Tuesday, 19 March 2024

По стопам Microsoft: macOS Sonoma 14.4 сломала USB-хабы, принтеры, Java

По стопам Microsoft: macOS Sonoma 14.4 сломала USB-хабы, принтеры, Java

Несколько недель назад Apple выпустила очередную минорную версию операционной системы macOS Sonoma под номером 14.4. С тех пор не утихают жалобы по поводу того или иного «сломанного» софта и подключённых устройств.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/kFc08ln
via https://ifttt.com/ IFTTT

Новый WebGPU-вектор позволяет провести атаку из браузера жертвы

Новый WebGPU-вектор позволяет провести атаку из браузера жертвы

Исследователи продемонстрировали новый вектор атаки, угрожающий пользователям нескольких популярных браузеров и видеокарт. Метод основан на использовании WebGPU.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/fpVD7Gb
via https://ifttt.com/ IFTTT

UnitedHealth Says It Has Made Progress on Recovering From Massive Cyberattack

UnitedHealth is testing the last major system it must restore from last month’s Change Healthcare cyberattack, but it has no date yet for finishing the recovery.

The post UnitedHealth Says It Has Made Progress on Recovering From Massive Cyberattack appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/V0Lrgne
via https://ifttt.com/ IFTTT

Monday, 18 March 2024

PoC Published for Critical Fortra Code Execution Vulnerability

A critical directory traversal vulnerability in Fortra FileCatalyst Workflow could lead to remote code execution.

The post PoC Published for Critical Fortra Code Execution Vulnerability appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/YxOw0cu
via https://ifttt.com/ IFTTT

IMF Emails Hacked

The International Monetary Fund (IMF) detects a cybersecurity incident that involved nearly a dozen email accounts getting hacked.

The post IMF Emails Hacked appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/6CqAwT1
via https://ifttt.com/ IFTTT

GhostRace — новый вектор атаки на современные CPU для слива данных

GhostRace — новый вектор атаки на современные CPU для слива данных

Исследователи выявили новый вектор атаки на современные процессоры, поддерживающие спекулятивное выполнение. Получивший имя GhostRace способ может привести к учетке конфиденциальных данных.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/zmQsUZd
via https://ifttt.com/ IFTTT

Новая звуковая атака вытащит набранный текст даже в шумном помещении

Новая звуковая атака вытащит набранный текст даже в шумном помещении

Специалисты показали в деле новый вектор звуковой атаки по сторонним каналам. С её помощью условный злоумышленник может вычислить клавиши. которые нажимает пользователь, учитывая его паттерны ввода. Говорят, метод работает даже в шумных помещениях.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/PGXRxL2
via https://ifttt.com/ IFTTT

Friday, 15 March 2024

Threat Detection Report: Cloud Attacks Soar, Mac Threats and Malvertising Escalate

Red Canary’s 2024 Threat Detection Report is based on analysis of almost 60,000 threats across 216 petabytes of telemetry from over 1,000 customers’ endpoints.

The post Threat Detection Report: Cloud Attacks Soar, Mac Threats and Malvertising Escalate appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/u6QndSJ
via https://ifttt.com/ IFTTT

Кибергруппа RedCurl использует утилиту совместимости софта в Windows

Кибергруппа RedCurl использует утилиту совместимости софта в Windows

Группировка RedCurl, участников которой принято приписывать к русскоязычным киберпреступникам, использует легитимный компонент Windows «Помощник по совместимости программ» (PCA) для выполнения вредоносных команд.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/mpNQCyT
via https://ifttt.com/ IFTTT

Google Chrome улучшит защиту от фишинга, сократив скорость реагирования

Google Chrome улучшит защиту от фишинга, сократив скорость реагирования

Google планирует выпустить обновление защитного механизма Safe Browsing в конце этого месяца для всех пользователей Chrome. После этого браузер будет в режиме реального времени защищать от вредоносных программ и фишинга.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/VQzCUSw
via https://ifttt.com/ IFTTT

Thursday, 14 March 2024

Nissan Data Breach Affects 100,000 Individuals

Nissan is notifying roughly 100,000 individuals of a data breach resulting from a ransomware attack conducted by the Akira cybercrime group.

The post Nissan Data Breach Affects 100,000 Individuals appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/DlxeJzp
via https://ifttt.com/ IFTTT

Атакующие крадут eSIM россиян для доступа к их онлайн-банкингу

Атакующие крадут eSIM россиян для доступа к их онлайн-банкингу

В новых кампаниях злоумышленники крадут телефонные номера пользователей, чтобы получить доступ к онлайн-банкингу. Для этого преступники используют технику подмены или восстановления встроенной цифровой карты eSIM.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/QHRgdVi
via https://ifttt.com/ IFTTT

Операторы DarkGate начали использовать уязвимость Windows SmartScreen

Операторы DarkGate начали использовать уязвимость Windows SmartScreen

В новой волне атак операторов вредоносной программ DarkGate фигурирует уязвимость в Windows Defender SmartScreen, с помощью которой злоумышленники обходят защитные функции ОС и устанавливают фейковый софт.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/kigYcRn
via https://ifttt.com/ IFTTT

Критические баги в ChatGPT-плагинах раскрывали конфиденциальные данные

Критические баги в ChatGPT-плагинах раскрывали конфиденциальные данные

В расширениях для ChatGPT нашли три уязвимости, открывающие несанкционированный доступ к аккаунтам пользователей и сервисам, включая репозитории на платформах вроде GitHub.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/AeCn8GU
via https://ifttt.com/ IFTTT

Wednesday, 13 March 2024

Fortinet Patches Critical Vulnerabilities Leading to Code Execution

Fortinet has released patches for critical code execution vulnerabilities in FortiOS, FortiProxy, and FortiClientEMS.

The post Fortinet Patches Critical Vulnerabilities Leading to Code Execution appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/SrFVpN9
via https://ifttt.com/ IFTTT

В марте Microsoft закрыла 60 уязвимостей, две — критические

В марте Microsoft закрыла 60 уязвимостей, две — критические

Прошёл мартовский вторник патчей, Microsoft подготовила очередной набор обновлений, в котором устраняются 60 уязвимостей. 18 брешей позволяют выполнить код удалённо (RCE), всего две получили статус критических.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/n75O96V
via https://ifttt.com/ IFTTT

В Android 14 нашли уязвимость, которая эксплуатируется через Bluetooth LE

В Android 14 нашли уязвимость, которая эксплуатируется через Bluetooth LE

В Android 14 обнаружили новую уязвимость, затрагивающую Bluetooth-стек операционной системы. В случае эксплуатации брешь позволяет выполнить вредоносный код удалённо.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/I2dSjnW
via https://ifttt.com/ IFTTT

US Spearheads First UN Resolution on Artificial Intelligence

The US is spearheading the first United Nations resolution on artificial intelligence, aimed at ensuring the new technology is “safe, secure and trustworthy” and that all countries have equal access.

The post US Spearheads First UN Resolution on Artificial Intelligence appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/TBwFfM8
via https://ifttt.com/ IFTTT

Tuesday, 12 March 2024

Justice Department Beefs up Focus on Artificial Intelligence Enforcement, Warns of Harsher Sentences

Officials are set to warn that companies and people who deliberately misuse AI technology to advance a white-collar crime like price fixing and market manipulation will be at risk for a harsher sentence

The post Justice Department Beefs up Focus on Artificial Intelligence Enforcement, Warns of Harsher Sentences appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/N8Ibj5g
via https://ifttt.com/ IFTTT

Яндекс выплатил этичным хакерам 70 млн рублей в 2023 году

Яндекс выплатил этичным хакерам 70 млн рублей в 2023 году

Представители Яндекс сообщили, что корпорация в 2023 году выплатила «белым» хакерам 70 миллионов рублей за уязвимости, найденные в сервисах и инфраструктуре техногиганта.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/20g1BTt
via https://ifttt.com/ IFTTT

Группа Magnet Goblin использует 1-day дыры для установки Linux-вредоноса

Группа Magnet Goblin использует 1-day дыры для установки Linux-вредоноса

Киберпреступная группировка Magnet Goblin, основной мотивацией которой являются деньги жертв, использует 1-day уязвимости для взлома серверов и установки вредоносной программы. В зоне риска системы Windows и Linux.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/eZEyQ1t
via https://ifttt.com/ IFTTT

The French Government Says It’s Being Targeted by Unusual Intense Cyberattacks

A group of hackers called Anonymous Sudan, considered by cybersecurity experts as pro-Russia, claimed responsibility for the attacks in online posts.

The post The French Government Says It’s Being Targeted by Unusual Intense Cyberattacks appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/gXrxHEL
via https://ifttt.com/ IFTTT

Monday, 11 March 2024

New Open Source Tool Hunts for APT Activity in the Cloud

The CloudGrappler open source tool can detect the presence of known threat actors in cloud environments.

The post New Open Source Tool Hunts for APT Activity in the Cloud appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/INSl6ZK
via https://ifttt.com/ IFTTT

Новый Chrome-аддон уведомит, если у расширений сменился владелец

Новый Chrome-аддон уведомит, если у расширений сменился владелец

Иногда бывает, что безобидное расширение для Chrome вдруг начинает воровать ваши данные или внедрять назойливую рекламу в веб-страницы. Причина — смена владельца. Теперь пользователи смогут получать уведомления о таких изменениях (правда, придётся установить ещё один аддон).



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/29X1p6t
via https://ifttt.com/ IFTTT

Microsoft обвиняет российских хакеров в краже исходного кода

Microsoft обвиняет российских хакеров в краже исходного кода

По словам Microsoft, связанная с Кремлём кибергруппировка Midnight Blizzard (она же APT29 и Cozy Bear) смогла добраться до ряда репозиториев, где хранился исходный код, а также до внутренних систем корпорации.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/Rpm1dQg
via https://ifttt.com/ IFTTT

Последние обновления macOS сносят КриптоПро CSP и Chromium ГОСТ

Последние обновления macOS сносят КриптоПро CSP и Chromium ГОСТ

Вышедшие на прошлой неделе обновления macOS (Sonoma 14.4, Ventura 13.6.5, Monterey 12.7.4), судя по всему, мешают запуску софта КриптоПро CSP и Chromium ГОСТ. Пока непонятно, баг это или намеренные действия Apple.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/V0ZOhgi
via https://ifttt.com/ IFTTT

Friday, 8 March 2024

Chinese Cyberspies Target Tibetans via Watering Hole, Supply Chain Attacks

Chinese APT Evasive Panda compromises a software developer’s supply chain to target Tibetans with malicious downloaders.

The post Chinese Cyberspies Target Tibetans via Watering Hole, Supply Chain Attacks appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/SC5iAYl
via https://ifttt.com/ IFTTT

Unpatched Sceiner Smart Lock Vulnerabilities Allow Hackers to Open Doors

Multiple vulnerabilities in Sceiner firmware allow attackers to compromise smart locks and open doors.

The post Unpatched Sceiner Smart Lock Vulnerabilities Allow Hackers to Open Doors appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/W6ejfHg
via https://ifttt.com/ IFTTT

State AGs Send Letter to Meta Asking It to Take ‘Immediate Action’ on User Account Takeovers

A group of 40 state attorneys general have sent a letter to Meta expressing concern over Facebook and Instagram account takeovers.

The post State AGs Send Letter to Meta Asking It to Take ‘Immediate Action’ on User Account Takeovers appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/cYRHWKb
via https://ifttt.com/ IFTTT

Quantum Attack Protection Added to HP Business PCs

An upgraded ESC security chip makes the firmware of several HP business PCs resilient to quantum computer attacks.

The post Quantum Attack Protection Added to HP Business PCs appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/jX0WQ8T
via https://ifttt.com/ IFTTT

Thursday, 7 March 2024

Fidelity Investments Notifying 28,000 People of Data Breach

Fidelity says 28,000 individuals were impacted by data breach at third-party services provider Infosys McCamish System.

The post Fidelity Investments Notifying 28,000 People of Data Breach appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/aK6hz8V
via https://ifttt.com/ IFTTT

PT ICS теперь эффективнее выявляет атаки на промышленные системы

PT ICS теперь эффективнее выявляет атаки на промышленные системы

Специалисты Positive Technologies добавили новый пакет экспертизы в платформу PT Industrial Cybersecurity Suite (PT ICS), предназначенную для защиты промышленных предприятий от киберугроз.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/uB3A0a1
via https://ifttt.com/ IFTTT

Взломанные WordPress-сайты заставляют посетителей брутфорсить другие сайты

Взломанные WordPress-сайты заставляют посетителей брутфорсить другие сайты

Киберпреступники запустили серию масштабных атак, в ходе которых на страницы WordPress-сайтов внедряются скрипты. Задача таких скриптов — заставить браузеры посетителей брутфорсить пароли к другим ресурсам.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/fUFSRQa
via https://ifttt.com/ IFTTT

Wednesday, 6 March 2024

В iPhone устранили 0-day уязвимость, фигурирующую в реальных атаках

В iPhone устранили 0-day уязвимость, фигурирующую в реальных атаках

Apple выпустила очередные патчи, которые рекомендуется максимально оперативно установить, поскольку они закрывают уязвимость нулевого дня (0-day) в iPhone.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/MjHRmDP
via https://ifttt.com/ IFTTT

CrowdStrike to Acquire Flow Security

CrowdStrike says the acquisition of Flow Security will expand its cloud security capabilities with Data Security Posture Management.

The post CrowdStrike to Acquire Flow Security appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/y3YSQco
via https://ifttt.com/ IFTTT

Tuesday, 5 March 2024

US Sanctions Spyware Company and Executives Who Targeted American Journalists, Government Officials

The Treasury Department sanctioned individuals associated with Intellexa Consortium, maker of the powerful Predator Spyware.

The post US Sanctions Spyware Company and Executives Who Targeted American Journalists, Government Officials appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/d2NI3Fe
via https://ifttt.com/ IFTTT

СёрчИнформ SIEM теперь получает список мошеннических ресурсов из БД ФинЦЕРТ

СёрчИнформ SIEM теперь получает список мошеннических ресурсов из БД ФинЦЕРТ

Компания «СёрчИнформ» выпустила обновление своей SIEM-системы, которое отметилось поддержкой автоматического импорта мошеннических доменов и IP-адресов из БД ФинЦЕРТ Банка России.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/lcMuZ9W
via https://ifttt.com/ IFTTT

Хакеры полгода использовали 0-day в Windows, о которой знала Microsoft

Хакеры полгода использовали 0-day в Windows, о которой знала Microsoft

Microsoft, зная о наличии уязвимости нулевого дня (0-day) в Windows, продолжала держать её открытой в течение шести месяцев. Само собой, киберпреступники воспользовались таким подарком.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/euiKHn5
via https://ifttt.com/ IFTTT

Фишеры в новых атаках воруют HTML-хеши для аутентификации в Windows

Фишеры в новых атаках воруют HTML-хеши для аутентификации в Windows

Киберпреступная группировка TA577 поменяла подход и теперь использует фишинговые письма для кражи хеша аутентификации NT LAN Manager (NTLM). Эта тактика позволяет злоумышленникам получить контроль над аккаунтами жертв.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/G9YlWUF
via https://ifttt.com/ IFTTT

Monday, 4 March 2024

Pentagon Leaker Jack Teixeira Pleads Guilty Under a Deal That Calls for at Least 11 Years in Prison

The 22-year-old Air National Guard member admitted illegally collecting some of the nation’s most sensitive secrets and sharing them with other users on Discord.

The post Pentagon Leaker Jack Teixeira Pleads Guilty Under a Deal That Calls for at Least 11 Years in Prison appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/NEucOid
via https://ifttt.com/ IFTTT

Remote Stuxnet-Style Attack Possible With Web-Based PLC Malware: Researchers

Researchers demonstrate that remote Stuxnet-style attacks are possible against many modern PLCs using web-based malware.

The post Remote Stuxnet-Style Attack Possible With Web-Based PLC Malware: Researchers appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/ivk0KHr
via https://ifttt.com/ IFTTT

Новый фишинговый набор использует голосовой и СМС-фишинг для сбора данных

Новый фишинговый набор использует голосовой и СМС-фишинг для сбора данных

Новый фишинговый набор, участвующий в кампании под названием CryptoChameleon, помогает злоумышленникам создавать замаскированные под криптосервисы страницы. Атакуются преимущественно мобильные устройства.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/W5uXVdp
via https://ifttt.com/ IFTTT

Исходный код шпионского софта Pegasus обязали передать WhatsApp

Исходный код шпионского софта Pegasus обязали передать WhatsApp

Суд в США обязал израильскую компанию NSO Group выдать исходный код шпионского софта Pegasus разработчикам WhatsApp (принадлежит Meta, деятельность которой в России признана экстремистской и запрещена).



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/qhQHNV3
via https://ifttt.com/ IFTTT

Sunday, 3 March 2024

Georgia’s Largest County Is Still Repairing Damage From January Cyberattack

Georgia’s largest county is still repairing damage inflicted on its government offices by a cyberattack in January 2024.

The post Georgia’s Largest County Is Still Repairing Damage From January Cyberattack appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/VcmMuIx
via https://ifttt.com/ IFTTT

Saturday, 2 March 2024

Pentagon Leak Suspect Jack Teixeira Expected to Plead Guilty in Federal Case

The Air National Guardsman accused of leaking highly classified military documents on social media is expected to plead guilty in his federal case.

The post Pentagon Leak Suspect Jack Teixeira Expected to Plead Guilty in Federal Case appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/Wat250L
via https://ifttt.com/ IFTTT

Some Doorbell Cameras Sold on Amazon and Other Online Sites Have Major Security Flaws, Report Says

Major vulnerabilities were found in cameras manufactured by the Chinese company Eken Group Ltd., which produces video doorbells under the brand names EKEN and Tuck, among others.

The post Some Doorbell Cameras Sold on Amazon and Other Online Sites Have Major Security Flaws, Report Says appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/DSeFKp3
via https://ifttt.com/ IFTTT

Friday, 1 March 2024

Industry Reactions to NIST Cybersecurity Framework 2.0: Feedback Friday

Industry professionals comment on the official release of the NIST Cybersecurity Framework 2.0. 

The post Industry Reactions to NIST Cybersecurity Framework 2.0: Feedback Friday appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/FYTowPD
via https://ifttt.com/ IFTTT

Осенью ожидается IPO РТК-ЦОД, общая сумма размещения — 15 млрд рублей

Осенью ожидается IPO РТК-ЦОД, общая сумма размещения — 15 млрд рублей

Журналистам удалось узнать имя дочки «Ростелекома», которая первой выйдет на IPO, — это «РТК-ЦОД». Торги предположительно стартуют осенью, размещение будет крупным, не менее 15 млрд рублей.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/qeEkL8J
via https://ifttt.com/ IFTTT

Kaspersky запустила интерактивный симулятор атаки программ-вымогателей

Kaspersky запустила интерактивный симулятор атаки программ-вымогателей

Специалисты «Лаборатории Касперского» выпустили интересную онлайн-игру, которая может симулировать атаку операторов программы-вымогателя на сеть организации. ИБ-командам новый симулятор будет полезен для поддержания навыков.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/YhEPuzK
via https://ifttt.com/ IFTTT

С сегодняшнего дня в России работает запрет на популяризацию VPN

С сегодняшнего дня в России работает запрет на популяризацию VPN

С сегодняшнего дня Роскомнадзор будет блокировать веб-страницы, на которых размещена любая информация о средствах обхода блокировок, установленных в стране. Само собой, в первую очередь это касается инструкций по использованию VPN-сервисов.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/dolsrMa
via https://ifttt.com/ IFTTT