Новости информационной безопасности России

Новости информационной безопасности

Эксперты назвали топ-15 уязвимостей, используемых в атаках на Linux

...
Эксперты назвали топ-15 уязвимостей, используемых в атаках на Linux

Около 14 миллионов Linux-систем открыты на прямой доступ из Сети, что делает их привлекательной целью для киберпреступников. В результате мы имеем кучу векторов, с помощью которых атакующие могут установить веб-шеллы, вредоносные криптомайнеры, программы-вымогатели и трояны.

Готов бесплатный дешифратор для файлов, пострадавших от SynAck

...
Готов бесплатный дешифратор для файлов, пострадавших от SynAck

Как всегда, специалисты компании Emsisoft радуют пользователей и организации выпуском дешифраторов, помогающих восстановить файлы после атак программ-вымогателей. В этот раз эксперты опубликовали утилиту для расшифровки файлов, пострадавших от SynAck.

После установки iOS 14.7.1 на iPhone пропадает сотовая связь

...
После установки iOS 14.7.1 на iPhone пропадает сотовая связь

На форуме, посвящённом технической поддержке пользователей продукции Apple, появилось сразу несколько тем, в которых люди жалуются на минорное обновление iOS 14.7.1. Как отметили обратившиеся на форум лица, их устройства iPhone не могут подключиться к сотовой сети.

Новый шифровальщик LockFile атакует серверы Microsoft Exchange

...
Новый шифровальщик LockFile атакует серверы Microsoft Exchange

Киберпреступная группировка LockFile, управляющая одноимённой программой-вымогателем, шифрует домены Windows после взлома серверов Microsoft Exchange. Атаки злоумышленников рассчитаны на уязвимости ProxyShell, которые эксперты рекомендуют пропатчить как можно скорее.

Баг в софте Razer позволяет получить права SYSTEM на компьютерах геймеров

...
Баг в софте Razer позволяет получить права SYSTEM на компьютерах геймеров

На площадке Twitter всплыла информация об уязвимости в программном обеспечении Razer Synapse. Оказалось, что при использовании популярных периферийных устройств для геймеров потенциальные злоумышленники могут получить права администратора в Windows.

0patch опубликовал собственный патч для вектора атаки PetitPotam в Windows

...
0patch опубликовал собственный патч для вектора атаки PetitPotam в Windows

Вышел второй неофициальный патч, призванный защитить пользователей Windows от вектора атаки на ретрансляцию NTLM (NTLM relay) — PetitPotam. Специалисты 0patch продолжают латать то, что пропустили разработчики Microsoft в последнем апдейте.

Вышла PAM-система Fudo Five с автообнаружением привилегий

...
Вышла PAM-система Fudo Five с автообнаружением привилегий

Fudo Security выпустила пятую версию продукта Fudo PAM, предназначенного для контроля сессий привилегированных пользователей (Privileged Access Management). Помимо этого, компания усилила работу в России и странах СНГ с помощью нового менеджера, базирующегося в Москве.

Мошенники теперь пугают россиян уголовкой за звонок в банк

...
Мошенники теперь пугают россиян уголовкой за звонок в банк

Мошенники стали использовать немного более агрессивную тактику, прозванивая потенциальных жертв. Теперь россиян пугают уголовным преследованием при попытке обратиться в банк для уточнения информации.

За первую половину 2021 года эксперты нашли 637 дыр в АСУ ТП

...
За первую половину 2021 года эксперты нашли 637 дыр в АСУ ТП

Более чем 600 уязвимостей, затрагивающих автоматизированные системы управления технологическим процессом (АСУ ТП), были обнаружены в первой половине 2021 года. Об этом сообщили специалисты компании Claroty, которая специализируется на кибербезопасности.

Изъян LinkedIn позволяет создать фейковую вакансию от лица любой компании

...
Изъян LinkedIn позволяет создать фейковую вакансию от лица любой компании

В деловой социальной сети LinkedIn нашли интересный изъян, позволяющий опубликовать вакансию от лица любой компании. Выявленный метод не требует верификации, а настоящему работодателю достаточно трудно избавиться от клона.