Новости информационной безопасности России
Акция от Infosecurity! Обучайте сотрудников с выгодойПодключайте сервис TRAINING CENTER. Организацию и контроль обучения берем на себя:
• Разработаем индивидуальные шаблоны учебного фишинга.
• Сформируем учебные группы и проведем учебные фишинговые атаки.
• Проконтролируем процесс и определим результаты.

При заключении договора сроком на 1 год и более – сопровождение бесплатно.
Набор и стоимость услуг зависят от количества пользователей, и размер скидки уточняйте у менеджера.

Оставить заявку →
Реклама. Рекламодатель ООО «ИС», ИНН 7705540400, 18+

Новости информационной безопасности

Продавцу инструментов для взлома Nintendo Switch и Xbox дали в США три года

...
Продавцу инструментов для взлома Nintendo Switch и Xbox дали в США три года

В Сиэтле, штат Вашингтон, вынесли приговор 52-летнему канадцу, принимавшему деятельное участие в работе теневого сервиса Team Xecuter. За торговлю средствами обхода защиты игровых консолей и пособничество пиратству Гэри Баузер (Gary Bowser) наказан лишением свободы на 3 года и 4 месяца.

Хакеры ModifiedElephant подбрасывают активистам улики, и тех арестовывают

...
Хакеры ModifiedElephant подбрасывают активистам улики, и тех арестовывают

Эксперты SentinelOne рассказали о малоизвестной группе хакеров, проводящей шпионские атаки на правозащитников в Индии. Инструменты ModifiedElephant незамысловаты и вполне обычны, однако данная группировка примечательна тем, что использует грязный трюк — фабрикует компромат и подбрасывает его на взломанные устройства, чтобы обеспечить властям основания для ареста.

Операторы Qbot и Lokibot опять используют Regsvr32 для заражения Windows

...
Операторы Qbot и Lokibot опять используют Regsvr32 для заражения Windows

Операторы Qbot и Lokibot вспомнили старый метод распространения вредоносных программ, известный как Squiblydoo. Его суть заключается в использовании документов Microsoft Office и процесса regsvr32.exe.

В предварительных билдах Windows 11 Microsoft избавилась от WMIC

...
В предварительных билдах Windows 11 Microsoft избавилась от WMIC

Microsoft постепенно отказывается от инструмента Windows Management Instrumentation Command-line (WMIC), позволяющего выполнить WMI-сценарий в командной строке. В последних на данный момент предварительных сборках Windows 11 разработчики избавились от wmic.exe.

Microsoft устранила баг Windows Defender, позволяющий обойти антивирус

...
Microsoft устранила баг Windows Defender, позволяющий обойти антивирус

Microsoft устранила баг встроенного в Windows антивируса Microsoft Defender, позволяющий условному атакующему скопировать и запустить вредоносную программу без какого-либо детекта. Известно, что брешь затрагивает последние версии Windows 10.

Apple устранила 0-day в системах iOS, iPadOS и macOS

...
Apple устранила 0-day в системах iOS, iPadOS и macOS

Вчера вечером пользователям «яблочных» операционных систем — iOS, iPadOS, macOS — пришли обновления. По словам Apple, эти апдейты содержат патч для уязвимости нулевого дня, которую киберпреступники могут активно эксплуатировать в реальных кибератаках.

В интернете нашли 140 мошеннических сайтов, обещающих прямой эфир из Пекина

...
В интернете нашли 140 мошеннических сайтов, обещающих прямой эфир из Пекина

Исследователи из Group-IB обнаружили в интернете 140 сайтов, использующих тему зимних Олимпийских игр для перенаправления пользователей на мошеннические ресурсы. В качестве приманки злоумышленники обещают доступ к прямой трансляции из Пекина. Большая часть опасных находок уже заблокирована.

Магнитные нановихри помогли ученым создать истинно случайные числа

...
Магнитные нановихри помогли ученым создать истинно случайные числа

В университете Брауна, США, разработали новый метод генерации случайных чисел на основе скирмионов — крохотных магнитных вихрей, возникающих в некоторых тонкопленочных материалах. Быстродействие при этом может достигать 10 млн чисел в секунду, а выход получается абсолютно случайным, что важно для криптозащиты данных.

RCE-баги в плагине PHP Everywhere угрожают более 30 тыс. WordPress-сайтов

...
RCE-баги в плагине PHP Everywhere угрожают более 30 тыс. WordPress-сайтов

Исследователи в области кибербезопасности выявили три критические уязвимости в плагине «PHP Everywhere» для WordPress, который на сегодняшний день установлен более чем на 30 тыс. сайтов. В случае успешной эксплуатации злоумышленники смогут выполнить код удалённо.

Более 50% россиян не используют мобильный софт для защиты от мошенников

...
Более 50% россиян не используют мобильный софт для защиты от мошенников

Россияне не склонны доверять защиту от телефонных мошенников соответствующим мобильным приложениям или сервисам, поскольку считают их неэффективными. Именно такой вывод сделали исследователи из компании TelecomDaily.

RSS: Новости на портале Anti-Malware.ru