Friday, 11 November 2022

В ноутбуках Lenovo устранили опасные дыры в интерфейсе UEFI

В ноутбуках Lenovo устранили опасные дыры в интерфейсе UEFI

Китайский техногигант Lenovo устранил три уязвимости в аппаратном интерфейсе UEFI. Бреши, позволяющие отключить функцию безопасной загрузки (UEFI Secure Boot), затрагивают серии ноутбуков Yoga, IdeaPad и ThinkBook.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/fL5FSge
via https://ifttt.com/ IFTTT

Группировка Worok прячет новый вредонос в PNG-файле

Группировка Worok прячет новый вредонос в PNG-файле

Киберпреступная группировка Worok начала прятать вредоносную программу в PNG-изображениях (стеганография). Пробравшись на устройство жертвы, вредонос крадёт важную информацию, а способ его доставки не вызывает алертов защитных программ.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/jU6I1f8
via https://ifttt.com/ IFTTT

Thursday, 10 November 2022

Analysis of Russian Cyberspy Attacks Leads to Discovery of Windows Vulnerability

An analysis of the numerous LDAP queries that Russian cyberespionage group APT29 had made to the Active Directory system has led to the discovery of a vulnerability in Windows’ ‘credential roaming’ functionality.

read more



from SecurityWeek RSS Feed https://ift.tt/U2TJGDe
via https://ifttt.com/ IFTTT

Новый вредонос StrelaStealer крадет учетки из Outlook и Thunderbird

Новый вредонос StrelaStealer крадет учетки из Outlook и Thunderbird

В дикой природе обнаружен не известный ранее инфостилер, которого интересуют только ключи от почтовых ящиков. Вредоносы этого класса обычно крадут данные из различных приложений — браузеров, FTP- и VPN-клиентов, криптокошельков, Steam. Новобранец с кодовым именем StrelaStealer ищет в системе лишь Outlook и Thunderbird.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/Ffd0cze
via https://ifttt.com/ IFTTT

Ransomware Gang Offers to Sell Files Stolen From Continental for $50 Million

A notorious ransomware group is offering to sell files allegedly stolen from German car parts giant Continental for $50 million.

read more



from SecurityWeek RSS Feed https://ift.tt/no3rPxs
via https://ifttt.com/ IFTTT

ABB Oil and Gas Flow Computer Hack Can Prevent Utilities From Billing Customers

Oil and gas flow computers and remote controllers made by Swiss industrial technology firm ABB are affected by a serious vulnerability that could allow hackers to cause disruptions and prevent utilities from billing their customers, according to industrial cybersecurity firm Claroty.

read more



from SecurityWeek RSS Feed https://ift.tt/kDLrafl
via https://ifttt.com/ IFTTT

Apple прикрывает безлимитный AirDrop протестующим

Apple прикрывает безлимитный AirDrop протестующим

Apple ограничила работу AirDrop на iPhone, проданных в Китае. В новой версии iOS 16.1.1 отправлять файлы “не контактам” можно только в течение 10 минут. Функциональность добавили после того, как его стала активно использовать местная оппозиция.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/8xGnXuj
via https://ifttt.com/ IFTTT

Google закрыла 10 дыр в Chrome 107 и выплатила исследователям $45 000

Google закрыла 10 дыр в Chrome 107 и выплатила исследователям $45 000

На этой неделе Google выпустила уже 107-ю версию браузера Chrome. Разработчики устранили десять уязвимостей, включая шесть опасных брешей, о которых компании сообщили сторонние исследователи в области кибербезопасности.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/edstjLY
via https://ifttt.com/ IFTTT

Wednesday, 9 November 2022

Бесплатно и точка: школьники взломали бывший Макдональдс

Бесплатно и точка: школьники взломали бывший Макдональдс

Подростки нашли уязвимость в терминале самообслуживания одного из ресторанов быстрого питания “Вкусно и точка”. Сотрудники бывшей сети Макдональдс заметили взлом не сразу. В итоге школьники бесплатно питались месяц, заказав бургеров на 12 тысяч рублей.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/sV8PoXw
via https://ifttt.com/ IFTTT

Intel, AMD Address Many Vulnerabilities With Patch Tuesday Advisories

Intel and AMD have announced fixes for many vulnerabilities on this Patch Tuesday, including for flaws that have been assigned a ‘high severity’ rating.

Intel

read more



from SecurityWeek RSS Feed https://ift.tt/1IWXS6Y
via https://ifttt.com/ IFTTT

Bringing Bots and Fraud to the Boardroom

Security and fraud leaders need to speak the language of the board to translate security and fraud risks into monetary risks to the business 

read more



from SecurityWeek RSS Feed https://ift.tt/FfQvVGz
via https://ifttt.com/ IFTTT

Крупный сбой у Uber и Yandex Go

Крупный сбой у Uber и Yandex Go

Пользователи сервисов Yandex Go и Uber по всему миру не могут вызвать такси. Проблемы фиксируют в России, Беларуси и Дубае. Агрегаторы выдают ошибку. Официальных комментариев пока нет.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/3vP0NIG
via https://ifttt.com/ IFTTT

Сервис Yappy от Газпром-медиа опроверг взлом и утечку

Сервис Yappy от Газпром-медиа опроверг взлом и утечку

В российском аналоге TikTok — сервисе Yappy — заявили, что слитые в Сеть данные неактуальны и обезличены. Про утечку 2 млн строк стало известно накануне. По одной из версий, взломщики могли получить доступ к аккаунту администратора.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/pj4HekM
via https://ifttt.com/ IFTTT

Ботнет Cloud9 контролирует Google Chrome удалённо с помощью расширений

Ботнет Cloud9 контролирует Google Chrome удалённо с помощью расширений

В Сети появился новый ботнет Cloud9, специализирующийся на браузере Google Chrome. Его операторы используют вредоносные расширения для кражи аккаунтов, фиксации нажатий клавиш, внедрения рекламных объявлений и JavaScript-кода, а также для запуска DDoS.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/2MLzhai
via https://ifttt.com/ IFTTT

Tuesday, 8 November 2022

Законопроект о едином операторе цифровой рекламы отправят в корзину

Законопроект о едином операторе цифровой рекламы отправят в корзину

Власти услышали рынок. Скандальный законопроект о создании единого оператора цифровой рекламы решили “завернуть”. Сегодня-завтра его должны вынести на второе чтение в Госдуме, чтобы отклонить.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/OJRqaM3
via https://ifttt.com/ IFTTT

Google Patches High-Severity Privilege Escalation Vulnerabilities in Android

Rolling out this week, Android’s November 2022 security updates patch over 40 vulnerabilities, including multiple high-severity escalation of privilege bugs.

read more



from SecurityWeek RSS Feed https://ift.tt/BApbWjJ
via https://ifttt.com/ IFTTT

US Seizes $3.4 Billion in Bitcoin Stolen From Silk Road

The US government announced Monday it had seized $3.4 billion in bitcoin from a real estate developer who stole the cryptocurrency from the dark web marketplace Silk Road a decade ago.

read more



from SecurityWeek RSS Feed https://ift.tt/PMDf1Jx
via https://ifttt.com/ IFTTT

Минцифры собирает VPN госструктур и банков

Минцифры собирает VPN госструктур и банков

Минцифры запросило отчеты о VPN-сервисах, которые используют “Роскосмос”, “Ростех”, “Ростелеком”, “Газпром” и крупные банки. Компания должна указать название и тип VPN, систему, интернет-ресурсы, город и регион. В Минцифры объясняют опрос “проработкой плана” на экстренный случай.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/uT3AlHb
via https://ifttt.com/ IFTTT

Microsoft начала показывать рекламу в меню выхода из Windows 11

Microsoft начала показывать рекламу в меню выхода из Windows 11

Microsoft решила использовать меню выхода из системы Windows 11 для продвижения ряда своих продуктов. В результате теперь пользователи видят рекламу, когда нажимают на иконку профиля в меню «Старт».



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/f8ibThp
via https://ifttt.com/ IFTTT

Сервис для сканирования URL URLScan сливает конфиденциальные данные

Сервис для сканирования URL URLScan сливает конфиденциальные данные

Специалисты по кибербезопасности предупреждают, что веб-сервис urlscan[.]io сливает конфиденциальную информацию. Напомним, что задача URLScan — сканировать веб-сайты и выявлять подозрительные либо вредоносные URL.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/A4N0VGl
via https://ifttt.com/ IFTTT

Monday, 7 November 2022

В постах разъяренных американцев нашли российский след

В постах разъяренных американцев нашли российский след

Американские исследователи в области кибербезопасности выявили серию российских информационных операций, направленных на то, чтобы повлиять на выборы в США и подорвать поддержку Украины. Ботов под видом “разъяренных американцев” связывают с Агентством интернет-исследований.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/8AmVxws
via https://ifttt.com/ IFTTT

Nation-State Hacker Attacks on Critical Infrastructure Soar: Microsoft

According to Microsoft’s 2022 Digital Defense Report, nation-state hacker attacks on critical infrastructure have soared, largely due to Russian cyber operations targeting Ukraine and its allies.

read more



from SecurityWeek RSS Feed https://ift.tt/KVIpv78
via https://ifttt.com/ IFTTT

Medibank Confirms Data Breach Impacts 9.7 Million Customers

Australian health insurer Medibank today confirmed that the data of 9.7 million customers was compromised in a recent cyberattack.

The incident was identified on October 12, before threat actors could deploy file-encrypting ransomware, but not before they stole data from the company’s systems.

read more



from SecurityWeek RSS Feed https://ift.tt/kwy7lHT
via https://ifttt.com/ IFTTT

Мошенники стали выманивать компенсации мобилизованных

Мошенники стали выманивать компенсации мобилизованных

Мошенники звонят родственникам мобилизованных и предлагают “зафиксировать” выплаты на безопасном счете. О новой схеме обмана рассказали в крупном банке. Пока таких случаев немного, но эксперты призывают сохранять бдительность.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/DH7S9kv
via https://ifttt.com/ IFTTT

Ворующий данные вредонос RomCom маскируется под SolarWinds и KeePass

Ворующий данные вредонос RomCom маскируется под SolarWinds и KeePass

Киберпреступная группировка RomCom использует вредоносные версии популярного софта для заражения пользователей трояном, открывающим удалённый доступ к устройству. Зловред маскируют под менеджер паролей KeePass, инструмент для пентеста SolarWinds и PDF Reader Pro.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/ZGVcxaq
via https://ifttt.com/ IFTTT

Госслужащие США часто пользуются смартфонами с дырявой версией Android

Госслужащие США часто пользуются смартфонами с дырявой версией Android

Новый отчёт исследователей из Lookout гласит, что половина мобильных устройств на Android, которыми пользуются американские госслужащие, работают на устаревшей версии операционной системы. Как результат — сотни незакрытых уязвимостей, которые можно использовать в кибератаках.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/KVAycQR
via https://ifttt.com/ IFTTT

Saturday, 5 November 2022

Новая атака на цепочку поставок: десятки пакетов PyPI грузят инфостилер

Новая атака на цепочку поставок: десятки пакетов PyPI грузят инфостилер

Исследователи из стартапа Phylum обнаружили в каталоге PyPI около 30 пакетов, доставляющих инфостилер W4SP. По состоянию на 1 ноября вредоносный софт суммарно собрал свыше 5700 загрузок.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/vY6zwqG
via https://ifttt.com/ IFTTT

Surveillance 'Existential' Danger of Tech: Signal Boss

The mysticism that has allowed tech firms to make billions of dollars from surveillance is finally clearing, the boss of encrypted messaging app Signal told AFP.

read more



from SecurityWeek RSS Feed https://ift.tt/tCj8Trf
via https://ifttt.com/ IFTTT

Friday, 4 November 2022

Video: ESG - CISO's Guide to an Emerging Risk Cornerstone

CISO Webinar - ESG Risks

read more



from SecurityWeek RSS Feed https://ift.tt/bI4P98H
via https://ifttt.com/ IFTTT

Cloud-Native Application Security Firm Apiiro Raises $100 Million

Cloud-native application security provider Apiiro this week announced that it has raised $100 million in Series B funding. To date, the company has raised $135 million.

The new funding round was led by General Catalyst, with additional participation from Greylock and Kleiner Perkins.

read more



from SecurityWeek RSS Feed https://ift.tt/u1mVBYy
via https://ifttt.com/ IFTTT

Ransomware Group Threatens to Leak Data Stolen From Car Parts Giant Continental

The notorious LockBit ransomware group is threatening to publish files allegedly stolen from German car parts giant Continental.

On its Tor-based leak website, the group says all files — the exact quantity of data or its type is not being specified — will be published on November 4, three hours after the publication of this article.

read more



from SecurityWeek RSS Feed https://ift.tt/mFjpqRr
via https://ifttt.com/ IFTTT

Black Basta Ransomware Linked to FIN7 Cybercrime Group

The highly active Black Basta ransomware has been linked by cybersecurity firm Sentinel One to the notorious Russian cybercrime group known as FIN7.

read more



from SecurityWeek RSS Feed https://ift.tt/u6zIwhM
via https://ifttt.com/ IFTTT

Cyberattack Causes Trains to Stop in Denmark

Trains stop due to cyberattack

read more



from SecurityWeek RSS Feed https://ift.tt/KBZe4L1
via https://ifttt.com/ IFTTT

Thursday, 3 November 2022

Splunk Patches 9 High-Severity Vulnerabilities in Enterprise Product

Splunk announced on November 2 the release of a new set of quarterly patches for Splunk Enterprise, which include fixes for nine high-severity vulnerabilities.

read more



from SecurityWeek RSS Feed https://ift.tt/jZq0z59
via https://ifttt.com/ IFTTT

Фишеры выкрали внутренние данные Dropbox благодаря халатному сотруднику

Фишеры выкрали внутренние данные Dropbox благодаря халатному сотруднику

Представители компании Dropbox, владеющей одноимённым файловым хостингом, сообщили о киберинциденте. Злоумышленникам удалось выкрасть код из 130 репозиториев и получить доступ к GitHub-аккаунту с помощью украденных у сотрудника учётных данных.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/M4h2YfQ
via https://ifttt.com/ IFTTT

Checkmk Vulnerabilities Can Be Chained for Remote Code Execution

Researchers at code security firm Sonar Source have shared details on multiple Checkmk vulnerabilities that could be chained together to execute code remotely, without authentication.

read more



from SecurityWeek RSS Feed https://ift.tt/prxVtNi
via https://ifttt.com/ IFTTT

Сервис Whoosh частично остановил утечку данных миллионов пользователей

Сервис Whoosh частично остановил утечку данных миллионов пользователей

Сотрудник кикшерингового сервиса Whoosh нарушил правила безопасности. В результате хакеры получили доступ к миллионам телефонов, адресов и неполных номеров банковских карт клиентов. Теперь им могут звонить мошенники.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/w0ypXnD
via https://ifttt.com/ IFTTT

В России могут создать реестр недружественных правообладателей

В России могут создать реестр недружественных правообладателей

В Совете федерации обсуждают единый реестр недружественных правообладателей. В него включат компании, которые поддерживают санкции. В список могут попасть разработчики софта, иностранные киностудии, издательства.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/vEhQWmM
via https://ifttt.com/ IFTTT

Wednesday, 2 November 2022

US Charges 8 People Over Cybercrime, Tax Fraud Scheme

The United States Department of Justice this week announced charges against eight individuals for their participation in a racketeering (RICO) conspiracy that involved hacking and tax fraud.

read more



from SecurityWeek RSS Feed https://ift.tt/rTkHPYp
via https://ifttt.com/ IFTTT

OpenSSL устранил две распиаренные уязвимости, но всё не так страшно

OpenSSL устранил две распиаренные уязвимости, но всё не так страшно

Обновления OpenSSL касаются уязвимостей в криптографической библиотеке с открытым исходным кодом. Дыры могли привести к DoS-атаке и удаленному выполнению кода. Вторжение грозило семи тысячам хостов по всему миру.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/4OYc7mb
via https://ifttt.com/ IFTTT

US Electric Cooperatives Awarded $15 Million to Expand ICS Security Capabilities

The US Department of Energy has awarded $15 million to the National Rural Electric Cooperative Association (NRECA) in an effort to help electric cooperatives expand their cybersecurity capabilities for industrial control systems (ICS).

read more



from SecurityWeek RSS Feed https://ift.tt/viWtuJK
via https://ifttt.com/ IFTTT

CISA Urges Organizations to Implement Phishing-Resistant MFA

The US Cybersecurity and Infrastructure Security Agency (CISA) has published guidance on how organizations can protect against phishing and other threats by implementing phishing-resistant multi-factor authentication (MFA) and number matching in MFA applications.

read more



from SecurityWeek RSS Feed https://ift.tt/GmskQXv
via https://ifttt.com/ IFTTT

Роскомнадзор заказал сервис по ловле дипфейков

Роскомнадзор заказал сервис по ловле дипфейков

Роскомнадзор заинтересовался разработкой НИУ ИТМО в области распознавания лжи по видеозаписи. В ведомстве допускают, что систему могут использовать для выявления “дипфейков”. Решение пока только на английском языке.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/f9LC3wn
via https://ifttt.com/ IFTTT

Hackers Stole Source Code, Personal Data From Dropbox Following Phishing Attack

Dropbox revealed on November 1 that it recently suffered a data breach where malicious actors gained access to some source code and personal information belonging to employees and customers.

read more



from SecurityWeek RSS Feed https://ift.tt/uUorihp
via https://ifttt.com/ IFTTT

Tuesday, 1 November 2022

Bed Bath & Beyond Investigating Data Breach After Employee Falls for Phishing Attack

Bed Bath & Beyond revealed last week in an SEC filing that it recently suffered a data breach after an employee fell victim to a phishing attack.

read more



from SecurityWeek RSS Feed https://ift.tt/DEIsAUQ
via https://ifttt.com/ IFTTT

Минцифры не будет давить на уехавших из России специалистов

Минцифры не будет давить на уехавших из России специалистов

Компании должны сами определять, может ли сотрудник, уехавший из России, работать удаленно. Максут Шадаев выступил на форуме по информационным технологиям. Министр также рассказал о спецсчетах по легализации зарубежного ПО и требовании использовать отечественные мессенджеры.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/MAblBpe
via https://ifttt.com/ IFTTT

US Gov Issues Supply Chain Security Guidance for Software Suppliers

The Cybersecurity and Infrastructure Security Agency (CISA), the National Security Agency (NSA), and the Office of the Director of National Intelligence (ODNI) this week released the second part of a three-part joint guidance on securing the software supply chain.

read more



from SecurityWeek RSS Feed https://ift.tt/O49vHFN
via https://ifttt.com/ IFTTT

Engineering Workstations Used as Initial Access Vector in Many ICS/OT Attacks: Survey

Organizations are more confident in their ability to detect an OT breach

read more



from SecurityWeek RSS Feed https://ift.tt/lAbqdRX
via https://ifttt.com/ IFTTT

32% российских компаний не проверяют софт на защищённость

32% российских компаний не проверяют софт на защищённость

Специалисты «РТК-Солар» изучили вопрос защищённости софта в российских организациях и пришли к выводу, что 32% компаний не проверяют разрабатываемые и используемые программы на защищённость.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/U02z8YF
via https://ifttt.com/ IFTTT

Хватит и трех: Минцифры выбирает приоритетные ОС

Хватит и трех: Минцифры выбирает приоритетные ОС

Astra Linux, ОС “Альт” и “Ред ОС” — Минцифры определило три приоритетные операционные системы, которые будет поддерживать и развивать. Российских вендоров могут обязать адаптировать под них свои программы.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/WUbLceN
via https://ifttt.com/ IFTTT