Новости информационной безопасности

В GrapheneOS предложили защищать Android от эксплойтов прошивки авторебутом

...
В GrapheneOS предложили защищать Android от эксплойтов прошивки авторебутом

Разработчики операционной системы GrapheneOS, основанной на Android, предложили способ усложнить эксплуатацию уязвимость в прошивке: для этого нужно добавить в ОС функцию частой автоперезагрузки.

Шпионы Sticky Werewolf попытались испортить Новый год российскому телекому

...
Шпионы Sticky Werewolf попытались испортить Новый год российскому телекому

В начале текущего месяца APT-группа Sticky Werewolf провела атаку на российского телеком-провайдера. За два дня, 2 и 3 января, злоумышленники разослали на адреса сотрудников компании порядка 250 поддельных писем, нацеленных на засев RAT-трояна.

Apple пропатчила баг ввода команд с обновлением прошивки Magic Keyboard

...
Apple пропатчила баг ввода команд с обновлением прошивки Magic Keyboard

На этой неделе Apple выпустила обновление прошивки для своих клавиатур Magic Keyboard. Разработчики устранили уязвимость, позволяющую злоумышленникам отправлять команды по Bluetooth.

Телефонные мошенники попытались украсть у Аэрофлота 15 млн рублей

...
Телефонные мошенники попытались украсть у Аэрофлота 15 млн рублей

В Москве задержаны двое граждан Армении, пытавшихся обманом похитить 15 млн руб. у «Аэрофлота». Афера не удалась благодаря бдительности главного бухгалтера авиакомпании.

Инжектор Balada заразил 6700 WordPress-сайтов через дыру в Popup Builder

...
Инжектор Balada заразил 6700 WordPress-сайтов через дыру в Popup Builder

Более 6700 сайтов на WordPress стали жертвой новой кампании киберпреступников, эксплуатирующих уязвимость в плагине Popup Builder. Атакующие устанавливают на скомпрометированные ресурсы инжектор Balada.

Новый Python-тулкит FBot атакует облачные сервисы и SaaS-платформы

...
Новый Python-тулкит FBot атакует облачные сервисы и SaaS-платформы

Новый инструмент для взлома, написанный на Python, используется в атаках на веб-серверы, системы управления контентом, облачные сервисы и SaaS-платформы. Тулкит получил имя FBot.

В MaxPatrol SIEM добавили правила выявления атак шифровальщиков

...
В MaxPatrol SIEM добавили правила выявления атак шифровальщиков

Специалисты Positive Technologies обновили пакеты экспертизы для MaxPatrol SIEM, суммарно добавив 62 правила корреляции. Их использование в числе прочего позволит обнаружить типовые действия программ-шифровальщиков и вовремя пресечь атаку.

Участников интернет-рынка начнут принудительно включать в росреестр ОРИ

...
Участников интернет-рынка начнут принудительно включать в росреестр ОРИ

Минцифры России подготовило проект постановления, по которому Роскомнадзор сможет принудительно вносить ресурсы в реестр организаторов распространения информации (ОРИ), если их владельцы дважды отказались сделать это добровольно.

Новый червеобразный ботнет NoaBot атакует SSH-серверы для криптомайнинга

...
Новый червеобразный ботнет NoaBot атакует SSH-серверы для криптомайнинга

NoaBot — новый ботнет, основанный на печально известном Mirai, засветился в компаниях криптомайнинга. Особенностью NoaBot можно назвать самораспространяющийся компонент и SSH-бэкдор.

Апдейт для Windows 10 под номером KB5034441 выдаёт ошибку 0x80070643

...
Апдейт для Windows 10 под номером KB5034441 выдаёт ошибку 0x80070643

Пользователи Windows 10 по всему миру жалуются на очередные проблемы ежемесячного набора обновлений. На этот раз один из январских патчей под номером KB5034441 выдаёт при установке ошибку 0x80070643.

RSS: Новости на портале Anti-Malware.ru