Friday, 17 November 2023

Ботнет Ddostf атакует MySQL-серверы через UDF (User-defined function)

Ботнет Ddostf атакует MySQL-серверы через UDF (User-defined function)

Серверы MySQL стали целью для ботнета, получившего имя Ddostf. Операторы вредоноса используют их для модели «DDoS как услуга» (DDoS-as-a-Service) и сдают в аренду другим киберпреступникам.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/5hgHoVs
via https://ifttt.com/ IFTTT

Microsoft починила ВМ Windows Server 2022, сломанные октябрьским апдейтом

Microsoft починила ВМ Windows Server 2022, сломанные октябрьским апдейтом

В рамках ноябрьского «вторника патчей» Microsoft выпустила накопительное обновление KB5032198 для Windows Server 2022, чтобы устранить проблему с загрузкой гостевых ВМ на хостах VMware ESXi, которая возникла из-за неудачного апдейта.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/GKcJ5fo
via https://ifttt.com/ IFTTT

Thursday, 16 November 2023

Ransomware Group Files SEC Complaint Over Victim’s Failure to Disclose Data Breach

Alphv/BlackCat ransomware group files SEC complaint against MeridianLink over its failure to disclose an alleged data breach caused by the hackers.

The post Ransomware Group Files SEC Complaint Over Victim’s Failure to Disclose Data Breach appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/L5BPDRb
via https://ifttt.com/ IFTTT

В Питере открыли полигон российских ИТ- и ИБ-вендоров

В Питере открыли полигон российских ИТ- и ИБ-вендоров

В технопарке Санкт-Петербурга открылся демонстрационный полигон, на котором отечественные ИТ-вендоры представляют инновационные продукты: серверы, коммутаторы, операционные системы, платформы виртуализации, офисные пакеты и т. п.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/7LmhCyZ
via https://ifttt.com/ IFTTT

Проблемы активации Windows 10 и 11 возникли после блокировки старых ключей

Проблемы активации Windows 10 и 11 возникли после блокировки старых ключей

Microsoft изучает новые проблемы с активацией Windows, которые возникли после того как корпорация прикрыла активацию версий Windows 10 и 11 ключами для Windows 7 и 8.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/epg3fiK
via https://ifttt.com/ IFTTT

Wednesday, 15 November 2023

New Intel CPU Vulnerability ‘Reptar’ Can Allow DoS Attacks, Privilege Escalation

A new Intel CPU vulnerability tracked as Reptar and CVE-2023-23583 can be exploited for DoS attacks and possibly privilege escalation.

The post New Intel CPU Vulnerability ‘Reptar’ Can Allow DoS Attacks, Privilege Escalation appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/FogtaU8
via https://ifttt.com/ IFTTT

Уязвимость Reptar в процессорах Intel затрагивает серверы и десктопы

Уязвимость Reptar в процессорах Intel затрагивает серверы и десктопы

Intel устранила опасную уязвимость в линейках процессоров, установленных на современных десктопах, серверах и мобильных устройствах, а также во встроенных CPU. Среди затронутых архитектур — Alder Lake, Raptor Lake и Sapphire Rapids.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/FKAWPb0
via https://ifttt.com/ IFTTT

Ноябрьские патчи Microsoft устраняют 58 дыр, 5 используются в атаках

Ноябрьские патчи Microsoft устраняют 58 дыр, 5 используются в атаках

Microsoft подготовила ноябрьский набор обновлений, включающий патчи для 58 уязвимостей. Среди закрытых брешей присутствуют уязвимости нулевого дня (0-day), которых в общей сложности пять.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/ZwrFMLD
via https://ifttt.com/ IFTTT

Tuesday, 14 November 2023

Critical Authentication Bypass Flaw in VMware Cloud Director Appliance

VMware flaw carries a CVSS severity-score of 9.8/10 and can be exploited to bypass login restrictions when authenticating on certain ports.

The post Critical Authentication Bypass Flaw in VMware Cloud Director Appliance appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/QRdrntW
via https://ifttt.com/ IFTTT

PyPI Packages Found to Expose Thousands of Secrets

GitGuardian discovered roughly 4,000 secrets in nearly 3,000 PyPI packages, including Azure, AWS, and GitHub keys.

The post PyPI Packages Found to Expose Thousands of Secrets appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/8Oyb5lo
via https://ifttt.com/ IFTTT

22 Energy Firms Hacked in Largest Coordinated Attack on Denmark’s Critical Infrastructure

Denmark’s SektorCERT association shares details on a coordinated attack against the country’s energy sector.

The post 22 Energy Firms Hacked in Largest Coordinated Attack on Denmark’s Critical Infrastructure appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/oebmw4N
via https://ifttt.com/ IFTTT

Kaspersky предложила различать дроны по степени возможной угрозы

Kaspersky предложила различать дроны по степени возможной угрозы

В «Лаборатории Касперского» создали систему классификации гражданских дронов по типам угроз, которые они могут нести. Эксперты надеются, что модель поможет заинтересованным сторонам эффективнее оценивать риски и осознанно подходить к выбору защиты.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/sMAyO3L
via https://ifttt.com/ IFTTT

Эксперты показали первый вектор кражи криптоключей при SSH-соединениях

Эксперты показали первый вектор кражи криптоключей при SSH-соединениях

Исследователи продемонстрировали компрометацию криптографических ключей, используемых для защиты данных в SSH-трафике, которым обмениваются клиент и сервер. По их словам, это первый рабочий вектор атаки такого рода.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/XlGMbVE
via https://ifttt.com/ IFTTT

Monday, 13 November 2023

Из Минцифры ушёл директор департамента по кибербезопасности Владимир Бенгин

Из Минцифры ушёл директор департамента по кибербезопасности Владимир Бенгин

Минцифры РФ покинул Владимир Бенгин, ранее занимавший пост директора департамента по кибербезопасности. На этом месте Бенгин проработал чуть более двух лет, а уходит он, как отметил сам специалист, по собственному желанию.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/zAtfPUQ
via https://ifttt.com/ IFTTT

Мошеннические сайты массово уходят от российских хостеров

Мошеннические сайты массово уходят от российских хостеров

Администраторы фишинговых и мошеннических ресурсов уходят от российских хостеров. В качестве альтернативы хорошим спросом пользуются серверы в Нидерландах и США, отмечается в новом исследовании F.A.С.С.T.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/DHv2CXu
via https://ifttt.com/ IFTTT

Появилась Windows-версия вайпера BiBi, затирающая файлы в C:\Users

Появилась Windows-версия вайпера BiBi, затирающая файлы в C:\Users

На ландшафте киберугроз появилась Windows-версия печально известного вредоноса BiBi, который ранее использовался в атаках на Linux. Это классический пример вайпера — деструктивной программы, уничтожающей данные и систему жертвы.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/JTMvKum
via https://ifttt.com/ IFTTT

Операторы LockBit выложили 50 ГБ якобы внутренних данных Boeing

Операторы LockBit выложили 50 ГБ якобы внутренних данных Boeing

Операторы программы-вымогателя LockBit заявили, что в конце прошлого месяца группировка приняла решение слить все внутренние файлы, похищенные у корпорации Boeing. Киберпреступники пошли на это после отказа авиастроительного гиганта выплатить выкуп.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/fOpKChF
via https://ifttt.com/ IFTTT

Friday, 10 November 2023

В преддверии Черной пятницы число веб-атак на ретейл России возросло на 50%

В преддверии Черной пятницы число веб-атак на ретейл России возросло на 50%

По оценке ГК «Солар», в период с конца августа по конец октября число атак на веб-ресурсы российских ретейлеров возросло на 50%. Количество SQL-инъекций в прошлом месяце увеличилось почти в три раза.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/waENu3Z
via https://ifttt.com/ IFTTT

ГК Солар решила приобрести несколько ИТ-компаний

ГК Солар решила приобрести несколько ИТ-компаний

Группа компаний «Солар» собирается купить несколько технологических компаний. Об этом в кулуарах форума «Цифротех» поведал гендиректор «Солара» и старший вице-президент «Ростелекома» Игорь Ляпунов.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/XGNAuCs
via https://ifttt.com/ IFTTT

Разработчики Android-приложений теперь обязаны тестировать софт 2 недели

Разработчики Android-приложений теперь обязаны тестировать софт 2 недели

Со вчерашнего дня Google ужесточила правила для разработчиков Android-приложений, чтобы минимизировать попадание в Play Store небезопасного или некачественного софта.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/KyjH3bT
via https://ifttt.com/ IFTTT

Anonymous Sudan положили DDoS-атакой сайт Cloudflare

Anonymous Sudan положили DDoS-атакой сайт Cloudflare

Веб-сайт американской компании Cloudflare (www.cloudflare.com) какое-то время был недоступен, как оказалось потом, из-за мощной DDoS-атаки. Ответственность за это взяла на себя группировка Anonymous Sudan.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/uCLl2nH
via https://ifttt.com/ IFTTT

Thursday, 9 November 2023

SysAid Zero-Day Vulnerability Exploited by Ransomware Group

CVE-2023-47246 zero-day vulnerability in SysAid IT service management software has been exploited by Cl0p ransomware affiliates.

The post SysAid Zero-Day Vulnerability Exploited by Ransomware Group appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/NzBQgsw
via https://ifttt.com/ IFTTT

Russian Hackers Used Novel OT Attack to Disrupt Ukrainian Power Amid Mass Missile Strikes

Mandiant says Russia's Sandworm hackers used a novel OT attack to cause power outages that coincided with mass missile strikes on critical infrastructure across Ukraine.

The post Russian Hackers Used Novel OT Attack to Disrupt Ukrainian Power Amid Mass Missile Strikes appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/TlSjW2F
via https://ifttt.com/ IFTTT

Вредоносные пакеты BlazeStealer в PyPI маскируются под обфускаторы

Вредоносные пакеты BlazeStealer в PyPI маскируются под обфускаторы

В репозиторий Python Package Index (PyPI) проник новый набор вредоносных Python-пакетов, авторы которых хотят стащить конфиденциальную информацию с устройств разработчиков софта. Зловредов объединили под общим именем BlazeStealer.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/eY16hda
via https://ifttt.com/ IFTTT

Signal запустил тестирование юзернеймов, скрывающих номер телефона

Signal запустил тестирование юзернеймов, скрывающих номер телефона

Разработчики Signal тестируют публичные юзернеймы, которые позволят пользователям скрывать привязанные к аккаунтам телефонные номера. Новая функциональность поможет повысить конфиденциальность при общении в мессенджере.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/7QkXAdW
via https://ifttt.com/ IFTTT

Wednesday, 8 November 2023

Dropper Service Bypassing Android Security Restrictions to Install Malware

ThreatFabric warns of a dropper service bypassing recent Android security restrictions to install spyware and banking trojans.

The post Dropper Service Bypassing Android Security Restrictions to Install Malware appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/GvsULXq
via https://ifttt.com/ IFTTT

Криптоджекеры Kinsing взяли на вооружение Linux-уязвимость Looney Tunables

Криптоджекеры Kinsing взяли на вооружение Linux-уязвимость Looney Tunables

Кибергруппа Kinsing, специализировавшаяся на скрытной добыче криптовалюты на серверах, сменила modus operandi и теперь вручную крадет учетки и секреты у облачных провайдеров, используя уязвимость Looney Tunables.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/mPcYHog
via https://ifttt.com/ IFTTT

В ноябре Google закрыла в Android 15 уязвимостей, одна — критическая

В ноябре Google закрыла в Android 15 уязвимостей, одна — критическая

Google выпустила ноябрьский набор патчей для мобильной операционной системы Android, в котором разработчики устранили 37 уязвимостей. Среди них есть и критическая брешь.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/jT50rY2
via https://ifttt.com/ IFTTT

Tuesday, 7 November 2023

Проверенный VPN-софт для Android теперь помечается в Google Play значком

Проверенный VPN-софт для Android теперь помечается в Google Play значком

В Google Play Store, официальном магазине приложений для Android, проверенные VPN-приложения теперь помечаются специальным значком «Independent security review» («независимая проверка безопасности»).



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/XG7aqEh
via https://ifttt.com/ IFTTT

SecuriDropper — новый Android-дроппер, обходящий защитные меры Google

SecuriDropper — новый Android-дроппер, обходящий защитные меры Google

Новая вредоносная модель «дроппер как услуга» (dropper-as-a-service, DaaS) используется для атак на владельцев мобильных Android-устройств. Её преимущество заключается в обходе актуальных защитных мер от Google.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/9GnhsQ2
via https://ifttt.com/ IFTTT

Monday, 6 November 2023

Exploitation of Critical Confluence Vulnerability Begins

Threat actors have started exploiting a recent critical vulnerability in Confluence Data Center and Confluence Server.

The post Exploitation of Critical Confluence Vulnerability Begins appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/FKklQs6
via https://ifttt.com/ IFTTT

Iranian APT Targets Israeli Education, Tech Sectors With New Wipers

The Iran-linked APT Agrius has been targeting higher education and technology organizations in Israel with new wipers.

The post Iranian APT Targets Israeli Education, Tech Sectors With New Wipers appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/uVO6JGd
via https://ifttt.com/ IFTTT

Microsoft Says Exchange ‘Zero Days’ Disclosed by ZDI Already Patched or Not Urgent

Microsoft says four Exchange ‘zero-days’ disclosed by ZDI have either already been patched or they don’t require immediate attention.

The post Microsoft Says Exchange ‘Zero Days’ Disclosed by ZDI Already Patched or Not Urgent appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/28e47QP
via https://ifttt.com/ IFTTT

A Cyber Breach Delays Poll Worker Training in Mississippi’s Largest County Before the Statewide Vote

Election officials in Mississippi’s most populous county had to scramble to complete required poll worker training after an early September breach involving county computers.

The post A Cyber Breach Delays Poll Worker Training in Mississippi’s Largest County Before the Statewide Vote appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/Tkog5hB
via https://ifttt.com/ IFTTT

Saturday, 4 November 2023

Atlassian Issues Second Warning on Potential Exploitation of Critical Confluence Flaw 

Atlassian warns that ‘critical information’ released on the Confluence bug CVE-2023-22518 increases the risk of exploitation.

The post Atlassian Issues Second Warning on Potential Exploitation of Critical Confluence Flaw  appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/vTq7I9G
via https://ifttt.com/ IFTTT

Industry Reactions to SEC Charging SolarWinds and Its CISO: Feedback Friday

Industry commentary on the SEC lawsuit against SolarWinds and its CISO over cybersecurity and risk handling practices before the massive hack that came to light in late 2020.  

The post Industry Reactions to SEC Charging SolarWinds and Its CISO: Feedback Friday appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/YNdy6Tf
via https://ifttt.com/ IFTTT

After Major Cloud Hacks, Microsoft Unveils ‘Secure Future Initiative’

In response to a spate of embarrassing hacks, Redmond pushes ‘Secure Future Initiative’ promising faster cloud patches, better management of identity signing keys and products with a higher default security bar.

The post After Major Cloud Hacks, Microsoft Unveils ‘Secure Future Initiative’ appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/kV0xMOc
via https://ifttt.com/ IFTTT

Xage Targets New Markets with $20 Million Investment

Silicon Valley startup snags $20 million in new capital and announced plans to expand beyond traditional IT environments.

The post Xage Targets New Markets with $20 Million Investment appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/TudlqsN
via https://ifttt.com/ IFTTT

Friday, 3 November 2023

Защита авторов Триангуляции была взломана с помощью MitM и промашки Apple

Защита авторов Триангуляции была взломана с помощью MitM и промашки Apple

На конференции SAS эксперты Глобального центра исследований «Лаборатории Касперского» (GReAT) рассказали, как им удалось преодолеть аппаратную защиту Apple и добраться до эксплойтов, задействованных в «Операции Триангуляция».



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/OtYiSQn
via https://ifttt.com/ IFTTT

Злоумышленники обходят защиту от DDoS с помощью смешанных ботнетов

Злоумышленники обходят защиту от DDoS с помощью смешанных ботнетов

В ходе анализа данных о DDoS-атаках, зафиксированных в III квартале 2023-го, эксперты StormWall обнаружили, что дидосеры изменили тактику: начали использовать ботнеты, состоящие из устройств, зараженных несколькими вредоносами.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/831uYPU
via https://ifttt.com/ IFTTT

В npm нашлись 48 пакетов, разворачивающих обратный шелл в системах жертв

В npm нашлись 48 пакетов, разворачивающих обратный шелл в системах жертв

В репозитории npm нашли новый набор из 48 вредоносных пакетов, которые могут разворачивать обратный шелл в скомпрометированных системах. О новой угрозе сообщили исследователи из Phylum.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/hCIgB7w
via https://ifttt.com/ IFTTT

34 дырявых драйвера Windows позволяют получить контроль над устройством

34 дырявых драйвера Windows позволяют получить контроль над устройством

В 34 драйверах WDM (Windows Driver Model) и WDF (Windows Driver Frameworks) найдены уязвимости, с помощью которых условные злоумышленники могут выполнить код и получить полный контроль над целевым устройством.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/WnHSzmu
via https://ifttt.com/ IFTTT

Thursday, 2 November 2023

Новый шпионский мод для WhatsApp на Android распространяется в Telegram

Новый шпионский мод для WhatsApp на Android распространяется в Telegram

Киберпреступники распространяют в телеграм-каналах мод для WhatsApp (принадлежит Meta, признанной экстремистской и запрещённой в России), содержащий новый шпионский софт для Android.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/UMPdGrJ
via https://ifttt.com/ IFTTT

Вышел Google Chrome 119 с патчами для 15 уязвимостей

Вышел Google Chrome 119 с патчами для 15 уязвимостей

На этой неделе вышел Google Chrome 119, в котором разработчики устранили в общей сложности 15 уязвимостей. Три бреши получили высокую степень риска.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/WL9qwZv
via https://ifttt.com/ IFTTT

Вышел ATT&CK v14 с обновленными матрицами Enterprise, ICS, Mobile

Вышел ATT&CK v14 с обновленными матрицами Enterprise, ICS, Mobile

MITRE анонсировала выпуск 14-й версии фреймворка ATT&CK. Из изменений наиболее приметны развернутые рекомендации по выявлению техник, расширение охвата сегментов Enterprise и Mobile, новый раздел Assets в ICS и структуризация методов детекта в Mobile.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/H6Y3WZz
via https://ifttt.com/ IFTTT

FIRST представил CVSS 4.0, новую версию системы оценки уязвимостей

FIRST представил CVSS 4.0, новую версию системы оценки уязвимостей

Команда FIRST (Forum of Incident Response and Security Teams) анонсировала новое поколение стандарта Common Vulnerability Scoring System — CVSS v4.0. Напомним, предыдущая версия CVSS (3.0) вышла чуть больше восьми лет назад — в июне 2015-го.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/7uOxo8h
via https://ifttt.com/ IFTTT

Wednesday, 1 November 2023

Former British Cyberespionage Agency Employee Gets Life in Prison for Stabbing an American Spy

Former British cyberespionage agency employee was sentenced in a London court for attempted murder, will have to serve at least 13 years in prison.

The post Former British Cyberespionage Agency Employee Gets Life in Prison for Stabbing an American Spy appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/u3GltaD
via https://ifttt.com/ IFTTT

Данные DNS раскрыли киберпреступный сервис сокращения ссылок

Данные DNS раскрыли киберпреступный сервис сокращения ссылок

Киберпреступная группировка, которую отслеживают под именем Prolific Puma, предоставляла другим злоумышленникам сервис для сокращения ссылок. На протяжении четырёх лет Prolific Puma удавалось оставаться незамеченной.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/NS64Phr
via https://ifttt.com/ IFTTT

Avast подтвердил детект приложения Google на Android-смартфонах

Avast подтвердил детект приложения Google на Android-смартфонах

Чешская антивирусная компания Avast подтвердила проблему ложноположительного срабатывания на Android-приложение Google. Так, безобидный SDK детектировался на смартфонах Huawei, Vivo и Honor.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/sH1LOfb
via https://ifttt.com/ IFTTT

Bluetooth-атака через Flipper Zero портирована на Android-устройства

Bluetooth-атака через Flipper Zero портирована на Android-устройства

Спамерские Bluetooth-атаки, которые проводятся с помощью инструмента Flipper Zero, теперь портированы на Android. Таким образом, для злоумышленников существенно расширилась поверхность атаки.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/cJUyF52
via https://ifttt.com/ IFTTT