Friday, 30 April 2021

Прикрываясь ВОЗ, мошенники заманивают пользователей на вредоносные сайты

Прикрываясь ВОЗ, мошенники заманивают пользователей на вредоносные сайты

Киберпреступная группировка DarkPath Scammers организовала в Сети новую мошенническую кампанию, в ходе которой злоумышленники создают вредоносные веб-сайты, замаскированные под официальный ресурс Всемирной организации здравоохранения (ВОЗ). Об атаках DarkPath Scammers рассказали эксперты компании Group-IB.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/2Sfcc4S
via https://ifttt.com/ IFTTT

Dutch Government Pauses Coronavirus App Over Data Leak Fears

The Dutch government has temporarily disabled its coronavirus warning app amid data privacy concerns for people who have the app installed on phones using the Android operating system.

read more



from SecurityWeek RSS Feed https://ift.tt/3u1hAGJ
via https://ifttt.com/ IFTTT

Новая волна Android-зловредов попала в Google Play — 700 тыс. скачиваний

Новая волна Android-зловредов попала в Google Play — 700 тыс. скачиваний

Новая волна вредоносных приложений в очередной раз просочилась в официальный магазин приложений для Android — Google Play Store. Мошеннический софт обнаружили специалисты McAfee Mobile Research, после чего всю информацию передали Google.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/3gRhPR8
via https://ifttt.com/ IFTTT

BIND Vulnerabilities Expose DNS Servers to Remote Attacks

The Internet Systems Consortium (ISC) has released updates for the BIND DNS software to patch several vulnerabilities that can be exploited for denial-of-service (DoS) attacks and one possibly even for remote code execution.

read more



from SecurityWeek RSS Feed https://ift.tt/333H1M6
via https://ifttt.com/ IFTTT

Главная причина взлома компьютеров россиян — слабые пароли

Главная причина взлома компьютеров россиян — слабые пароли

Основная беда россиян, ставших жертвами киберпреступников, — слабые пароли. Именно такую статистику привели специалисты компании BI.ZONE, отметившие, что проблемы также часто возникают из-за фишинга и уязвимостей в программах.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/3nxXdyx
via https://ifttt.com/ IFTTT

Дыра в пакетном менеджере Composer позволяла атаковать цепочки поставок

Дыра в пакетном менеджере Composer позволяла атаковать цепочки поставок

Разработчики Composer, пакетного менеджера для PHP, выпустили обновление, устраняющее критическую уязвимость. В случае эксплуатации эта брешь позволяет атакующим выполнить произвольные команды и «пробэкдорить» каждый PHP-пакет. Другими словами, открывался вектор для атак на цепочки поставок.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/3aR7AIy
via https://ifttt.com/ IFTTT

Stealthy RotaJakiro Backdoor Targeting Linux Systems

Previously undocumented and stealthy Linux malware named RotaJakiro has been discovered targeting Linux X64 systems. It has been undetected for at least three years, and operates as a backdoor.

Four samples have now been discovered, all using the same C2s. The earliest was discovered in 2018. None of the samples were labeled malware by VirusTotal.

read more



from SecurityWeek RSS Feed https://ift.tt/3nzR5pB
via https://ifttt.com/ IFTTT

Thursday, 29 April 2021

BadAlloc: Microsoft Flags Major Security Holes in OT, IoT Devices

Security researchers at Microsoft are raising the alarm for multiple gaping security holes in a wide range of enterprise internet-connected devices, warning that the high-risk bugs expose  businesses to remote code execution attacks.

read more



from SecurityWeek RSS Feed https://ift.tt/3vqRfCj
via https://ifttt.com/ IFTTT

Основные киберугрозы в сфере финансов в 2020 году — фишинг и DDoS-атаки

Основные киберугрозы в сфере финансов в 2020 году — фишинг и DDoS-атаки

По данным Qrator Labs, в 2020 году финансовые организации наиболее часто сталкивались с фишингом и DDoS-атаками. Рост киберугроз, связанный с всеобщим переходом на удаленную работу, стал очевидным к середине года и сохранил свою актуальность до конца декабря.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/3xzjLDD
via https://ifttt.com/ IFTTT

Vulnerability Exposes F5 BIG-IP to Kerberos KDC Hijacking Attacks

F5 Networks this week released patches to address an authentication bypass vulnerability affecting BIG-IP Access Policy Manager (APM), but fixes are not available for all impacted versions.

read more



from SecurityWeek RSS Feed https://ift.tt/3vsjNLv
via https://ifttt.com/ IFTTT