Thursday, 21 September 2023

Хинштейн: Основная причина утечек данных — кибератаки со стороны Украины

Хинштейн: Основная причина утечек данных — кибератаки со стороны Украины

На конференции BIS Summit 2023 Александр Хинштейн завёл речь о повторных утечках данных. Депутат Госдумы предложил наказывать компании за такие инциденты суммой от 0,1 до 3% от оборота или 15 млн разово.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/dcLMfaj
via https://ifttt.com/ IFTTT

Omron Patches PLC, Engineering Software Flaws Discovered During ICS Malware Analysis

Omron has patched PLC and engineering software vulnerabilities discovered by Dragos during the analysis of ICS malware.

The post Omron Patches PLC, Engineering Software Flaws Discovered During ICS Malware Analysis appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/TFh2jRk
via https://ifttt.com/ IFTTT

Free Download Manager выпустил скрипт для проверки наличия бэкдора в Linux

Free Download Manager выпустил скрипт для проверки наличия бэкдора в Linux

Разработчики Free Download Manager (FDM) опубликовали скрипт, который поможет пользователям Linux проверить, заражено ли их устройство. Напомним, недавняя атака на цепочку поставок софта позволила злоумышленникам раздавать бэкдор при попытке скачать Free Download Manager.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/kzcCojg
via https://ifttt.com/ IFTTT

Фейковый эксплойт для дыры в WinRAR распространяет троян VenomRAT на GitHub

Фейковый эксплойт для дыры в WinRAR распространяет троян VenomRAT на GitHub

Неизвестный киберпреступник распространяет фальшивый демонстрационный эксплойт (proof-of-concept — PoC) для недавно пропатченной уязвимости в WinRAR. PoC опубликован на GitHub, а его задача — заразить пользователей вредоносом VenomRAT.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/mlM3YdH
via https://ifttt.com/ IFTTT

Wednesday, 20 September 2023

California Law Restricting Companies’ Use of Information From Kids Online Is Halted by Federal Judge

A federal judge has halted implementation of a California data collection law intended to protect the privacy of minors

The post California Law Restricting Companies’ Use of Information From Kids Online Is Halted by Federal Judge appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/WyQDxlf
via https://ifttt.com/ IFTTT

Сайт шифровальщика 8Base слил своего создателя — кодера из Молдавии

Сайт шифровальщика 8Base слил своего создателя — кодера из Молдавии

Используя информацию, случайно попавшую в паблик, известный блогер и исследователь Брайан Кребс (Brian Krebs) сумел определить, что часть кода сайта, созданного операторами шифровальщика, написал 36-летний программист, проживающий в Кишиневе.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/3tAFvYb
via https://ifttt.com/ IFTTT

Более 2000 фрагментов кода российских компаний попали в общий доступ

Более 2000 фрагментов кода российских компаний попали в общий доступ

За последние полгода фрагменты закрытого исходного кода просачивались в публичные репозитории более 2,2 тысяч раз. Такую статистику представили специалисты центра мониторинга внешних киберугроз Solar AURA.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/AKj32Xm
via https://ifttt.com/ IFTTT

SASE Firm Cato Networks Raises $238 Million at $3 Billion Valuation

SASE company Cato Networks has raised $238 million in equity investment, bringing total funding to $773 million.

The post SASE Firm Cato Networks Raises $238 Million at $3 Billion Valuation appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/Li0pWq5
via https://ifttt.com/ IFTTT

В AppStore обнаружено поддельное приложение Тинькофф-банка

В AppStore обнаружено поддельное приложение Тинькофф-банка

Поиск по ключу «Тинькофф» в официальном магазине Apple для iOS вернул некое приложение TBank App. Обратившись в банк за разъяснениями, журналисты убедились, что это фальшивка.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/OGr5AZX
via https://ifttt.com/ IFTTT

ФСТЭК России приостановил действие сертификата на антивирус Доктор Веб

ФСТЭК России приостановил действие сертификата на антивирус Доктор Веб

Действие сертификата антивируса компании «Доктор Веб», выданного ФСТЭК России, в настоящее время приостановлено. Согласно реестру регулятора, изменения вступили в силу 8 сентября 2023 года.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/YmtcNBK
via https://ifttt.com/ IFTTT

Tuesday, 19 September 2023

Россиянин, разыскиваемый ФБР из-за шифровальщиков, не считает себя хакером

Россиянин, разыскиваемый ФБР из-за шифровальщиков, не считает себя хакером

Михаил Матвеев, известный в Сети как Wazawaka и Boriselcin, согласился дать интервью TechCrunch. Собеседник подтвердил, что он именно тот, кого ФБР объявило в розыск как автора успешных атак с использованием программ-шифровальщиков.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/s0V4KBD
via https://ifttt.com/ IFTTT

Hacker Conversations: Casey Ellis, Hacker and Ringmaster at Bugcrowd

SecurityWeek interviews Casey Ellis, founder, chairman and CTO at Bugcrowd, best known for operating bug bounty programs for organizations.

The post Hacker Conversations: Casey Ellis, Hacker and Ringmaster at Bugcrowd appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/to2wK5r
via https://ifttt.com/ IFTTT

Chinese Hackers Target North American, APAC Firms in Web Skimmer Campaign

A Chinese threat actor has been observed targeting organizations in multiple industries to deploy web skimmers on online payment pages.

The post Chinese Hackers Target North American, APAC Firms in Web Skimmer Campaign appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/wYNEU3M
via https://ifttt.com/ IFTTT

53% DDoS-атак хактивистов на российские компании эффективны

53% DDoS-атак хактивистов на российские компании эффективны

По словам специалистов StormWall, которые изучили эффективность DDoS-атак со стороны хактивистов, в 53% случаев такие атаки оказываются успешными. В ходе исследования учитывалась степень воздействия на рабочие процессы организаций.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/nNvkb1c
via https://ifttt.com/ IFTTT

Cybersecurity M&A Roundup for First Half of September 2023

A dozen cybersecurity-related M&A deals were announced in the first half of September 2023.

The post Cybersecurity M&A Roundup for First Half of September 2023 appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/3AqBsIy
via https://ifttt.com/ IFTTT

Группа APT36 заражает Android-устройства вредоносными клонами YouTube

Группа APT36 заражает Android-устройства вредоносными клонами YouTube

Киберпреступная группировка APT36, которую также называют «Transparent Tribe», теперь использует как минимум три Android-приложения, замаскированные под YouTube. Задача этого софта — заразить смартфоны жертв трояном CapraRAT.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/NtTZcR5
via https://ifttt.com/ IFTTT

Microsoft случайно раскрыла 38 ТБ данных, включая бэкапы экс-сотрудников

Microsoft случайно раскрыла 38 ТБ данных, включая бэкапы экс-сотрудников

Microsoft призналась в случайном раскрытии 38 терабайт конфиденциальных данных в GitHub-репозитории. По словам корпорации, в этом виноват баг, который в настоящее время уже устранён.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/HMjBElQ
via https://ifttt.com/ IFTTT

Monday, 18 September 2023

Россиянин сознался в создании NLBrute и торговле взломанными учетками

Россиянин сознался в создании NLBrute и торговле взломанными учетками

Окружной суд Флориды заслушал заявление о признании вины Дария Панкова, которому инкриминируют создание и использование программы для брутфорса хостов Windows. Согласно американским законам, подсудимому грозит до пяти лет лишения свободы.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/ELGdb23
via https://ifttt.com/ IFTTT

ICS Security Firm Dragos Raises $74 Million in Series D Extension

ICS/OT security firm Dragos has raised $74 million in a Series D extension funding round that brings the total to $440 million.

The post ICS Security Firm Dragos Raises $74 Million in Series D Extension appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/LyCNiGB
via https://ifttt.com/ IFTTT

Регулятор доменов .RU разрешил F.A.C.C.T. блокировать вредоносные сайты

Регулятор доменов .RU разрешил F.A.C.C.T. блокировать вредоносные сайты

Координационный центр доменов .RU/.РФ и компания F.A.С.С.T. объявили о сотрудничестве в сфере обеспечения безопасности рунета. В частности, специалисты CERT-F.A.C.C.T. подтвердили компетенции по блокировке вредоносных ресурсов, выступающих в роли командных центров для ботнетов и распространителей вредоносных программ.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/3lMvWtE
via https://ifttt.com/ IFTTT

Лаборатория Касперского открыла Центр прозрачности на Ближнем Востоке

Лаборатория Касперского открыла Центр прозрачности на Ближнем Востоке

«Лаборатория Касперского» продолжает развивать инициативу информационной открытости, в рамках которой теперь открылся первый Центр прозрачности корпорации на Ближнем Востоке.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/qbN7z5H
via https://ifttt.com/ IFTTT

Топовые Android-приложений для здоровья запрашивают опасные разрешения

Топовые Android-приложений для здоровья запрашивают опасные разрешения

Исследователи из Cybernews изучили 50 популярных Android-приложений для здоровья и пришли к выводу, что софт этого класса запрашивает слишком опасные разрешения в операционной системе.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/zAaIsv2
via https://ifttt.com/ IFTTT

Imagine Making Shadowy Data Brokers Erase Your Personal Info. Californians May Soon Live the Dream

California state Legislature has passed the Delete Act to allow individuals to order data brokers to delete their personal data — and to cease acquiring and selling it in the future.

The post Imagine Making Shadowy Data Brokers Erase Your Personal Info. Californians May Soon Live the Dream appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/sDv5Yp9
via https://ifttt.com/ IFTTT

Friday, 15 September 2023

ГК Солар провела масштабную трансформацию своего бизнеса

ГК Солар провела масштабную трансформацию своего бизнеса

Группа компаний «Солар» разделила бизнес по двум направлениям на проекты с государственными и коммерческими заказчиками. Весь накопленный интеллектуальный потенциал останется доступен заказчикам обоих направлений в полном объеме.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/1kKXDJA
via https://ifttt.com/ IFTTT

MGM Hackers Broadening Targets, Monetization Strategies

The financially motivated UNC3944 group that hacked MGM has hit at least 100 organizations, mainly in the US and Canada.

The post MGM Hackers Broadening Targets, Monetization Strategies appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/f0Az6CG
via https://ifttt.com/ IFTTT

В Kaspersky создали помощника по нормативно-правовому соответствию ИБ

В Kaspersky создали помощника по нормативно-правовому соответствию ИБ

На конференции «Лаборатории Касперского» по промышленному кибербезу, проходящей в Сочи, был представлен новый сервис ИБ-компании. Регуляторный Хаб позволяет с легкостью получить список мер, необходимых для соблюдения всех требований по ИБ в России.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/Z61OlrP
via https://ifttt.com/ IFTTT

Авторы шифровальщика Cuba добавили в арсенал бэкдор и обход антивирусов

Авторы шифровальщика Cuba добавили в арсенал бэкдор и обход антивирусов

Проведенный в «Лаборатории Касперского» разбор атаки шифровальщика Cuba показал, что в распоряжении кибергруппы появились новые инструменты для сокрытия вредоносной активности.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/hjpqLOE
via https://ifttt.com/ IFTTT

Google Feature Blamed for Retool Breach That Led to Cryptocurrency Firm Hacks 

A recently introduced Google account sync feature has been blamed after sophisticated hackers attacked 27 cryptocurrency firms via Retool.

The post Google Feature Blamed for Retool Breach That Led to Cryptocurrency Firm Hacks  appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/Y9y8vou
via https://ifttt.com/ IFTTT

Авторы шифровальщика Cuba добавили в арсенал бэкдор и обход антивирусов

Авторы шифровальщика Cuba добавили в арсенал бэкдор и обход антивирусов

Проведенный в «Лаборатории Касперского» разбор атаки шифровальщика Cuba показал, что в распоряжении кибергруппы появились новые инструменты для сокрытия вредоносной активности.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/QzDBSFC
via https://ifttt.com/ IFTTT

Вышел эксплойт для RCE-дыры ThemeBleed в Windows 11

Вышел эксплойт для RCE-дыры ThemeBleed в Windows 11

Вышел демонстрационный эксплойт (proof-of-concept) для уязвимости в Windows Themes. Брешь отслеживается под идентификатором CVE-2023-38146 и позволяет удалённо выполнить код.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/fo9SwZE
via https://ifttt.com/ IFTTT

Thursday, 14 September 2023

Kubernetes Vulnerability Leads to Remote Code Execution

A high-severity vulnerability can be exploited to execute code remotely on any Windows endpoint within a Kubernetes cluster.

The post Kubernetes Vulnerability Leads to Remote Code Execution appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/mfGycUn
via https://ifttt.com/ IFTTT

Azure HDInsight Flaws Allowed Data Access, Session Hijacking, Payload Delivery

Orca Security details eight XSS vulnerabilities in Azure HDInsight that could lead to information leaks, session hijacking, and payload delivery.

The post Azure HDInsight Flaws Allowed Data Access, Session Hijacking, Payload Delivery appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/di2Dewa
via https://ifttt.com/ IFTTT

LockBit Affiliate Deploys New 3AM Ransomware in Recent Attack

A LockBit affiliate has deployed the new 3AM ransomware family on a victim’s network, after LockBit’s execution was blocked.

The post LockBit Affiliate Deploys New 3AM Ransomware in Recent Attack appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/xm7Nq84
via https://ifttt.com/ IFTTT

Инвестиции в российский софт сократились в 2 раза, но прогноз оптимистичен

Инвестиции в российский софт сократились в 2 раза, но прогноз оптимистичен

Согласно результатам исследования РУССОФТ, в прошлом году общий объем вложений в разработку программного обеспечения в России уменьшился до 120 млрд руб. ($1,75 млрд) — почти в два раза в сравнении с 2021 годом.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/ICLu9Ob
via https://ifttt.com/ IFTTT

Ransomware Gang Takes Credit for Disruptive MGM Resorts Cyberattack

A known ransomware gang has taken credit for the highly disruptive cyberattack on MGM Resorts, and the company has yet to restore impacted systems.

The post Ransomware Gang Takes Credit for Disruptive MGM Resorts Cyberattack appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/BCRkjzV
via https://ifttt.com/ IFTTT

Новый Rust-шифровальщик 3AM прикрывает спину LockBit

Новый Rust-шифровальщик 3AM прикрывает спину LockBit

В «дикой природе» специалисты заметили новое семейство программ-вымогателей, которому дали имя 3AM. Судя по всему, оно прикрывает неудачные попытки атак LockBit на корпоративные сети.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/5IXfgVA
via https://ifttt.com/ IFTTT

Новая защитная функция Windows 11 будет блокировать NTLM-атаки по SMB

Новая защитная функция Windows 11 будет блокировать NTLM-атаки по SMB

Microsoft добавила операционной системе Windows 11 новую защитную функцию, которая позволит системным администраторам блокировать NTLM-атаки по SMB и защитить пароли от взлома.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/q9hDpX3
via https://ifttt.com/ IFTTT

Tech Industry Leaders Endorse Regulating Artificial Intelligence at Rare Summit in Washington

Tech executives discussed the idea of government regulations for artificial intelligence (AI) at an unusual closed-door meeting in the U.S. Senate on September 13th.

The post Tech Industry Leaders Endorse Regulating Artificial Intelligence at Rare Summit in Washington appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/kovKNJ0
via https://ifttt.com/ IFTTT

Wednesday, 13 September 2023

В Adobe Acrobat и Reader тоже объявилась уязвимость 0-day

В Adobe Acrobat и Reader тоже объявилась уязвимость 0-day

Сентябрьский набор патчей от Adobe устраняет уязвимость в Acrobat / Reader, уже замеченную в атаках. Успешный эксплойт позволяет выполнить произвольный код в системе.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/QU4ExF2
via https://ifttt.com/ IFTTT

SAP Patches Critical Vulnerability Impacting NetWeaver, S/4HANA

SAP has released patches for a critical vulnerability impacting multiple enterprise applications, including NetWeaver and S/4HANA.

The post SAP Patches Critical Vulnerability Impacting NetWeaver, S/4HANA appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/qkjXaGv
via https://ifttt.com/ IFTTT

Старенькие модели iPhone получили патч для уязвимости BLASTPASS

Старенькие модели iPhone получили патч для уязвимости BLASTPASS

Apple не обделила вниманием старенькие модели iPhone и решила портировать под них важные патчи. Речь идёт о заплатках для бреши под идентификатором CVE-2023-41064, которую используют операторы шпионского софта Pegasus.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/CvpFD9l
via https://ifttt.com/ IFTTT

Троян ShadowPad полгода помогал шпионам изучать азиатскую энергосистему

Троян ShadowPad полгода помогал шпионам изучать азиатскую энергосистему

При разборе целевой атаки в одной из азиатских стран эксперты Symantec/Broadcom обнаружили свидетельства использования RAT-трояна ShadowPad для закрепления доступа к сети и кражи информации о национальной энергосистеме.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/geqCAGx
via https://ifttt.com/ IFTTT

After Apple and Google, Mozilla Also Patches Zero-Day Exploited for Spyware Delivery

After Apple and Google, Mozilla has also patched an image processing-related zero-day vulnerability exploited by spyware.

The post After Apple and Google, Mozilla Also Patches Zero-Day Exploited for Spyware Delivery appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/70a65hA
via https://ifttt.com/ IFTTT

Дыра в Firefox используется в атаках через WebP-изображения (патч готов)

Дыра в Firefox используется в атаках через WebP-изображения (патч готов)

Mozilla выпустила обновления, устраняющие критическую уязвимость в Firefox и Thunderbird. На сегодняшний день есть информацию о доступности соответствующего эксплойта, который злоумышленники используют в реальных атаках.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/zgTQU9m
via https://ifttt.com/ IFTTT

В сентябре Microsoft закрыла 59 дыр, две используются в кибератаках

В сентябре Microsoft закрыла 59 дыр, две используются в кибератаках

Сентябрьский набор патчей от Microsoft устраняет 59 уязвимостей, включая две уязвимости нулевого дня, активно эксплуатируемые в реальных кибератаках. Корпорация рекомендует не игнорировать Patch Tuesday.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/XDeoxJt
via https://ifttt.com/ IFTTT

Tuesday, 12 September 2023

China-Linked ‘Redfly’ Group Targeted Power Grid

Symantec warns that the Redfly APT appears to be focusing exclusively on targeting critical national infrastructure organizations.

The post China-Linked ‘Redfly’ Group Targeted Power Grid appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/9AvfYe5
via https://ifttt.com/ IFTTT

Finding Your Way in Cloud Security

The next time you see CNAPP, CASB, WAAS, CSPM or many of the other phrases, it will be helpful to take a deep breath and realize enterprise security has never been a binary one or zero.

The post Finding Your Way in Cloud Security appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/jYZgyMU
via https://ifttt.com/ IFTTT

Cleafy Raises €10 Million for Online Banking Fraud Prevention Platform

Real-time online banking fraud prevention firm Cleafy has raised €10 million ($10.7 million) in a funding round led by United Ventures.

The post Cleafy Raises €10 Million for Online Banking Fraud Prevention Platform appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/0maJlUt
via https://ifttt.com/ IFTTT

Court Convicts Portuguese Hacker in Football Leaks Trial and Gives Him a 4-Year Suspended Sentence

Portuguese hacker behind “Football Leaks” convicted by a Lisbon court of nine crimes and given a suspended prison sentence of four years.

The post Court Convicts Portuguese Hacker in Football Leaks Trial and Gives Him a 4-Year Suspended Sentence appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/O9PhIWJ
via https://ifttt.com/ IFTTT

DFIR Company Binalyze Raises $19 Million in Series A Funding

Estonian DFIR company Binalyze has raised $19 million in a Series A funding round to grow and improve its product. 

The post DFIR Company Binalyze Raises $19 Million in Series A Funding appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/hnJrS6Q
via https://ifttt.com/ IFTTT