Tuesday, 12 September 2023

Уязвимость механизма пересылки Gmail и Outlook грозит спуфингом отправителя

Уязвимость механизма пересылки Gmail и Outlook грозит спуфингом отправителя

В нескольких реализациях функции автоматической пересылки писем выявлены уязвимости, позволяющие обойти защиту и подделать домен отправителя. Проблема затрагивает тысячи организаций, доверивших отправку своей почты Microsoft, Apple либо Google.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/T19ZBJq
via https://ifttt.com/ IFTTT

Google Patches Chrome Zero-Day Reported by Apple, Spyware Hunters

Google has released a Chrome 116 security update to patch CVE-2023-4863, the fourth Chrome zero-day vulnerability documented in 2023.

The post Google Patches Chrome Zero-Day Reported by Apple, Spyware Hunters appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/G6OR7Bo
via https://ifttt.com/ IFTTT

Вектор атаки WiKI-Eve позволяет украсть пароль пользователя по Wi-Fi

Вектор атаки WiKI-Eve позволяет украсть пароль пользователя по Wi-Fi

Новый вектор атаки под названием «WiKI-Eve» позволяет перехватить передачу данных в виде простого текста со смартфонов, подключённых к современным роутерам Wi-Fi, и вычислить отдельные нажатия клавиш с точностью до 90%. Другими словами, условный злоумышленник может вытащить пароли владельца девайса.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/iBudZHq
via https://ifttt.com/ IFTTT

Monday, 11 September 2023

FBI Blames North Korean Hackers for $41 Million Stake.com Heist

FBI says North Korean hacking group Lazarus has stolen $41 million in cryptocurrency from online betting platform Stake.com.

The post FBI Blames North Korean Hackers for $41 Million Stake.com Heist appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/kKJoypH
via https://ifttt.com/ IFTTT

Spies, Hackers, Informants: How China Snoops on the West

Some of the ways China has worked to spy on the West in recent years.

The post Spies, Hackers, Informants: How China Snoops on the West appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/ChIAJPX
via https://ifttt.com/ IFTTT

Google запустила Privacy Sandbox для отслеживания интересов юзеров Chrome

Google запустила Privacy Sandbox для отслеживания интересов юзеров Chrome

Google постепенно вводит в эксплуатацию платформу онлайн-рекламы, известную как Privacy Sandbox. Смысл её в том, чтобы отобрать отслеживание интересов пользователей у сторонних cookies.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/WNzQuaP
via https://ifttt.com/ IFTTT

Vulnerabilities Allow Hackers to Hijack, Disrupt Socomec UPS Devices

A researcher has found 7 vulnerabilities in Socomec UPS products that can be exploited to hijack and disrupt devices. 

The post Vulnerabilities Allow Hackers to Hijack, Disrupt Socomec UPS Devices appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/QhF2RB0
via https://ifttt.com/ IFTTT

В Сеть слили заявки на подключение к интернету с сайта rt-internet.ru

В Сеть слили заявки на подключение к интернету с сайта rt-internet.ru

Исследователи сообщают об утечке заявок пользователей на подключение к интернету. Судя по всему, информацию слили с веб-ресурса rt-internet.ru, на котором указано, что он является партнёром «Ростелекома».



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/GPlOSkt
via https://ifttt.com/ IFTTT

Вышел Notepad++ 8.5.7 с патчами для четырех опасных уязвимостей

Вышел Notepad++ 8.5.7 с патчами для четырех опасных уязвимостей

Разработчики выпустили новую версию Notepad++, текстового редактора с открытым исходным кодом. В релизе содержатся патчи для нескольких уязвимостей нулевого дня, поэтому пользователям настоятельно рекомендуют обновить софт.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/mbvHa17
via https://ifttt.com/ IFTTT

Sunday, 10 September 2023

Powerful Ethnic Militia in Myanmar Repatriates 1,200 Chinese Suspected of Involvement in Cybercrime

One of Myanmar’s biggest and most powerful ethnic minority militias arrested and repatriated more than 1,200 Chinese nationals allegedly involved in criminal online scam operations.

The post Powerful Ethnic Militia in Myanmar Repatriates 1,200 Chinese Suspected of Involvement in Cybercrime appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/B1jxCOF
via https://ifttt.com/ IFTTT

Friday, 8 September 2023

Emsisoft Tells Users to Update Products, Reboot Systems Due to Certificate Mishap

Emsisoft urges its users to update anti-malware and other security products after signing them with an improperly issued digital certificate.

The post Emsisoft Tells Users to Update Products, Reboot Systems Due to Certificate Mishap appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/rCvpLeW
via https://ifttt.com/ IFTTT

Интересный баг позволяет ускорить работу Проводника Windows

Интересный баг позволяет ускорить работу Проводника Windows

В Windows нашли интересный баг, позволяющий повысить скорость работы Проводника (File Explorer). В последнее время баги Windows ассоциируются с обновлениями и ошибками в работе ОС, но в этот раз можно отметить скорее позитивную особенность.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/rFKQ0Vz
via https://ifttt.com/ IFTTT

Фейк Госуслуг в Telegram предлагает подписчикам вредоносные ссылки

Фейк Госуслуг в Telegram предлагает подписчикам вредоносные ссылки

Мошенники создали в Telegram имитацию ресурса «Госуслуг». При приеме в канал кандидата в подписчики дважды пытаются заставить пройти по указанным ссылкам; в результате он может потерять деньги или загрузить вредоноса.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/e8fRQ5W
via https://ifttt.com/ IFTTT

US Aeronautical Organization Hacked via Zoho, Fortinet Vulnerabilities 

APTs exploited vulnerabilities in Zoho ManageEngine and Fortinet VPNs to hack an aerospace organization in early January 2023.

The post US Aeronautical Organization Hacked via Zoho, Fortinet Vulnerabilities  appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/Sx7Vn8B
via https://ifttt.com/ IFTTT

Apple закрыла две 0-day дыры, через которые проникал шпион Pegasus

Apple закрыла две 0-day дыры, через которые проникал шпион Pegasus

Apple вчера вечером выпустила обновления для систем iOS, iPadOS, macOS и watchOS. Апдейты всем рекомендуются к установке, поскольку они устраняют две уязвимости нулевого дня, эксплуатируемые в атаках шпиона Pegasus.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/yagEvxz
via https://ifttt.com/ IFTTT

В США дали москвичу 9 лет за хакинг и махинации на фондовом рынке

В США дали москвичу 9 лет за хакинг и махинации на фондовом рынке

В Бостоне, штат Массачусетс, вынесли приговор Владиславу Клюшину. За соучастие в инсайдерской торговле россиянин наказан лишением свободы на 9 лет, с конфискацией $34 млн, нажитых неправедным путем, и реституцией (сумма пока не определена).



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/4WrVQKI
via https://ifttt.com/ IFTTT

Thursday, 7 September 2023

Cisco Patches Critical Vulnerability in BroadWorks Platform

Cisco has released patches for CVE-2023-20238, a critical authentication bypass vulnerability in the BroadWorks Application Delivery Platform.

The post Cisco Patches Critical Vulnerability in BroadWorks Platform appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/GQsfAtL
via https://ifttt.com/ IFTTT

Tenable to Acquire Cloud Security Firm Ermetic for $240 Million

Tenable is set to acquire cloud security firm Ermetic for $240 million as it looks to expand the capabilities of its exposure management platform.

The post Tenable to Acquire Cloud Security Firm Ermetic for $240 Million appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/q9kCAxX
via https://ifttt.com/ IFTTT

Мультитул Flipper Zero может слать Bluetooth-спам на соседние iPhone

Мультитул Flipper Zero может слать Bluetooth-спам на соседние iPhone

Исследователь, использующий ник Techryptic, продемонстрировал спам-атаку на устройства Apple с помощью хакерского инструмента Flipper Zero. Метод предполагает отправку фейковых сообщений Bluetooth, отображаемых жертве в виде всплывающих окон.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/576Wr1A
via https://ifttt.com/ IFTTT

IBM Discloses Data Breach Impacting Janssen Healthcare Platform

IBM has disclosed a data breach involving a Janssen healthcare platform that last year helped more than 1 million patients. 

The post IBM Discloses Data Breach Impacting Janssen Healthcare Platform appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/wgy9GAc
via https://ifttt.com/ IFTTT

РТК-Солар выпустила бесплатный дешифратор для жертв вымогателя HardBit

РТК-Солар выпустила бесплатный дешифратор для жертв вымогателя HardBit

Специалисты компании «РТК-Солар» выпустили инструмент для расшифровки файлов, пострадавших от программы-вымогателя HardBit. Операторы этого вредоноса пытались вымогать деньги у российской организации.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/foa5Ewj
via https://ifttt.com/ IFTTT

Обновления BIOS от MSI устраняют BSOD на компьютерах с Windows

Обновления BIOS от MSI устраняют BSOD на компьютерах с Windows

MSI выпустила обновление BIOS, которое должно устранить проблему синих экранов (BSOD) на многих компьютерах под управлением Windows. Напомним, BSOD начал проявляться после установки августовских опциональных обновлений ОС.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/t1uwdyK
via https://ifttt.com/ IFTTT

Wednesday, 6 September 2023

Crash Dump Error: How a Chinese Espionage Group Exploited Microsoft’s Mistakes

Microsoft reveals how a crash dump from 2021 inadvertently exposed a key that Chinese cyberspies later leveraged to hack US government emails.

The post Crash Dump Error: How a Chinese Espionage Group Exploited Microsoft’s Mistakes appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/4TVasXW
via https://ifttt.com/ IFTTT

Эксперты фиксируют двукратный рост числа атак на корпоративные сети

Эксперты фиксируют двукратный рост числа атак на корпоративные сети

По оценке «РТК-Солар», в первой половине 2023 года вклад криптомайнеров в сетевой трафик увеличился в два раза. Доля кибератак, использующих SSL-шифрование для сокрытия вредоносной активности, возросла на 53%.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/174jNQL
via https://ifttt.com/ IFTTT

Android Zero-Day Patched With September 2023 Security Updates 

Android’s September 2023 security update resolves a high-severity elevation of privilege vulnerability exploited in malicious attacks.

The post Android Zero-Day Patched With September 2023 Security Updates  appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/Z57mYT9
via https://ifttt.com/ IFTTT

AtlasVPN to Patch IP Leak Vulnerability After Public Disclosure

AtlasVPN developers are working on a patch for an IP leak vulnerability after a researcher publicly disclosed the flaw due to being ignored.

The post AtlasVPN to Patch IP Leak Vulnerability After Public Disclosure appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/CpAja6P
via https://ifttt.com/ IFTTT

Дорогие роутеры ASUS уязвимы перед удалённым выполнением кода

Дорогие роутеры ASUS уязвимы перед удалённым выполнением кода

Три критические уязвимости затрагивают маршрутизаторы от ASUS моделей RT-AX55, RT-AX56U_V2 и RT-AC86U. В случае их эксплуатации злоумышленники могут удалённо выполнить код и получить контроль над целевыми устройствами.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/GAWMKcD
via https://ifttt.com/ IFTTT

В RuStore появился детский режим просмотра

В RuStore появился детский режим просмотра

Российский аналог Google Play Store запустил спецрежим, позволяющий родителям настраивать просмотр и поисковую выдачу контента в зависимости от возраста ребенка, а также управлять его покупками.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/KMZrL3z
via https://ifttt.com/ IFTTT

United Airlines Says the Outage That Held Up Departing Flights Was Not a Cybersecurity Issue

United Airlines flights were halted nationwide on Sept. 5, because of an “equipment outage,” according to the FAA.

The post United Airlines Says the Outage That Held Up Departing Flights Was Not a Cybersecurity Issue appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/WtApieL
via https://ifttt.com/ IFTTT

Tuesday, 5 September 2023

Okta Says US Customers Targeted in Sophisticated Attacks

Okta says some of its US-based customers have been targeted in social engineering attacks whose goal was to disable MFA and obtain high privileges.

The post Okta Says US Customers Targeted in Sophisticated Attacks appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/ji32BVl
via https://ifttt.com/ IFTTT

LockBit украл данные о британской оборонке через взлом Windows 7

LockBit украл данные о британской оборонке через взлом Windows 7

В начале августа операторы шифровальщика LockBit проникли в сеть компании Zaun, ИБ-услугами которой пользуются британские военные. Точкой входа послужила машина с устаревшей ОС Windows; атаку удалось пресечь, но взломщики успели украсть 10 ГБ данных.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/oNqgRj2
via https://ifttt.com/ IFTTT

Число фишинговых имитаций Ozon за год выросло в 100 раз

Число фишинговых имитаций Ozon за год выросло в 100 раз

В первом полугодии специалисты F.A.С.С.T. заблокировали 11 493 фишинговых ресурса, использовавших бренд маркетплейса Ozon. Это в 100 раз больше показателя за такой же период в прошлом году.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/dcu95ql
via https://ifttt.com/ IFTTT

Ransomware Attack on Fencing Systems Maker Zaun Impacts UK Military Data

British mesh fencing systems maker Zaun discloses LockBit ransomware attack potentially impacting data related to UK military and intelligence sites.

The post Ransomware Attack on Fencing Systems Maker Zaun Impacts UK Military Data appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/F8u2Bts
via https://ifttt.com/ IFTTT

РТК-Солар открыла набор на стажировку в центре Solar JSOC

РТК-Солар открыла набор на стажировку в центре Solar JSOC

«РТК-Солар» объявила об открытии стажировки в центре реагирования на киберинциденты — Solar JSOC. Студенты российских вузов смогут освоить основы работы в области информационной безопасности.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/mPxYaBS
via https://ifttt.com/ IFTTT

Monday, 4 September 2023

Microsoft напомнила об отключении TLS 1.0 и 1.1 в новых версиях Windows

Microsoft напомнила об отключении TLS 1.0 и 1.1 в новых версиях Windows

Microsoft напомнила пользователям, что в скором времени небезопасные версии протокола защиты транспортного уровня Transport Layer Security (TLS) — 1.0 и 1.1 — будут отключены в Windows.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/GZFEtUd
via https://ifttt.com/ IFTTT

Объемы спама растут, злоумышленники все чаще используют QR-коды

Объемы спама растут, злоумышленники все чаще используют QR-коды

По данным VIPRE Security Group, во II квартале количество спам-писем в почтовой корреспонденции увеличилось на 30%. Вредоносные ссылки были обнаружены в 85% фишинговых сообщений.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/iPzUnRv
via https://ifttt.com/ IFTTT

Вымогатели от имени YouPorn угрожают слить в паблик интимное видео

Вымогатели от имени YouPorn угрожают слить в паблик интимное видео

Мошенники просят получателя письма подтвердить загрузку видеоролика на популярный сайт для взрослых. В противном случае материал будет опубликован; чтобы избежать этого, предлагается заплатить за быстрое и безопасное удаление.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/Qd7bz1C
via https://ifttt.com/ IFTTT

Перехват переписки в мессенджерах помог пресечь контрабанду кокаина в ЕС

Перехват переписки в мессенджерах помог пресечь контрабанду кокаина в ЕС

На Балканах ликвидировали наркокартель, занимавшийся ввозом в Европу кокаина из Бразилии. Выявить преступную схему киберкопам помогло изучение переписки контрабандистов в защищенных мессенджерах.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/ElqurZN
via https://ifttt.com/ IFTTT

Взломщики брутфорсят серверы MS SQL для внедрения шифровальщика FreeWorld

Взломщики брутфорсят серверы MS SQL для внедрения шифровальщика FreeWorld

По данным Securonix, в текущих атаках используется множество различных инструментов, в том числе RAT и Cobalt Strike. Первичный доступ к корпоративным сетям осуществляется через брутфорс MS SQL, конечной целью является засев шифровальщика.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/hficFLz
via https://ifttt.com/ IFTTT

Microsoft решила избавить Windows от текстового редактора WordPad

Microsoft решила избавить Windows от текстового редактора WordPad

Microsoft избавится от текстового редактора WordPad с выпуском следующих обновлений Windows. Никаких точных дат в корпорации не назвали, однако можно понять, что работа над программой больше не ведется.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/JjMHQgI
via https://ifttt.com/ IFTTT

В Сеть попали персональные данные якобы пользователей сервиса Рулю.ру

В Сеть попали персональные данные якобы пользователей сервиса Рулю.ру

В общем доступе в Сети нашли персональные данные, которые, предположительно, связаны с пользователями сервиса «Рулю.ру». В выложенном файле также можно найти платёжную информацию и пароли в открытом виде.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/UJfACZ2
via https://ifttt.com/ IFTTT

Аддоны Google Chrome могут красть с сайтов пароли в виде простого текста

Аддоны Google Chrome могут красть с сайтов пароли в виде простого текста

Специалисты Висконсинского университета в Мэдисоне подготовили специальное расширение для браузера Chrome и загрузили его в официальный магазин Chrome Web Store, чтобы доказать возможность кражи паролей в виде простого текста из кода веб-сайтов.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/zE3PxOd
via https://ifttt.com/ IFTTT

Saturday, 2 September 2023

Exploit Code Published for Critical-Severity VMware Security Defect

Exploit code and root-cause analysis released by SinSinology documents the problem as a case where VMWare “forgot to regenerate” SSH keys.

The post Exploit Code Published for Critical-Severity VMware Security Defect appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/orDBeiP
via https://ifttt.com/ IFTTT

Friday, 1 September 2023

In Other News: Hacking Encrypted Linux Computers, Android Fuzzing, Skype Leaking IPs

Weekly cybersecurity news roundup providing a summary of noteworthy stories that might have slipped under the radar.

The post In Other News: Hacking Encrypted Linux Computers, Android Fuzzing, Skype Leaking IPs appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/v6Pldaw
via https://ifttt.com/ IFTTT

Free Decryptor Available for ‘Key Group’ Ransomware

EclecticIQ has released a free decryption tool to help victims of the Key Group ransomware recover their data without paying a ransom.

The post Free Decryptor Available for ‘Key Group’ Ransomware appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/k5QnJSV
via https://ifttt.com/ IFTTT

Threat Actors Adopt, Modify Open Source ‘SapphireStealer’ Information Stealer

Cisco has observed multiple threat actors adopting the SapphireStealer information stealer after its source code was released on GitHub.

The post Threat Actors Adopt, Modify Open Source ‘SapphireStealer’ Information Stealer appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/P9bhH7N
via https://ifttt.com/ IFTTT

Over $1 Million Offered at New Pwn2Own Automotive Hacking Contest

ZDI is offering more than $1 million at the Pwn2Own Automotive hacking contest, hosted in January at the Automotive World conference in Tokyo.

The post Over $1 Million Offered at New Pwn2Own Automotive Hacking Contest appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/N5pOXPU
via https://ifttt.com/ IFTTT

Google удалила пиратские URL из личных сохранённых ссылок пользователей

Google удалила пиратские URL из личных сохранённых ссылок пользователей

Google, возможно, зашла в борьбе с пиратством слишком далеко. Помимо удаления соответствующих ссылок из поисковой выдачи, корпорация решила покопаться в личных сохранённых URL пользователей, чтобы удалить пиратские линки и оттуда.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/7qrIWHR
via https://ifttt.com/ IFTTT

Вышел бесплатный дешифратор для пострадавших от вымогателя Key Group

Вышел бесплатный дешифратор для пострадавших от вымогателя Key Group

Специалисты нашли изъян в схеме шифрования программы-вымогателя Key Group, что помогло разработать дешифратор. Теперь жертвы вредоноса смогут бесплатно вернуть свои файлы в прежнее состояние.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/zHLrv4l
via https://ifttt.com/ IFTTT

Thursday, 31 August 2023

Вымогатели Shadow и вредители Twelve атакуют российские компании вместе

Вымогатели Shadow и вредители Twelve атакуют российские компании вместе

Киберпреступная группа Shadow и хактивисты из команды Twelve не только связаны, но и являются частью одного объединения. Как выяснили специалисты F.A.C.C.T., обе группировки атакуют российские компании, используя общую сетевую инфраструктуру.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/hsnMeCW
via https://ifttt.com/ IFTTT