Новости информационной безопасности России

Новости информационной безопасности

С 1 декабря многие корпоративные абоненты в России могут лишиться связи

...
С 1 декабря многие корпоративные абоненты в России могут лишиться связи

Близится дедлайн на внесение данных о пользователях корпоративных СИМ-карт в единую систему идентификации и аутентификации (ЕСИА) портала госуслуг. Согласно действующему законодательству, после 30 ноября операторы сотовой связи должны будут приостановить оказание услуг юрлицам и ИП, не выполнившим это требование.

В процессорах Intel для ноутбуков и IoT-устройств нашли опасную брешь

...
В процессорах Intel для ноутбуков и IoT-устройств нашли опасную брешь

В процессорах от Intel найдена опасная уязвимость, которую можно использовать для шпионажа, доступа к зашифрованным файлам и обхода системы защиты от пиратства. Затронутые брешью процессоры используются во многих устройствах.

Intel и AMD залатали опасные дыры в драйверах для Windows

...
Intel и AMD залатали опасные дыры в драйверах для Windows

Производители чипов Intel и AMD выпустили патчи, закрывающие множество уязвимостей в целой серии продуктовых линеек. Среди устранённых брешей есть баги высокой степени опасности, затрагивающие драйверы.

Данные клиентов Hewlett Packard (HP) утекли при взломе дочки Aruba Networks

...
Данные клиентов Hewlett Packard (HP) утекли при взломе дочки Aruba Networks

Представители техногиганта Hewlett Packard Enterprise (HPE) подтвердили, что часть данных клиентов утекла при взломе дочерней компании Aruba Networks. 2 ноября неизвестные получили доступ к информации, хранящейся в облачной среде Aruba Central.

Миллионам роутеров и IP-камер угрожает бот, вооруженный 30+ эксплойтами

...
Миллионам роутеров и IP-камер угрожает бот, вооруженный 30+ эксплойтами

Исследователи из Alien Labs компании AT&T выявили новую вредоносную программу, нацеленную на сетевые и IoT-устройства. Linux-зловред с кодовым именем BotenaGo ищет потенциально уязвимые мишени и пытается применить эксплойты, коих у него более трех десятков.

Шпион для Android маскируется под мессенджер со сквозным шифрованием

...
Шпион для Android маскируется под мессенджер со сквозным шифрованием

Злоумышленники снова распространяют Android-троян GravityRAT, однако теперь его маскируют под мессенджер SoSafe Chat, в котором якобы реализовано сквозное шифрование. После проникновение на мобильное устройство жертвы GravityRAT открывает операторам удалённый доступ.

Хакеры взломали почтовый сервер ФБР и разослали страшилку о кибератаке

...
Хакеры взломали почтовый сервер ФБР и разослали страшилку о кибератаке

Группа киберпреступников, которых пока не удалось идентифицировать, взломала официальные почтовые серверы ФБР, а затем использовала их рассылки спама. В отправленных письмах шла речь о мифической кибератаке.

Выпущен бесплатный неофициальный патч для 0-day во всех версиях Windows

...
Выпущен бесплатный неофициальный патч для 0-day во всех версиях Windows

Специалисты 0patch выпустили бесплатный неофициальный патч, устраняющий уязвимость нулевого дня (0-day), затрагивающую все версии операционной версии Windows. Эта брешь находится в службе Windows User Profile Service и позволяет атакующему получить права SYSTEM.

Путешествующий в облаках Linux-бот обрел DDoS-функциональность

...
Путешествующий в облаках Linux-бот обрел DDoS-функциональность

По данным китайской ИБ-компании Qihoo 360, авторы объявившегося в июле Linux-зловреда с функциональностью червя постоянно его совершенствуют. В настоящее время Abcbot, как его именуют эксперты, умеет обновлять себя, использовать генератор доменов (DGA) для связи с C2, настраивать веб-сервер и проводить DDoS-атаки.

Сообщения в iOS 15.2 будут скрывать от детей контент с обнажёнкой

...
Сообщения в iOS 15.2 будут скрывать от детей контент с обнажёнкой

Apple уже давно ведёт речь о защите детей от неприемлемого контента, который нередко встречается в Сети. Одну из таких функций тестеры iOS недавно заметили в очередном релизе бета-версии операционной системы.