Новости информационной безопасности России

Новости информационной безопасности

Apple закрыла две 0-day, используемые в нашумевшей операции Триангуляция

...
Apple закрыла две 0-day, используемые в нашумевшей операции Триангуляция

Apple устранила три уязвимости нулевого дня (0-day), которые использовались в шпионской кампании «Операция Триангуляция» (Operation Triangulation). Злоумышленники с помощью zero-click эксплойтов устанавливали шпионский софт на iPhone жертв.

В Сеть попали данные клиентов, предположительно, ПримСоцБанка

...
В Сеть попали данные клиентов, предположительно, ПримСоцБанка

Частичный SQL-дамп из CMS «Bitrix», который может принадлежать сайту крупного Приморского краевого банка «ПримСоцБанк» (pskb.com), выложили в открытый доступ. Среди данных: логины, хешированные пароли, имейлы, имена, фамилии и т. п.

Apple присвоит каждому ключ доступа для беспарольного входа в аккаунт

...
Apple присвоит каждому ключ доступа для беспарольного входа в аккаунт

Apple будет автоматически назначать ключ доступа (passkey) каждому владельцу «яблочных» устройств, чтобы те могли входить в аккаунты без паролей. Соответствующая функциональность ждёт пользователей с выходом iOS 17, iPadOS 17 и macOS Sonoma (осенью этого года).

Kaspersky: авторы операции Триангуляция использовали шпионский iOS-имплант

...
Kaspersky: авторы операции Триангуляция использовали шпионский iOS-имплант

Эксперты «Лаборатории Касперского» выяснили, каким образом осуществлялся сбор данных в рамках шпионской кампании Operation Triangulation. Как оказалось, с этой целью авторы точечных атак использовали имплант для iPhone, условно названный TriangleDB.

Раскрыты детали уязвимостей в контроллерах Wago и счетчиках Schneider

...
Раскрыты детали уязвимостей в контроллерах Wago и счетчиках Schneider

Компания Forescout Technologies опубликовала очередной отчет об уязвимостях устройств, используемых в промышленном производстве. В документе разобраны две проблемы контроллеров Wago 750 и опасная дыра в продуктах Schneider Electric ION и PowerLogic.

Набиуллина: Лишь финграмотность граждан даст отпор телефонным мошенникам

...
Набиуллина: Лишь финграмотность граждан даст отпор телефонным мошенникам

Телефонные мошенники продолжат обманывать россиян, пока они не освоят базовые принципы финансовой грамотности и правила цифровой гигиены. Об этом заявила председатель Банка России, Эльвира Набиуллина.

В NAS-устройствах Zyxel пропатчили критическую уязвимость инъекции команд

...
В NAS-устройствах Zyxel пропатчили критическую уязвимость инъекции команд

Компания Zyxel Networks выпустила обновления прошивки для сетевых накопителей, которые настоятельно рекомендуется установить. В ряде NAS потребительского класса выявлена уязвимость, допускающая удаленный эксплойт.

Ботнет Цунами в компании XMRig пробирается через SSH на Linux-серверы

...
Ботнет Цунами в компании XMRig пробирается через SSH на Linux-серверы

Неизвестный киберпреступник (или группировка) брутфорсит SSH-серверы Linux с целью установить ряд вредоносных программ вроде DDoS-ботнетов Tsunami и ShellBot, а также инструменты для повышения прав, чистки логов и даже майнер Monero XMRig.

Новичок Condi объединяет роутеры TP-Link Archer AX21 в DDoS-ботнет

...
Новичок Condi объединяет роутеры TP-Link Archer AX21 в DDoS-ботнет

Новый вредонос Condi привлёк внимание исследователей эксплуатацией уязвимости в роутерах TP-Link Archer AX21 (AX1800). Задача зловреда — заразить как можно больше маршрутизаторов и объединить их в DDoS-ботнет.

В дарквебе продаются более 100 000 украденных аккаунтов ChatGPT

...
В дарквебе продаются более 100 000 украденных аккаунтов ChatGPT

На торговые площадки дарквеба в период с июня 2022 года по май 2023-го просочились более 100 тысяч скомпрометированных аккаунтов OpenAI ChatGPT. Одних индийских учётных данных исследователи насчитали 12 632.

RSS: Новости на портале Anti-Malware.ru