Monday, 1 April 2024

Новые версии Android-трояна Vultur маскируются под McAfee Security

Новые версии Android-трояна Vultur маскируются под McAfee Security

Специалисты зафиксировали распространение новой версии банковского трояна для Android — Vultur. Свежие образцы вредоноса отличаются более продвинутыми функциональными возможностями по части удаленного доступа, а также улучшенным механизмом ухода от детектирования.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/psk7Il8
via https://ifttt.com/ IFTTT

В инструментах XZ найден бэкдор, затронуто большинство Linux-дистрибутивов

В инструментах XZ найден бэкдор, затронуто большинство Linux-дистрибутивов

Девелоперы Red Hat настоятельно рекомендуют не использовать находящиеся в разработке и экспериментальные версии Fedora, поскольку в XZ Utils, инструментах и библиотеках для сжатия данных, найден бэкдор.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/DxesFhu
via https://ifttt.com/ IFTTT

Sunday, 31 March 2024

AT&T Says Data on 73 Million Customers Leaked on Dark Web

AT&T used the Easter holiday weekend to quietly share details on data that surfaced on the dark web roughly two weeks ago.

The post AT&T Says Data on 73 Million Customers Leaked on Dark Web appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/NtSuMb2
via https://ifttt.com/ IFTTT

Friday, 29 March 2024

26 Security Issues Patched in TeamCity

JetBrains patches 26 security issues in TeamCity and takes steps to avoid malicious exploitation of vulnerabilities.

The post 26 Security Issues Patched in TeamCity appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/HMTg8Cm
via https://ifttt.com/ IFTTT

Activision изучает вредоносную программу, ворующую пароли геймеров

Activision изучает вредоносную программу, ворующую пароли геймеров

Компания Activision, разрабатывающая крупные игровые проекты, изучает киберпреступную кампанию, в ходе которой злоумышленники утаскивают пароли геймеров с помощью неидентифицированного вредоноса.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/1t3CXab
via https://ifttt.com/ IFTTT

11-летняя уязвимость в Linux-команде wall позволяла утащить sudo-пароли

11-летняя уязвимость в Linux-команде wall позволяла утащить sudo-пароли

Последние 11 лет в команде «wall» пакета «util-linux», являющегося частью операционной системы Linux, присутствовала уязвимость, позволяющая атакующему без высоких прав утащить пароли пользователя или изменить содержимое буфера обмена.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/VJfx6ME
via https://ifttt.com/ IFTTT

Thursday, 28 March 2024

CISA Moving Forward With Cyber Incident Reporting Rules Impacting 316,000 Entities

CISA is seeking comment on the implementation of CIRCIA, which will cost $2.6 billion and will impact 316,000 entities.

The post CISA Moving Forward With Cyber Incident Reporting Rules Impacting 316,000 Entities appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/EpFYj5f
via https://ifttt.com/ IFTTT

Фишинговая схема Darcula атакует iPhone через iMessage, Android — через RCS

Фишинговая схема Darcula атакует iPhone через iMessage, Android — через RCS

«Darcula» — новая киберугроза, которая распространяется по схеме «фишинг как услуга» (phishing-as-a-service, PhaaS) и использует 20 тысяч доменов для подделки брендов и кражи учётных данных пользователей Android-смартфонов и iPhone.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/x8odN50
via https://ifttt.com/ IFTTT

Wednesday, 27 March 2024

Мошенники бомбардируют iPhone алертами MFA в попытке захвата аккаунта

Мошенники бомбардируют iPhone алертами MFA в попытке захвата аккаунта

Злоумышленники нашли какой-то баг в системе многофакторной аутентификации Apple (MFA) и рассылают на гаджеты десятки запросов на сброс пароля iCloud, а затем звонят от имени техподдержки и просят сообщить одноразовый код подтверждения.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/ghzuTCe
via https://ifttt.com/ IFTTT

CISA: Second SharePoint Flaw Disclosed at Pwn2Own Exploited in Attacks

CISA says a second SharePoint vulnerability demonstrated last year at Pwn2Own, CVE-2023-24955, has been exploited in the wild.

The post CISA: Second SharePoint Flaw Disclosed at Pwn2Own Exploited in Attacks appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/x6ksJr8
via https://ifttt.com/ IFTTT

Ботнет TheMoon заразил 6 тыс. роутеров ASUS за 72 часа

Ботнет TheMoon заразил 6 тыс. роутеров ASUS за 72 часа

Новый образец вредоносной программы TheMoon атакует маршрутизаторы ASUS и IoT-устройства, собирая их в ботнет. География кампании впечатляет: зафиксированы заражения в 88 странах.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/9rP2M0Z
via https://ifttt.com/ IFTTT

В Telegram продаётся GEOBOX, превращающий Raspberry Pi в тулзу для атак

В Telegram продаётся GEOBOX, превращающий Raspberry Pi в тулзу для атак

Киберпреступники продают в Telegram кастомный софт для Raspberry Pi —GEOBOX. Он позволяет даже малоквалифицированным хакерам превратить одноплатный компьютер в инструмент для кибератак.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/WZMAS9x
via https://ifttt.com/ IFTTT

Tuesday, 26 March 2024

ИИ-поиск Google продвигает вредоносные и мошеннические сайты

ИИ-поиск Google продвигает вредоносные и мошеннические сайты

Новый поиск Google, оснащённый ИИ-функцией «Search Generative Experience», предлагает пользователям мошеннические сайты, перенаправляющие на установку вредоносных расширений для Chrome и фейковые розыгрыши смартфонов iPhone.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/3TwmrRO
via https://ifttt.com/ IFTTT

В рунете объявились новые кибершпионы — PhantomCore

В рунете объявились новые кибершпионы — PhantomCore

Эксперты F.A.C.C.T. выявили новую кибергруппу, атакующую российские компании. Мотивы PhantomCore точно не определены, но использование RAT-трояна свидетельствует в пользу шпионажа.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/Sjup9UW
via https://ifttt.com/ IFTTT

Вышла macOS Sonoma 14.4.1, устраняющая нелепые баги предыдущей версии

Вышла macOS Sonoma 14.4.1, устраняющая нелепые баги предыдущей версии

Apple наконец выпустила обновление macOS Sonoma под номером 14.4.1, которое должно устранить кучу багов, всплывших после выхода версии 14.4. Кроме того, апдейт содержит патчи, поэтому рекомендуется не тянуть с его установкой.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/ZvziEwn
via https://ifttt.com/ IFTTT

Monday, 25 March 2024

White House Nominates First Assistant Secretary of Defense for Cyber Policy

Michael Sulmeyer has been nominated by the White House as the first assistant secretary of defense for cyber policy at the Pentagon.

The post White House Nominates First Assistant Secretary of Defense for Cyber Policy appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/xiCJO2S
via https://ifttt.com/ IFTTT

Mozilla устранила две 0-day в Firefox, показанные на Pwn2Own 2024

Mozilla устранила две 0-day в Firefox, показанные на Pwn2Own 2024

Mozilla выпустила патчи для двух уязвимостей нулевого дня (0-day) в браузере Firefox. Эксплуатацию этих брешей исследователи продемонстрировали на хакерском соревновании Pwn2Own 2024 в Ванкувере.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/wgQIMFs
via https://ifttt.com/ IFTTT

Срочное обновление Windows Server фиксит проблему прожорливого LSASS

Срочное обновление Windows Server фиксит проблему прожорливого LSASS

Microsoft выпустила внеплановое обновление для систем Windows Server, устраняющее известную проблему сбоя в работе контроллеров домена, которая возникла после установки мартовского набора патчей.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/vGLS2KO
via https://ifttt.com/ IFTTT

Saturday, 23 March 2024

Finite State Raises $20 Million to Grow Software Supply Chain Security Business

Software risk management firm Finite State has raised a $20 million growth round led by Energy Impact Partners (EIP).

The post Finite State Raises $20 Million to Grow Software Supply Chain Security Business appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/gDMqh3p
via https://ifttt.com/ IFTTT

German Authorities Shut Down Online Marketplace for Drugs, Data and Cybercrime Services

German authorities took down the Nemesis Market, a major online marketplace for drugs, cybercrime services and stolen credit card data.

The post German Authorities Shut Down Online Marketplace for Drugs, Data and Cybercrime Services appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/NuedCG4
via https://ifttt.com/ IFTTT

Friday, 22 March 2024

Tesla, OS, Software Exploits Earn Hackers $1.1 Million at Pwn2Own 2024

Exploits targeting Tesla cars, operating systems, and popular software earned participants over $1.1 million at Pwn2Own Vancouver 2024.

The post Tesla, OS, Software Exploits Earn Hackers $1.1 Million at Pwn2Own 2024 appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/m08oCZ3
via https://ifttt.com/ IFTTT

В России представили новый квантово-устойчивый механизм — Кодиеум

В России представили новый квантово-устойчивый механизм — Кодиеум

Специалисты компании «Криптонит», входящей в «ИКС Холдинг», разработали криптографический механизм «Кодиеум», особенностью которого является устойчивость к атакам с квантовых компьютеров. «Кодиеум» позволяет безопасно передать ключ шифрования при создании защищённого соединения.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/YnwalzL
via https://ifttt.com/ IFTTT

KDE: Соблюдайте осторожность при установке тем, там есть вайперы

KDE: Соблюдайте осторожность при установке тем, там есть вайперы

Команда разработчиков KDE на этой неделе призвала пользователей Linux соблюдать «чрезвычайную осторожность» при инсталляции глобальных тем даже из официального магазина KDE. Причина — возможность запускать произвольный код в системе, чем уже воспользовались злоумышленники.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/6dby4J1
via https://ifttt.com/ IFTTT

Власти получат возможность принудительно относить объекты КИИ к значимым

Власти получат возможность принудительно относить объекты КИИ к значимым

Минцифры России предложило внести ряд изменений в закон о критической информационной инфраструктуре (КИИ). Они позволят властям определять по каждой отрасли типы ИТ-систем, которые необходимо относить к значимым объектам КИИ.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/aGE98v4
via https://ifttt.com/ IFTTT

Thursday, 21 March 2024

$200,000 Awarded at Pwn2Own 2024 for Tesla Hack

Participants earned a total of $732,500 on the first day of Pwn2Own Vancouver 2024 for hacking a Tesla, operating systems, and other software.

The post $200,000 Awarded at Pwn2Own 2024 for Tesla Hack appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/xPbF7CD
via https://ifttt.com/ IFTTT

Последние апдейты Windows Server рушат и ребутят контроллеры домена

Последние апдейты Windows Server рушат и ребутят контроллеры домена

Мартовские обновления Windows Server, согласно сообщениям администраторов, вызывают сбой в работе и перезагрузку ряда контроллеров домена. Microsoft пока не выпустила официальный фикс.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/mRAPdbf
via https://ifttt.com/ IFTTT

GitHub запустил ИИ-инструмент для автоматического устранения уязвимостей

GitHub запустил ИИ-инструмент для автоматического устранения уязвимостей

Новый ИИ-инструмент GitHub, запущенный пока в бета-режиме, может сканировать код на ошибки и уязвимости, а также автоматически устранять их. Для этого разработчики задействовали Copilot в связке с движком CodeQL.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/S4TgUu9
via https://ifttt.com/ IFTTT

Wednesday, 20 March 2024

DDoS-атак в рунете стало в 6 раз больше, но мощность и длительность упали

DDoS-атак в рунете стало в 6 раз больше, но мощность и длительность упали

По данным Kaspersky, за три месяца, с декабря 2023 года по февраль 2024-го, в России было проведено в шесть раз больше DDoS-атак, чем в аналогичный период 2022–2023 годов. Вместе с тем мощность таких ударов и средняя продолжительность заметно снизились.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/1TZgzDF
via https://ifttt.com/ IFTTT

Risk Management Firm CyberSaint Raises $21 Million

Cyber risk management firm CyberSaint has raised $21 million in Series A funding, bringing the total investment to $29 million.

The post Risk Management Firm CyberSaint Raises $21 Million appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/fQH849m
via https://ifttt.com/ IFTTT

300,000 Systems Vulnerable to New Loop DoS Attack

Academic researchers describe a new application-layer loop DoS attack affecting Broadcom, Honeywell, Microsoft and MikroTik.

The post 300,000 Systems Vulnerable to New Loop DoS Attack appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/7SZgeTC
via https://ifttt.com/ IFTTT

Незаконно приобрести данные россиян стало в 2,5 раза дороже

Незаконно приобрести данные россиян стало в 2,5 раза дороже

Незаконно получить информацию о россиянах стало ощутимо дороже. Стоимость такой услуги выросла к началу 2024 года в 2,5 раза и теперь составляет 44,3 тысячи рублей.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/DMi1qoL
via https://ifttt.com/ IFTTT

Tuesday, 19 March 2024

Aiohttp Vulnerability in Attacker Crosshairs

A recently patched Aiohttp vulnerability tracked as CVE-2024-23334 is being targeted by threat actors, including by a ransomware group.

The post Aiohttp Vulnerability in Attacker Crosshairs appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/ITYFm0Z
via https://ifttt.com/ IFTTT

По стопам Microsoft: macOS Sonoma 14.4 сломала USB-хабы, принтеры, Java

По стопам Microsoft: macOS Sonoma 14.4 сломала USB-хабы, принтеры, Java

Несколько недель назад Apple выпустила очередную минорную версию операционной системы macOS Sonoma под номером 14.4. С тех пор не утихают жалобы по поводу того или иного «сломанного» софта и подключённых устройств.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/kFc08ln
via https://ifttt.com/ IFTTT

Новый WebGPU-вектор позволяет провести атаку из браузера жертвы

Новый WebGPU-вектор позволяет провести атаку из браузера жертвы

Исследователи продемонстрировали новый вектор атаки, угрожающий пользователям нескольких популярных браузеров и видеокарт. Метод основан на использовании WebGPU.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/fpVD7Gb
via https://ifttt.com/ IFTTT

UnitedHealth Says It Has Made Progress on Recovering From Massive Cyberattack

UnitedHealth is testing the last major system it must restore from last month’s Change Healthcare cyberattack, but it has no date yet for finishing the recovery.

The post UnitedHealth Says It Has Made Progress on Recovering From Massive Cyberattack appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/V0Lrgne
via https://ifttt.com/ IFTTT

Monday, 18 March 2024

PoC Published for Critical Fortra Code Execution Vulnerability

A critical directory traversal vulnerability in Fortra FileCatalyst Workflow could lead to remote code execution.

The post PoC Published for Critical Fortra Code Execution Vulnerability appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/YxOw0cu
via https://ifttt.com/ IFTTT

IMF Emails Hacked

The International Monetary Fund (IMF) detects a cybersecurity incident that involved nearly a dozen email accounts getting hacked.

The post IMF Emails Hacked appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/6CqAwT1
via https://ifttt.com/ IFTTT

GhostRace — новый вектор атаки на современные CPU для слива данных

GhostRace — новый вектор атаки на современные CPU для слива данных

Исследователи выявили новый вектор атаки на современные процессоры, поддерживающие спекулятивное выполнение. Получивший имя GhostRace способ может привести к учетке конфиденциальных данных.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/zmQsUZd
via https://ifttt.com/ IFTTT

Новая звуковая атака вытащит набранный текст даже в шумном помещении

Новая звуковая атака вытащит набранный текст даже в шумном помещении

Специалисты показали в деле новый вектор звуковой атаки по сторонним каналам. С её помощью условный злоумышленник может вычислить клавиши. которые нажимает пользователь, учитывая его паттерны ввода. Говорят, метод работает даже в шумных помещениях.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/PGXRxL2
via https://ifttt.com/ IFTTT

Friday, 15 March 2024

Threat Detection Report: Cloud Attacks Soar, Mac Threats and Malvertising Escalate

Red Canary’s 2024 Threat Detection Report is based on analysis of almost 60,000 threats across 216 petabytes of telemetry from over 1,000 customers’ endpoints.

The post Threat Detection Report: Cloud Attacks Soar, Mac Threats and Malvertising Escalate appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/u6QndSJ
via https://ifttt.com/ IFTTT

Кибергруппа RedCurl использует утилиту совместимости софта в Windows

Кибергруппа RedCurl использует утилиту совместимости софта в Windows

Группировка RedCurl, участников которой принято приписывать к русскоязычным киберпреступникам, использует легитимный компонент Windows «Помощник по совместимости программ» (PCA) для выполнения вредоносных команд.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/mpNQCyT
via https://ifttt.com/ IFTTT

Google Chrome улучшит защиту от фишинга, сократив скорость реагирования

Google Chrome улучшит защиту от фишинга, сократив скорость реагирования

Google планирует выпустить обновление защитного механизма Safe Browsing в конце этого месяца для всех пользователей Chrome. После этого браузер будет в режиме реального времени защищать от вредоносных программ и фишинга.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/VQzCUSw
via https://ifttt.com/ IFTTT

Thursday, 14 March 2024

Nissan Data Breach Affects 100,000 Individuals

Nissan is notifying roughly 100,000 individuals of a data breach resulting from a ransomware attack conducted by the Akira cybercrime group.

The post Nissan Data Breach Affects 100,000 Individuals appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/DlxeJzp
via https://ifttt.com/ IFTTT

Атакующие крадут eSIM россиян для доступа к их онлайн-банкингу

Атакующие крадут eSIM россиян для доступа к их онлайн-банкингу

В новых кампаниях злоумышленники крадут телефонные номера пользователей, чтобы получить доступ к онлайн-банкингу. Для этого преступники используют технику подмены или восстановления встроенной цифровой карты eSIM.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/QHRgdVi
via https://ifttt.com/ IFTTT

Операторы DarkGate начали использовать уязвимость Windows SmartScreen

Операторы DarkGate начали использовать уязвимость Windows SmartScreen

В новой волне атак операторов вредоносной программ DarkGate фигурирует уязвимость в Windows Defender SmartScreen, с помощью которой злоумышленники обходят защитные функции ОС и устанавливают фейковый софт.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/kigYcRn
via https://ifttt.com/ IFTTT

Критические баги в ChatGPT-плагинах раскрывали конфиденциальные данные

Критические баги в ChatGPT-плагинах раскрывали конфиденциальные данные

В расширениях для ChatGPT нашли три уязвимости, открывающие несанкционированный доступ к аккаунтам пользователей и сервисам, включая репозитории на платформах вроде GitHub.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/AeCn8GU
via https://ifttt.com/ IFTTT

Wednesday, 13 March 2024

Fortinet Patches Critical Vulnerabilities Leading to Code Execution

Fortinet has released patches for critical code execution vulnerabilities in FortiOS, FortiProxy, and FortiClientEMS.

The post Fortinet Patches Critical Vulnerabilities Leading to Code Execution appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/SrFVpN9
via https://ifttt.com/ IFTTT

В марте Microsoft закрыла 60 уязвимостей, две — критические

В марте Microsoft закрыла 60 уязвимостей, две — критические

Прошёл мартовский вторник патчей, Microsoft подготовила очередной набор обновлений, в котором устраняются 60 уязвимостей. 18 брешей позволяют выполнить код удалённо (RCE), всего две получили статус критических.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/n75O96V
via https://ifttt.com/ IFTTT

В Android 14 нашли уязвимость, которая эксплуатируется через Bluetooth LE

В Android 14 нашли уязвимость, которая эксплуатируется через Bluetooth LE

В Android 14 обнаружили новую уязвимость, затрагивающую Bluetooth-стек операционной системы. В случае эксплуатации брешь позволяет выполнить вредоносный код удалённо.



from Новости информационной безопасности - Anti-Malware.ru https://ift.tt/I2dSjnW
via https://ifttt.com/ IFTTT

US Spearheads First UN Resolution on Artificial Intelligence

The US is spearheading the first United Nations resolution on artificial intelligence, aimed at ensuring the new technology is “safe, secure and trustworthy” and that all countries have equal access.

The post US Spearheads First UN Resolution on Artificial Intelligence appeared first on SecurityWeek.



from SecurityWeek RSS Feed https://ift.tt/TBwFfM8
via https://ifttt.com/ IFTTT