Friday, 30 October 2020

Microsoft: атаки на Windows через Zerologon не стихают

Microsoft: атаки на Windows через Zerologon не стихают

Злонамеренные попытки эксплуатации уязвимости в серверных Windows, известной как Zerologon, по-прежнему актуальны. Специалисты Microsoft по реагированию на ИБ-инциденты продолжают получать жалобы на текущие атаки, хотя и в меньшем объеме. Тем, кто еще не установил патч, настоятельно рекомендуется это сделать в кратчайшие сроки.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/34F3qkg
via https://ifttt.com/ IFTTT

Critical OpenEMR Vulnerabilities Give Hackers Remote Access to Health Records

Several vulnerabilities found by researchers in the OpenEMR software can be exploited by remote hackers to obtain medical records and compromise healthcare infrastructure.

read more



from SecurityWeek RSS Feed https://ift.tt/2JaKzVV
via https://ifttt.com/ IFTTT

Wisconsin Republican Party Says Hackers Stole $2.3 Million

Hackers have stolen $2.3 million from the Wisconsin Republican Party’s account that was being used to help reelect President Donald Trump in the key battleground state, the party’s chairman told The Associated Press on Thursday.

read more



from SecurityWeek RSS Feed https://ift.tt/3jJzgRf
via https://ifttt.com/ IFTTT

What Does Bad Advice Look Like?

Five Angles That One Can Use to Evaluate Whether a Piece of Advice is Good or Bad

read more



from SecurityWeek RSS Feed https://ift.tt/3e8Odem
via https://ifttt.com/ IFTTT

Fraud Hunting Platform от Group-IB помогла банкам сохранить 320 млн руб.

Fraud Hunting Platform от Group-IB помогла банкам сохранить 320 млн руб.

Компания Group-IB сегодня представила новую комплексную систему Fraud Hunting Platform, основная задача которой — бороться с мошенничеством. По данным специалистов, за первые полгода использования платформа помогла пяти крупным российским банкам предотвратить ущерб на сумму 320 миллионов рублей.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/3ebl8yY
via https://ifttt.com/ IFTTT

Перевод КИИ на использование российского ПО отложен до 2024 года

Перевод КИИ на использование российского ПО отложен до 2024 года

Минцифры России пересмотрело сроки, которые предлагается установить субъектам критической информационной инфраструктуры (КИИ) для перехода на преимущественное использование отечественных продуктов. Крайний срок перевода КИИ на российское ПО сдвинут на 1 января 2024 года, на российское оборудование — на 1 января 2025 года.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/2HOAHkj
via https://ifttt.com/ IFTTT

Browsers Bugs Exploited to Install 2 New Backdoors on Targeted Computers

Cybersecurity researchers have disclosed details about a new watering hole attack targeting the Korean diaspora that exploits vulnerabilities in web browsers such as Google Chrome and Internet Explorer to deploy malware for espionage purposes. Dubbed "Operation Earth Kitsune" by Trend Micro, the campaign involves the use of SLUB (for SLack and githUB) malware and two new backdoors — dneSpy and

from The Hacker News https://ift.tt/3oNUn8X
via https://ifttt.com/ IFTTT

Preventive Proxy успешно заблокировало вредоносных ботов для HeadHunter

Preventive Proxy успешно заблокировало вредоносных ботов для HeadHunter

Group-IB успешно внедрила решение Preventive Proxy, предназначенное специально для детектирования и пресечения активности вредоносных ботов. Как известно, от безобидных ботов злонамеренные отличаются возможностью красть данные пользователей, проводить несанкционированные платежи, распространять фейковые новости и тому подобное. Именно с таким поведением будет бороться Preventive Proxy.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/3eaEx33
via https://ifttt.com/ IFTTT

Bug Bounty Hunters Earned Over $4M for XSS Flaws Reported via HackerOne in 2020

This year, Cross-Site Scripting (XSS) continued to be the most common vulnerability type and received the highest amount of rewards on HackerOne, the hacker-powered vulnerability reporting platform says.

read more



from SecurityWeek RSS Feed https://ift.tt/35HFR9S
via https://ifttt.com/ IFTTT

Спрос на частную киберзащиту VIP-персон будет расти, уверены эксперты

Спрос на частную киберзащиту VIP-персон будет расти, уверены эксперты

Специализирующиеся на расследовании киберпреступлений эксперты считают, что в скором времени значительно вырастет спрос на киберзащиту частных лиц. Это обусловлено, по мнению исследователей, ростом хорошо подготовленных и дорогостоящих атак на богатых и влиятельных людей.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/35LhDLT
via https://ifttt.com/ IFTTT

Апдейт KB4580364 от Microsoft устраняет проблему зависания Windows 10

Апдейт KB4580364 от Microsoft устраняет проблему зависания Windows 10

Microsoft выпустила обновление KB4580364 для Windows 10. К безопасности этот апдейт не имеет никакого отношения, зато устраняет проблемы зависания операционной системы.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/3jFJ92g
via https://ifttt.com/ IFTTT

Уязвимость, позволяющая угнать сервер WebLogic, уже замечена в атаках

Уязвимость, позволяющая угнать сервер WebLogic, уже замечена в атаках

В интернете наблюдаются попытки использования критической уязвимости в серверах WebLogic, для которой Oracle недавно выпустила патч. Ее эксплуатация тривиальна и позволяет захватить контроль над целевой системой.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/3myAIHZ
via https://ifttt.com/ IFTTT

NVIDIA Patches AMI BMC Vulnerabilities Impacting Several Major Vendors

NVIDIA on Wednesday released patches to address a total of nine vulnerabilities impacting NVIDIA DGX servers.

read more



from SecurityWeek RSS Feed https://ift.tt/3mDYqCP
via https://ifttt.com/ IFTTT