Wednesday, 10 August 2022

Процессоры AMD уязвимы перед новым вектором атаки — SQUIP

Процессоры AMD уязвимы перед новым вектором атаки — SQUIP

Команда специалистов опубликовала исследование, описывающее первый вектор атаки по сторонним каналам, в котором задействована очередь планировщика в современных процессорах. В случае с CPU от AMD атаку назвали “SQUIP”.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/VhM6FGQ
via https://ifttt.com/ IFTTT

AEPIC Leak — новый вектор атаки на процессоры Intel, сливающий данные

AEPIC Leak — новый вектор атаки на процессоры Intel, сливающий данные

Группа исследователей выявила новый вектор атаки на процессоры Intel. Если злоумышленник воспользуется этим методом, в его руки может попасть конфиденциальная информация.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/o1ZmWXN
via https://ifttt.com/ IFTTT

Microsoft устранила 121 уязвимость, 17 критических, 2 — 0-day

Microsoft устранила 121 уязвимость, 17 критических, 2 — 0-day

Вчера был второй вторник августа, а это значит, что Microsoft выпустила очередной ежемесячный набор обновлений. В этот раз разработчики устранили в общей сложности 121 уязвимость, среди которых были и 0-day.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/k7Y8BRg
via https://ifttt.com/ IFTTT

Microsoft закрыла двухлетнюю 0-day DogWalk во всех версиях Windows

Microsoft закрыла двухлетнюю 0-day DogWalk во всех версиях Windows

Microsoft выпустила патчи, устраняющие опасную уязвимость нулевого дня (0-day), эксплойт для которой уже выложили в открытый доступ. Киберпреступники вовсю используют брешь в атаках, поэтому лучше не тянуть с установкой апдейтов.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/kz95SvY
via https://ifttt.com/ IFTTT

Jury Finds Ex-Twitter Worker Spied for Saudi Royals

Twitter Image

read more



from SecurityWeek RSS Feed https://ift.tt/BgZIo9z
via https://ifttt.com/ IFTTT

Tuesday, 9 August 2022

Exploit Code Published for Critical VMware Security Flaw

The race to mitigate a gaping authentication bypass vulnerability in VMware Workspace ONE Access, Identity Manager and vRealize Automation products just got a lot more urgent.

read more



from SecurityWeek RSS Feed https://ift.tt/plOS8hc
via https://ifttt.com/ IFTTT

Robinhood Crypto Penalized $30M for Violating NY Cybersecurity Regulations

Robinhood Crypto fined over cybersecurity failures

read more



from SecurityWeek RSS Feed https://ift.tt/Ct7RsnI
via https://ifttt.com/ IFTTT

Power Electronics Manufacturer Semikron Targeted in Ransomware Attack

German power electronics manufacturer Semikron revealed this week that it has been targeted in a cyberattack.

Semikron, which employs 3,000 people across 24 subsidiaries worldwide, makes power modules and systems. Its products are used in motor drives, industrial automation systems, as well as other application areas.

read more



from SecurityWeek RSS Feed https://ift.tt/UPJF52T
via https://ifttt.com/ IFTTT

Thoma Bravo to Acquire Ping Identity for $2.8 Billion

Enterprise identity and access management firm Ping Identity (NYSE: PING) announced Wednesday that it has agreed to be acquired by private equity (PE) firm Thoma Bravo for roughly $2.8 billion in cash.

read more



from SecurityWeek RSS Feed https://ift.tt/oP3RCiE
via https://ifttt.com/ IFTTT

Cybersecurity Financing Declined in Q2 2022, But Investors Optimistic

Cybersecurity financing declined in the second quarter of 2022, but investors are optimistic and believe the economic downturn can represent an opportunity.

read more



from SecurityWeek RSS Feed https://ift.tt/OkLKqJM
via https://ifttt.com/ IFTTT

Cybersecurity M&A Roundup: 39 Deals Announced in July 2022

July 2022 cybersecurity M&A roundup

A total of 39 cybersecurity-related mergers and acquisitions were announced in July 2022.

read more



from SecurityWeek RSS Feed https://ift.tt/gJi2m48
via https://ifttt.com/ IFTTT

Monday, 8 August 2022

Уязвимость Twitter позволила собрать данные 5,4 млн пользователей

Уязвимость Twitter позволила собрать данные 5,4 млн пользователей

Представители площадки Twitter сообщили, что некая уязвимость нулевого дня (0-day) использовалась для привязки телефонных номеров и адресов электронной почты к аккаунтам пользователей соцсети.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/rGPosHT
via https://ifttt.com/ IFTTT

Китайская кибергруппа шпионит за российской оборонкой

Китайская кибергруппа шпионит за российской оборонкой

Китайские киберпреступники в начале года несколько раз атаковали государственные и оборонные учреждения России, стран Восточной Европы и Афганистана. Для шпионажа группировка использовала фишинговые письма.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/nBoiN0X
via https://ifttt.com/ IFTTT

Greece Flies Russian Money Launderer to US: Lawyer

Greece has extradited a Russian money launderer to the US, hours after his release from a French jail, his lawyer said Friday.

read more



from SecurityWeek RSS Feed https://ift.tt/wOK6cyD
via https://ifttt.com/ IFTTT

Хакеры активно ищут инсайдеров в российских компаниях

Хакеры активно ищут инсайдеров в российских компаниях

Количество предложений сливать данные российских компаний изнутри выросло в четыре раза. “Офферы” размещают в даркнете и Telegram. Вознаграждение инсайдера равно четырем окладам, а возможный штраф не превышает 20 тысяч рублей.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/8Qpw6Vz
via https://ifttt.com/ IFTTT

Новый шифровальщик GwisinLocker атакует как Windows, так и Linux ESXi

Новый шифровальщик GwisinLocker атакует как Windows, так и Linux ESXi

Новое семейство программ-вымогателей, получившее имя “GwisinLocker”, атакует организации сферы здравоохранения, а также промышленный сектор и фармацевтические компании. Вредонос может шифровать, как Windows, так и Linux, включая поддержку серверов VMware ESXi и виртуальных машин.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/PltTOW5
via https://ifttt.com/ IFTTT

Браузер DuckDuckGo теперь блокирует скрипты отслеживания от Microsoft

Браузер DuckDuckGo теперь блокирует скрипты отслеживания от Microsoft

Разработчики браузера DuckDuckGo сообщили, что программа будет блокировать сторонние скрипты Microsoft, используемые для отслеживания действий пользователей в Сети. Ранее эти трекеры игнорировались из-за соглашения между двумя компаниями.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/uLqNcTf
via https://ifttt.com/ IFTTT

Кибершпионы используют новый Android-вредонос Dracarys

Кибершпионы используют новый Android-вредонос Dracarys

Две группы кибершпионов — “Bitter APT” и APT36 (“Transparent Tribe”) — используют новую вредоносную программу для мобильных устройств на Android. О свежей киберугрозе рассказала Meta (организация признана экстремистской, ее деятельность запрещена в России).



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/tqhkPsK
via https://ifttt.com/ IFTTT

Saturday, 6 August 2022

Twitter Breach Exposed Anonymous Account Owners

A vulnerability in Twitter’s software that exposed an undetermined number of owners of anonymous accounts to potential identity compromise last year was apparently exploited by a malicious actor, the social media company said Friday.

read more



from SecurityWeek RSS Feed https://ift.tt/5ySaIOg
via https://ifttt.com/ IFTTT

Friday, 5 August 2022

C2 из коробки: Dark Utilities привлекает всё больше киберпреступников

C2 из коробки: Dark Utilities привлекает всё больше киберпреступников

Развивающийся сервис, получивший имя Dark Utilities, уже успел привлечь три тысячи киберпреступников, поскольку предоставляет командный пункт (C2) для управления скомпрометированными системами. О набирающем популярность сервисе рассказали исследователи из Cisco Talos.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/PntpEXO
via https://ifttt.com/ IFTTT

Traffic Light Protocol 2.0 Brings Wording Improvements, Label Changes

The Forum of Incident Response and Security Team (FIRST) announced on Thursday the release of Traffic Light Protocol version 2.0, which brings important updates to the widely used sensitive information classification system.

read more



from SecurityWeek RSS Feed https://ift.tt/ApiMGqd
via https://ifttt.com/ IFTTT

Zimbra Credential Theft Vulnerability Exploited in Attacks

The US Cybersecurity and Infrastructure Security Agency (CISA) informed organizations on Thursday that a recently patched vulnerability affecting the Zimbra enterprise email solution has been exploited in attacks.

read more



from SecurityWeek RSS Feed https://ift.tt/86dNfkb
via https://ifttt.com/ IFTTT

ФАС просит отложить до сентября поправки о едином операторе рекламы

ФАС просит отложить до сентября поправки о едином операторе рекламы

Федеральная антимонопольная служба попросила аппарат правительства не форсировать подготовку поправок к законопроекту о едином операторе цифровой рекламы. В Москве и Санкт-Петербурге предлагает его вообще не принимать.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/t5pgVql
via https://ifttt.com/ IFTTT

В Сеть выложили резервную копию базы данных соискателей работы в Пятерочке

В Сеть выложили резервную копию базы данных соискателей работы в Пятерочке

В открытый доступ попали PostgreSQL-дампы, предположительно, официального сайта с вакансиями торговой сети “Пятерочка”. Слили два файла: сами вакансии и откликнувшихся на них соискателей. Базы датируются ноябрем прошлого года.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/0tLpPM5
via https://ifttt.com/ IFTTT

Новый ботнет-рэпер для Linux брутфорсит SSH-серверы

Новый ботнет-рэпер для Linux брутфорсит SSH-серверы

Обнаруженный на днях ботнет “RapperBot” с середины июня 2022 года проводит брутфорс-атаки на SSH-серверы Linux. За основу авторы вредоноса взяли троян Mirai, изменив ряд его особенностей (например, бесконтрольное распространение на максимально доступное число устройств).



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/ziTyxea
via https://ifttt.com/ IFTTT

В VPN-клиенте Kaspersky для Windows нашли уязвимость, патч уже готов

В VPN-клиенте Kaspersky для Windows нашли уязвимость, патч уже готов

Специалисты компании Synopsys выявили уязвимость в Kaspersky VPN Secure Connection для Windows. В случае эксплуатации эта брешь позволяет атакующему повысить права до уровня администратора и получить контроль над устройством жертвы.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/WcQduRi
via https://ifttt.com/ IFTTT

Thursday, 4 August 2022

Taiwan Govt Websites Attacked During Pelosi Visit

Major Taiwanese government websites were temporarily forced offline by cyber attacks believed to be linked to China and Russia during US House Speaker Nancy Pelosi's visit to the island, Taipei said Thursday.

read more



from SecurityWeek RSS Feed https://ift.tt/FSPdlpo
via https://ifttt.com/ IFTTT

VirusTotal Data Shows How Malware Distribution Leverages Legitimate Sites, Apps

Google-owned malware analysis service VirusTotal has published a report showing how threat actors abuse trust to bypass defenses and deliver their malware.

According to data collected by VirusTotal, legitimate websites and applications are often leveraged for malware delivery.

read more



from SecurityWeek RSS Feed https://ift.tt/NZG6wbY
via https://ifttt.com/ IFTTT

Ради фана: юный хакер загрузил шифровальщик в PyPI-репозиторий

Ради фана: юный хакер загрузил шифровальщик в PyPI-репозиторий

Школьник-хакер из Вероны (что в Италии) в очередной раз продемонстрировал разработчикам, насколько важно уделять особое внимание тому, что ты скачиваешь из публичных репозиториев. Юный пакостник загрузил в репозиторий PyPI скрипты шифровальщика.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/eDEx2ob
via https://ifttt.com/ IFTTT

Яндекс Диск используется в целевых кибератаках на российский ТЭК

Яндекс Диск используется в целевых кибератаках на российский ТЭК

Хакеры начали использовать Яндекс Диск в атаках на российские медиаресурсы и топливно-энергетические компании. Речь о группировке АРТ31, которую считают китайской. Эксперты рекомендуют “не витать в облаках” без антивируса.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/7pExmf6
via https://ifttt.com/ IFTTT

Smart App Control в Windows 11 теперь блокирует опасные файлы ISO, LNK

Smart App Control в Windows 11 теперь блокирует опасные файлы ISO, LNK

Защитная функция Smart App Control (SAC), реализованная в Windows 11, теперь может блокировать отдельные типы файлов, которые в последнее время использовались в фишинговых кампаниях. Напомним, что задача Smart App Control — мешать работе киберугроз на уровне процессов.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/Hc5imtz
via https://ifttt.com/ IFTTT

Операторы RAT-вредоноса Woody атакуют российскую ОАК

Операторы RAT-вредоноса Woody атакуют российскую ОАК

Неизвестная киберпреступная группа атакует российские организации. В этой компании злоумышленники используют новую вредоносную программу, позволяющую удаленно красть информацию с зараженного устройства.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/tSw6Ln5
via https://ifttt.com/ IFTTT

Wednesday, 3 August 2022

Hacking Fears Delay UK's Conservative Leadership Vote

Hacking Fears Delay UK's Conservative Leadership Vote

read more



from SecurityWeek RSS Feed https://ift.tt/C8a1J6I
via https://ifttt.com/ IFTTT

Минцифры предлагает год хранить данные о звонках с подменных номеров

Минцифры предлагает год хранить данные о звонках с подменных номеров

Минцифры предлагает увеличить до года срок хранения данных о звонках с подменных номеров. До этого речь шла о шести месяцах. Сотовые операторы опасаются, что платить за это снова придется им.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/GSEcX5N
via https://ifttt.com/ IFTTT

Microsoft Defender теперь лучше ловит программы-вымогатели в Windows 11

Microsoft Defender теперь лучше ловит программы-вымогатели в Windows 11

Новая тестовая сборка Windows 11, которую Microsoft опубликовала в бета-канале, отличается интересными функциональными возможностями встроенной защитной программы Microsoft Defender для конечной точки (Microsoft Defender for Endpoint): теперь корпоративный антивирус успешнее блокирует атаки программ-вымогателей.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/Sw75xcQ
via https://ifttt.com/ IFTTT

Уязвимость ParseThru затрагивает приложения на Golang

Уязвимость ParseThru затрагивает приложения на Golang

Специалисты израильской компании Oxeye выявили новую уязвимость в Golang-приложениях. Брешь, получившая имя ParseThru, может использоваться для получения несанкционированного доступа к облачным приложениям.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/eakSvQf
via https://ifttt.com/ IFTTT

Вышел Google Chrome 104 с патчами для 27 уязвимостей

Вышел Google Chrome 104 с патчами для 27 уязвимостей

Google выпустила новую версию Chrome под номером 104, в которой разработчики закрыли 27 уязвимостей. В настоящее время релиз доступен для всех поддерживаемых операционных систем, включая мобильные устройства на Android и iOS.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/9w3vg4V
via https://ifttt.com/ IFTTT

Google закрыла в Android RCE-уязвимость с вектором атаки по Bluetooth

Google закрыла в Android RCE-уязвимость с вектором атаки по Bluetooth

Google выпустила очередную серию патчей для устройств, работающих на Android. Разработчики устранили около 30 уязвимостей, среди которых есть и критическая брешь, позволяющая удаленно выполнить код по Bluetooth.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/Sd7xFck
via https://ifttt.com/ IFTTT

Tuesday, 2 August 2022

Google Patches Critical Android Flaw Allowing Remote Code Execution via Bluetooth

Google on Monday published a security bulletin describing the latest round of patches for the Android operating system. Three dozen vulnerabilities have been fixed, including a critical issue that can be exploited for remote code execution over Bluetooth.

read more



from SecurityWeek RSS Feed https://ift.tt/bL9AfUQ
via https://ifttt.com/ IFTTT

Аппарат Медведева: страницу Вконтакте зампреда Совбеза взломали

Аппарат Медведева: страницу Вконтакте зампреда Совбеза взломали

Страница зампреда Совета безопасности Дмитрия Медведева во “ВКонтакте” была взломана. Об этом сообщил помощник Медведева. В ночь на 2 августа “на стене” появился пространный пост, посвященный действиям России на постсоветском пространстве.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/jJNdYPy
via https://ifttt.com/ IFTTT

Buhtrap рассылает кейлогер от имени Федеральной службы судебных приставов

Buhtrap рассылает кейлогер от имени Федеральной службы судебных приставов

Специалисты компании BI.ZONE зафиксировали очередную кампанию известной киберпреступной группы Buhtrap. Злоумышленники рассылают троян в письмах, замаскированных под уведомления от Федеральной службы судебных приставов.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/beu2pUm
via https://ifttt.com/ IFTTT

Luxembourg Energy Company Hit by Ransomware

A known ransomware group has taken credit for a cyberattack on Creos, a company that owns and manages electricity networks and natural gas pipelines in Luxembourg.

read more



from SecurityWeek RSS Feed https://ift.tt/V1fXxYn
via https://ifttt.com/ IFTTT

Спустя 4 года наконец вышла новая стабильная версия Winamp

Спустя 4 года наконец вышла новая стабильная версия Winamp

Авторы знаменитого медиапроигрывателя Winamp выпустили новую версию спустя четыре года разработки. Таким образом, программа официально вышла из статуса «бета». Winamp успел полюбиться многим ещё в те времена, когда о стриминговых платформах никто ничего не слышал, а пользователи поглощали музыку в MP3-формате.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/vgCl7UI
via https://ifttt.com/ IFTTT

Chromium-браузеры позволяют слить данные через синхронизацию закладок

Chromium-браузеры позволяют слить данные через синхронизацию закладок

Bruggling — новый вектор слива данных из скомпрометированной системы, в котором используется функция синхронизации закладок в Chromium-браузерах. Эксперты уже представили proof-of-concept (PoC).



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/eRCspjL
via https://ifttt.com/ IFTTT

Monday, 1 August 2022

Больше не тайна: вступил в силу закон о передаче налоговых данных

Больше не тайна: вступил в силу закон о передаче налоговых данных

Если ФНС предоставляет третьим лицам сведения о налогоплательщике с его согласия, это не будет считаться разглашением налоговой тайны. Сегодня вступают в силу поправки в налоговый кодекс. Подавать согласие нужно онлайн.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/AaMJT6C
via https://ifttt.com/ IFTTT

Morocco Detains Frenchman Wanted in US Over Cybercrime: Police Source

Morocco has detained a 21-year-old French national wanted by the United States for alleged involvement in cybercrime, a police source in the kingdom told AFP on Friday, confirming media reports.

read more



from SecurityWeek RSS Feed https://ift.tt/kKl9EzX
via https://ifttt.com/ IFTTT

Операторы LockBit используют Windows Defender для загрузки Cobalt Strike

Операторы LockBit используют Windows Defender для загрузки Cobalt Strike

Операторы вредоносной программы LockBit версии 3.0 используют командную строку антивирусной программы Windows Defender для загрузки «маячков» Cobalt Strike на скомпрометированные системы и обхода защитных средств.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/ciBX5Ya
via https://ifttt.com/ IFTTT

Обход блокировки макросов: вредоносные документы доставляют в контейнерах

Обход блокировки макросов: вредоносные документы доставляют в контейнерах

Киберпреступники встраивают документы Office с активированными макросами в файлы контейнеров (архивы, образы дисков), что позволяет им обходить недавно реализованный механизм блокировки макросов в Microsoft Office.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/p9s8QbN
via https://ifttt.com/ IFTTT

Минцифры предлагает пропускать на режимные объекты по биометрии

Минцифры предлагает пропускать на режимные объекты по биометрии

Минцифры предложило использовать Единую биометрическую систему (ЕБС) при входе на промышленные, оборонные, атомные, ядерные, оружейные объекты и субъекты КИИ. Мера точно поднимет спрос на услуги ЕБС, но не факт, что повысит безопасность, считают эксперты.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/KIZ78nG
via https://ifttt.com/ IFTTT

17 Android-приложений в Google Play Store загружали банковский троян

17 Android-приложений в Google Play Store загружали банковский троян

Киберпреступники запустили кампанию, в которой используются с виду безобидные приложения для Android. На самом же деле этот софт, доступный в официальном магазине Google Play Store, заражает мобильные устройства банковским трояном.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/aAbTKtk
via https://ifttt.com/ IFTTT