Новости информационной безопасности России
Акция от Infosecurity! Обучайте сотрудников с выгодойПодключайте сервис TRAINING CENTER. Организацию и контроль обучения берем на себя:
• Разработаем индивидуальные шаблоны учебного фишинга.
• Сформируем учебные группы и проведем учебные фишинговые атаки.
• Проконтролируем процесс и определим результаты.

При заключении договора сроком на 1 год и более – сопровождение бесплатно.
Набор и стоимость услуг зависят от количества пользователей, и размер скидки уточняйте у менеджера.

Оставить заявку →
Реклама. Рекламодатель ООО «ИС», ИНН 7705540400, 18+

Новости информационной безопасности

В Zoom нашли две уязвимости, получивших 7,3 балла по шкале CVSS

...
В Zoom нашли две уязвимости, получивших 7,3 балла по шкале CVSS

Исследователи из Google Project Zero сообщили об очередных проблемах в безопасности, выявленных в Zoom, популярном софте для видеоконференций. Эксперты отметили, что уязвимости создают вектор атаки на пользователей этого сервиса.

Киберпреступники взломали Panasonic и находились в сети 4 месяца

...
Киберпреступники взломали Panasonic и находились в сети 4 месяца

Японский техногигант Panasonic признал взлом собственных систем и утечку внутренних данных. Согласно официальному сообщению, неизвестным киберпреступникам удалось получить доступ к внутренней сети корпорации.

4 банковских Android-трояна заразили более 300 000 устройств в 2021 году

...
4 банковских Android-трояна заразили более 300 000 устройств в 2021 году

В период между августом и ноябрём 2021 года в официальном магазине приложений Google Play Store распространялись сразу четыре банковских трояна для Android. За это время вредоносы успели заразить более 300 тыс. пользователей мобильных устройств.

Злоумышленники нашли 0-day в мощных роутерах TP-Link, патч пока не готов

...
Злоумышленники нашли 0-day в мощных роутерах TP-Link, патч пока не готов

Разбор недавних атак известной кибергруппы, проведенный в Resecurity, позволил выявить уязвимость нулевого дня в роутерах TL-XVR1800L от TP-Link. Производитель подтвердил наличие возможности для захвата контроля над устройством и пообещал выпустить патч в течение недели.

Group-IB помогла итальянцам поймать мошенников, торгующих ковид-пропусками

...
Group-IB помогла итальянцам поймать мошенников, торгующих ковид-пропусками

Прокуратура Милана сообщила о проведении операции No-Vax free по результатам расследования деятельности группы аферистов, наживавшихся на продаже поддельных зеленых пропусков (Green Pass) в Telegram. В Венето, Лигурии, Апулии и Сицилии проведены аресты и обыски; четверо задержанных уже сознались в мошенничестве.

Внешний злоумышленник может проникнуть в локальную сеть 93% компаний

...
Внешний злоумышленник может проникнуть в локальную сеть 93% компаний

Как выяснили специалисты компании Positive Technologies, внешний киберпреступник может в 93% случаев пробраться сквозь сетевой периметр и получить доступ к локальной сети атакуемой организации. Более того, в среднем злоумышленник тратит два дня на проникновение во внутреннюю сеть.

Новый поход Интерпола против кибермошенников завершился 1000+ арестами

...
Новый поход Интерпола против кибермошенников завершился 1000+ арестами

Интерпол рапортует о новых успехах в борьбе с финансовыми киберпреступлениями. В период с июня по сентябрь силовики задержали более 1 тыс. подозреваемых и захватили около $27 млн, украденных мошенниками.

Операторы TrickBot проверяют разрешение экрана, чтобы избежать анализа

...
Операторы TrickBot проверяют разрешение экрана, чтобы избежать анализа

Операторы вредоносной программы TrickBot начали использовать новый способ, позволяющий установить разрешение экрана жертвы, а также обойти детектирование антивирусными продуктами и анализ со стороны ИБ-специалистов.

Сотрудники ИКЕА столкнулись с внутренней фишинговой рассылкой

...
Сотрудники ИКЕА столкнулись с внутренней фишинговой рассылкой

Шведская компания ИКЕА, занимающаяся продажей мебели и товаров для дома, столкнулась с кибератакой. Злоумышленники организовали внутренние фишинговые рассылки, нацеленные на сотрудников ИКЕА, и использовали для этого перехваченные цепочки электронных писем.

0patch выпустила патч для 0-day в Windows 10, позволяющей повысить права

...
0patch выпустила патч для 0-day в Windows 10, позволяющей повысить права

Специалисты 0patch в очередной раз продемонстрировали немалый вклад в патчинг уязвимостей операционной системы Windows. В этот раз эксперты выпустили соответствующие заплатки для 0-day в службе Mobile Device Management, позволяющей повысить права в системе.

RSS: Новости на портале Anti-Malware.ru