Wednesday, 31 July 2024

Company Paid Record-Breaking $75 Million to Ransomware Group: Report

Zscaler is aware of a company that paid a record-breaking $75 million ransom to the Dark Angels ransomware group.

The post Company Paid Record-Breaking $75 Million to Ransomware Group: Report appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/nDCSiAq
via https://ifttt.com/ IFTTT

В Google Chrome добавили привязанное к софту шифрование для защиты данных

В Google Chrome добавили привязанное к софту шифрование для защиты данных

Разработчики Google Chrome добавили привязанное к приложению шифрование (App-Bound Encryption), чтобы лучше защитить файлы cookies в системах Windows и обезопасить пользователей от вредоносов-инфостилеров.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/6BWHMDf
via https://ifttt.com/ IFTTT

Тысячи Telegram-ботов заразили стилером Android-устройства в 113 странах

Тысячи Telegram-ботов заразили стилером Android-устройства в 113 странах

В новой кампании, нацеленной на пользователей Android, киберпреступники используют тысячи Telegram-ботов, с помощью которых на мобильное устройство жертвы устанавливается вредоносная программа класса инфостилер.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/0Nfupwg
via https://ifttt.com/ IFTTT

Meta Agrees to $1.4B Settlement With Texas in Privacy Lawsuit Over Facial Recognition

Meta has agreed to a $1.4 billion settlement with Texas in a privacy lawsuit over a facial recognition feature.

The post Meta Agrees to $1.4B Settlement With Texas in Privacy Lawsuit Over Facial Recognition appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/vrEgRwq
via https://ifttt.com/ IFTTT

Tuesday, 30 July 2024

Thousands Download New Mandrake Android Spyware Version From Google Play

Five Android applications containing the Mandrake spyware have been downloaded over 32,000 times from Google Play since 2022.

The post Thousands Download New Mandrake Android Spyware Version From Google Play appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/VeOuRvt
via https://ifttt.com/ IFTTT

Apple Rolls Out Security Updates for iOS, macOS

Apple has released security patches for dozens of vulnerabilities in iOS, macOS, tvOS, visionOS, watchOS, and Safari.

The post Apple Rolls Out Security Updates for iOS, macOS appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/TnlARXU
via https://ifttt.com/ IFTTT

ZeroTier Raises $13.5 Million in Series A Funding

Virtual networking provider ZeroTier has raised $13.5 million in a Series A funding round led by Battery Ventures.

The post ZeroTier Raises $13.5 Million in Series A Funding appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/Qf23NhG
via https://ifttt.com/ IFTTT

Новый инструмент Specula использует Outlook для выполнения кода в Windows

Новый инструмент Specula использует Outlook для выполнения кода в Windows

Microsoft Outlook можно превратить в C2 (командный сервер) и использовать для удалённого выполнения кода. Специалисты TrustedSec даже выпустили специальный фреймворк Specula, который пригодится для Red Teaming.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/HeuO1A0
via https://ifttt.com/ IFTTT

Monday, 29 July 2024

Selenium Grid Instances Exploited for Cryptomining

Wiz has detailed SeleniumGreed, a campaign in which threat actors target exposed Selenium Grid instances for cryptomining.

The post Selenium Grid Instances Exploited for Cryptomining appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/ubwvpon
via https://ifttt.com/ IFTTT

В Сети засветился дамп БД стоматологического интернет-магазина Эль-Дент

В Сети засветился дамп БД стоматологического интернет-магазина Эль-Дент

В открытый доступ выложили часть дампа базы данных, которая принадлежит, предположительно, стоматологическому интернет-магазину el-dent[.]ru. В дампе можно найти телефонные номера и информацию о заказах.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/kiHfNVz
via https://ifttt.com/ IFTTT

В менеджере паролей Google Chrome устранили баг пропажи учётных данных

В менеджере паролей Google Chrome устранили баг пропажи учётных данных

Google устранила в родном менеджере паролей Chrome неприятный баг, который приводил к временной пропаже сохранённых учётных данных. Пользователи не могли просмотреть свои пароли в течение более чем 18 часов.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/GeldSJL
via https://ifttt.com/ IFTTT

Windows-версия WhatsApp позволяет запускать Python и PHP без предупреждения

Windows-версия WhatsApp позволяет запускать Python и PHP без предупреждения

Проблема в безопасности последней версии WhatsApp (принадлежит компании Meta, признанной экстремистской и запрещенной в России) для Windows позволяет отправлять Python- и PHP-вложения, которые будут выполняться на устройстве пользователя без каких-либо предупреждений.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/1KNpch0
via https://ifttt.com/ IFTTT

Friday, 26 July 2024

PKfail Vulnerability Allows Secure Boot Bypass on Hundreds of Computer Models 

A vulnerability dubbed PKfail can allow attackers to run malicious code during the boot process, which can be used to deliver UEFI bootkits.

The post PKfail Vulnerability Allows Secure Boot Bypass on Hundreds of Computer Models  appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/92SfDj3
via https://ifttt.com/ IFTTT

97% of Devices Disrupted by CrowdStrike Restored as Insurer Estimates Billions in Losses

CrowdStrike says 97% of Windows systems impacted by its bad update are back online, just as an insurer predicts billions in losses for major companies.

The post 97% of Devices Disrupted by CrowdStrike Restored as Insurer Estimates Billions in Losses appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/ox5pW0B
via https://ifttt.com/ IFTTT

Злоумышленники могут обойти Secure Boot и установить UEFI-вредонос

Злоумышленники могут обойти Secure Boot и установить UEFI-вредонос

Сотни UEFI-продуктов от 10 производителей уязвимы из-за критической проблемы, позволяющей злоумышленникам обойти безопасную загрузку (Secure Boot) и установить вредоносную программу. Исследователи называют этот вектор PKfail.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/hMK3u2P
via https://ifttt.com/ IFTTT

Thursday, 25 July 2024

UserGate FG включен в реестр Минпромторга

UserGate FG включен в реестр Минпромторга

Межсетевой экран следующего поколения (Next-Generation Firewall) UserGate FG включен в реестр российской промышленной продукции Минпромторга России.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/cOIRB7P
via https://ifttt.com/ IFTTT

Nvidia Patches High-Severity Vulnerabilities in AI, Networking Products

Nvidia has patched high-severity vulnerabilities in its Jetson, Mellanox OS, OnyX, Skyway, and MetroX products.

The post Nvidia Patches High-Severity Vulnerabilities in AI, Networking Products appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/nIYEpj1
via https://ifttt.com/ IFTTT

Ростелеком атаковали 5-часовым DDoS мощностью 3 Тб/с

Ростелеком атаковали 5-часовым DDoS мощностью 3 Тб/с

Российская телекоммуникационная компания «Ростелеком» вчера подверглась DDoS-атаке, мощность которой достигла 3 Тб/с в пике и продолжалась около пяти часов.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/Wz2RGf0
via https://ifttt.com/ IFTTT

Google Chrome научился проверять запароленные архивы на вредоносы

Google Chrome научился проверять запароленные архивы на вредоносы

Google постепенно внедряет в Chrome очередной защитный слой. На этот раз задача — предупредить пользователя о возможных рисках при скачивании запароленных архивов, а также помочь на лету расшифровать их и просканировать содержимое.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/pmXKYic
via https://ifttt.com/ IFTTT

Docker Patches Critical AuthZ Plugin Bypass Vulnerability Dating Back to 2018

The vulnerability, tagged as CVE-2024-41110 with a CVSS severity score of 10/10, was originally found and fixed in 2018.

The post Docker Patches Critical AuthZ Plugin Bypass Vulnerability Dating Back to 2018 appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/7XlLPY1
via https://ifttt.com/ IFTTT

Wednesday, 24 July 2024

Биометрическую аутентификацию Windows Hello можно обойти даунгрейдом

Биометрическую аутентификацию Windows Hello можно обойти даунгрейдом

Система аутентификации Windows Hello for Business (WHfB), защищающая сотрудников и организации от фишинга, оказалась уязвима к атакам даунгрейда. С помощью этого вектора злоумышленники могут проникнуть на устройства в обход биометрической аутентификации.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/FLe7njM
via https://ifttt.com/ IFTTT

На любителей тапать хомяка охотятся трояны для Android и Windows

На любителей тапать хомяка охотятся трояны для Android и Windows

Киберпреступники нацелились на любителей игры Hamster Kombat, которая завирусилась и вошла в лексикон геймеров под названием «тапать хомяка». В частности, игроков атакует инфостилер, замаскированный под легитимный софт для Android и Windows.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/5w2usyn
via https://ifttt.com/ IFTTT

Most Airlines Except One Are Recovering From the CrowdStrike Tech Outage. The Feds Have Noticed

Delta has canceled more than 5,500 flights since the outage started early Friday morning.

The post Most Airlines Except One Are Recovering From the CrowdStrike Tech Outage. The Feds Have Noticed appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/EIR83PL
via https://ifttt.com/ IFTTT

KnowBe4 Hires Fake North Korean IT Worker, Catches New Employee Planting Malware 

KnowBe4 chief executive Stu Sjouwerman: “We sent them their Mac workstation, and the moment it was received, it immediately started to load malware."

The post KnowBe4 Hires Fake North Korean IT Worker, Catches New Employee Planting Malware  appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/36gVKxQ
via https://ifttt.com/ IFTTT

Tuesday, 23 July 2024

FrostyGoop ICS Malware Left Ukrainian City’s Residents Without Heating

The FrostyGoop ICS malware was used recently in an attack against a Ukrainian energy firm that resulted in loss of heating for many buildings.

The post FrostyGoop ICS Malware Left Ukrainian City’s Residents Without Heating appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/getCUqf
via https://ifttt.com/ IFTTT

Wiz to Pursue IPO as It Walks Away From $23 Billion Google Deal

Cloud security giant Wiz will stick to its original plan and pursue an IPO, walking away from a $23 billion deal with Google.

The post Wiz to Pursue IPO as It Walks Away From $23 Billion Google Deal appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/2AaSidO
via https://ifttt.com/ IFTTT

0-day в Android-версии Telegram позволяла отправлять вредоносы как видео

0-day в Android-версии Telegram позволяла отправлять вредоносы как видео

В Android-версии мессенджера Telegram выявили уязвимость, позволяющую отправлять вредоносные APK-пейлоады, маскируя их под видеоконтент. Брешь получила имя «EvilVideo».



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/XfOschY
via https://ifttt.com/ IFTTT

Monday, 22 July 2024

CrowdStrike Incident Leveraged for Malware Delivery, Phishing, Scams

The major IT outage caused by CrowdStrike is being leveraged by threat actors for phishing, scams, and malware delivery.

The post CrowdStrike Incident Leveraged for Malware Delivery, Phishing, Scams appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/SmPHGwb
via https://ifttt.com/ IFTTT

СберБизнес на Android теперь определяет номера телефонных мошенников

СберБизнес на Android теперь определяет номера телефонных мошенников

Разработчики Android-версии мобильного приложения СберБизнес добавили крайне полезную функциональность: пользователей защитят от звонков мошенников, поскольку в софт добавили возможность детектировать нежелательные номера.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/sITuyiD
via https://ifttt.com/ IFTTT

Устройства Samsung Galaxy в августе получат патч для критической бреши

Устройства Samsung Galaxy в августе получат патч для критической бреши

Samsung предупредила владельцев устройств серии Galaxy о готовящемся патче для опасной уязвимости, известной под идентификатором CVE-2024-32896. Ожидается, что пользователи получат заплатки в августе.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/zO1Mvfw
via https://ifttt.com/ IFTTT

Microsoft выложила инструмент для восстановления Windows после CrowdStrike

Microsoft выложила инструмент для восстановления Windows после CrowdStrike

Microsoft выпустила кастомный WinPE-инструмент для восстановления системы и удаления забагованного обновления CrowdStrike, которое на прошлой неделе устроило встряску 8,5 млн Windows-устройств.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/W50iGNK
via https://ifttt.com/ IFTTT

Sunday, 21 July 2024

Microsoft Says 8.5 Million Windows Devices Impacted by CrowdStrike Incident, Publishes Recovery Tool

Microsoft says roughly 8.5 million Windows devices were impacted by the faulty software update from CrowdStrike, and published a tool to help admins through the recovery process.

The post Microsoft Says 8.5 Million Windows Devices Impacted by CrowdStrike Incident, Publishes Recovery Tool appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/v8jNfzh
via https://ifttt.com/ IFTTT

Saturday, 20 July 2024

CrowdStrike Provides Remediation Guidance After Software Update Causes Worldwide IT Chaos

CrowdStrike on Saturday provided technical information and remediation guidance to help organizations impacted by the faulty software update that trigged massive IT outages across the globe on Friday.  

The post CrowdStrike Provides Remediation Guidance After Software Update Causes Worldwide IT Chaos appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/GvrOHMo
via https://ifttt.com/ IFTTT

CrowdStrike Says Logic Error Caused Windows BSOD Chaos

CrowdStrike says a routine sensor configuration update pushed to Windows OS triggered a logic error that blue-screened computers worldwide.

The post CrowdStrike Says Logic Error Caused Windows BSOD Chaos appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/5szZaYk
via https://ifttt.com/ IFTTT

Friday, 19 July 2024

Judge Dismisses Major SEC Charges Against SolarWinds and CISO 

Judge dismissed SEC lawsuit charging SolarWinds and CISO Timothy Brown with hiding security problems before and after the SUNBURST supply chain compromise.

The post Judge Dismisses Major SEC Charges Against SolarWinds and CISO  appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/FYPOvLe
via https://ifttt.com/ IFTTT

В Chrome тестируют полноэкранные предупреждения об опасных загрузках

В Chrome тестируют полноэкранные предупреждения об опасных загрузках

Google решила усилить защиту пользователей Chrome от скачивания вредоносных файлов. В настоящее время корпорация тестирует предупреждения о потенциально опасной загрузке на всю страницу — DangerousDownloadInterstitial.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/yV1mM3x
via https://ifttt.com/ IFTTT

Kaspersky предложила Западу проверить свои продукты на связь с Кремлём

Kaspersky предложила Западу проверить свои продукты на связь с Кремлём

«Лаборатория Касперского», судя по всему, устала слушать обвинения со стороны Вашингтона о связях с российскими спецслужбами. Поэтому компания предлагает провести независимую оценку своих продуктов или больше не поднимать эту тему.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/GQXW9DJ
via https://ifttt.com/ IFTTT

Thursday, 18 July 2024

OpenAI Rolls Out Compliance API and Integrations for ChatGPT Enterprise

The tools are being positioned as crucial to help business customers meet requirements for regulations like FINRA, HIPAA, and GDPR.

The post OpenAI Rolls Out Compliance API and Integrations for ChatGPT Enterprise appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/pvuoi6y
via https://ifttt.com/ IFTTT

Okta Announces SaaS Startup Competition

The Okta SaaS Startup Competition will allow early-stage startups a chance to receive a cash investment and support from Okta.

The post Okta Announces SaaS Startup Competition appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/RrdC1it
via https://ifttt.com/ IFTTT

Набор APK-файлов BadPack затрудняет детектирование троянов для Android

Набор APK-файлов BadPack затрудняет детектирование троянов для Android

Набор вредоносных APK-файлов, получивший имя «BadPack», затрудняет детектирование зловредов в приложениях для мобильной операционной системы Android. Именно BadPack исследователи винят в последних успешных атаках операторов банковских троянов вроде TeaBot.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/Lm9JIay
via https://ifttt.com/ IFTTT

Wednesday, 17 July 2024

Kaspersky на полгода открыла в США бесплатный доступ к продуктам

Kaspersky на полгода открыла в США бесплатный доступ к продуктам

В качестве прощального подарка пользователям из США «Лаборатория Касперского» решила предоставить бесплатный доступ к своим продуктам в течение шести месяцев. Помимо этого, корпорация дала советы, которые помогут бывшим клиентам защититься от киберугроз.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/UMWXdcY
via https://ifttt.com/ IFTTT

Microsoft будет доставлять обновления Windows 11 маленькими порциями

Microsoft будет доставлять обновления Windows 11 маленькими порциями

Microsoft ближе к концу года готовится представить специальный вид накопительных обновлений для устройств под управлением Windows Server 2025, Windows 11 24H2 и более поздних версий. Задача таких апдейтов — сэкономить пользователям трафик и время при их установке.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/1Y4M8KZ
via https://ifttt.com/ IFTTT

NATO to Establish New Cyber Center in Belgium

NATO will establish a new cyber center to better protect against increasingly sophisticated cyber threats.

The post NATO to Establish New Cyber Center in Belgium appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/stmbkYD
via https://ifttt.com/ IFTTT

UnitedHealth Sticks to 2024 Outlook Despite Strong Quarter With Costs From Massive Cyberattack High

UnitedHealth booked $1.1 billion in total costs from the cyberattack in the second quarter.

The post UnitedHealth Sticks to 2024 Outlook Despite Strong Quarter With Costs From Massive Cyberattack High appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/QFsmzxe
via https://ifttt.com/ IFTTT

Tuesday, 16 July 2024

В кнопочных телефонах Digma объявился бэкдор

В кнопочных телефонах Digma объявился бэкдор

В прошивках кнопочных телефонов Digma найдена закладка, позволяющая сливать на сторону данные устройства и сим-карты, удаленно инициировать прием и отправку СМС и даже регистрироваться в мессенджерах без ведома пользователя.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/g27Jxon
via https://ifttt.com/ IFTTT

Kaspersky Leaving US Following Government Ban

Kaspersky is shutting down operations in the US and laying off employees following the recent Commerce Department ban.

The post Kaspersky Leaving US Following Government Ban appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/Eu7sylk
via https://ifttt.com/ IFTTT

Утёкший токен доступа GitHub подверг опасности ключевые Python-репозитории

Утёкший токен доступа GitHub подверг опасности ключевые Python-репозитории

Исследователи в области кибербезопасности случайно наткнулись на скомпрометированный токен GitHub, который мог открыть привилегированный доступ к основным Python-репозиториям — Python Package Index (PyPI) и Python Software Foundation (PSF).



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/Z018emJ
via https://ifttt.com/ IFTTT

Kaspersky уходит из США после запрета продажи продуктов

Kaspersky уходит из США после запрета продажи продуктов

«Лаборатория Касперского» в ответ на западные санкции приняла решение уйти с рынка США. Напомним, администрация Байдена под предлогом угрозы национальной безопасности запретила продажу продуктов Kaspersky.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/Ybimr2O
via https://ifttt.com/ IFTTT

Monday, 15 July 2024

Генеральным директором КриптоПро стал Станислав Смышляев

Генеральным директором КриптоПро стал Станислав Смышляев

Компания КриптоПро сообщила об изменении в руководящем составе: на должность генерального директора назначен Станислав Смышляев, который ранее был заместителем Натальи Черновой.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/ho5pk8x
via https://ifttt.com/ IFTTT

Почти 10 тыс. веб-ресурсов использовали бренд Ozon для обмана россиян

Почти 10 тыс. веб-ресурсов использовали бренд Ozon для обмана россиян

Специалисты российской компании F.A.C.C.T. и представители маркетплейса Ozon опубликовали интересную статистику: в первом полугодии 2024-го совместными усилиями им удалось заблокировать 9341 мошеннических ресурса и 3621 фишинговый сайт, использующий бренд Ozon для обмана пользователей.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/Mymf4h3
via https://ifttt.com/ IFTTT

Microsoft устранила баг автоматизации службы обновления в Windows 11

Microsoft устранила баг автоматизации службы обновления в Windows 11

Microsoft устранила очередную проблему в Windows 11, вызванную июньскими предварительными обновлениями. Речь идёт о сбоях в работе скриптов автоматизации Windows Update, которые появились после установки KB5039302.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/TLIxh0l
via https://ifttt.com/ IFTTT

Атакующие берут в оборот PoC-эксплойты через 22 минуты после их выхода

Атакующие берут в оборот PoC-эксплойты через 22 минуты после их выхода

Киберпреступникам иногда требуется всего 22 минуты на применение в атаках новых демонстрационных эксплойтов (PoC). Команда Cloudflare Application Security указывает на внушительную оперативность злоумышленников.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/RZljvbF
via https://ifttt.com/ IFTTT

Sunday, 14 July 2024

Google in Advanced Talks to Buy Wiz for $23B: WSJ Report

Google's parent company Alphabet is reportedly in advanced talks to acquire the hotshot Israeli data security startup.

The post Google in Advanced Talks to Buy Wiz for $23B: WSJ Report appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/325DBVz
via https://ifttt.com/ IFTTT

Friday, 12 July 2024

В рунете обнаружена сеть из 570 сайтов по продаже поддельных документов

В рунете обнаружена сеть из 570 сайтов по продаже поддельных документов

Специалисты F.A.C.C.T. нашли в интернете 570 взаимосвязанных сайтов, торгующих поддельными документами: дипломами вузов, справками для военкоматов, свидетельствами о рождении, браке, разводе, смерти. Для их продвижения создан ряд страниц со ссылками.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/jSPXekz
via https://ifttt.com/ IFTTT

Year-Old Veeam Vulnerability Exploited in Fresh Ransomware Attacks

Akira and EstateRansomware cybercrime gangs have been exploiting a year-old Veeam Backup & Replication vulnerability in recent attacks.

The post Year-Old Veeam Vulnerability Exploited in Fresh Ransomware Attacks appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/9ZUaMsn
via https://ifttt.com/ IFTTT

Signal исправил 6-летний баг хранения ключей шифрования в открытом тексте

Signal исправил 6-летний баг хранения ключей шифрования в открытом тексте

Разработчики мессенджера Signal решили наконец повысить безопасность версии приложения для десктопов. В частности, девелоперы поменяли способ хранения ключей шифрования, за что их критиковали с 2018 года.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/yKpxjuE
via https://ifttt.com/ IFTTT

Критическая уязвимость Exim затрагивает 1,5 млн серверов

Критическая уязвимость Exim затрагивает 1,5 млн серверов

Более полутора миллионов почтовых серверов, на которых запущена уязвимая версия Exim, открыты для кибератак, в ходе которых злоумышленники могут направить пользователям вложения с вредоносным кодом.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/XJc2lkx
via https://ifttt.com/ IFTTT

Thursday, 11 July 2024

CISA, FBI Urge Immediate Action on OS Command Injection Vulnerabilities in Network Devices

In response to recent intrusions, CISA and the FBI are urging businesses and device manufacturers to eliminate OS command injection vulnerabilities at the source.

The post CISA, FBI Urge Immediate Action on OS Command Injection Vulnerabilities in Network Devices appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/FYWiDQh
via https://ifttt.com/ IFTTT

Palo Alto Networks Addresses BlastRADIUS Vulnerability, Fixes Critical Bug in Expedition Tool

Palo Alto Networks patched a critical vulnerability in its Expedition tool and addressed the impact of the recently disclosed BlastRADIUS vulnerability.

The post Palo Alto Networks Addresses BlastRADIUS Vulnerability, Fixes Critical Bug in Expedition Tool appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/1rJS0Re
via https://ifttt.com/ IFTTT

Телеграм-боты доставляют пользователям СМС-стилеры для перехвата кодов 2FA

Телеграм-боты доставляют пользователям СМС-стилеры для перехвата кодов 2FA

Специалисты Positive Technologies предупреждают об активности киберпреступников, использующих Telegram в качестве командного центра (C2). В частности, исследователи выявили в мессенджере более тысячи ботов, использующих СМС-стилеры для перехвата кодов аутентификации.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/c3oHWT4
via https://ifttt.com/ IFTTT

Недавно раскрытая критическая PHP-брешь используется в DDoS-атаках

Недавно раскрытая критическая PHP-брешь используется в DDoS-атаках

Сразу несколько киберпреступных групп взяли на вооружение недавно раскрытую критическую уязвимость PHP, которая теперь используется для распространения троянов, вредоносных криптомайнеров и запуска DDoS-атак.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/intwm0e
via https://ifttt.com/ IFTTT

Wednesday, 10 July 2024

It’s Time to Reassess Your Cybersecurity Priorities

A cyber resilience strategy is vital for business continuity and can provide a range of benefits before, during, and after a cyberattack.

The post It’s Time to Reassess Your Cybersecurity Priorities appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/LHoScqO
via https://ifttt.com/ IFTTT

МТС RED: 64% заказчиков не видят достойных российских NGFW

МТС RED: 64% заказчиков не видят достойных российских NGFW

Аналитики МТС RED провели опрос среди своих заказчиков, темой которого стало импортозамещение межсетевых экранов нового поколения (Next-generation firewall, NGFW). Лишь 16% опрошенных завершили переход на российские средства сетевой безопасности.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/VsdLUKR
via https://ifttt.com/ IFTTT

В OpenSSH нашли возможность удалённого выполнения кода

В OpenSSH нашли возможность удалённого выполнения кода

В отдельных версиях OpenSSH нашли новую уязвимость, которая в случае эксплуатации может привести к удалённому выполнению кода. Это уже вторая брешь, раскрытая в наборе программ для шифрования сеансов за полторы недели.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/fFlm2Yc
via https://ifttt.com/ IFTTT

В июле Microsoft закрыла 142 дыры, включая четыре уязвимости нулевого дня

В июле Microsoft закрыла 142 дыры, включая четыре уязвимости нулевого дня

Июльский набор патчей от Microsoft закрыл в общей сложности 142 уязвимости, включая две бреши, которые активно используются в реальных кибератаках, и ещё две с готовым эксплойтом.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/dl1znUZ
via https://ifttt.com/ IFTTT

Tuesday, 9 July 2024

How to Fix a Dysfunctional Security Culture

Moving from a state of indifference about security to a place where users actively champion it can be transformed through a focused effort.

The post How to Fix a Dysfunctional Security Culture appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/aRDA7Lr
via https://ifttt.com/ IFTTT

Обидчики российских главбухов VasyGrek скорешились с автором BurnsRAT

Обидчики российских главбухов VasyGrek скорешились с автором BurnsRAT

Как выяснили в F.A.C.C.T., атакующая российские компании группировка VasyGrek активна как минимум с 2016 года. В погоне за бизнес-аккаунтами ДБО злоумышленники используют коммерческих инфостилеров и RAT, в том числе творения вирусописателя Mr.Burns.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/esCOp23
via https://ifttt.com/ IFTTT

Китайский техногигант Zotac раскрыл данные клиентов в поиске Google

Китайский техногигант Zotac раскрыл данные клиентов в поиске Google

ZOTAC, китайский производитель аппаратной составляющей на базе процессоров NVIDIA и мини-компьютеров, в течение неопределённого времени раскрывал документы с конфиденциальной информацией покупателей.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/XvHrCDz
via https://ifttt.com/ IFTTT

Google продлит поддержку ядра Linux для Android-устройств

Google продлит поддержку ядра Linux для Android-устройств

Google планирует дольше поддерживать релизы ядра Linux, использующиеся в операционной системе Android. Ожидается долгосрочная поддержка (LTS) в течение четырёх лет, что положительно скажется на кибербезопасности любителей зелёного робота.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/90fkbEv
via https://ifttt.com/ IFTTT

Monday, 8 July 2024

CloudSorcerer — новая кибершпионская кампания против российских госструктур

CloudSorcerer — новая кибершпионская кампания против российских госструктур

Злоумышленники провели сложную кибершпионскую кампанию против российских государственных организаций. Специалисты Глобального центра исследований и анализа угроз «Лаборатории Касперского» (GReAT) дали ей имя — CloudSorcerer.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/rEs52uF
via https://ifttt.com/ IFTTT

Девелоперы: Apple блокирует VPN для россиян с iPhone лучше, чем власти

Девелоперы: Apple блокирует VPN для россиян с iPhone лучше, чем власти

С прошлой недели известно, что как минимум два персональных VPN-приложения теперь недоступны в российском сегменте магазина App Store. Apple рассылает разработчикам соответствующие уведомления.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/o1CqhEZ
via https://ifttt.com/ IFTTT

Почти 10 млрд паролей: специалисты сообщают о крупнейшей утечке

Почти 10 млрд паролей: специалисты сообщают о крупнейшей утечке

Исследователи в области кибербезопасности считают, что наткнулись на крупнейшую утечку паролей за всё время. Речь идёт о почти 10 млрд скомпрометированных учётных данных в виде простого текста.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/m1kns0e
via https://ifttt.com/ IFTTT

Данные покупателей алкоголя в сети ВинЛаб выложили в свободный доступ

Данные покупателей алкоголя в сети ВинЛаб выложили в свободный доступ

В Сеть выложили фрагмент таблицы базы данных, содержащей, предположительно, данные покупателей в сети магазинов алкогольных напитков «ВинЛаб».



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/2yvNCJa
via https://ifttt.com/ IFTTT

Saturday, 6 July 2024

Russian-Linked Cybercampaigns put a Bull’s-Eye on France. Their Focus? The Olympics and Elections

Baptiste Robert, a French cybersecurity expert, called on his government – and especially lawmakers – to prepare for the digital threats to come.

The post Russian-Linked Cybercampaigns put a Bull’s-Eye on France. Their Focus? The Olympics and Elections appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/i5XfDnr
via https://ifttt.com/ IFTTT

Friday, 5 July 2024

Some Data Is ‘Breached’ During a Hacking Attack on the Alabama Education Department

Alabama’s education superintendent said some data was breached during a hacking attempt at the State Department of Education.

The post Some Data Is ‘Breached’ During a Hacking Attack on the Alabama Education Department appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/Uxehg3t
via https://ifttt.com/ IFTTT

Kaspersky расскажет об уязвимостях робопротезов на выставке сайнс-арт

Kaspersky расскажет об уязвимостях робопротезов на выставке сайнс-арт

На выставке «Art&Science: Open Bodies», открывающейся 6 июля в музее современного искусства PERMM, эксперт «Лаборатория Касперского» расскажет об уязвимостях робопротезов, бионических имплантов и других устройств, расширяющих физические возможности людей.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/EhSY6cp
via https://ifttt.com/ IFTTT

APT-атака Midnight Blizzard на Microsoft затронула федеральные органы США

APT-атака Midnight Blizzard на Microsoft затронула федеральные органы США

В марте Microsoft сообщала о целевых атаках кибергруппировки Midnight Blizzard (которую они, естественно, относят к «российским хакерам»). Тогда писали, что злоумышленники утащили исходный код, однако теперь прошла информация, что атаки группы затронули и федеральные агентства США.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/pYX8Rtq
via https://ifttt.com/ IFTTT

Новые данные по атаке на Polyfill[.]io: затронуты 380 тысяч хостов

Новые данные по атаке на Polyfill[.]io: затронуты 380 тысяч хостов

Атака на цепочку поставки популярной JavaScript-библиотеки Polyfill[.]io оказалось куда более масштабной, чем эксперты предполагали изначально. Выяснилось, что она затрагивает 380 тысяч хостов на начало июля 2024 года.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/0JEKGxh
via https://ifttt.com/ IFTTT

Thursday, 4 July 2024

Сервис для защиты почты PT Knockin внесли в единый реестр российского ПО

Сервис для защиты почты PT Knockin внесли в единый реестр российского ПО

PT Knockin, сервис для проверки безопасности корпоративной почты от компании Positive Technologies, внесли в единый реестр российского ПО как «средство защиты почтовых систем».



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/gRPunCK
via https://ifttt.com/ IFTTT

Инфостилеры собрали дынные 3324 посетителей сайтов для педофилов

Инфостилеры собрали дынные 3324 посетителей сайтов для педофилов

Вредоносные программы собирающие данные жертв (инфостилеры), помогли выявить тысячи педофилов. Выложенные на площадки дарквеба логи демонстрируют масштабы использования скомпрометированных паролей в полицейских расследованиях.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/KhYryV6
via https://ifttt.com/ IFTTT

Twilio Confirms Data Breach After Hackers Leak 33M Authy User Phone Numbers

Twilio has confirmed a data breach after hackers leaked 33 million phone numbers associated with the Authy app.

The post Twilio Confirms Data Breach After Hackers Leak 33M Authy User Phone Numbers appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/WKyvumE
via https://ifttt.com/ IFTTT

macOS-приложение ChatGPT хранило чаты локально в виде простого текста

macOS-приложение ChatGPT хранило чаты локально в виде простого текста

Совсем недавно компания OpenAI запустила macOS-версию приложения ChatGPT. Интересно, что специалисты уже обнаружили брешь в реализации: все чаты хранились локально в виде простого текста.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/5m3KYGP
via https://ifttt.com/ IFTTT

Wednesday, 3 July 2024

regreSSHion OpenSSH Flaw: Potential Exploitation Attempts Seen, but Mass Attacks Unlikely

The critical OpenSSH vulnerability tracked as regreSSHion and CVE-2024-6387 may already be targeted by attackers, but mass exploitation is unlikely.

The post regreSSHion OpenSSH Flaw: Potential Exploitation Attempts Seen, but Mass Attacks Unlikely appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/IXFWsBr
via https://ifttt.com/ IFTTT

Вышла новая версия X-Config с расширенным списком контролируемого софта

Вышла новая версия X-Config с расширенным списком контролируемого софта

Вышла новая версия российской системы управления безопасностью конфигураций X-Config, в которой разработчики улучшили поиск сетевых ресурсов и задач на проверку, а также оптимизировали фильтрацию свойств ресурсов и дали возможность выгружать отчёты в формате CSV.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/Xi12ctT
via https://ifttt.com/ IFTTT