Tuesday, 29 December 2020

Kawasaki Says Data Possibly Stolen in Security Breach

Kawasaki Heavy Industries on Monday revealed that information from its overseas offices might have been stolen following a security breach that occurred earlier this year.

read more



from SecurityWeek RSS Feed https://ift.tt/3aQvX9X
via https://ifttt.com/ IFTTT

Киберпреступники крадут пароли жертв с помощью AutoHotkey-вредоноса

Киберпреступники крадут пароли жертв с помощью AutoHotkey-вредоноса

Киберпреступники задействовали в атаках вредоносную программу, написанную на скриптовом языке AutoHotkey, предназначенном для автоматизации задач в системах Windows. С помощью этого зловреда злоумышленники похищают учётные данные пользователей.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/38IocQW
via https://ifttt.com/ IFTTT

Приходящий через Word зловред грузит с Imgur картинку с Cobalt Strike

Приходящий через Word зловред грузит с Imgur картинку с Cobalt Strike

Обнаружена новая вредоносная программа для Windows, распространяемая через целевые email-рассылки. Цепочку заражения запускает макрос, встроенный в документ Word; после активации он загружает с GitHub сценарий PowerShell, который, в свою очередь, скачивает с Imgur код Cobalt Strike, спрятанный в изображении по методу стеганографии.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/3punRI9
via https://ifttt.com/ IFTTT

Whirlpool стала жертвой операторов Nefilim, часть данных слили в Сеть

Whirlpool стала жертвой операторов Nefilim, часть данных слили в Сеть

Американская корпорация Whirlpool, один из крупнейших производителей бытовой техники в мире, закрывает 2020 год не очень приятным инцидентом: системы компании пострадали от операторов известной программы-вымогателя Nefilim.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/3rws7ch
via https://ifttt.com/ IFTTT

Monday, 28 December 2020

Goldman Sachs Buys Anti-Bot Startup White Ops

Fraud and bot-detection specialists White Ops has been acquired by the Goldman Sachs merchant banking division.

Financial terms of the acquisition were not disclosed.

read more



from SecurityWeek RSS Feed https://ift.tt/3ryOehX
via https://ifttt.com/ IFTTT

Privacy Management Firm OneTrust Secures $300M at $5.1B Valuation

OneTrust, a provider of privacy, security and data governance tools, announced a $300 million Series C funding round led by new investor TCV.

read more



from SecurityWeek RSS Feed https://ift.tt/3ryQshk
via https://ifttt.com/ IFTTT

Kaspersky провела расследование кибератак на разработчиков вакцины

Kaspersky провела расследование кибератак на разработчиков вакцины

«Лаборатория Касперского» обнаружила две сложные атаки группы Lazarus на организации, занимающиеся исследованиями COVID-19. Жертвами инцидентов, в которых применялись продвинутые вредоносные инструменты, стали министерство здравоохранения и фармацевтическая компания в одной из стран Азии, занимающаяся производством и поставками вакцины.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/38VJ73d
via https://ifttt.com/ IFTTT

BI.ZONE и Криптонит разработали отечественную версию протокола WireGuard

BI.ZONE и Криптонит разработали отечественную версию протокола WireGuard

Исследовательское подразделение BI.ZONE и научные сотрудники «Криптонита» разработали проект протокола для создания виртуальных частных сетей Ru-WireGuard и его эталонную реализацию. Результаты можно взять за основу при разработке рекомендаций по стандартизации протокола WireGuard с российскими криптографическими алгоритмами.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/3pt55B1
via https://ifttt.com/ IFTTT

Google: Microsoft Improperly Patched Exploited Windows Vulnerability

Google Project Zero has disclosed a Windows zero-day vulnerability caused by the improper fix for CVE-2020-0986, a security flaw abused in a campaign dubbed Operation PowerFall.

read more



from SecurityWeek RSS Feed https://ift.tt/3nWkpWq
via https://ifttt.com/ IFTTT

New Zero-Day, Malware Indicate Second Group May Have Targeted SolarWinds

A piece of malware named by researchers Supernova and a zero-day vulnerability exploited to deliver this malware indicate that SolarWinds may have been targeted by a second, unrelated threat actor.

read more



from SecurityWeek RSS Feed https://ift.tt/3hpj73H
via https://ifttt.com/ IFTTT