024.

The post Tesla, OS, Software Exploits Earn Hackers $1.1 Million at Pwn2Own 2024 appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/m08oCZ3
via https://ifttt.com/ IFTTT

В России представили новый квантово-устойчивый механизм — Кодиеум

В России представили новый квантово-устойчивый механизм — Кодиеум

Специалисты компании «Криптонит», входящей в «ИКС Холдинг», разработали криптографический механизм «Кодиеум», особенностью которого является устойчивость к атакам с квантовых компьютеров. «Кодиеум» позволяет безопасно передать ключ шифрования при создании защищённого соединения.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/YnwalzL
via https://ifttt.com/ IFTTT

KDE: Соблюдайте осторожность при установке тем, там есть вайперы

KDE: Соблюдайте осторожность при установке тем, там есть вайперы

Команда разработчиков KDE на этой неделе призвала пользователей Linux соблюдать «чрезвычайную осторожность» при инсталляции глобальных тем даже из официального магазина KDE. Причина — возможность запускать произвольный код в системе, чем уже воспользовались злоумышленники.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/6dby4J1
via https://ifttt.com/ IFTTT

Власти получат возможность принудительно относить объекты КИИ к значимым

Власти получат возможность принудительно относить объекты КИИ к значимым

Минцифры России предложило внести ряд изменений в закон о критической информационной инфраструктуре (КИИ). Они позволят властям определять по каждой отрасли типы ИТ-систем, которые необходимо относить к значимым объектам КИИ.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/aGE98v4
via https://ifttt.com/ IFTTT

Thursday, 21 March 2024

$200,000 Awarded at Pwn2Own 2024 for Tesla Hack

Participants earned a total of $732,500 on the first day of Pwn2Own Vancouver 2024 for hacking a Tesla, operating systems, and other software.

The post $200,000 Awarded at Pwn2Own 2024 for Tesla Hack appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/xPbF7CD
via https://ifttt.com/ IFTTT

Последние апдейты Windows Server рушат и ребутят контроллеры домена

Последние апдейты Windows Server рушат и ребутят контроллеры домена

Мартовские обновления Windows Server, согласно сообщениям администраторов, вызывают сбой в работе и перезагрузку ряда контроллеров домена. Microsoft пока не выпустила официальный фикс.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/mRAPdbf
via https://ifttt.com/ IFTTT

GitHub запустил ИИ-инструмент для автоматического устранения уязвимостей

GitHub запустил ИИ-инструмент для автоматического устранения уязвимостей

Новый ИИ-инструмент GitHub, запущенный пока в бета-режиме, может сканировать код на ошибки и уязвимости, а также автоматически устранять их. Для этого разработчики задействовали Copilot в связке с движком CodeQL.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/S4TgUu9
via https://ifttt.com/ IFTTT

Wednesday, 20 March 2024

DDoS-атак в рунете стало в 6 раз больше, но мощность и длительность упали

DDoS-атак в рунете стало в 6 раз больше, но мощность и длительность упали

По данным Kaspersky, за три месяца, с декабря 2023 года по февраль 2024-го, в России было проведено в шесть раз больше DDoS-атак, чем в аналогичный период 2022–2023 годов. Вместе с тем мощность таких ударов и средняя продолжительность заметно снизились.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/1TZgzDF
via https://ifttt.com/ IFTTT

Risk Management Firm CyberSaint Raises $21 Million

Cyber risk management firm CyberSaint has raised $21 million in Series A funding, bringing the total investment to $29 million.

The post Risk Management Firm CyberSaint Raises $21 Million appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/fQH849m
via https://ifttt.com/ IFTTT

300,000 Systems Vulnerable to New Loop DoS Attack

Academic researchers describe a new application-layer loop DoS attack affecting Broadcom, Honeywell, Microsoft and MikroTik.

The post 300,000 Systems Vulnerable to New Loop DoS Attack appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/7SZgeTC
via https://ifttt.com/ IFTTT

Незаконно приобрести данные россиян стало в 2,5 раза дороже

Незаконно приобрести данные россиян стало в 2,5 раза дороже

Незаконно получить информацию о россиянах стало ощутимо дороже. Стоимость такой услуги выросла к началу 2024 года в 2,5 раза и теперь составляет 44,3 тысячи рублей.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/DMi1qoL
via https://ifttt.com/ IFTTT

Tuesday, 19 March 2024

Aiohttp Vulnerability in Attacker Crosshairs

A recently patched Aiohttp vulnerability tracked as CVE-2024-23334 is being targeted by threat actors, including by a ransomware group.

The post Aiohttp Vulnerability in Attacker Crosshairs appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/ITYFm0Z
via https://ifttt.com/ IFTTT

По стопам Microsoft: macOS Sonoma 14.4 сломала USB-хабы, принтеры, Java

По стопам Microsoft: macOS Sonoma 14.4 сломала USB-хабы, принтеры, Java

Несколько недель назад Apple выпустила очередную минорную версию операционной системы macOS Sonoma под номером 14.4. С тех пор не утихают жалобы по поводу того или иного «сломанного» софта и подключённых устройств.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/kFc08ln
via https://ifttt.com/ IFTTT

Новый WebGPU-вектор позволяет провести атаку из браузера жертвы

Новый WebGPU-вектор позволяет провести атаку из браузера жертвы

Исследователи продемонстрировали новый вектор атаки, угрожающий пользователям нескольких популярных браузеров и видеокарт. Метод основан на использовании WebGPU.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/fpVD7Gb
via https://ifttt.com/ IFTTT

UnitedHealth Says It Has Made Progress on Recovering From Massive Cyberattack

UnitedHealth is testing the last major system it must restore from last month’s Change Healthcare cyberattack, but it has no date yet for finishing the recovery.

The post UnitedHealth Says It Has Made Progress on Recovering From Massive Cyberattack appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/V0Lrgne
via https://ifttt.com/ IFTTT

Monday, 18 March 2024

PoC Published for Critical Fortra Code Execution Vulnerability

A critical directory traversal vulnerability in Fortra FileCatalyst Workflow could lead to remote code execution.

The post PoC Published for Critical Fortra Code Execution Vulnerability appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/YxOw0cu
via https://ifttt.com/ IFTTT

IMF Emails Hacked

The International Monetary Fund (IMF) detects a cybersecurity incident that involved nearly a dozen email accounts getting hacked.

The post IMF Emails Hacked appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/6CqAwT1
via https://ifttt.com/ IFTTT

GhostRace — новый вектор атаки на современные CPU для слива данных

GhostRace — новый вектор атаки на современные CPU для слива данных

Исследователи выявили новый вектор атаки на современные процессоры, поддерживающие спекулятивное выполнение. Получивший имя GhostRace способ может привести к учетке конфиденциальных данных.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/zmQsUZd
via https://ifttt.com/ IFTTT

Новая звуковая атака вытащит набранный текст даже в шумном помещении

Новая звуковая атака вытащит набранный текст даже в шумном помещении

Специалисты показали в деле новый вектор звуковой атаки по сторонним каналам. С её помощью условный злоумышленник может вычислить клавиши. которые нажимает пользователь, учитывая его паттерны ввода. Говорят, метод работает даже в шумных помещениях.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/PGXRxL2
via https://ifttt.com/ IFTTT

Friday, 15 March 2024

Threat Detection Report: Cloud Attacks Soar, Mac Threats and Malvertising Escalate

Red Canary’s 2024 Threat Detection Report is based on analysis of almost 60,000 threats across 216 petabytes of telemetry from over 1,000 customers’ endpoints.

The post Threat Detection Report: Cloud Attacks Soar, Mac Threats and Malvertising Escalate appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/u6QndSJ
via https://ifttt.com/ IFTTT

Кибергруппа RedCurl использует утилиту совместимости софта в Windows

Кибергруппа RedCurl использует утилиту совместимости софта в Windows

Группировка RedCurl, участников которой принято приписывать к русскоязычным киберпреступникам, использует легитимный компонент Windows «Помощник по совместимости программ» (PCA) для выполнения вредоносных команд.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/mpNQCyT
via https://ifttt.com/ IFTTT

Google Chrome улучшит защиту от фишинга, сократив скорость реагирования

Google Chrome улучшит защиту от фишинга, сократив скорость реагирования

Google планирует выпустить обновление защитного механизма Safe Browsing в конце этого месяца для всех пользователей Chrome. После этого браузер будет в режиме реального времени защищать от вредоносных программ и фишинга.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/VQzCUSw
via https://ifttt.com/ IFTTT

Thursday, 14 March 2024

Nissan Data Breach Affects 100,000 Individuals

Nissan is notifying roughly 100,000 individuals of a data breach resulting from a ransomware attack conducted by the Akira cybercrime group.

The post Nissan Data Breach Affects 100,000 Individuals appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/DlxeJzp
via https://ifttt.com/ IFTTT

Атакующие крадут eSIM россиян для доступа к их онлайн-банкингу

Атакующие крадут eSIM россиян для доступа к их онлайн-банкингу

В новых кампаниях злоумышленники крадут телефонные номера пользователей, чтобы получить доступ к онлайн-банкингу. Для этого преступники используют технику подмены или восстановления встроенной цифровой карты eSIM.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/QHRgdVi
via https://ifttt.com/ IFTTT

Операторы DarkGate начали использовать уязвимость Windows SmartScreen

Операторы DarkGate начали использовать уязвимость Windows SmartScreen

В новой волне атак операторов вредоносной программ DarkGate фигурирует уязвимость в Windows Defender SmartScreen, с помощью которой злоумышленники обходят защитные функции ОС и устанавливают фейковый софт.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/kigYcRn
via https://ifttt.com/ IFTTT

Критические баги в ChatGPT-плагинах раскрывали конфиденциальные данные

Критические баги в ChatGPT-плагинах раскрывали конфиденциальные данные

В расширениях для ChatGPT нашли три уязвимости, открывающие несанкционированный доступ к аккаунтам пользователей и сервисам, включая репозитории на платформах вроде GitHub.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/AeCn8GU
via https://ifttt.com/ IFTTT

Wednesday, 13 March 2024

Fortinet Patches Critical Vulnerabilities Leading to Code Execution

Fortinet has released patches for critical code execution vulnerabilities in FortiOS, FortiProxy, and FortiClientEMS.

The post Fortinet Patches Critical Vulnerabilities Leading to Code Execution appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/SrFVpN9
via https://ifttt.com/ IFTTT

В марте Microsoft закрыла 60 уязвимостей, две — критические

В марте Microsoft закрыла 60 уязвимостей, две — критические

Прошёл мартовский вторник патчей, Microsoft подготовила очередной набор обновлений, в котором устраняются 60 уязвимостей. 18 брешей позволяют выполнить код удалённо (RCE), всего две получили статус критических.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/n75O96V
via https://ifttt.com/ IFTTT

В Android 14 нашли уязвимость, которая эксплуатируется через Bluetooth LE

В Android 14 нашли уязвимость, которая эксплуатируется через Bluetooth LE

В Android 14 обнаружили новую уязвимость, затрагивающую Bluetooth-стек операционной системы. В случае эксплуатации брешь позволяет выполнить вредоносный код удалённо.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/I2dSjnW
via https://ifttt.com/ IFTTT

US Spearheads First UN Resolution on Artificial Intelligence

The US is spearheading the first United Nations resolution on artificial intelligence, aimed at ensuring the new technology is “safe, secure and trustworthy” and that all countries have equal access.

The post US Spearheads First UN Resolution on Artificial Intelligence appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/TBwFfM8
via https://ifttt.com/ IFTTT

Tuesday, 12 March 2024

Justice Department Beefs up Focus on Artificial Intelligence Enforcement, Warns of Harsher Sentences

Officials are set to warn that companies and people who deliberately misuse AI technology to advance a white-collar crime like price fixing and market manipulation will be at risk for a harsher sentence

The post Justice Department Beefs up Focus on Artificial Intelligence Enforcement, Warns of Harsher Sentences appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/N8Ibj5g
via https://ifttt.com/ IFTTT

Яндекс выплатил этичным хакерам 70 млн рублей в 2023 году

Яндекс выплатил этичным хакерам 70 млн рублей в 2023 году

Представители Яндекс сообщили, что корпорация в 2023 году выплатила «белым» хакерам 70 миллионов рублей за уязвимости, найденные в сервисах и инфраструктуре техногиганта.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/20g1BTt
via https://ifttt.com/ IFTTT

Группа Magnet Goblin использует 1-day дыры для установки Linux-вредоноса

Группа Magnet Goblin использует 1-day дыры для установки Linux-вредоноса

Киберпреступная группировка Magnet Goblin, основной мотивацией которой являются деньги жертв, использует 1-day уязвимости для взлома серверов и установки вредоносной программы. В зоне риска системы Windows и Linux.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/eZEyQ1t
via https://ifttt.com/ IFTTT

The French Government Says It’s Being Targeted by Unusual Intense Cyberattacks

A group of hackers called Anonymous Sudan, considered by cybersecurity experts as pro-Russia, claimed responsibility for the attacks in online posts.

The post The French Government Says It’s Being Targeted by Unusual Intense Cyberattacks appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/gXrxHEL
via https://ifttt.com/ IFTTT

Monday, 11 March 2024

New Open Source Tool Hunts for APT Activity in the Cloud

The CloudGrappler open source tool can detect the presence of known threat actors in cloud environments.

The post New Open Source Tool Hunts for APT Activity in the Cloud appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/INSl6ZK
via https://ifttt.com/ IFTTT

Новый Chrome-аддон уведомит, если у расширений сменился владелец

Новый Chrome-аддон уведомит, если у расширений сменился владелец

Иногда бывает, что безобидное расширение для Chrome вдруг начинает воровать ваши данные или внедрять назойливую рекламу в веб-страницы. Причина — смена владельца. Теперь пользователи смогут получать уведомления о таких изменениях (правда, придётся установить ещё один аддон).



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/29X1p6t
via https://ifttt.com/ IFTTT

Microsoft обвиняет российских хакеров в краже исходного кода

Microsoft обвиняет российских хакеров в краже исходного кода

По словам Microsoft, связанная с Кремлём кибергруппировка Midnight Blizzard (она же APT29 и Cozy Bear) смогла добраться до ряда репозиториев, где хранился исходный код, а также до внутренних систем корпорации.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/Rpm1dQg
via https://ifttt.com/ IFTTT

Последние обновления macOS сносят КриптоПро CSP и Chromium ГОСТ

Последние обновления macOS сносят КриптоПро CSP и Chromium ГОСТ

Вышедшие на прошлой неделе обновления macOS (Sonoma 14.4, Ventura 13.6.5, Monterey 12.7.4), судя по всему, мешают запуску софта КриптоПро CSP и Chromium ГОСТ. Пока непонятно, баг это или намеренные действия Apple.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/V0ZOhgi
via https://ifttt.com/ IFTTT

Friday, 8 March 2024

Chinese Cyberspies Target Tibetans via Watering Hole, Supply Chain Attacks

Chinese APT Evasive Panda compromises a software developer’s supply chain to target Tibetans with malicious downloaders.

The post Chinese Cyberspies Target Tibetans via Watering Hole, Supply Chain Attacks appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/SC5iAYl
via https://ifttt.com/ IFTTT

Unpatched Sceiner Smart Lock Vulnerabilities Allow Hackers to Open Doors

Multiple vulnerabilities in Sceiner firmware allow attackers to compromise smart locks and open doors.

The post Unpatched Sceiner Smart Lock Vulnerabilities Allow Hackers to Open Doors appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/W6ejfHg
via https://ifttt.com/ IFTTT

State AGs Send Letter to Meta Asking It to Take ‘Immediate Action’ on User Account Takeovers

A group of 40 state attorneys general have sent a letter to Meta expressing concern over Facebook and Instagram account takeovers.

The post State AGs Send Letter to Meta Asking It to Take ‘Immediate Action’ on User Account Takeovers appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/cYRHWKb
via https://ifttt.com/ IFTTT

Quantum Attack Protection Added to HP Business PCs

An upgraded ESC security chip makes the firmware of several HP business PCs resilient to quantum computer attacks.

The post Quantum Attack Protection Added to HP Business PCs appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/jX0WQ8T
via https://ifttt.com/ IFTTT

Thursday, 7 March 2024

Fidelity Investments Notifying 28,000 People of Data Breach

Fidelity says 28,000 individuals were impacted by data breach at third-party services provider Infosys McCamish System.

The post Fidelity Investments Notifying 28,000 People of Data Breach appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/aK6hz8V
via https://ifttt.com/ IFTTT

PT ICS теперь эффективнее выявляет атаки на промышленные системы

PT ICS теперь эффективнее выявляет атаки на промышленные системы

Специалисты Positive Technologies добавили новый пакет экспертизы в платформу PT Industrial Cybersecurity Suite (PT ICS), предназначенную для защиты промышленных предприятий от киберугроз.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/uB3A0a1
via https://ifttt.com/ IFTTT

Взломанные WordPress-сайты заставляют посетителей брутфорсить другие сайты

Взломанные WordPress-сайты заставляют посетителей брутфорсить другие сайты

Киберпреступники запустили серию масштабных атак, в ходе которых на страницы WordPress-сайтов внедряются скрипты. Задача таких скриптов — заставить браузеры посетителей брутфорсить пароли к другим ресурсам.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/fUFSRQa
via https://ifttt.com/ IFTTT

Wednesday, 6 March 2024

В iPhone устранили 0-day уязвимость, фигурирующую в реальных атаках

В iPhone устранили 0-day уязвимость, фигурирующую в реальных атаках

Apple выпустила очередные патчи, которые рекомендуется максимально оперативно установить, поскольку они закрывают уязвимость нулевого дня (0-day) в iPhone.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/MjHRmDP
via https://ifttt.com/ IFTTT

CrowdStrike to Acquire Flow Security

CrowdStrike says the acquisition of Flow Security will expand its cloud security capabilities with Data Security Posture Management.

The post CrowdStrike to Acquire Flow Security appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/y3YSQco
via https://ifttt.com/ IFTTT

Tuesday, 5 March 2024

US Sanctions Spyware Company and Executives Who Targeted American Journalists, Government Officials

The Treasury Department sanctioned individuals associated with Intellexa Consortium, maker of the powerful Predator Spyware.

The post US Sanctions Spyware Company and Executives Who Targeted American Journalists, Government Officials appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/d2NI3Fe
via https://ifttt.com/ IFTTT

СёрчИнформ SIEM теперь получает список мошеннических ресурсов из БД ФинЦЕРТ

СёрчИнформ SIEM теперь получает список мошеннических ресурсов из БД ФинЦЕРТ

Компания «СёрчИнформ» выпустила обновление своей SIEM-системы, которое отметилось поддержкой автоматического импорта мошеннических доменов и IP-адресов из БД ФинЦЕРТ Банка России.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/lcMuZ9W
via https://ifttt.com/ IFTTT

Хакеры полгода использовали 0-day в Windows, о которой знала Microsoft

Хакеры полгода использовали 0-day в Windows, о которой знала Microsoft

Microsoft, зная о наличии уязвимости нулевого дня (0-day) в Windows, продолжала держать её открытой в течение шести месяцев. Само собой, киберпреступники воспользовались таким подарком.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/euiKHn5
via https://ifttt.com/ IFTTT

Фишеры в новых атаках воруют HTML-хеши для аутентификации в Windows

Фишеры в новых атаках воруют HTML-хеши для аутентификации в Windows

Киберпреступная группировка TA577 поменяла подход и теперь использует фишинговые письма для кражи хеша аутентификации NT LAN Manager (NTLM). Эта тактика позволяет злоумышленникам получить контроль над аккаунтами жертв.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/G9YlWUF
via https://ifttt.com/ IFTTT

Monday, 4 March 2024

Pentagon Leaker Jack Teixeira Pleads Guilty Under a Deal That Calls for at Least 11 Years in Prison

The 22-year-old Air National Guard member admitted illegally collecting some of the nation’s most sensitive secrets and sharing them with other users on Discord.

The post Pentagon Leaker Jack Teixeira Pleads Guilty Under a Deal That Calls for at Least 11 Years in Prison appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/NEucOid
via https://ifttt.com/ IFTTT

Remote Stuxnet-Style Attack Possible With Web-Based PLC Malware: Researchers

Researchers demonstrate that remote Stuxnet-style attacks are possible against many modern PLCs using web-based malware.

The post Remote Stuxnet-Style Attack Possible With Web-Based PLC Malware: Researchers appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/ivk0KHr
via https://ifttt.com/ IFTTT

Новый фишинговый набор использует голосовой и СМС-фишинг для сбора данных

Новый фишинговый набор использует голосовой и СМС-фишинг для сбора данных

Новый фишинговый набор, участвующий в кампании под названием CryptoChameleon, помогает злоумышленникам создавать замаскированные под криптосервисы страницы. Атакуются преимущественно мобильные устройства.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/W5uXVdp
via https://ifttt.com/ IFTTT

Исходный код шпионского софта Pegasus обязали передать WhatsApp

Исходный код шпионского софта Pegasus обязали передать WhatsApp

Суд в США обязал израильскую компанию NSO Group выдать исходный код шпионского софта Pegasus разработчикам WhatsApp (принадлежит Meta, деятельность которой в России признана экстремистской и запрещена).



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/qhQHNV3
via https://ifttt.com/ IFTTT

Sunday, 3 March 2024

Georgia’s Largest County Is Still Repairing Damage From January Cyberattack

Georgia’s largest county is still repairing damage inflicted on its government offices by a cyberattack in January 2024.

The post Georgia’s Largest County Is Still Repairing Damage From January Cyberattack appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/VcmMuIx
via https://ifttt.com/ IFTTT

Saturday, 2 March 2024

Pentagon Leak Suspect Jack Teixeira Expected to Plead Guilty in Federal Case

The Air National Guardsman accused of leaking highly classified military documents on social media is expected to plead guilty in his federal case.

The post Pentagon Leak Suspect Jack Teixeira Expected to Plead Guilty in Federal Case appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/Wat250L
via https://ifttt.com/ IFTTT

Some Doorbell Cameras Sold on Amazon and Other Online Sites Have Major Security Flaws, Report Says

Major vulnerabilities were found in cameras manufactured by the Chinese company Eken Group Ltd., which produces video doorbells under the brand names EKEN and Tuck, among others.

The post Some Doorbell Cameras Sold on Amazon and Other Online Sites Have Major Security Flaws, Report Says appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/DSeFKp3
via https://ifttt.com/ IFTTT

Friday, 1 March 2024

Industry Reactions to NIST Cybersecurity Framework 2.0: Feedback Friday

Industry professionals comment on the official release of the NIST Cybersecurity Framework 2.0. 

The post Industry Reactions to NIST Cybersecurity Framework 2.0: Feedback Friday appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/FYTowPD
via https://ifttt.com/ IFTTT

Осенью ожидается IPO РТК-ЦОД, общая сумма размещения — 15 млрд рублей

Осенью ожидается IPO РТК-ЦОД, общая сумма размещения — 15 млрд рублей

Журналистам удалось узнать имя дочки «Ростелекома», которая первой выйдет на IPO, — это «РТК-ЦОД». Торги предположительно стартуют осенью, размещение будет крупным, не менее 15 млрд рублей.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/qeEkL8J
via https://ifttt.com/ IFTTT

Kaspersky запустила интерактивный симулятор атаки программ-вымогателей

Kaspersky запустила интерактивный симулятор атаки программ-вымогателей

Специалисты «Лаборатории Касперского» выпустили интересную онлайн-игру, которая может симулировать атаку операторов программы-вымогателя на сеть организации. ИБ-командам новый симулятор будет полезен для поддержания навыков.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/YhEPuzK
via https://ifttt.com/ IFTTT

С сегодняшнего дня в России работает запрет на популяризацию VPN

С сегодняшнего дня в России работает запрет на популяризацию VPN

С сегодняшнего дня Роскомнадзор будет блокировать веб-страницы, на которых размещена любая информация о средствах обхода блокировок, установленных в стране. Само собой, в первую очередь это касается инструкций по использованию VPN-сервисов.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/dolsrMa
via https://ifttt.com/ IFTTT