Wednesday, 17 July 2024

Tuesday, 16 July 2024

В кнопочных телефонах Digma объявился бэкдор

В кнопочных телефонах Digma объявился бэкдор

В прошивках кнопочных телефонов Digma найдена закладка, позволяющая сливать на сторону данные устройства и сим-карты, удаленно инициировать прием и отправку СМС и даже регистрироваться в мессенджерах без ведома пользователя.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/g27Jxon
via https://ifttt.com/ IFTTT

Kaspersky Leaving US Following Government Ban

Kaspersky is shutting down operations in the US and laying off employees following the recent Commerce Department ban.

The post Kaspersky Leaving US Following Government Ban appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/Eu7sylk
via https://ifttt.com/ IFTTT

Утёкший токен доступа GitHub подверг опасности ключевые Python-репозитории

Утёкший токен доступа GitHub подверг опасности ключевые Python-репозитории

Исследователи в области кибербезопасности случайно наткнулись на скомпрометированный токен GitHub, который мог открыть привилегированный доступ к основным Python-репозиториям — Python Package Index (PyPI) и Python Software Foundation (PSF).



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/Z018emJ
via https://ifttt.com/ IFTTT

Kaspersky уходит из США после запрета продажи продуктов

Kaspersky уходит из США после запрета продажи продуктов

«Лаборатория Касперского» в ответ на западные санкции приняла решение уйти с рынка США. Напомним, администрация Байдена под предлогом угрозы национальной безопасности запретила продажу продуктов Kaspersky.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/Ybimr2O
via https://ifttt.com/ IFTTT

Monday, 15 July 2024

Генеральным директором КриптоПро стал Станислав Смышляев

Генеральным директором КриптоПро стал Станислав Смышляев

Компания КриптоПро сообщила об изменении в руководящем составе: на должность генерального директора назначен Станислав Смышляев, который ранее был заместителем Натальи Черновой.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/ho5pk8x
via https://ifttt.com/ IFTTT

Почти 10 тыс. веб-ресурсов использовали бренд Ozon для обмана россиян

Почти 10 тыс. веб-ресурсов использовали бренд Ozon для обмана россиян

Специалисты российской компании F.A.C.C.T. и представители маркетплейса Ozon опубликовали интересную статистику: в первом полугодии 2024-го совместными усилиями им удалось заблокировать 9341 мошеннических ресурса и 3621 фишинговый сайт, использующий бренд Ozon для обмана пользователей.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/Mymf4h3
via https://ifttt.com/ IFTTT

Microsoft устранила баг автоматизации службы обновления в Windows 11

Microsoft устранила баг автоматизации службы обновления в Windows 11

Microsoft устранила очередную проблему в Windows 11, вызванную июньскими предварительными обновлениями. Речь идёт о сбоях в работе скриптов автоматизации Windows Update, которые появились после установки KB5039302.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/TLIxh0l
via https://ifttt.com/ IFTTT

Атакующие берут в оборот PoC-эксплойты через 22 минуты после их выхода

Атакующие берут в оборот PoC-эксплойты через 22 минуты после их выхода

Киберпреступникам иногда требуется всего 22 минуты на применение в атаках новых демонстрационных эксплойтов (PoC). Команда Cloudflare Application Security указывает на внушительную оперативность злоумышленников.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/RZljvbF
via https://ifttt.com/ IFTTT

Sunday, 14 July 2024

Google in Advanced Talks to Buy Wiz for $23B: WSJ Report

Google's parent company Alphabet is reportedly in advanced talks to acquire the hotshot Israeli data security startup.

The post Google in Advanced Talks to Buy Wiz for $23B: WSJ Report appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/325DBVz
via https://ifttt.com/ IFTTT

Friday, 12 July 2024

В рунете обнаружена сеть из 570 сайтов по продаже поддельных документов

В рунете обнаружена сеть из 570 сайтов по продаже поддельных документов

Специалисты F.A.C.C.T. нашли в интернете 570 взаимосвязанных сайтов, торгующих поддельными документами: дипломами вузов, справками для военкоматов, свидетельствами о рождении, браке, разводе, смерти. Для их продвижения создан ряд страниц со ссылками.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/jSPXekz
via https://ifttt.com/ IFTTT

Year-Old Veeam Vulnerability Exploited in Fresh Ransomware Attacks

Akira and EstateRansomware cybercrime gangs have been exploiting a year-old Veeam Backup & Replication vulnerability in recent attacks.

The post Year-Old Veeam Vulnerability Exploited in Fresh Ransomware Attacks appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/9ZUaMsn
via https://ifttt.com/ IFTTT

Signal исправил 6-летний баг хранения ключей шифрования в открытом тексте

Signal исправил 6-летний баг хранения ключей шифрования в открытом тексте

Разработчики мессенджера Signal решили наконец повысить безопасность версии приложения для десктопов. В частности, девелоперы поменяли способ хранения ключей шифрования, за что их критиковали с 2018 года.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/yKpxjuE
via https://ifttt.com/ IFTTT

Критическая уязвимость Exim затрагивает 1,5 млн серверов

Критическая уязвимость Exim затрагивает 1,5 млн серверов

Более полутора миллионов почтовых серверов, на которых запущена уязвимая версия Exim, открыты для кибератак, в ходе которых злоумышленники могут направить пользователям вложения с вредоносным кодом.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/XJc2lkx
via https://ifttt.com/ IFTTT

Thursday, 11 July 2024

CISA, FBI Urge Immediate Action on OS Command Injection Vulnerabilities in Network Devices

In response to recent intrusions, CISA and the FBI are urging businesses and device manufacturers to eliminate OS command injection vulnerabilities at the source.

The post CISA, FBI Urge Immediate Action on OS Command Injection Vulnerabilities in Network Devices appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/FYWiDQh
via https://ifttt.com/ IFTTT

Palo Alto Networks Addresses BlastRADIUS Vulnerability, Fixes Critical Bug in Expedition Tool

Palo Alto Networks patched a critical vulnerability in its Expedition tool and addressed the impact of the recently disclosed BlastRADIUS vulnerability.

The post Palo Alto Networks Addresses BlastRADIUS Vulnerability, Fixes Critical Bug in Expedition Tool appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/1rJS0Re
via https://ifttt.com/ IFTTT

Телеграм-боты доставляют пользователям СМС-стилеры для перехвата кодов 2FA

Телеграм-боты доставляют пользователям СМС-стилеры для перехвата кодов 2FA

Специалисты Positive Technologies предупреждают об активности киберпреступников, использующих Telegram в качестве командного центра (C2). В частности, исследователи выявили в мессенджере более тысячи ботов, использующих СМС-стилеры для перехвата кодов аутентификации.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/c3oHWT4
via https://ifttt.com/ IFTTT

Недавно раскрытая критическая PHP-брешь используется в DDoS-атаках

Недавно раскрытая критическая PHP-брешь используется в DDoS-атаках

Сразу несколько киберпреступных групп взяли на вооружение недавно раскрытую критическую уязвимость PHP, которая теперь используется для распространения троянов, вредоносных криптомайнеров и запуска DDoS-атак.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/intwm0e
via https://ifttt.com/ IFTTT

Wednesday, 10 July 2024

It’s Time to Reassess Your Cybersecurity Priorities

A cyber resilience strategy is vital for business continuity and can provide a range of benefits before, during, and after a cyberattack.

The post It’s Time to Reassess Your Cybersecurity Priorities appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/LHoScqO
via https://ifttt.com/ IFTTT

МТС RED: 64% заказчиков не видят достойных российских NGFW

МТС RED: 64% заказчиков не видят достойных российских NGFW

Аналитики МТС RED провели опрос среди своих заказчиков, темой которого стало импортозамещение межсетевых экранов нового поколения (Next-generation firewall, NGFW). Лишь 16% опрошенных завершили переход на российские средства сетевой безопасности.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/VsdLUKR
via https://ifttt.com/ IFTTT

В OpenSSH нашли возможность удалённого выполнения кода

В OpenSSH нашли возможность удалённого выполнения кода

В отдельных версиях OpenSSH нашли новую уязвимость, которая в случае эксплуатации может привести к удалённому выполнению кода. Это уже вторая брешь, раскрытая в наборе программ для шифрования сеансов за полторы недели.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/fFlm2Yc
via https://ifttt.com/ IFTTT

В июле Microsoft закрыла 142 дыры, включая четыре уязвимости нулевого дня

В июле Microsoft закрыла 142 дыры, включая четыре уязвимости нулевого дня

Июльский набор патчей от Microsoft закрыл в общей сложности 142 уязвимости, включая две бреши, которые активно используются в реальных кибератаках, и ещё две с готовым эксплойтом.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/dl1znUZ
via https://ifttt.com/ IFTTT

Tuesday, 9 July 2024

How to Fix a Dysfunctional Security Culture

Moving from a state of indifference about security to a place where users actively champion it can be transformed through a focused effort.

The post How to Fix a Dysfunctional Security Culture appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/aRDA7Lr
via https://ifttt.com/ IFTTT

Обидчики российских главбухов VasyGrek скорешились с автором BurnsRAT

Обидчики российских главбухов VasyGrek скорешились с автором BurnsRAT

Как выяснили в F.A.C.C.T., атакующая российские компании группировка VasyGrek активна как минимум с 2016 года. В погоне за бизнес-аккаунтами ДБО злоумышленники используют коммерческих инфостилеров и RAT, в том числе творения вирусописателя Mr.Burns.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/esCOp23
via https://ifttt.com/ IFTTT

Китайский техногигант Zotac раскрыл данные клиентов в поиске Google

Китайский техногигант Zotac раскрыл данные клиентов в поиске Google

ZOTAC, китайский производитель аппаратной составляющей на базе процессоров NVIDIA и мини-компьютеров, в течение неопределённого времени раскрывал документы с конфиденциальной информацией покупателей.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/XvHrCDz
via https://ifttt.com/ IFTTT

Google продлит поддержку ядра Linux для Android-устройств

Google продлит поддержку ядра Linux для Android-устройств

Google планирует дольше поддерживать релизы ядра Linux, использующиеся в операционной системе Android. Ожидается долгосрочная поддержка (LTS) в течение четырёх лет, что положительно скажется на кибербезопасности любителей зелёного робота.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/90fkbEv
via https://ifttt.com/ IFTTT

Monday, 8 July 2024

CloudSorcerer — новая кибершпионская кампания против российских госструктур

CloudSorcerer — новая кибершпионская кампания против российских госструктур

Злоумышленники провели сложную кибершпионскую кампанию против российских государственных организаций. Специалисты Глобального центра исследований и анализа угроз «Лаборатории Касперского» (GReAT) дали ей имя — CloudSorcerer.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/rEs52uF
via https://ifttt.com/ IFTTT

Девелоперы: Apple блокирует VPN для россиян с iPhone лучше, чем власти

Девелоперы: Apple блокирует VPN для россиян с iPhone лучше, чем власти

С прошлой недели известно, что как минимум два персональных VPN-приложения теперь недоступны в российском сегменте магазина App Store. Apple рассылает разработчикам соответствующие уведомления.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/o1CqhEZ
via https://ifttt.com/ IFTTT

Почти 10 млрд паролей: специалисты сообщают о крупнейшей утечке

Почти 10 млрд паролей: специалисты сообщают о крупнейшей утечке

Исследователи в области кибербезопасности считают, что наткнулись на крупнейшую утечку паролей за всё время. Речь идёт о почти 10 млрд скомпрометированных учётных данных в виде простого текста.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/m1kns0e
via https://ifttt.com/ IFTTT

Данные покупателей алкоголя в сети ВинЛаб выложили в свободный доступ

Данные покупателей алкоголя в сети ВинЛаб выложили в свободный доступ

В Сеть выложили фрагмент таблицы базы данных, содержащей, предположительно, данные покупателей в сети магазинов алкогольных напитков «ВинЛаб».



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/2yvNCJa
via https://ifttt.com/ IFTTT

Saturday, 6 July 2024

Russian-Linked Cybercampaigns put a Bull’s-Eye on France. Their Focus? The Olympics and Elections

Baptiste Robert, a French cybersecurity expert, called on his government – and especially lawmakers – to prepare for the digital threats to come.

The post Russian-Linked Cybercampaigns put a Bull’s-Eye on France. Their Focus? The Olympics and Elections appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/i5XfDnr
via https://ifttt.com/ IFTTT

Friday, 5 July 2024

Some Data Is ‘Breached’ During a Hacking Attack on the Alabama Education Department

Alabama’s education superintendent said some data was breached during a hacking attempt at the State Department of Education.

The post Some Data Is ‘Breached’ During a Hacking Attack on the Alabama Education Department appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/Uxehg3t
via https://ifttt.com/ IFTTT

Kaspersky расскажет об уязвимостях робопротезов на выставке сайнс-арт

Kaspersky расскажет об уязвимостях робопротезов на выставке сайнс-арт

На выставке «Art&Science: Open Bodies», открывающейся 6 июля в музее современного искусства PERMM, эксперт «Лаборатория Касперского» расскажет об уязвимостях робопротезов, бионических имплантов и других устройств, расширяющих физические возможности людей.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/EhSY6cp
via https://ifttt.com/ IFTTT

APT-атака Midnight Blizzard на Microsoft затронула федеральные органы США

APT-атака Midnight Blizzard на Microsoft затронула федеральные органы США

В марте Microsoft сообщала о целевых атаках кибергруппировки Midnight Blizzard (которую они, естественно, относят к «российским хакерам»). Тогда писали, что злоумышленники утащили исходный код, однако теперь прошла информация, что атаки группы затронули и федеральные агентства США.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/pYX8Rtq
via https://ifttt.com/ IFTTT

Новые данные по атаке на Polyfill[.]io: затронуты 380 тысяч хостов

Новые данные по атаке на Polyfill[.]io: затронуты 380 тысяч хостов

Атака на цепочку поставки популярной JavaScript-библиотеки Polyfill[.]io оказалось куда более масштабной, чем эксперты предполагали изначально. Выяснилось, что она затрагивает 380 тысяч хостов на начало июля 2024 года.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/0JEKGxh
via https://ifttt.com/ IFTTT

Thursday, 4 July 2024

Сервис для защиты почты PT Knockin внесли в единый реестр российского ПО

Сервис для защиты почты PT Knockin внесли в единый реестр российского ПО

PT Knockin, сервис для проверки безопасности корпоративной почты от компании Positive Technologies, внесли в единый реестр российского ПО как «средство защиты почтовых систем».



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/gRPunCK
via https://ifttt.com/ IFTTT

Инфостилеры собрали дынные 3324 посетителей сайтов для педофилов

Инфостилеры собрали дынные 3324 посетителей сайтов для педофилов

Вредоносные программы собирающие данные жертв (инфостилеры), помогли выявить тысячи педофилов. Выложенные на площадки дарквеба логи демонстрируют масштабы использования скомпрометированных паролей в полицейских расследованиях.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/KhYryV6
via https://ifttt.com/ IFTTT

Twilio Confirms Data Breach After Hackers Leak 33M Authy User Phone Numbers

Twilio has confirmed a data breach after hackers leaked 33 million phone numbers associated with the Authy app.

The post Twilio Confirms Data Breach After Hackers Leak 33M Authy User Phone Numbers appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/WKyvumE
via https://ifttt.com/ IFTTT

macOS-приложение ChatGPT хранило чаты локально в виде простого текста

macOS-приложение ChatGPT хранило чаты локально в виде простого текста

Совсем недавно компания OpenAI запустила macOS-версию приложения ChatGPT. Интересно, что специалисты уже обнаружили брешь в реализации: все чаты хранились локально в виде простого текста.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/5m3KYGP
via https://ifttt.com/ IFTTT

Wednesday, 3 July 2024

regreSSHion OpenSSH Flaw: Potential Exploitation Attempts Seen, but Mass Attacks Unlikely

The critical OpenSSH vulnerability tracked as regreSSHion and CVE-2024-6387 may already be targeted by attackers, but mass exploitation is unlikely.

The post regreSSHion OpenSSH Flaw: Potential Exploitation Attempts Seen, but Mass Attacks Unlikely appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/IXFWsBr
via https://ifttt.com/ IFTTT

Вышла новая версия X-Config с расширенным списком контролируемого софта

Вышла новая версия X-Config с расширенным списком контролируемого софта

Вышла новая версия российской системы управления безопасностью конфигураций X-Config, в которой разработчики улучшили поиск сетевых ресурсов и задач на проверку, а также оптимизировали фильтрацию свойств ресурсов и дали возможность выгружать отчёты в формате CSV.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/Xi12ctT
via https://ifttt.com/ IFTTT

Google устранила в Android 25 уязвимостей, одна — критическая

Google устранила в Android 25 уязвимостей, одна — критическая

Google выпустила патчи для 25 уязвимостей в мобильной операционной системе Android. Среди закрытых брешей есть и критическая, затрагивающая системный компонент Framework.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/STqf4R9
via https://ifttt.com/ IFTTT

Tuesday, 2 July 2024

Cisco Patches NX-OS Zero-Day Exploited by Chinese Cyberspies

Cisco has patched an NX-OS command injection zero-day exploited by China-linked cyberespionage group Velvet Ant.

The post Cisco Patches NX-OS Zero-Day Exploited by Chinese Cyberspies appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/8o2cTEk
via https://ifttt.com/ IFTTT

Critical Flaw in PTC License Server Can Allow Lateral Movement in Industrial Organizations

PTC has patched a critical vulnerability in the Creo Elements/Direct License Server that can be exploited for unauthenticated command execution.

The post Critical Flaw in PTC License Server Can Allow Lateral Movement in Industrial Organizations appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/hSG0mRQ
via https://ifttt.com/ IFTTT

Критические бреши в CocoaPods угрожают приложениям для iOS и macOS

Критические бреши в CocoaPods угрожают приложениям для iOS и macOS

Исследователи выявили три уязвимости в CocoaPods, менеджере зависимости для проектов на Swift и Objective-C Cocoa. Эти бреши позволяют провести атаку на цепочку поставок софта, что ставит огромное количество пользователей iOS и macOS в зону риска.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/vJPa1Ui
via https://ifttt.com/ IFTTT

Indirector: новый вектор атаки затрагивает современные процессоры Intel

Indirector: новый вектор атаки затрагивает современные процессоры Intel

Современные процессоры Intel — например, 12 и 13 поколение Raptor Lake и Alder Lake — уязвимы для нового вектора инъекции целевой линии (branch target injection), получившего название «Indirector». В случае его эксплуатации злоумышленники могут слить конфиденциальные данные из CPU.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/Qkx5WnZ
via https://ifttt.com/ IFTTT

Monday, 1 July 2024

TeamViewer Hack Officially Attributed to Russian Cyberspies

TeamViewer has confirmed that the Russian cyberespionage group APT29 appears to be behind the recent hack.

The post TeamViewer Hack Officially Attributed to Russian Cyberspies appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/UarH56Z
via https://ifttt.com/ IFTTT

TeamViewer: В нашу ИТ-инфраструктуру проникли российские хакеры

TeamViewer: В нашу ИТ-инфраструктуру проникли российские хакеры

Компания TeamViewer утверждает, что за недавним киберинцидентом, в ходе которого злоумышленникам удалось проникнуть в корпоративную ИТ-инфраструктуру, стоит российская киберпреступная группировка Midnight Blizzard.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/YMcOABq
via https://ifttt.com/ IFTTT

В Chrome тестируют доступ изолированных веб-приложений к USB-устройствам

В Chrome тестируют доступ изолированных веб-приложений к USB-устройствам

Разработчики Google Chrome работают над новой функциональностью браузера, получившей название Unrestricted WebUSB. Её смысл в том, чтобы разрешать доверенным сайтам и веб-приложениям обойти ограничения при использовании API WebUSB.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/8HPBbdo
via https://ifttt.com/ IFTTT

Дыра в роутере D-Link DIR-859 используется для кражи паролей

Дыра в роутере D-Link DIR-859 используется для кражи паролей

Киберпреступники используют уязвимость в Wi-Fi-роутере D-Link DIR-859 для сбора информации на устройстве жертвы. В числе прочих данных злоумышленниками пытаются вытащить и пароли.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/CpreSwd
via https://ifttt.com/ IFTTT