Tuesday, 15 November 2022

Хакер получил шесть лет за мошенничество в составе ОПГ

Хакер получил шесть лет за мошенничество в составе ОПГ

Сбежавшего 4 года назад хакера осудили на шесть лет. Артем Мазуренко сначала проходил свидетелем по громкому делу кибермошенников, похитивших у банков миллиард рублей. Побег “утяжелил” наказание.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/PgZ7LUN
via https://ifttt.com/ IFTTT

Магазин RuStore для Android-приложений теперь в программе Bug Bounty

Магазин RuStore для Android-приложений теперь в программе Bug Bounty

Российский магазин приложений для Android теперь добавлен в программу по поиску уязвимостей (Bug Bounty) от VK. Искать бреши можно на платформе Standoff 365 Bug Bounty, за созданием которой стоит Positive Technologies.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/0ieSLGo
via https://ifttt.com/ IFTTT

Risk Mitigation Strategies to Close the XIoT Security Gap

Understanding the vulnerability landscape of the XIoT to properly assess and mitigate risk is critically important to protect livelihoods and lives

read more



from SecurityWeek RSS Feed https://ift.tt/vYLr3ql
via https://ifttt.com/ IFTTT

«МСофт» и Positive Technologies заключили соглашение о техпартнерстве

«МСофт» и Positive Technologies заключили соглашение о техпартнерстве

Компании «МСофт» и Positive Technologies объявили о технологическом сотрудничестве, чтобы предложить клиентам новый уровень безопасности файлового обмена. Результатом партнерства стала интеграция многоуровневой системы защиты от вредоносных программ PT MultiScanner c MFlash, корпоративной платформой для защищенного обмена файлами и совместного доступа к ним.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/2U4vLnh
via https://ifttt.com/ IFTTT

42 тыс. доменов, замаскированные под бренды, доставляют троян Triada

42 тыс. доменов, замаскированные под бренды, доставляют троян Triada

Киберпреступная группировка Fangxiao создала огромную сеть, состоящую более чем из 42 тысяч доменов. Задача этих веб-ресурсов — изображать всемирно известные бренды и перенаправлять пользователей на сайты, распространяющие адваре и троян.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/gom0tzE
via https://ifttt.com/ IFTTT

Google заплатит $391,5 млн за отслеживание геолокации пользователей Android

Google заплатит $391,5 млн за отслеживание геолокации пользователей Android

Google согласилась выплатить 391,5 млн долларов в рамках судебного разбирательства, касающегося практик отслеживания геолокации владельцев мобильных устройств на Android. Соответствующий иск подали генеральные прокуроры 40 штатов США.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/FRB8GeP
via https://ifttt.com/ IFTTT

Monday, 14 November 2022

Infosecurity расширяет возможности ISOC c Security Vision IRP/SOAR

Infosecurity расширяет возможности ISOC c Security Vision IRP/SOAR

Infosecurity, специализированный сервис-провайдер, оказывающий услуги в сфере информационной безопасности, IT и консалтинга по модели MSSP, заключила соглашение о стратегическом партнерстве с разработчиком ПО в сфере информационной безопасности Security Vision для повышения эффективности услуг Центра мониторинга и реагирования на инциденты Infosecurity SOC (ISOC).



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/mrZXbfn
via https://ifttt.com/ IFTTT

Минюст будет публиковать персональные данные иноагентов

Минюст будет публиковать персональные данные иноагентов

С 1 декабря в реестре иностранных агентов на сайте Минюста начнут публиковать персональные данные включенных в список граждан. Вместе с ФИО в открытый доступ выложат даты рождения, ИНН и СНИЛС. Похожие требования будут касаться юрлиц и объединений.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/bx3rIhe
via https://ifttt.com/ IFTTT

В Google Play Store нашли ещё два дроппера банковского трояна Xenomorph

В Google Play Store нашли ещё два дроппера банковского трояна Xenomorph

Google удалила два новых дроппера, пробравшихся в Play Store. Замаскированные под полезный софт вредоносы доставляли на Android-устройства банковский троян Xenomorph. На киберугрозу указали специалисты компании Zscaler ThreatLabz.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/nNmz7MC
via https://ifttt.com/ IFTTT

Хактивисты заявили об успешной атаке на ФНС России

Хактивисты заявили об успешной атаке на ФНС России

На одном из теневых форумов появилось сообщение о взломе инфраструктуры Федеральной налоговой службы России. Хакеры утверждают, что скачали 800 Гб конфиденциальной информации. Официальных комментариев ведомства пока нет.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/HfIh9p4
via https://ifttt.com/ IFTTT

Сетевая защита Microsoft Defender теперь доступна на iOS и Android

Сетевая защита Microsoft Defender теперь доступна на iOS и Android

Microsoft сообщила, что функция Mobile Network Protection отныне доступна для корпоративных устройств на Android и iOS, на которых запущено защитное решение Microsoft Defender for Endpoint (MDE).



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/l3Zrhio
via https://ifttt.com/ IFTTT

Эксперт смог обойти экран блокировки Android с помощью PIN и PUK

Эксперт смог обойти экран блокировки Android с помощью PIN и PUK

Баг-хантер Дэвид Шютц рассказал об уязвимости в Android, позволяющей обойти экран блокировки мобильного устройства. По словам эксперта, он несколько месяцев пытался доказать Google, что баг представляет опасность.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/rgPVqHx
via https://ifttt.com/ IFTTT

Friday, 11 November 2022

Microsoft Links Prestige Ransomware Attacks to Russian State-Sponsored Hackers

Microsoft has attributed the recently observed Prestige ransomware attacks to a Russian state-sponsored hreat actor tracked as Iridium.

read more



from SecurityWeek RSS Feed https://ift.tt/LsuvFhA
via https://ifttt.com/ IFTTT

Laika Raises $50 Million for Its Compliance Platform

Compliance solutions provider Laika this week announced raising $50 million in a Series C funding round that brings the total investment in the company to $98 million.

read more



from SecurityWeek RSS Feed https://ift.tt/Hc7sMpD
via https://ifttt.com/ IFTTT

Cisco Patches 33 Vulnerabilities in Enterprise Firewall Products

Cisco this week announced the release of patches for 33 high- and medium-severity vulnerabilities impacting enterprise firewall products running Cisco Adaptive Security Appliance (ASA), Firepower Threat Defense (FTD), and Firepower Management Center (FMC) software.

read more



from SecurityWeek RSS Feed https://ift.tt/DY8akB2
via https://ifttt.com/ IFTTT

Цена на доступ к корпоративным сетям банков упала в 4 раза

Цена на доступ к корпоративным сетям банков упала в 4 раза

В каждой второй атаке на финансовый сектор используют шифровальщика. В половине всех вторжений в систему проникают по электронной почте. В целом периметр банков стал надежнее, теперь киберпреступники делают ставку на человеческий фактор.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/NaUuvrK
via https://ifttt.com/ IFTTT

В ноутбуках Lenovo устранили опасные дыры в интерфейсе UEFI

В ноутбуках Lenovo устранили опасные дыры в интерфейсе UEFI

Китайский техногигант Lenovo устранил три уязвимости в аппаратном интерфейсе UEFI. Бреши, позволяющие отключить функцию безопасной загрузки (UEFI Secure Boot), затрагивают серии ноутбуков Yoga, IdeaPad и ThinkBook.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/fL5FSge
via https://ifttt.com/ IFTTT

Группировка Worok прячет новый вредонос в PNG-файле

Группировка Worok прячет новый вредонос в PNG-файле

Киберпреступная группировка Worok начала прятать вредоносную программу в PNG-изображениях (стеганография). Пробравшись на устройство жертвы, вредонос крадёт важную информацию, а способ его доставки не вызывает алертов защитных программ.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/jU6I1f8
via https://ifttt.com/ IFTTT

Thursday, 10 November 2022

Analysis of Russian Cyberspy Attacks Leads to Discovery of Windows Vulnerability

An analysis of the numerous LDAP queries that Russian cyberespionage group APT29 had made to the Active Directory system has led to the discovery of a vulnerability in Windows’ ‘credential roaming’ functionality.

read more



from SecurityWeek RSS Feed https://ift.tt/U2TJGDe
via https://ifttt.com/ IFTTT

Новый вредонос StrelaStealer крадет учетки из Outlook и Thunderbird

Новый вредонос StrelaStealer крадет учетки из Outlook и Thunderbird

В дикой природе обнаружен не известный ранее инфостилер, которого интересуют только ключи от почтовых ящиков. Вредоносы этого класса обычно крадут данные из различных приложений — браузеров, FTP- и VPN-клиентов, криптокошельков, Steam. Новобранец с кодовым именем StrelaStealer ищет в системе лишь Outlook и Thunderbird.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/Ffd0cze
via https://ifttt.com/ IFTTT

Ransomware Gang Offers to Sell Files Stolen From Continental for $50 Million

A notorious ransomware group is offering to sell files allegedly stolen from German car parts giant Continental for $50 million.

read more



from SecurityWeek RSS Feed https://ift.tt/no3rPxs
via https://ifttt.com/ IFTTT

ABB Oil and Gas Flow Computer Hack Can Prevent Utilities From Billing Customers

Oil and gas flow computers and remote controllers made by Swiss industrial technology firm ABB are affected by a serious vulnerability that could allow hackers to cause disruptions and prevent utilities from billing their customers, according to industrial cybersecurity firm Claroty.

read more



from SecurityWeek RSS Feed https://ift.tt/kDLrafl
via https://ifttt.com/ IFTTT

Apple прикрывает безлимитный AirDrop протестующим

Apple прикрывает безлимитный AirDrop протестующим

Apple ограничила работу AirDrop на iPhone, проданных в Китае. В новой версии iOS 16.1.1 отправлять файлы “не контактам” можно только в течение 10 минут. Функциональность добавили после того, как его стала активно использовать местная оппозиция.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/8xGnXuj
via https://ifttt.com/ IFTTT

Google закрыла 10 дыр в Chrome 107 и выплатила исследователям $45 000

Google закрыла 10 дыр в Chrome 107 и выплатила исследователям $45 000

На этой неделе Google выпустила уже 107-ю версию браузера Chrome. Разработчики устранили десять уязвимостей, включая шесть опасных брешей, о которых компании сообщили сторонние исследователи в области кибербезопасности.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/edstjLY
via https://ifttt.com/ IFTTT

Wednesday, 9 November 2022

Бесплатно и точка: школьники взломали бывший Макдональдс

Бесплатно и точка: школьники взломали бывший Макдональдс

Подростки нашли уязвимость в терминале самообслуживания одного из ресторанов быстрого питания “Вкусно и точка”. Сотрудники бывшей сети Макдональдс заметили взлом не сразу. В итоге школьники бесплатно питались месяц, заказав бургеров на 12 тысяч рублей.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/sV8PoXw
via https://ifttt.com/ IFTTT

Intel, AMD Address Many Vulnerabilities With Patch Tuesday Advisories

Intel and AMD have announced fixes for many vulnerabilities on this Patch Tuesday, including for flaws that have been assigned a ‘high severity’ rating.

Intel

read more



from SecurityWeek RSS Feed https://ift.tt/1IWXS6Y
via https://ifttt.com/ IFTTT

Bringing Bots and Fraud to the Boardroom

Security and fraud leaders need to speak the language of the board to translate security and fraud risks into monetary risks to the business 

read more



from SecurityWeek RSS Feed https://ift.tt/FfQvVGz
via https://ifttt.com/ IFTTT

Крупный сбой у Uber и Yandex Go

Крупный сбой у Uber и Yandex Go

Пользователи сервисов Yandex Go и Uber по всему миру не могут вызвать такси. Проблемы фиксируют в России, Беларуси и Дубае. Агрегаторы выдают ошибку. Официальных комментариев пока нет.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/3vP0NIG
via https://ifttt.com/ IFTTT

Сервис Yappy от Газпром-медиа опроверг взлом и утечку

Сервис Yappy от Газпром-медиа опроверг взлом и утечку

В российском аналоге TikTok — сервисе Yappy — заявили, что слитые в Сеть данные неактуальны и обезличены. Про утечку 2 млн строк стало известно накануне. По одной из версий, взломщики могли получить доступ к аккаунту администратора.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/pj4HekM
via https://ifttt.com/ IFTTT

Ботнет Cloud9 контролирует Google Chrome удалённо с помощью расширений

Ботнет Cloud9 контролирует Google Chrome удалённо с помощью расширений

В Сети появился новый ботнет Cloud9, специализирующийся на браузере Google Chrome. Его операторы используют вредоносные расширения для кражи аккаунтов, фиксации нажатий клавиш, внедрения рекламных объявлений и JavaScript-кода, а также для запуска DDoS.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/2MLzhai
via https://ifttt.com/ IFTTT

Tuesday, 8 November 2022

Законопроект о едином операторе цифровой рекламы отправят в корзину

Законопроект о едином операторе цифровой рекламы отправят в корзину

Власти услышали рынок. Скандальный законопроект о создании единого оператора цифровой рекламы решили “завернуть”. Сегодня-завтра его должны вынести на второе чтение в Госдуме, чтобы отклонить.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/OJRqaM3
via https://ifttt.com/ IFTTT

Google Patches High-Severity Privilege Escalation Vulnerabilities in Android

Rolling out this week, Android’s November 2022 security updates patch over 40 vulnerabilities, including multiple high-severity escalation of privilege bugs.

read more



from SecurityWeek RSS Feed https://ift.tt/BApbWjJ
via https://ifttt.com/ IFTTT

US Seizes $3.4 Billion in Bitcoin Stolen From Silk Road

The US government announced Monday it had seized $3.4 billion in bitcoin from a real estate developer who stole the cryptocurrency from the dark web marketplace Silk Road a decade ago.

read more



from SecurityWeek RSS Feed https://ift.tt/PMDf1Jx
via https://ifttt.com/ IFTTT

Минцифры собирает VPN госструктур и банков

Минцифры собирает VPN госструктур и банков

Минцифры запросило отчеты о VPN-сервисах, которые используют “Роскосмос”, “Ростех”, “Ростелеком”, “Газпром” и крупные банки. Компания должна указать название и тип VPN, систему, интернет-ресурсы, город и регион. В Минцифры объясняют опрос “проработкой плана” на экстренный случай.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/uT3AlHb
via https://ifttt.com/ IFTTT

Microsoft начала показывать рекламу в меню выхода из Windows 11

Microsoft начала показывать рекламу в меню выхода из Windows 11

Microsoft решила использовать меню выхода из системы Windows 11 для продвижения ряда своих продуктов. В результате теперь пользователи видят рекламу, когда нажимают на иконку профиля в меню «Старт».



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/f8ibThp
via https://ifttt.com/ IFTTT

Сервис для сканирования URL URLScan сливает конфиденциальные данные

Сервис для сканирования URL URLScan сливает конфиденциальные данные

Специалисты по кибербезопасности предупреждают, что веб-сервис urlscan[.]io сливает конфиденциальную информацию. Напомним, что задача URLScan — сканировать веб-сайты и выявлять подозрительные либо вредоносные URL.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/A4N0VGl
via https://ifttt.com/ IFTTT

Monday, 7 November 2022

В постах разъяренных американцев нашли российский след

В постах разъяренных американцев нашли российский след

Американские исследователи в области кибербезопасности выявили серию российских информационных операций, направленных на то, чтобы повлиять на выборы в США и подорвать поддержку Украины. Ботов под видом “разъяренных американцев” связывают с Агентством интернет-исследований.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/8AmVxws
via https://ifttt.com/ IFTTT

Nation-State Hacker Attacks on Critical Infrastructure Soar: Microsoft

According to Microsoft’s 2022 Digital Defense Report, nation-state hacker attacks on critical infrastructure have soared, largely due to Russian cyber operations targeting Ukraine and its allies.

read more



from SecurityWeek RSS Feed https://ift.tt/KVIpv78
via https://ifttt.com/ IFTTT

Medibank Confirms Data Breach Impacts 9.7 Million Customers

Australian health insurer Medibank today confirmed that the data of 9.7 million customers was compromised in a recent cyberattack.

The incident was identified on October 12, before threat actors could deploy file-encrypting ransomware, but not before they stole data from the company’s systems.

read more



from SecurityWeek RSS Feed https://ift.tt/kwy7lHT
via https://ifttt.com/ IFTTT

Мошенники стали выманивать компенсации мобилизованных

Мошенники стали выманивать компенсации мобилизованных

Мошенники звонят родственникам мобилизованных и предлагают “зафиксировать” выплаты на безопасном счете. О новой схеме обмана рассказали в крупном банке. Пока таких случаев немного, но эксперты призывают сохранять бдительность.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/DH7S9kv
via https://ifttt.com/ IFTTT

Ворующий данные вредонос RomCom маскируется под SolarWinds и KeePass

Ворующий данные вредонос RomCom маскируется под SolarWinds и KeePass

Киберпреступная группировка RomCom использует вредоносные версии популярного софта для заражения пользователей трояном, открывающим удалённый доступ к устройству. Зловред маскируют под менеджер паролей KeePass, инструмент для пентеста SolarWinds и PDF Reader Pro.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/ZGVcxaq
via https://ifttt.com/ IFTTT

Госслужащие США часто пользуются смартфонами с дырявой версией Android

Госслужащие США часто пользуются смартфонами с дырявой версией Android

Новый отчёт исследователей из Lookout гласит, что половина мобильных устройств на Android, которыми пользуются американские госслужащие, работают на устаревшей версии операционной системы. Как результат — сотни незакрытых уязвимостей, которые можно использовать в кибератаках.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/KVAycQR
via https://ifttt.com/ IFTTT

Saturday, 5 November 2022

Новая атака на цепочку поставок: десятки пакетов PyPI грузят инфостилер

Новая атака на цепочку поставок: десятки пакетов PyPI грузят инфостилер

Исследователи из стартапа Phylum обнаружили в каталоге PyPI около 30 пакетов, доставляющих инфостилер W4SP. По состоянию на 1 ноября вредоносный софт суммарно собрал свыше 5700 загрузок.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/vY6zwqG
via https://ifttt.com/ IFTTT

Surveillance 'Existential' Danger of Tech: Signal Boss

The mysticism that has allowed tech firms to make billions of dollars from surveillance is finally clearing, the boss of encrypted messaging app Signal told AFP.

read more



from SecurityWeek RSS Feed https://ift.tt/tCj8Trf
via https://ifttt.com/ IFTTT

Friday, 4 November 2022

Video: ESG - CISO's Guide to an Emerging Risk Cornerstone

CISO Webinar - ESG Risks

read more



from SecurityWeek RSS Feed https://ift.tt/bI4P98H
via https://ifttt.com/ IFTTT

Cloud-Native Application Security Firm Apiiro Raises $100 Million

Cloud-native application security provider Apiiro this week announced that it has raised $100 million in Series B funding. To date, the company has raised $135 million.

The new funding round was led by General Catalyst, with additional participation from Greylock and Kleiner Perkins.

read more



from SecurityWeek RSS Feed https://ift.tt/u1mVBYy
via https://ifttt.com/ IFTTT

Ransomware Group Threatens to Leak Data Stolen From Car Parts Giant Continental

The notorious LockBit ransomware group is threatening to publish files allegedly stolen from German car parts giant Continental.

On its Tor-based leak website, the group says all files — the exact quantity of data or its type is not being specified — will be published on November 4, three hours after the publication of this article.

read more



from SecurityWeek RSS Feed https://ift.tt/mFjpqRr
via https://ifttt.com/ IFTTT

Black Basta Ransomware Linked to FIN7 Cybercrime Group

The highly active Black Basta ransomware has been linked by cybersecurity firm Sentinel One to the notorious Russian cybercrime group known as FIN7.

read more



from SecurityWeek RSS Feed https://ift.tt/u6zIwhM
via https://ifttt.com/ IFTTT

Cyberattack Causes Trains to Stop in Denmark

Trains stop due to cyberattack

read more



from SecurityWeek RSS Feed https://ift.tt/KBZe4L1
via https://ifttt.com/ IFTTT

Thursday, 3 November 2022

Splunk Patches 9 High-Severity Vulnerabilities in Enterprise Product

Splunk announced on November 2 the release of a new set of quarterly patches for Splunk Enterprise, which include fixes for nine high-severity vulnerabilities.

read more



from SecurityWeek RSS Feed https://ift.tt/jZq0z59
via https://ifttt.com/ IFTTT