Новости информационной безопасности России

Новости информационной безопасности

В новой версии САКУРА переработали механизм контроля терминальных сеансов

...
В новой версии САКУРА переработали механизм контроля терминальных сеансов

Компания ИТ-Экспертиза (IT-Expertise) выпустила новую версию комплекса информационной безопасности САКУРА, получившую номер 2.20. Разработчики добавили предиктивный ввод для текстовых полей в фильтрах, возможность указания доменного имени сервера в настройках агента и многое другое.

Emotet ожил и пытается вновь встать на рельсы с помощью TrickBot

...
Emotet ожил и пытается вновь встать на рельсы с помощью TrickBot

После долгого отсутствия троян Emotet вновь появился в Сети — его начал загружать на свой ботнет другой агрессивный зловред, TrickBot. Зафиксированы также случаи самораспространения Emotet через спам — по всей видимости, его владельцы решили вернуться в дело, построив новую вредоносную сеть вместо утраченной.

Solar inRights сертифицирован ФСТЭК России, соответствует требованиям ОУД 4

...
Solar inRights сертифицирован ФСТЭК России, соответствует требованиям ОУД 4

Компания «Ростелеком-Солар» сообщила, что IdM-система Solar inRights получила сертификат ФСТЭК России, что подтверждает её соответствие требованиям к обеспечению безопасности по 4-му уровню доверия и технических условий.

Positive Technologies представила платформу для киберучений 24/7/365

...
Positive Technologies представила платформу для киберучений 24/7/365

Во время кибербитвы The Standoff компания Positive Technologies впервые представила онлайн-платформу для проведения киберучений в режиме 24/7/365. Бета-тестирование The Standoff 365, созданной совместно с Innostage, стартует 24 ноября, официальный запуск ожидается в мае будущего года.

В IoT-протоколе DDS, который использует НАСА, нашли дыры разных классов

...
В IoT-протоколе DDS, который использует НАСА, нашли дыры разных классов

По словам специалистов в области кибербезопасности, протокол Data Distribution Service (DDS) содержит ряд уязвимостей, эксплуатация которых может сыграть на руку злоумышленникам. Напомним, что этот IoT-протокол используют НАСА, Siemens и Volkswagen.

Новый Android-троян гонится за банковскими приложениями и криптокошельками

...
Новый Android-троян гонится за банковскими приложениями и криптокошельками

Исследователи в области кибербезопасности обнаружили новый банковский троян для операционной системы Android. Этот вредонос проникает на мобильные устройства пользователей и пытается добраться до банковских приложений и криптовалютных кошельков.

Эксперты показали снятие цифрового отпечатка в зашифрованном Tor-трафике

...
Эксперты показали снятие цифрового отпечатка в зашифрованном Tor-трафике

Исследователи провели новый анализ техники снятия цифрового отпечатка посетителей веб-сайтов и пришли к выводу, что потенциальный злоумышленник может легко угадать часто посещаемый жертвой ресурс. Специалисты даже продемонстрировали подобную атаку на зашифрованный трафик Tor.

Новый вектор атаки Rowhammer нивелирует любую защиту памяти DDR4

...
Новый вектор атаки Rowhammer нивелирует любую защиту памяти DDR4

Как известно, эксплойты класса Rowhammer позволяют атакующему, не располагающему большими правами, модифицировать или повредить данные, хранящиеся в уязвимых чипах памяти. Теперь этот вид атаки угрожает практически каждому DDR4-модулю, поскольку новый вектор нивелирует защитные меры производителей.

Cloudflare зафиксировала DDoS-атаку мощностью почти 2 Тбит/с

...
Cloudflare зафиксировала DDoS-атаку мощностью почти 2 Тбит/с

На прошлой неделе в CDN-сети Cloudflare была успешно погашена DDoS-атака, на пике показавшая около 2 Тбит/с. Столь внушительный поток, по данным провайдера, создавали зараженные IoT-устройства и серверы, взломанные через незакрытую дыру в софте GitLab.

Первый успех The Standoff: взлом системы информирования пассажиров ж/д

...
Первый успех The Standoff: взлом системы информирования пассажиров ж/д

На железнодорожной станции виртуального города, созданного для участников ноябрьского соревнования The Standoff Moscow, переполох: кто-то изменил расписание поездов на всех табло, и работники вокзала ничего не могут с этим поделать. Взлом инфосистемы компании Heavy Logistics с успехом продемонстрировали шесть конкурсантов; самый ловкий из них заработал 3300 очков.