Friday, 16 December 2022

Названы самые популярные логины и пароли для брутфорса IoT-устройств

Названы самые популярные логины и пароли для брутфорса IoT-устройств

Ханипоты «Лаборатории Касперского» зафиксировали достаточное число атак злоумышленников, чтобы эксперты смогли собрать интересную статистику. В Kaspersky рассказали, какие логины и пароли киберпреступники вводят чаще всего в атаках на IoT-устройства.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/jFDGMuf
via https://ifttt.com/ IFTTT

Thursday, 15 December 2022

Chinese Cyberspies Targeted Japanese Political Entities Ahead of Elections

A Chinese cyberespionage group known as MirrorFace has been observed targeting Japanese political entities ahead of the House of Councillors election in July 2022.

Believed to have ties with APT10, MirrorFace is known for the targeting of academic institutions, defense-related firms, diplomatic organizations, media companies, and think tanks in Japan.

read more



from SecurityWeek RSS Feed https://ift.tt/wmXbfqD
via https://ifttt.com/ IFTTT

Операторы QBot используют SVG-файлы для установки вредоноса в Windows

Операторы QBot используют SVG-файлы для установки вредоноса в Windows

Операторы QBot придумали новый способ доставки вредоноса в системы Windows: в новой фишинговой кампании злоумышленники используют файлы в формате SVG для реализации техники HTML smuggling («контрабанда HTML»).



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/4Iy56bg
via https://ifttt.com/ IFTTT

US Government Agencies Issue Guidance on Threats to 5G Network Slicing

The National Security Agency (NSA), the Cybersecurity and Infrastructure Security Agency (CISA), and the Office of the Director of National Intelligence (ODNI) have released guidance on the security risks associated with 5G network slicing and mitigation strategies.

read more



from SecurityWeek RSS Feed https://ift.tt/GxLE5gT
via https://ifttt.com/ IFTTT

Утечки, атаки на инфраструктуру и DDoS: компании расставили приоритеты

Утечки, атаки на инфраструктуру и DDoS: компании расставили приоритеты

Знаю, но исправлять не планирую. Очередное исследование угроз показало, что в российских компаниях осознают основные риски кибербезопасности, но наращивать средства защиты пока намерены не все. Актуальность угроз зависит от рода деятельности организации.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/nEHfyPU
via https://ifttt.com/ IFTTT

Очередное обновление Google Chrome устраняет четыре опасные уязвимости

Очередное обновление Google Chrome устраняет четыре опасные уязвимости

На этой неделе Google выпустила очередное обновление Chrome, устраняющее восемь уязвимостей в популярном браузере. Среди брешей есть баги памяти, получившие высокую степень опасности.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/eDzVA3T
via https://ifttt.com/ IFTTT

В Сеть попали данные агрегатора путешествий Level.Travel

В Сеть попали данные агрегатора путешествий Level.Travel

В открытый доступ выложили базы сервиса по подбору туристических предложений Level.Travel. В архиве три файла: пользователи сайта, клиенты и сами туры. Всего слили более миллиона данных, включая номера загранпаспортов и стоимость путевки.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/GO5zBZY
via https://ifttt.com/ IFTTT

Wednesday, 14 December 2022

Apple Patches Zero-Day Vulnerability Exploited Against iPhones

Apple on Tuesday published 10 new advisories describing vulnerabilities affecting its products, including a zero-day that has been exploited against iPhone users.

read more



from SecurityWeek RSS Feed https://ift.tt/1U6A2iQ
via https://ifttt.com/ IFTTT

ICS Patch Tuesday: Siemens Fixes 80 OpenSSL, OpenSSH Flaws in Switches

Industrial giants Siemens and Schneider Electric have addressed over 140 vulnerabilities with their December 2022 Patch Tuesday updates.

Siemens

read more



from SecurityWeek RSS Feed https://ift.tt/89pi5Jr
via https://ifttt.com/ IFTTT

Мэрия опровергает очевидную утечку данных из московских школ

Мэрия опровергает очевидную утечку данных из московских школ

В Департаменте информационных технологий Москвы заявили, что проверили данные об утечке из столичных школ и не нашли подтверждений. По информации журналистов, накануне в Сеть выложили базу МЭШ на 17 млн строк. Многие нашли в ней себя.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/ok5iEQc
via https://ifttt.com/ IFTTT

HackerOne Surpasses $230 Million in Paid Bug Bounties

Bug bounty platform HackerOne says ethical hackers have identified and reported more than 65,000 software vulnerabilities in 2022.

The popular hacker-powered platform, which hosts bug bounty programs for both private and public organizations, including government agencies, has paid out a total of $230 million in bug bounties since its inception.

read more



from SecurityWeek RSS Feed https://ift.tt/U3cdwRN
via https://ifttt.com/ IFTTT

Apple устранила уязвимость нулевого дня в iOS и macOS

Apple устранила уязвимость нулевого дня в iOS и macOS

Apple выпустила обновления систем iOS, iPadOS, macOS, tvOS и браузера Safari. Установить эти апдейты очень важно, поскольку они устраняют уязвимость нулевого дня (0-day), приводящую к выполнению вредоносного кода.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/dtkpILh
via https://ifttt.com/ IFTTT

Microsoft закрыла уязвимость Windows, фигурирующую в атаках вымогателей

Microsoft закрыла уязвимость Windows, фигурирующую в атаках вымогателей

Прошёл второй вторник декабря, а значит, Microsoft выпустила очередной набор патчей. Согласно опубликованной информации, в этот раз разработчики устранили уязвимость, которую уже активно эксплуатируют операторы программ-вымогателей.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/R3kVf5h
via https://ifttt.com/ IFTTT

Tuesday, 13 December 2022

Twitter Responds to Recent Data Leak Reports

Twitter has responded to recent data leak reports, confirming that the exposed information is the same as the one that was making the rounds earlier this year.

read more



from SecurityWeek RSS Feed https://ift.tt/lgNODGb
via https://ifttt.com/ IFTTT

Uber Data Leaked Following Breach at Third-Party Vendor

Information apparently belonging to ride-hailing giant Uber has been leaked online and the source of the data is likely a third-party IT vendor.

Over the weekend, a user with the moniker ‘UberLeak’ made public on a hacker forum a 600 Mb archive file allegedly containing 20 million records of data coming from Uber systems.

read more



from SecurityWeek RSS Feed https://ift.tt/jXbEJCS
via https://ifttt.com/ IFTTT

В Госдуме предложили разблокировать Twitter

В Госдуме предложили разблокировать Twitter

Twitter исправился, можно разблокировать. Примерно такой запрос в Роскомнадзор отправил депутат Госдумы от "Новых людей" Антон Ткачев. Он просит РКН пересмотреть решение о блокировки соцсети на территории России.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/nMdfxNo
via https://ifttt.com/ IFTTT

В WhatsApp тестируют сообщения, исчезающие после одного просмотра

В WhatsApp тестируют сообщения, исчезающие после одного просмотра

Разработчики WhatsApp работают над новой функцией, которая станет продолжением идеи с исчезающими сообщениями. Замысел в том, чтобы сообщения удалялись после одного просмотра собеседником в мессенджере, что наверняка придётся по вкусу ряду пользователей.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/IxrbB3l
via https://ifttt.com/ IFTTT

Минцифры обещает сквозные проекты на будущий софт

Минцифры обещает сквозные проекты на будущий софт

Минцифры разрабатывает новую систему поддержки российских разработчиков софта. Под несуществующие решения найдут якорных заказчиков. Эту роль возложат на крупные госкомпании. “Сквозные проекты” могут стать альтернативой государственным грантам.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/ETndQhr
via https://ifttt.com/ IFTTT

Софт Xnspy шпионил за тысячами владельцев iPhone и Android-смартфонов

Софт Xnspy шпионил за тысячами владельцев iPhone и Android-смартфонов

Приложение Xnspy для мобильных устройств украло личные данные десятков тысяч владельцев мобильных устройств на iOS и Android. Чаще всего пользователи даже не подозревали о том, что их информация попала в третьи руки.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/7L2OiMV
via https://ifttt.com/ IFTTT

Monday, 12 December 2022

Rackspace Hit With Lawsuits Over Ransomware Attack

At least two lawsuits have been filed against Texas-based cloud company Rackspace over the recently disclosed ransomware attack.

read more



from SecurityWeek RSS Feed https://ift.tt/fwjdnCZ
via https://ifttt.com/ IFTTT

As Wiretap Claims Rattle Government, Greece Bans Spyware

Lawmakers in Greece on Friday approved legislation banning commercial spyware and reforming rules for legally-sanctioned wiretaps following allegations that senior government officials and journalists had been targeted by shadowy surveillance software. The 156-142 vote in parliament followed two days of debate, during which opposition lawmakers accused the government of attempting to cover up the illegal surveillance.

read more



from SecurityWeek RSS Feed https://ift.tt/ZBLDscA
via https://ifttt.com/ IFTTT

Device Exploits Earn Hackers Nearly $1 Million at Pwn2Own Toronto 2022

The Zero Day Initiative’s Pwn2Own Toronto 2022 hacking contest has come to an end, with participants earning nearly $1 million for exploits targeting smartphones, printers, routers, NAS devices, and smart speakers.

read more



from SecurityWeek RSS Feed https://ift.tt/2HT7xRr
via https://ifttt.com/ IFTTT

В страховку банковских карт хотят включить риски мошенничества

В страховку банковских карт хотят включить риски мошенничества

В Банке России намерены ужесточить условия страхования банковских карт и счетов от мошенничества. Такие полисы должны включать риски социальной инженерии, когда клиент сам переводит деньги преступникам или раскрывает им банковские сведения. Сейчас эти средства клиенту никто не возвращает.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/Xqk3IA9
via https://ifttt.com/ IFTTT

COVID-bit — новый способ кражи данных из изолированных систем

COVID-bit — новый способ кражи данных из изолированных систем

Новый метод кибератаки на изолированные системы, получивший имя COVID-bit, использует электромагнитные волны для передачи данных. В результате атакующему нужно находиться приблизительно в двух метрах для получения информации с закрытых систем.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/urtw9QD
via https://ifttt.com/ IFTTT

Специалисты описали способ обхода WAF от AWS, Cloudflare, F5, Imperva

Специалисты описали способ обхода WAF от AWS, Cloudflare, F5, Imperva

Исследователи указали на новый вектор атаки, который можно использовать для обхода средств фильтрации трафика прикладного уровня (Web Application Firewall, WAF) и проникновения в системы. Воспользовавшись этим вектором, злоумышленники могут в теории добраться до корпоративных данных.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/JwonfYH
via https://ifttt.com/ IFTTT

Friday, 9 December 2022

Кибершпионы Cloud Atlas вновь атакуют российский госсектор

Кибершпионы Cloud Atlas вновь атакуют российский госсектор

В III квартале Positive Technologies зафиксировала новые атаки Cloud Atlas на территории России. Разбор одной из них показал, что техники и инструменты преступной группы практически не изменились.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/yOJntaF
via https://ifttt.com/ IFTTT

EU Court: Google Must Delete Inaccurate Search Info If Asked

Google has to delete search results about people in Europe if they can prove that the information is clearly wrong, the European Union’s top court said Thursday.

The European Court of Justice ruled that search engines must “dereference information” if the person making the request can demonstrate that the material is “manifestly inaccurate.”

read more



from SecurityWeek RSS Feed https://ift.tt/OIoLxQ2
via https://ifttt.com/ IFTTT

Клиенты банков жалуются на сбои онлайн-сервисов

Клиенты банков жалуются на сбои онлайн-сервисов

Массовый сбой произошел в работе приложений сразу у нескольких банков. На недоступность сервисов жаловались клиенты Сбера, Тинькофф, Альфа-банка и Райффайзена. “Поднять” приложения удалось примерно за час.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/Xj7VuhN
via https://ifttt.com/ IFTTT

Memory Saver: новая функция Google Chrome повышает производительность

Memory Saver: новая функция Google Chrome повышает производительность

По словам Google, последний релиз десктопной версии Chrome существенно повышает производительность браузера. Такой прирост обусловлен новой функцией, отвечающей за освобождение памяти.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/aMRxH8f
via https://ifttt.com/ IFTTT

Импортозамещение LTE-оборудования могут отложить на 5 лет

Импортозамещение LTE-оборудования могут отложить на 5 лет

Переход сотовых операторов с импортного сетевого оборудования на отечественное могут перенести со следующего года на 2025-2028 годы. Санкции не позволяют наладить производство своих базовых станций. Решение примут до Нового года.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/eL17GBK
via https://ifttt.com/ IFTTT

Android-приложение с 5 млн загрузок раскрывает историю браузера

Android-приложение с 5 млн загрузок раскрывает историю браузера

Android-приложение “Web Explorer – Fast Internet“ раскрывает конфиденциальные данные пользователей, в результате чего киберпреступники могли добраться до истории посещения веб-страниц. Число загрузок “Web Explorer – Fast Internet“ превышает 5 миллионов.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/pAzRojZ
via https://ifttt.com/ IFTTT

Thursday, 8 December 2022

Pwn2Own Toronto 2022, Day 2: Smart Speaker Exploits Earn Big Chunk of $280,000 Total

On the second day of the Zero Day Initiative’s Pwn2Own Toronto 2022 hacking competition, participants earned a total of more than $280,000 for smart speaker, smartphone, printer, router, and NAS exploits.

A significant chunk of the total amount was earned for smart speaker hacks, specifically vulnerabilities targeting Sonos One smart speakers.

read more



from SecurityWeek RSS Feed https://ift.tt/7Qfb0Rq
via https://ifttt.com/ IFTTT

Apple урезает AirDrop теперь для всех

Apple урезает AirDrop теперь для всех

Отправлять файлы “всем” по AirDrop можно будет только первые 10 мин. Затем настройки автоматически перестроятся на “только контактам”. Обновление iOS 16.2 повторяет новеллу для китайских айфонов, урезавших функцию после антиковидных протестов.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/HDO3zny
via https://ifttt.com/ IFTTT

Вышла последняя в этом году версия Kali Linux с шестью новыми тулзами

Вышла последняя в этом году версия Kali Linux с шестью новыми тулзами

Offensive Security выпустила новую версию любимого дистрибутива пентестеров — Kali Linux 2022.4. Этот четвёртый и последний релиз 2022 года отметился новыми образами Azure и QEMU, шестью дополнительными инструментами и усовершенствованным рабочим столом.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/7TazxSL
via https://ifttt.com/ IFTTT

Apple выкатила сквозное шифрование для данных пользователей в iCloud

Apple выкатила сквозное шифрование для данных пользователей в iCloud

Apple запустила функцию Advanced Data Protection, с помощью которой пользователи могут опционально включить сквозное шифрование (end-to-end encryption, EE2E) для содержимого в iCloud. Таким образом, «недоверенные» девайсы не смогут получить доступ к данным в облаке.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/0IGNOVP
via https://ifttt.com/ IFTTT

Wednesday, 7 December 2022

СДЭК ушел к BI.ZONE

СДЭК ушел к BI.ZONE

Служба доставки СДЭК заместила западного вендора российской компанией. Речь о защите электронной почты. Теперь почтовые ящики сервиса проверяют решением BI.ZONE. Вышло в два раза дешевле зарубежного аналога.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/YNAEQWX
via https://ifttt.com/ IFTTT

Самоходный Zerobot расширяет свои IoT-владения с помощью 21 эксплойта

Самоходный Zerobot расширяет свои IoT-владения с помощью 21 эксплойта

Специалисты Fortinet обнаружили новый ботнет, состоящий из сетевых и IoT-устройств. Лежащий в его основе Go-зловред, которому было присвоено имя Zerobot, обладает способностью самораспространения и с этой целью использует два десятка эксплойтов.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/ftMuo0H
via https://ifttt.com/ IFTTT

Over 75 Vulnerabilities Patched in Android With December 2022 Security Updates

Google this week announced the December 2022 Android updates with patches for over 75 vulnerabilities, including multiple critical remote code execution (RCE) flaws.

The most severe of the RCE bugs is CVE-2022-20411, an issue in Android’s System component that could be exploited over Bluetooth.

read more



from SecurityWeek RSS Feed https://ift.tt/oMgrhZP
via https://ifttt.com/ IFTTT

Samsung Galaxy S22 взломали в первый день Pwn2Own

Samsung Galaxy S22 взломали в первый день Pwn2Own

Белый хакер заработал $50 000, взломав флагманский аппарат Samsung Galaxy S22. В Торонто проходит конкурс Pwn2Own. Уязвимости нулевого дня быстро нашли и в принтерах от Canon и HP. Больше всего денег — до $200 000 — дадут за взлом Google Pixel 6 и Apple iPhone 13.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/2Llaux5
via https://ifttt.com/ IFTTT

В Android устранили 4 критические уязвимости, приводящие к выполнению кода

В Android устранили 4 критические уязвимости, приводящие к выполнению кода

Google выпустила декабрьский набор обновлений для Android, устраняющий четыре критические уязвимости. Одна из брешей может привести к удалённому выполнению кода через Bluetooth, поэтому остаётся надеяться, что производители быстро адаптируют и выпустят патчи для своих устройств.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/Mav8AwR
via https://ifttt.com/ IFTTT

Анонимные номера в Telegram, Госуслуги по биометрии, посты Медведева

Анонимные номера в Telegram, Госуслуги по биометрии, посты Медведева

Telegram заявил о новой эре конфиденциальности. Аккаунт теперь можно зарегистрировать без сим-карты, купив виртуальные номера на платформе Fragment. Такие номера с кодом +888 продаются в виде NFT-товаров. Номера анонимные, установить владельца практически невозможно. Виртуальные номера можно использовать только в Telegram. Чтобы изменить номер, нужно зайти в Настройки.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/PYOngx2
via https://ifttt.com/ IFTTT

Tuesday, 6 December 2022

'Scattered Spider' Cybercrime Group Targets Mobile Carriers via Telecom, BPO Firms

A threat actor tracked as ‘Scattered Spider’ is targeting telecommunications and business process outsourcing (BPO) companies in an effort to gain access to mobile carrier networks and perform SIM swapping, cybersecurity firm CrowdStrike warns.

read more



from SecurityWeek RSS Feed https://ift.tt/kgK4iVT
via https://ifttt.com/ IFTTT

Обнаружен вредонос-шпион с управлением через Telegram

Обнаружен вредонос-шпион с управлением через Telegram

Вредоносная программа TgRAT пишется под конкретный компьютер, каналами управления становятся закрытые чаты в Telegram. Зловреда обнаружили эксперты Positive Technologies. Вирус умеет скачивать файлы, делать скриншоты экрана и “усыплять” устройство.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/1DU782g
via https://ifttt.com/ IFTTT

Security Flaws in AMI BMC Can Expose Many Data Centers, Clouds to Attacks

Researchers at firmware and hardware security company Eclypsium have identified several potentially serious vulnerabilities in baseboard management controller (BMC) firmware made by AMI (American Megatrends) and used by some of the world’s biggest server manufacturers.

read more



from SecurityWeek RSS Feed https://ift.tt/zKp3au0
via https://ifttt.com/ IFTTT

Шифровальщик Cryptonite случайно стал вайпером

Шифровальщик Cryptonite случайно стал вайпером

Новая версия Cryptonite оказалась провальной: при попытке отобразить экран с требованием выкупа происходит крах программы и теряется ключ, необходимый для расшифровки файлов. Как выяснили в Fortinet, виной тому изначальная слабость проекта и отсутствие проверки качества при обновлении кода.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/ceGgz3V
via https://ifttt.com/ IFTTT

ВТБ заявил о крупнейшей в истории банка DDoS-атаке

ВТБ заявил о крупнейшей в истории банка DDoS-атаке

ВТБ находится под мощной кибератакой. Она стала крупнейшей за все время работы банка. Хакерские запросы идут из-за рубежа, но есть и российские IP-адреса. Контур держим, данные клиентов в порядке, но могут быть сбои, предупреждают в ВТБ.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/mRFdhHr
via https://ifttt.com/ IFTTT

Android-вредонос TubeBox обещает деньги за просмотр видео (врёт)

Android-вредонос TubeBox обещает деньги за просмотр видео (врёт)

В Google Play Store пробрался новый набор вредоносных программ для Android. Авторам приложений удалось ввести в заблуждение более двух миллионов пользователей, которые скачали софт из официального магазина.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/M8sv4Jt
via https://ifttt.com/ IFTTT

Monday, 5 December 2022

US Agencies Told to Assess IoT/OT Security Risks to Boost Critical Infrastructure Protection

The US Government Accountability Office (GAO) has urged several federal agencies to conduct cybersecurity-related assessments in an effort to improve the protection of certain critical infrastructure sectors.

read more



from SecurityWeek RSS Feed https://ift.tt/dc8W9of
via https://ifttt.com/ IFTTT

Rackspace Shuts Down Hosted Exchange Systems Due to Security Incident

Cloud company Rackspace is investigating a cybersecurity incident that forced it to shut down its Hosted Exchange environment.

read more



from SecurityWeek RSS Feed https://ift.tt/PRbqZhj
via https://ifttt.com/ IFTTT