Friday, 13 January 2023

Fortinet Says Recently Patched Vulnerability Exploited to Hack Governments

Fortinet reported this week that a recently patched vulnerability tracked as CVE-2022-42475 has been exploited in highly targeted attacks aimed at government organizations.

The security hole impacts the FortiOS SSL-VPN and it can allow a remote, unauthenticated hacker to execute arbitrary code or commands using specially crafted requests.

read more



from SecurityWeek RSS Feed https://ift.tt/VaT4g3P
via https://ifttt.com/ IFTTT

Pro-Russian Group DDoS-ing Governments, Critical Infrastructure in Ukraine, NATO Countries

A Pro-Russian cybercrime group named NoName057(16) is actively launching distributed denial-of-service (DDoS) attacks against organizations in Ukraine and NATO countries.

read more



from SecurityWeek RSS Feed https://ift.tt/F9Ea2s4
via https://ifttt.com/ IFTTT

Positive Technologies разрабатывает собственный NGFW

Positive Technologies разрабатывает собственный NGFW

Компания Positive Technologies занимается разработкой собственного межсетевого экрана нового поколения (NGFW), инвестиции в проект оцениваются минимум в 750 млн рублей. NGFW строят с нуля и на собственные деньги. Запуск намечен на конец года.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/1J6AGb7
via https://ifttt.com/ IFTTT

В геймерских роутерах Asus RT-AX82U нашли три уязвимости, одна критическая

В геймерских роутерах Asus RT-AX82U нашли три уязвимости, одна критическая

Исследователи из Cisco Talos опубликовали технические детали трёх опасных уязвимостей, затрагивающих маршрутизаторы для геймеров — Asus RT-AX82U. Эксплуатация этих брешей позволяет обойти аутентификацию и получить полный административный доступ к устройству.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/nLmXSlU
via https://ifttt.com/ IFTTT

Thursday, 12 January 2023

Threema Under Fire After Downplaying Security Research

The developers of the open source secure messaging app Threema have come under fire over their public response to a security analysis conducted by researchers at the Swiss university ETH Zurich.

read more



from SecurityWeek RSS Feed https://ift.tt/UsVPTKt
via https://ifttt.com/ IFTTT

Раскрыты детали бага Chromium-браузеров, позволяющего украсть важные данные

Раскрыты детали бага Chromium-браузеров, позволяющего украсть важные данные

В общий доступ попали подробности уязвимости в Google Chrome и других браузерах, основанных на Chromium. В случае эксплуатации эта брешь позволяет выкрасть файлы, содержащие конфиденциальную информацию.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/9xaOSJ7
via https://ifttt.com/ IFTTT

Severe Vulnerabilities Allow Hacking of Asus Gaming Router

Cisco’s Talos security researchers have published technical information on three severe vulnerabilities impacting Asus RT-AX82U routers.

A Wi-Fi 6 gaming router, the RT-AX82U can be configured via an HTTP server that is running on the local network, but also supports remote management and monitoring.

read more



from SecurityWeek RSS Feed https://ift.tt/0rlUzdq
via https://ifttt.com/ IFTTT

Linux-админы, держитесь: хакеры используют критическую дыру в CWP

Linux-админы, держитесь: хакеры используют критическую дыру в CWP

Киберпреступники пытаются использовать в атаках недавно пропатченную уязвимость в Control Web Panel (CWP). С помощью эксплойта атакующие могут повысить права и выполнить вредоносный код на затронутых серверах.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/uyxM856
via https://ifttt.com/ IFTTT

Злоумышленники импровизируют на фишинге

Злоумышленники импровизируют на фишинге

В новогодние каникулы случился вал тематического фишинга. Аферисты начали отходить от веерных рассылок и типовых схем и теперь практикуют индивидуальный подход к каждой жертве. Основными инструментами становятся вскрытые аккаунты реальных пользователей.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/mFvYps6
via https://ifttt.com/ IFTTT

Ростелеком всерьез взялся за сервисы управления данными

Ростелеком всерьез взялся за сервисы управления данными

“Ростелеком” выводит направление, разрабатывающее сервисы управления данными, в отдельный бизнес. Подобные разработки от ушедших из России SAP и Oracle используют консалтинговые компании. Компанию “Тдата” создали в конце года, ее возглавил один из топ-менеджеров оператора.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/VBH0dw4
via https://ifttt.com/ IFTTT

Злодеи обходят защитные средства с помощью старой дыры в Windows-драйвере

Злодеи обходят защитные средства с помощью старой дыры в Windows-драйвере

Киберпреступная группа, которую отслеживают под именем Scattered Spider, начала эксплуатировать старую уязвимость в драйвере Intel Ethernet для систем Windows. С помощью этой бреши злоумышленники пытаются пробраться в системы телекоммуникационных компаний.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/Tgur3AF
via https://ifttt.com/ IFTTT

Wednesday, 11 January 2023

251k Impacted by Data Breach at Insurance Firm Bay Bridge Administrators

Third-party administrator of insurance products Bay Bridge Administrators (BBA) is informing roughly 250,000 individuals that their personal information might have been compromised in a September 2022 data breach.

read more



from SecurityWeek RSS Feed https://ift.tt/vTVPKU9
via https://ifttt.com/ IFTTT

Unpatchable Hardware Vulnerability Allows Hacking of Siemens PLCs

Researchers at firmware security company Red Balloon Security have discovered a potentially serious vulnerability affecting many of Siemens’ programmable logic controllers (PLCs).

read more



from SecurityWeek RSS Feed https://ift.tt/ujqsPbK
via https://ifttt.com/ IFTTT

Лицензионный софт Intel снова доступен россиянам

Лицензионный софт Intel снова доступен россиянам

Компания Intel открыла доступ к загрузке софта для своей продукции клиентам из России. Эта опция была закрыта с 25 февраля 2022 года. Под блок попали и зарубежные офисы, оставшиеся в России. При этом о полноценном возвращении Intel на отечественный рынок речи не идет.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/0KQolVz
via https://ifttt.com/ IFTTT

EU Tells TikTok Chief To Respect Data Privacy Laws

The European Union warned online giant TikTok on Tuesday to respect EU law and ensure the safety of European users' data, as the video-sharing app's CEO met with top officials in Brussels.

read more



from SecurityWeek RSS Feed https://ift.tt/KfaCDOx
via https://ifttt.com/ IFTTT

Первые патчи 2023-го: Microsoft устранила в Winodws 97 дыр, включая 0-day

Первые патчи 2023-го: Microsoft устранила в Winodws 97 дыр, включая 0-day

Специалисты Microsoft не стали тянуть после праздников, подготовив для пользователей Windows новые патчи. В этот раз разработчики устранили в общей сложности 97 проблем, одна из которых уже используется в кибератаках для обхода песочницы браузера.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/JLTb2We
via https://ifttt.com/ IFTTT

Tuesday, 10 January 2023

Власти США построят ИИ-песочницу для оттачивания навыков киберобороны

Власти США построят ИИ-песочницу для оттачивания навыков киберобороны

Американское Агентство по кибербезопасности и защите инфраструктуры (CISA) и директорат науки и технологий в составе Министерства внутренней безопасности США запустили проект по созданию новой среды аналитики, способной ускорить принятие решений по защите инфраструктуры в условиях быстро меняющегося ландшафта киберугроз.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/aQ3c0wY
via https://ifttt.com/ IFTTT

К весне количество DDoS-атак в России может вырасти на 300%

К весне количество DDoS-атак в России может вырасти на 300%

Уже к весне 2023 года количество DDoS-атак на российский бизнес может увеличиться на 300%, побив рекорды 2022 года. Тогда насчитали больше миллиона инцидентов. Самыми опасными в новом году станут атаки на внутренние платформы организаций.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/YuDvyqW
via https://ifttt.com/ IFTTT

Windows 7 Extended Security Updates, Windows 8.1 Reach End of Support

Today, on January 10, 2023, Windows 7 Extended Security Updates (ESU) and Windows 8.1 have reached their end of support dates.

read more



from SecurityWeek RSS Feed https://ift.tt/1wq9VxT
via https://ifttt.com/ IFTTT

VALL-E от Microsoft имитирует любой голос по трем секундам аудиопримера

VALL-E от Microsoft имитирует любой голос по трем секундам аудиопримера

Microsoft презентовала ИИ-модель, способную преобразовать текст в голос, который ей дали послушать всего 3 секунды. Получается очень похоже на оригинал, к тому же VALL-E (именно так назвали программу) умеет копировать интонации и добавлять естественные шумы. В “широкий прокат” VALL-E не пойдет, пока не придумают антипрограмму, способную распознавать робота.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/XBDE0IJ
via https://ifttt.com/ IFTTT

На Авито, Ozon и Wildberries продают дешевый пиратский AutoCAD и Photoshop

На Авито, Ozon и Wildberries продают дешевый пиратский AutoCAD и Photoshop

На Ozon, Wildberries и “Авито” появилось специализированное корпоративное ПО. Чаще всего речь идет о пиратских версиях софта Autodesk и Adobe. Некоторые продавцы обещают доступ к лицензионным копиям под аккаунтом “недружественных” фирм.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/cwiTHWs
via https://ifttt.com/ IFTTT

Продавцы наркотиков в даркнете используют кастомные Android-приложения

Продавцы наркотиков в даркнете используют кастомные Android-приложения

Онлайн-продавцы, торгующие нелегальными веществами в даркнете, теперь используют кастомные Android-приложения. Собственный софт помогает преступникам повысить конфиденциальность и уйти с радаров правоохранителей.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/Ybeh3sp
via https://ifttt.com/ IFTTT

Monday, 9 January 2023

CISA Notifies Hitachi Energy Customers of High-Severity Vulnerabilities

The US Cybersecurity and Infrastructure Security Agency (CISA) published advisories last week to inform organizations using Hitachi Energy products about several recently addressed critical and high-severity vulnerabilities.

read more



from SecurityWeek RSS Feed https://ift.tt/1oJkOsi
via https://ifttt.com/ IFTTT

Вредоносные PyPI-пакеты используют туннели Cloudflare для обхода файрволов

Вредоносные PyPI-пакеты используют туннели Cloudflare для обхода файрволов

Злоумышленники запустили очередную кампанию против пользователей репозитория Python Package Index (PyPI). В этот раз киберпреступники загрузили шесть вредоносных пакетов, доставляющих в системы разработчиков инфостилеры.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/pGa5f0T
via https://ifttt.com/ IFTTT

Фейковые VSCode-расширения используются в атаках на разработчиков

Фейковые VSCode-расширения используются в атаках на разработчиков

Специалисты Aqua обратили внимание на интересный вектор атаки, которым злоумышленники пользуются в новых кампаниях, нацеленных на разработчиков и цепочки поставок софта. В магазин расширений для Visual Studio Code загружаются вредоносные копии.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/ZAUJOuB
via https://ifttt.com/ IFTTT

С 10 января Windows 7 не будет получать патчи для критических уязвимостей

С 10 января Windows 7 не будет получать патчи для критических уязвимостей

Версии Windows 7 Professional и Enterprise с завтрашнего дня не будут получать патчи для критических и опасных уязвимостей. Таким образом, подходит к концу программа дополнительной поддержки этих ОС — Extended Security Update (ESU).



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/T3Bxd6m
via https://ifttt.com/ IFTTT

Microsoft напоминает: поддержка Windows Server 2012 закончится в октябре

Microsoft напоминает: поддержка Windows Server 2012 закончится в октябре

Microsoft напомнила пользователям и сисадминам о скором прекращении поддержки систем Windows Server 2012 и Windows Server 2012 R2. Ранее корпорация продлила срок жизни этих версий, но всё подойдёт к концу 10 октября.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/2aTbGMe
via https://ifttt.com/ IFTTT

UEFI-дыры Qualcomm угрожают устройствам Microsoft, Lenovo, Samsung

UEFI-дыры Qualcomm угрожают устройствам Microsoft, Lenovo, Samsung

Множество устройств от таких техногигантов, как Microsoft, Lenovo, Samsung и др., содержат уязвимости из-за дырявой UEFI-прошивки в чипах Qualcomm Snapdragon. Сам производитель уже выпустил патчи, поэтому осталось только их установить.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/1XHSqrm
via https://ifttt.com/ IFTTT

Friday, 6 January 2023

Злодеи выкрали токены сотрудников Slack, добрались до репозиториев кода

Злодеи выкрали токены сотрудников Slack, добрались до репозиториев кода

Владельцы корпоративного мессенджера Slack сообщили о киберинциденте, в ходе которого злоумышленникам удалось утащить содержимое ряда частных репозиториев исходного кода. В компании подчеркнули, что взлом никак не затронул клиентов.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/CfzMJR7
via https://ifttt.com/ IFTTT

Qualcomm UEFI Flaws Expose Microsoft, Lenovo, Samsung Devices to Attacks

Many devices made by Microsoft, Lenovo, Samsung and likely others are affected by potentially serious UEFI firmware vulnerabilities in Qualcomm Snapdragon chips.

read more



from SecurityWeek RSS Feed https://ift.tt/Ap03Q8w
via https://ifttt.com/ IFTTT

В WhatsApp добавили поддержку прокси для обхода блокировок

В WhatsApp добавили поддержку прокси для обхода блокировок

С пятого января разработчики WhatsApp ввели новую функциональную возможность, позволяющую пользователям подключаться к мессенджеру через прокси-сервера. Новая фича пригодится гражданам стран, власти которых блокируют доступ к WhatsApp, а также поможет в моменты сбоев подключения.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/yNlsSjm
via https://ifttt.com/ IFTTT

Инструмент для уведомления об ошибках Windows используется в кибератаках

Инструмент для уведомления об ошибках Windows используется в кибератаках

Киберпреступники начали использовать инструмент Windows Problem Reporting (WerFault.exe) в Windows для загрузки вредоносной программы в память ОС. Напомним, что WerFault.exe предназначен для сообщения об ошибках в работе операционной системы и установленных программ.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/TWN6hiQ
via https://ifttt.com/ IFTTT

More Political Storms for TikTok After US Government Ban

TikTok mobile app risks

read more



from SecurityWeek RSS Feed https://ift.tt/taT0zrM
via https://ifttt.com/ IFTTT

Thursday, 5 January 2023

Zoho Urges ManageEngine Users to Patch Serious SQL Injection Vulnerability

Zoho this week announced patches for a high-severity SQL injection vulnerability in ManageEngine Password Manager Pro, PAM360, and Access Manager Plus.

ManageEngine is an enterprise software solution offering management capabilities for endpoints, enterprise services, identity and access, IT operations, and security information and events.

read more



from SecurityWeek RSS Feed https://ift.tt/tkgHRUE
via https://ifttt.com/ IFTTT

16 Car Makers and Their Vehicles Hacked via Telematics, APIs, Infrastructure

Car hacking research

A group of seven security researchers have discovered numerous vulnerabilities in vehicles from 16 car makers, including bugs that allowed them to control car functions and start or stop the engine.

read more



from SecurityWeek RSS Feed https://ift.tt/aCo1kdT
via https://ifttt.com/ IFTTT

Burger Chain Five Guys Discloses Data Breach Impacting Job Applicants

US burger chain Five Guys has disclosed a data breach impacting job applicants, and the company may be facing a lawsuit over the cybersecurity incident.

Five Guys appears to have started informing customers on December 29, when it also notified state authorities about the incident.

read more



from SecurityWeek RSS Feed https://ift.tt/VURktrJ
via https://ifttt.com/ IFTTT

Play Ransomware Group Used New Exploitation Method in Rackspace Attack

The recent ransomware attack targeting Rackspace was conducted by a cybercrime group named Play using a new exploitation method, the cloud company revealed this week.

read more



from SecurityWeek RSS Feed https://ift.tt/RYnOdae
via https://ifttt.com/ IFTTT

Wednesday, 4 January 2023

Операторы LockBit отправили детской больнице дешифратор с извинениями

Операторы LockBit отправили детской больнице дешифратор с извинениями

В конце 2022 года банда кибервымогателей, управляющая вредоносом LockBit, атаковала детскую больницу в Торонто — SickKids. На праздниках создатели шифровальщика решили вспомнить про совесть и отправили персоналу медучреждения декриптор с извинениями.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/kDd3WV7
via https://ifttt.com/ IFTTT

Virtual Insanity: Protecting the Immersive Online World

Virtual World

read more



from SecurityWeek RSS Feed https://ift.tt/BPJGp0v
via https://ifttt.com/ IFTTT

NIST Finalizes Cybersecurity Guidance for Ground Segment of Space Operations

The National Institute of Standards and Technology (NIST) has published the final version of its guidance on applying the Cybersecurity Framework to the ground segment of space operations, specifically satellite command and control.

read more



from SecurityWeek RSS Feed https://ift.tt/19hqiJe
via https://ifttt.com/ IFTTT

Wabtec Says Personal Information Compromised in Ransomware Attack

Rail systems and locomotive manufacturer Wabtec has started sending notification letters to individuals whose personal information was stolen in a ransomware attack last year.

The US-based firm provides railway equipment, systems, and services worldwide and has offices in the Americas, Australia, and Europe. The company has roughly 27,000 employees.

read more



from SecurityWeek RSS Feed https://ift.tt/fzLtvHP
via https://ifttt.com/ IFTTT

High-Severity Command Injection Flaws Found in Fortinet's FortiTester, FortiADC

Cybersecurity solutions provider Fortinet this week announced patches for several vulnerabilities across its product portfolio and informed customers about a high-severity command injection bug in FortiADC.

read more



from SecurityWeek RSS Feed https://ift.tt/bFGLH4q
via https://ifttt.com/ IFTTT

Hacker Selling Data Allegedly Stolen From Volvo Cars Following Ransomware Attack

A hacker is offering to sell data allegedly stolen from Swedish vehicle manufacturer Volvo Cars following a ransomware attack carried out in late December.

read more



from SecurityWeek RSS Feed https://ift.tt/qWvRiAc
via https://ifttt.com/ IFTTT

Новый shc-вредонос для Linux устанавливает в системы криптомайнер XMRig

Новый shc-вредонос для Linux устанавливает в системы криптомайнер XMRig

Исследователи из AhnLab Security Emergency Response Center (ASEC) наткнулись на новую вредоносную программу для Linux, созданную с помощью shc (shell script compiler, компилятора сценариев оболочки). Задача вредоноса — развернуть в атакованных системах криптомайнер.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/L4P5pyF
via https://ifttt.com/ IFTTT

Tuesday, 3 January 2023

Researcher Says Google Paid $100k Bug Bounty for Smart Speaker Vulnerabilities

Security researcher Matt Kunze says Google paid him a $107,500 bug bounty reward for responsibly reporting vulnerabilities in the Google Home Mini smart speaker.

The issues, the researcher says, could have been exploited by an attacker within wireless proximity to create a rogue account on the device and then perform various actions.

read more



from SecurityWeek RSS Feed https://ift.tt/x6nXc3I
via https://ifttt.com/ IFTTT

The Impact of Geopolitics on CPS Security

The world changed fundamentally during the pandemic. Businesses were affected profoundly as they were forced to undergo digital transformation quickly to survive. And for organizations that were able to truly excel at it, digital transformation became a differentiating advantage. Of course, shareholders clearly saw the cost and competitive advantages of digital transformation and there is no turning back. 

read more



from SecurityWeek RSS Feed https://ift.tt/xPMOQYU
via https://ifttt.com/ IFTTT

Новый Linux-бэкдор использует уязвимости в 30 плагинах для WordPress

Новый Linux-бэкдор использует уязвимости в 30 плагинах для WordPress

Киберпреступники атакуют сайты на WordPress с помощью нового Linux-бэкдора. Для проникновения и заражения ранее неизвестный вредонос эксплуатирует уязвимости более чем в двадцати плагинах и темах.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/Domks7B
via https://ifttt.com/ IFTTT

Critical Vulnerabilities Patched in Synology Routers

Taiwan-based networking and storage solutions provider Synology has informed customers about the availability of patches for several critical vulnerabilities, including flaws likely exploited recently at the Pwn2Own hacking contest.

read more



from SecurityWeek RSS Feed https://ift.tt/rU4BOJb
via https://ifttt.com/ IFTTT

Malware Delivered to PyTorch Users in Supply Chain Attack

Last week’s nightly builds of the open source machine learning framework PyTorch were injected with malware following a supply chain attack.

Now part of the Linux Foundation umbrella, PyTorch is based on the Torch library and is used for applications in computer vision and natural language processing fields.

read more



from SecurityWeek RSS Feed https://ift.tt/KPwe7lo
via https://ifttt.com/ IFTTT

Google to Pay Indiana $20 Million to Resolve Privacy Suit

Google will pay Indiana $20 million to resolve the state’s lawsuit against the technology giant over allegedly deceptive location tracking practices, state Attorney General Todd Rokita announced.

read more



from SecurityWeek RSS Feed https://ift.tt/p6Jw15s
via https://ifttt.com/ IFTTT