Monday, 3 October 2016

Exploit Kits Take Cyberattacks to the Masses. But They're Preventable.

Exploit Kits Can be Stopped When the Proper Steps are Taken

read more



from SecurityWeek RSS Feed http://ift.tt/2dkRtIR
via https://ifttt.com/ IFTTT

DNS Data Can Help Attackers Deanonymize Tor Users

Researchers have disclosed a theoretical attack scenario that could allow global or semi-global adversaries to leverage Domain Name System (DNS) traffic to deanonymize Tor users.

read more



from SecurityWeek RSS Feed http://ift.tt/2dDS3wt
via https://ifttt.com/ IFTTT

Обзор инцидентов безопасности за прошлую неделю

Краткий обзор главных событий в мире ИБ за период с 26 сентября по 2 октября 2016 года.

from Новости - SecurityLab.ru http://ift.tt/2dLL2dG
via https://ifttt.com/ IFTTT

Ученые разработали новый метод деанонимизации пользователей Tor

Техника предполагает анализ DNS-трафика из выходных узлов Tor.

from Новости - SecurityLab.ru http://ift.tt/2cWWlAJ
via https://ifttt.com/ IFTTT

Researchers Break MarsJoke Ransomware Encryption

Victims infected with the MarsJoke ransomware can now decrypt their files; researchers cracked the encryption in the CTB-Locker lookalike last week.

from Threatpost | The first stop for security news http://ift.tt/2cWVzUz
via https://ifttt.com/ IFTTT

ЦБР планирует придать своему стандарту в области ИБ статус обязательного

ЦБР планирует придать своему стандарту в области ИБ статус обязательного

Банк России планирует придать своему стандарту в области информационной безопасности статус обязательного, заявил первый зампред ЦБ Георгий Лунтовский в ходе инвестиционного форума в Сочи.



from Новости информационной безопасности - Anti-Malware.ru http://ift.tt/2dLEVpz
via https://ifttt.com/ IFTTT

Атака S&T позволяет определить текст, набранный во время разговора по Skype

Ученые разработали алгоритм машинного обучения, способный по ряду характеристик определить, какая клавиша была нажата.

from Новости - SecurityLab.ru http://ift.tt/2d7W4c3
via https://ifttt.com/ IFTTT

Hacker Releases Source Code of IoT Malware Mirai

A hacker has released the source code of Mirai, the Internet of Things (IoT) malware used to launch massive distributed denial-of-service (DDoS) attacks against the websites of journalist Brian Krebs and hosting provider OVH.

read more



from SecurityWeek RSS Feed http://ift.tt/2dorsES
via https://ifttt.com/ IFTTT

Вредонос DressCode обнаружен в свыше 3 тыс. Android-приложений

Троян представляет значительную угрозу для корпоративных сетей.

from Новости - SecurityLab.ru http://ift.tt/2dlM55K
via https://ifttt.com/ IFTTT

Опубликован исходный код трояна Mirai

Публикация исходника повлечет за собой появление большого числа ботнетов из IoT-устройств.

from Новости - SecurityLab.ru http://ift.tt/2dlIEMc
via https://ifttt.com/ IFTTT

Неизвестные атаковали Центр киберкомандования Южной Кореи

Злоумышленник выявил и проэксплуатировал уязвимость в сервере.

from Новости - SecurityLab.ru http://ift.tt/2dxjtqv
via https://ifttt.com/ IFTTT

Sunday, 2 October 2016

Yahoo позволяет iOS Mail иметь доступ к аккаунту даже после смены пароля

Пользователи, которые хотят сбросить пароли Yahoo! также должны видеть список приложений и устройств, имеющих доступ к этим сервисам, так как почта iOS будет иметь доступ даже после смены пароля, утверждают исследователи.


http://ift.tt/2d6uQm2


from VirusInfo - Другие новости http://ift.tt/2dC9RYN
via https://ifttt.com/ IFTTT

Cisco забыли удалить отладочный интерфейс из программного обеспечения

Cisco непреднамеренно оставила критическую уязвимость в своих устройствах безопасности, забыв удалить внутренний интерфейс для тестирования из версий программного обеспечения, предоставляемых клиентам.


http://ift.tt/2cVpoVv


from VirusInfo - Другие новости http://ift.tt/2diQV6d
via https://ifttt.com/ IFTTT

Вредонос Tofsee теперь распространяется через спам

Как сообщила компания Cisco в четверг, вредоносная программа Tofsee прекратила свое распространение через набор эксплоитов RIG и теперь использует для этих целей спам.


http://ift.tt/2djsNgz


from VirusInfo - Другие новости http://ift.tt/2dC8oBI
via https://ifttt.com/ IFTTT

Банковский троян Dridex получил улучшенный метод шифрования

Печально известный банковский троян Dridex начал использовать новую тактику и более продвинутый метод шифрования. Также троян использует обфускацию, чтобы помешать анализу.


http://ift.tt/2djjkpB


from VirusInfo - Другие новости http://ift.tt/2diRQ6w
via https://ifttt.com/ IFTTT

Yahoo позволяет iOS Mail иметь доступ к аккаунту даже после смены пароля

Yahoo позволяет iOS Mail иметь доступ к аккаунту даже после смены пароля

Пользователи, которые хотят сбросить пароли Yahoo! также должны видеть список приложений и устройств, имеющих доступ к этим сервисам, так как почта iOS будет иметь доступ даже после смены пароля, утверждают исследователи.



from Новости информационной безопасности - Anti-Malware.ru http://ift.tt/2d6uQm2
via https://ifttt.com/ IFTTT

Cisco забыли удалить отладочный интерфейс из программного обеспечения

Cisco забыли удалить отладочный интерфейс из программного обеспечения

Cisco непреднамеренно оставила критическую уязвимость в своих устройствах безопасности, забыв удалить внутренний интерфейс для тестирования из версий программного обеспечения, предоставляемых клиентам.



from Новости информационной безопасности - Anti-Malware.ru http://ift.tt/2cVpoVv
via https://ifttt.com/ IFTTT

Вредонос Tofsee теперь распространяется через спам

Вредонос Tofsee теперь распространяется через спам

Как сообщила компания Cisco в четверг, вредоносная программа Tofsee прекратила свое распространение через набор эксплоитов RIG и теперь использует для этих целей спам.



from Новости информационной безопасности - Anti-Malware.ru http://ift.tt/2djsNgz
via https://ifttt.com/ IFTTT

Банковский троян Dridex получил улучшенный метод шифрования

Банковский троян Dridex получил улучшенный метод шифрования

Печально известный банковский троян Dridex начал использовать новую тактику и более продвинутый метод шифрования. Также троян использует обфускацию, чтобы помешать анализу.



from Новости информационной безопасности - Anti-Malware.ru http://ift.tt/2djjkpB
via https://ifttt.com/ IFTTT

Правительство США лишилось контроля над интернетом

ICANN больше не будет согласовывать свои функции с вышеуказанными с властями США.

from Новости - SecurityLab.ru http://ift.tt/2dmsDEr
via https://ifttt.com/ IFTTT

Saturday, 1 October 2016

United States set to Hand Over Control of the Internet to ICANN Today

Since the foundation of the Internet, a contract has been handed over to the United States Commerce Department under which the department had given authority to regulate the Internet. After 47 years, this contract ends tonight at midnight EDT i.e. Saturday, October 1st, 2016. If you think that the United States owns the Internet, then you're wrong. It doesn't. Founded in 1998, non-profit


from The Hacker News http://ift.tt/2dtzwWs
via https://ifttt.com/ IFTTT

Brazilian Hackers Using RDP to Spread Xpan Ransomware

Brazilian cybercriminals are expanding their tactics and have recently adopted ransomware as a new means of attack, Kaspersky Lab reveals.

read more



from SecurityWeek RSS Feed http://ift.tt/2dEsOyj
via https://ifttt.com/ IFTTT

Uh oh, Yahoo! Data Breach May Have Hit Over 1 Billion Users

The massive data breach that Yahoo! confirmed to the world last week is claimed by the company to have been carried out by a "state-sponsored actor" in 2014, which exposed the accounts of at least 500 Million Yahoo users. But, now it seems that Yahoo has downplayed a mega data breach and triying to hide it's own security blunder. Recently the information security firm InfoArmor that analyzed


from The Hacker News http://ift.tt/2dfdXLg
via https://ifttt.com/ IFTTT

ЛК помогает жертвам Polyglot бесплатно вернуть доступ к файлам

Пользователи, пострадавшие от программы-шифровальщика Polyglot, теперь могут вернуть доступ к файлам благодаря бесплатному инструменту дешифровки RannohDecryptor, который выпустила «Лаборатория Касперского».

http://ift.tt/2djCMCb


from VirusInfo - Другие новости http://ift.tt/2drTOj9
via https://ifttt.com/ IFTTT

Хакерская группа Vendetta Brothers атакует PoS-системы в США

Специалисты FireEye опубликовали*детальный отчет*о деятельности хакерской группировки Vendetta Brothers, которая состоит всего из двух человек. Пара хакеров, известных под псевдонимами Insider и p0s3id0n, атакует PoS-системы и банкоматы в Финляндии, Швеции, Норвегии, Дании и США.

http://ift.tt/2dFSUxa


from VirusInfo - Другие новости http://ift.tt/2d2JAlS
via https://ifttt.com/ IFTTT

SWIFT стимулирует банки к повышению уровня информационной безопасности

Система SWIFTобъявила о введении собственного стандарта безопасности, а также о реализации системы контроля выполнения этого стандарта. Объявленный набор требований включает в себя 16 контролей и станет обязательным к исполнению для всех клиентов, подключенных к SWIFT , в том числе для тех, кто подключен через бюро обслуживания SWIFT.

http://ift.tt/2cHnzIl


from VirusInfo - Другие новости http://ift.tt/2drVjOf
via https://ifttt.com/ IFTTT