Новости информационной безопасности

Юридически грамотная группа Scaly Wolf атакует российскую промышленность

...
Юридически грамотная группа Scaly Wolf атакует российскую промышленность

Киберпреступная группировка Scaly Wolf пытается добраться до корпоративных данных промышленных и логистических российских предприятий. Последняя зафиксированная подобная кибератака датируется январём 2024 года.

Вышла онлайн-версия бесплатного дешифратора White Phoenix

...
Вышла онлайн-версия бесплатного дешифратора White Phoenix

Специалисты компании CyberArk разработали онлайн-версию дешифратора с открытым исходным кодом — «White Phoenix». Новый инструмент должен помочь жертвам программ-вымогателей, использующих прерывистое шифрование.

Новая брешь в glibc открывает root-доступ в популярных Linux-дистрибутивах

...
Новая брешь в glibc открывает root-доступ в популярных Linux-дистрибутивах

Атакующий без высоких прав в системе может получить root-доступ на многих дистрибутивах Linux с дефолтной конфигурацией. Все благодаря уязвимости в библиотеке GNU C (glibc).

Домены в зоне .RU недоступны, сообщается о проблемах с DNSSEC

...
Домены в зоне .RU недоступны, сообщается о проблемах с DNSSEC

Сегодня вечером ряд пользователей ру-сегмента Сети начал сообщать о недоступности веб-сайтов. Отмечались проблемы с DNS-резолвингом доменов в российской зоне, некоторые пишут, что сломался DNSSEC.

Россиянам раздают MetaStealer под видом сертификата безопасности Минцифры

...
Россиянам раздают MetaStealer под видом сертификата безопасности Минцифры

Эксперты F.A.C.C.T. зафиксировали вредоносную рассылку, использующую имя Минцифры РФ. Злоумышленники запугивают россиян, побуждая загрузить инфостилера под видом сертификатов, без которых якобы 30 января отвалятся госуслуги и онлайн-банкинг.

Уязвимость IPv6-стека грозила выполнением вредоносного кода в Linux 6.6

...
Уязвимость IPv6-стека грозила выполнением вредоносного кода в Linux 6.6

В сетевом стеке ядра Linux объявилась уязвимость, позволяющая выполнить в системе любой код через отправку анонса маршрутизатора (Router Advertisement, RA) по ICMPv6 из смежной сети. Патч вышел в этом месяце в составе сборки 6.6.9.

InfoWatch Industrial Firewall расширил настройки защиты промышленных сетей

...
InfoWatch Industrial Firewall расширил настройки защиты промышленных сетей

ГК InfoWatch выпустила обновленную версию межсетевого экрана InfoWatch ARMA Industrial Firewall, предназначенного для комплексной защиты промышленных предприятий от актуальных киберугроз.

В дарквеб слили данные покупателей интернет-магазина обуви Робек

...
В дарквеб слили данные покупателей интернет-магазина обуви Робек

В дарквебе нашли очередную скомпрометированную базу данных. На этот раз информация принадлежит покупателям екатеринбургского интернет-магазина обуви «Робек» (robek.ru).

ChatGPT сливает чужие пароли и другие данные из переписок

...
ChatGPT сливает чужие пароли и другие данные из переписок

ChatGPT сливает личные переписки, в которых могут содержаться учетные данные и другая конфиденциальная информация пользователей. На проблему указал один из читателей Ars Technica.

Недавняя брешь в Microsoft Outlook раскрывает хешированные NTLM-пароли

...
Недавняя брешь в Microsoft Outlook раскрывает хешированные NTLM-пароли

Исследователи рассказали о возможных последствиях эксплуатации недавно пропатченной уязвимости в Microsoft Outlook: условный злоумышленник может получить доступ к хешированным паролям NT LAN Manager (NTLM) v2, если заставит жертву открыть специально подготовленный файл.

RSS: Новости на портале Anti-Malware.ru