Новости информационной безопасности России

Новости информационной безопасности

Forcepoint: Исходный код вымогателя CradleCore продается на форумах

...
Forcepoint: Исходный код вымогателя CradleCore продается на форумах

Исследователи безопасности Forcepoint обнаружили, что автор нового вымогателя продает исходный код зловреда на форумах соответствующей тематики.

Протокол CLDAP позволяет усилить DDoS-атаки в 70 раз

...
Протокол CLDAP позволяет усилить DDoS-атаки в 70 раз

Специалисты Akamai сообщили (PDF), что им впервые удалось обнаружить DDoS-атаки с использованием протокола CLDAP (Connection-less Lightweight Directory Access Protocol). CLDAP является своего рода альтернативой LDAP протоколу Microsoft, и они оба работают с портом 389, однако если LDAP работает с TCP, то CLDAP использует UDP.

MySQL может сливать логины и пароли MitM-атакующим

...
MySQL может сливать логины и пароли MitM-атакующим

Исследователь Пали Рохар (Pali Rohár) обнаружил, что разработчики MySQL не сумели до конца исправить старую уязвимость, известную как Backronym. В результате этого образовалась новая проблема CVE-2017-3305, которую специалист назвал «Решето» (Riddle).

Доктор Веб раскрыл популярную мошенническую схему

...
Доктор Веб раскрыл популярную мошенническую схему

В одной из своих публикаций компания «Доктор Веб» уже рассказывала о таком популярном виде мошенничества в Интернете как договорные матчи. Однако применяемые сетевыми жуликами технологии не стоят на месте: теперь они стали использовать в своих криминальных схемах специальную программу, обманывающую доверчивых пользователей.

Malwarebytes Labs: Cerber увеличивает свою долю на рынке вымогателей

...
Malwarebytes Labs: Cerber увеличивает свою долю на рынке вымогателей

Malwarebytes Labs сообщает о том, что один из самых популярных вымогателей Cerber увеличил свою долю на рынке до 87%.

Информзащита выпустила рекомендации в связи с утечкой из АНБ

...
Информзащита выпустила рекомендации в связи с утечкой из АНБ

В пятницу 14 апреля в сети Интернет был обнаружен архив, состоящий из большого количества неизвестных до этого момента эксплойтов. Архив состоит из трех основных частей, которые относятся к операционной системе Windows, к системе международных платежей SWIFT и к некой системе ODDJOB.

Вирусы на Google Play крадут пароли от платежных сервисов

...
Вирусы на Google Play крадут пароли от платежных сервисов

Специалисты ESET обнаружили на Google Play новые опасные приложения. Программы специализируются на краже данных аккаунтов PayPal и Paxful и действуют при помощи социальной инженерии. 

Facebook пресекла международную спам-кампанию

...
Facebook пресекла международную спам-кампанию

В пятницу Facebook сообщила, что ей удалось положить конец международной спам-кампании, которая действовала по схеме – создать поддельные аккаунты, проставить «лайки» и комментарии, чтобы насобирать большое количество друзей, а затем рассылать им спам.

WikiLeaks опубликовал новую порцию конфиденциальных документов ЦРУ

...
WikiLeaks опубликовал новую порцию конфиденциальных документов ЦРУ

Сайт WikiLeaks опубликовал новую часть пакета секретных документов под названием Vault 7, принадлежащих Центральному разведывательному управлению (ЦРУ) США. Предыдущая часть, обозначенная как Grasshopper ("Кузнечик"), была обнародована 7 апреля.

Хакеры устроили крупнейший взлом в истории YouTube

...
Хакеры устроили крупнейший взлом в истории YouTube

Хакерская группировка OurMine взломала тысячи YouTube-аккаунтов, включая профили известных блогеров. На это в пятницу, 14 апреля,обратило внимание издание The Sydney Morning Herald.

RSS: Новости на портале Anti-Malware.ru