Новости информационной безопасности России

Новости информационной безопасности

Microsoft наконец предупредила клиентов о кибератаках на серверы Exchange

...
Microsoft наконец предупредила клиентов о кибератаках на серверы Exchange

Microsoft всё-таки опубликовала информацию об уязвимостях ProxyShell, активно эксплуатируемых в кибератаках. Напомним, что в зоне риска находится множество версий Microsoft Exchange.

Мошенники начали разводить любящих стендап россиян

...
Мошенники начали разводить любящих стендап россиян

Мошенники начали использовать тему стендапа для обмана россиян. Как рассказали ИБ-специалисты, злоумышленники создают фейковые сайты, на которых якобы продаются билеты на подобные шоу. Также в схеме участвуют поддельные ресурсы для оплаты, задача которых — собирать данные банковских карт.

Геймеры, алерт: дроппер маскируется под GTA V, Minecraft, CS:GO и Among US

...
Геймеры, алерт: дроппер маскируется под GTA V, Minecraft, CS:GO и Among US

Эксперты «Лаборатории Касперского» предупреждают геймеров о риске установить на свои компьютеры троян вместо популярной игры. Чтобы не наткнуться на вредоносную программу, достаточно не скачивать софт из сомнительных источников.

Детали эксплойта для Zoom, за который заплатили $200 000, доступны в отчёте

...
Детали эксплойта для Zoom, за который заплатили $200 000, доступны в отчёте

Исследователи в области кибербезопасности раскрыли подробности эксплойта для цепочки уязвимостей в Zoom, популярном сервисе для видеоконференций. Этот эксплойт позволял злоумышленникам удалённо выполнять код без взаимодействия с пользователем.

СёрчИнформ FileAuditor добавил разметку документов в MS Office

...
СёрчИнформ FileAuditor добавил разметку документов в MS Office

Компания «СёрчИнформ» представила обновление DCAP-системы «СёрчИнформ FileAuditor». Теперь система позволяет указать уровень конфиденциальности документов прямо в интерфейсе офисных приложений Microsoft Office. Например, если топ-менеджеры не хотят, чтобы документ с внутренними регламентами совета директоров смогли прочитать рядовые сотрудники, то смогут пометить соответствующие файлы – и система применит к ним требуемые ограничения.

Хитрый хакер украл 620 000 фото из iCloud, выдавая себя за сотрудника Apple

...
Хитрый хакер украл 620 000 фото из iCloud, выдавая себя за сотрудника Apple

Житель города Ла Пуэнт в Лос-Анджелесе смог взломать тысячи аккаунтов iCloud и собрать в общей сложности более 620 тыс. фотографий и видеозаписей интимного характера. Правоохранители уже вычислили злоумышленника и предъявили ему обвинения.

Белорусские киберпартизаны слили записи с камер следственных изоляторов

...
Белорусские киберпартизаны слили записи с камер следственных изоляторов

Белорусские хакеры, настроенные оппозиционно, сообщили о компрометации десятков баз данных, принадлежащих правоохранителям и Министерству внутренних дел Белоруссии. Теперь киберпреступники решили опубликовать украденную информацию, чтобы пошатнуть режим Лукашенко.

MaxPatrol SIEM теперь обрабатывает до 60 000 событий в секунду

...
MaxPatrol SIEM теперь обрабатывает до 60 000 событий в секунду

Positive Technologies выпустила новую версию системы выявления инцидентов MaxPatrol SIEM — 6.2. Она позволит увеличить скорость обработки данных до 60 000 EPS, оперативнее проводить расследования по всем инсталляциям и распределять этапы сбора событий и их последующую обработку между несколькими системами MaxPatrol SIEM.

Попытки взлома аккаунтов россиян на Госуслугах участились

...
Попытки взлома аккаунтов россиян на Госуслугах участились

Аккаунты россиян на «Госуслугах» стали чаще привлекать внимание киберпреступников. Об этом говорит рост числа соответствующих жалоб. Параллельно с этим эксперты зафиксировали увеличение количества продаваемых в даркнете учётных данных.

Mozilla готовится ввести в Firefox блокировку загрузки файлов по HTTP

...
Mozilla готовится ввести в Firefox блокировку загрузки файлов по HTTP

Команда разработчиков Mozilla вот-вот закончит работу над новой функцией, которая будет блокировать небезопасную загрузку файлов в браузере Firefox. В этом смысле «лиса» следует по стопам своего главного конкурента — Google Chrome.