Monday, 3 August 2020

Google Analysis of Zero-Days Exploited in 2019 Finds 'Detection Bias'

Google Project Zero last week released a report on the vulnerabilities exploited in attacks in 2019, and its researchers have drawn some interesting conclusions regarding the detection of zero-days.

read more



from SecurityWeek RSS Feed https://ift.tt/3fqu4Qb
via https://ifttt.com/ IFTTT

Foreign Threats Loom Ahead of US Presidential Election

As the Nov. 3 presidential vote nears, there are fresh signs that the nation’s electoral system is again under attack from foreign adversaries.

read more



from SecurityWeek RSS Feed https://ift.tt/3hXdA3q
via https://ifttt.com/ IFTTT

Средняя кампания фишинга длится 21 час — от первой до последней жертвы

Средняя кампания фишинга длится 21 час — от первой до последней жертвы

Команда исследователей в области кибербезопасности, в которую вошли сотрудники Google, PayPal и Samsung, целый год анализировали фишинговые атаки и изучали, как пользователи взаимодействуют с поддельными страницами. В итоге эксперты поделились интересной статистикой.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/3k8ijS3
via https://ifttt.com/ IFTTT

Bitcoin Transactions Led FBI to Twitter Hackers

Court documents made public last week by U.S. authorities following the announcement of charges against three individuals allegedly involved in the recent Twitter attack revealed how some of the hackers were identified by investigators.

read more



from SecurityWeek RSS Feed https://ift.tt/3k29gC9
via https://ifttt.com/ IFTTT

Microsoft to Keep Exploring TikTok Deal After Talks With Trump

Microsoft announced Sunday it would continue talks to acquire the US operations of popular video-sharing app TikTok, after meeting with President Donald Trump who seemingly backed off his earlier threats to ban the Chinese-owned platform.

read more



from SecurityWeek RSS Feed https://ift.tt/30niIbh
via https://ifttt.com/ IFTTT

How drones affect your threat model

Most security leaders are unlikely to have drones on the list of threats they need to defend against on the cyber or physical security front. Drones can, however, introduce new risks that organizations need to recognize and address proactively, say security experts, even if an organization isn’t using them.

To read this article in full, please click here

(Insider Story)

from CSO Online Physical Security https://ift.tt/33iMyj6
via https://ifttt.com/ IFTTT

Компания Garmin получила дешифратор (заплатила вымогателям $10 млн)

Компания Garmin получила дешифратор (заплатила вымогателям $10 млн)

Исследователи в области безопасности выяснили, что компания Garmin, недавно пострадавшая от атаки шифровальщика WastedLocker, получила ключ для расшифровки файлов. Есть мнение, что производитель «умных» часов и GPS-навигаторов заплатил за дешифратор.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/2PnieLO
via https://ifttt.com/ IFTTT

Chrome будет вводить данные карт с помощью биометрической аутентификации

Chrome будет вводить данные карт с помощью биометрической аутентификации

Google представил ряд нововведений в Chrome по части безопасности и аутентификации. Улучшения коснулись функции автозаполнения (Autofill). Согласно замыслу, новые возможности позволят более безопасно работать с автоматическим вводом данных платёжных карт.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/33l7hD1
via https://ifttt.com/ IFTTT

Задержаны подростки, стоявшие за крупнейшим взломом в истории Twitter

Задержаны подростки, стоявшие за крупнейшим взломом в истории Twitter

Три подростка (17, 19 и 22 лет) были задержаны по подозрению в недавнем взломе Twitter, серьёзно пошатнувшем социальную площадку. По данным следствия, молодые люди одновременно атаковали несколько популярных Twitter-аккаунтов, а уже спустя считаные минуты продвигали криптоскам с помощью этих учётных записей.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/39OlTMa
via https://ifttt.com/ IFTTT

Правительственные сайты США использовались для редиректа на порносайты

Правительственные сайты США использовались для редиректа на порносайты

В очередной кампании кибермошенники использовали уязвимости вида «открытый редирект» (open redirect), найденные на правительственных американских сайтах, для перенаправления посетителей на порнографические ресурсы.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/3i02niB
via https://ifttt.com/ IFTTT

Оператор шифровальщика GandCrab задержан в Белоруссии

Оператор шифровальщика GandCrab задержан в Белоруссии

Правоохранителям удалось задержать одного из операторов программы-вымогателя GandCrab. В соответствующем мероприятии принимали участие спецслужбы Румынии и Великобритании. Личность обвиняемого пока не раскрывается, однако Министерство внутренних дел Белоруссии заявило, что киберпреступником является 31-летний житель Гомеля.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/39SlcRW
via https://ifttt.com/ IFTTT

Saturday, 1 August 2020