Новости информационной безопасности России
Акция от Infosecurity! Обучайте сотрудников с выгодойПодключайте сервис TRAINING CENTER. Организацию и контроль обучения берем на себя:
• Разработаем индивидуальные шаблоны учебного фишинга.
• Сформируем учебные группы и проведем учебные фишинговые атаки.
• Проконтролируем процесс и определим результаты.

При заключении договора сроком на 1 год и более – сопровождение бесплатно.
Набор и стоимость услуг зависят от количества пользователей, и размер скидки уточняйте у менеджера.

Оставить заявку →
Реклама. Рекламодатель ООО «ИС», ИНН 7705540400, 18+

Новости информационной безопасности

Новый эксплойт позволил злоумышленникам обойти сентябрьский патч для MSHTML

...
Новый эксплойт позволил злоумышленникам обойти сентябрьский патч для MSHTML

Проведенный в Sophos анализ образцов вредоносных писем показал, что идея спрятать эксплойт CVE-2021-40444 в RAR-файле вполне оправдала себя. Он с успехом обходит созданный в Microsoft патч, если жертва использует WinRAR новейших версий.

Уязвимость Garrett iC Module позволяет влиять на детектор в пункте досмотра

...
Уязвимость Garrett iC Module позволяет влиять на детектор в пункте досмотра

В модуле управления стационарными металлодетекторами Garrett выявлены уязвимости, грозящие взломом и изменением настроек. Пропатченные варианты прошивок iC Module CMA уже доступны, пользователям рекомендуется их установить.

Актив выложила на GitHub исходный код клиента Рутокен VPN Community Edition

...
Актив выложила на GitHub исходный код клиента Рутокен VPN Community Edition

Компания «Актив» выложила в открытый доступ исходный код Windows-клиента для продукта Рутокен VPN версии Community Edition. Сообщество разработчиков может найти упомянутый код на площадке GitHub.

Обновление BIOS сломало ноутбуки и десктопы Dell (не могут загрузиться)

...
Обновление BIOS сломало ноутбуки и десктопы Dell (не могут загрузиться)

Свежие обновления BIOS для ноутбуков Dell вызвали серьёзные проблемы в работе устройств. Например, владельцы лэптопов и десктопов сообщают о проблемах с загрузкой компьютеров после установки апдейтов.

В 2022 году 2FA станет обязательной для входа на портал госуслуг

...
В 2022 году 2FA станет обязательной для входа на портал госуслуг

Россияне, пользующиеся порталом госуслуг, в следующем году будут вынуждены задействовать для входа двухфакторную аутентификацию. Напомним, что текущие настройки допускают вход только по логину и паролю.

Пользователи теряют от целевого мошенничества $80 млн в месяц

...
Пользователи теряют от целевого мошенничества $80 млн в месяц

Аналитики компании Group-IB изучили последствия целевого мошенничества, которое злоумышленники обычно преподносят в виде опросов и розыгрышей. Согласно отчёту специалистов, ежемесячные потери пользователей во всём мире составили $80 млн (5,9 млрд руб.).

Уязвимость Log4Shell используется для раздачи банковского трояна Dridex

...
Уязвимость Log4Shell используется для раздачи банковского трояна Dridex

Матерый банкер Dridex не желает отставать от моды; появились сообщения, что его тоже начали распространять с помощью RCE-уязвимости, получившей известность как Log4Shell. Примечательно, что исход эксплойт-атаки не всегда одинаков: вредонос отдается лишь на Windows-машины, в Linux злоумышленники устанавливают Meterpreter.

Вышел Мобильный Криминалист Enterprise с поддержкой Windows 11

...
Вышел Мобильный Криминалист Enterprise с поддержкой Windows 11

Компания «Оксиджен Софтвер» выпустила новую версию продукта «Мобильный Криминалист Enterprise», получившую номер 1.3. В ней разработчики расширили список исследуемых цифровых источников информации и добавили поддержку операционной системы Windows 11 и файловых систем FAT, EXT2/3/4, HFS/ HFS+.

NCA добавило в базу Have I Been Pwned более 585 миллионов утекших паролей

...
NCA добавило в базу Have I Been Pwned более 585 миллионов утекших паролей

Коллекция ИБ-проекта Have I Been Pwned (HIBP) пополнилась 585 570 857 попавшими в паблик паролями. Из них 225 665 425 оказались совершенно новыми — они уже доступны в поисковой системе бесплатного сервиса Pwned Passwords.

В России за нарушение неприкосновенности частной жизни чаще штрафуют

...
В России за нарушение неприкосновенности частной жизни чаще штрафуют

Аналитики ГК InfoWatch изучили судебную практику, касающуюся инцидентов с нарушением неприкосновенности частной жизни, тайны переписки, телефонных разговоров и других сообщений. В результате удалось собрать интересную статистику, согласно которой в нашей стране чаще штрафуют за нарушение неприкосновенности частной жизни, а за нарушение тайны переговоров — дают условный срок.

RSS: Новости на портале Anti-Malware.ru