Новости информационной безопасности России
Акция от Infosecurity! Обучайте сотрудников с выгодойПодключайте сервис TRAINING CENTER. Организацию и контроль обучения берем на себя:
• Разработаем индивидуальные шаблоны учебного фишинга.
• Сформируем учебные группы и проведем учебные фишинговые атаки.
• Проконтролируем процесс и определим результаты.

При заключении договора сроком на 1 год и более – сопровождение бесплатно.
Набор и стоимость услуг зависят от количества пользователей, и размер скидки уточняйте у менеджера.

Оставить заявку →
Реклама. Рекламодатель ООО «ИС», ИНН 7705540400, 18+

Новости информационной безопасности

MaxPatrol SIEM выявляет признаки компрометации сетевых устройств

...
MaxPatrol SIEM выявляет признаки компрометации сетевых устройств

В систему выявления инцидентов MaxPatrol SIEM загружен новый пакет экспертизы. Он включает в себя правила обнаружения признаков компрометации межсетевых экранов, маршрутизаторов и коммутаторов. Скомпрометировав такие сетевые устройства, злоумышленники могут быстро развить атаку внутри сети и добраться до своих целей.

Check Point купила стартап Avanan, предположительно, за $250 млн

...
Check Point купила стартап Avanan, предположительно, за $250 млн

Израильская компания Check Point Software Technologies, решила приобрести стартап Avanan, который с 2014 года занимается защитой облачной имейл-инфраструктуры. Точная сумма сделки не разглашается, однако израильские СМИ пишут о приблизительных $250 млн.

Мошенники обещают денежные призы, приуроченные к началу учебного года

...
Мошенники обещают денежные призы, приуроченные к началу учебного года

Онлайн-мошенники не дремлют, готовясь к началу учебного года не менее старательно, чем родители и сами школьники. Специалисты «Лаборатории Касперского» зафиксировали скачок активности злоумышленников, обещающих денежные призы, приуроченные к осеннему сезону.

Баг Google App не давал пользователям Android звонить и принимать звонки

...
Баг Google App не давал пользователям Android звонить и принимать звонки

Отдельные пользователи мобильной операционной системы Android столкнулись с багом приложения Google, который не давал им принять вызов или позвонить кому-нибудь. Об ошибке конфигурации сообщили сами представители Google.

Fujitsu: Продающиеся в дарквебе данные принадлежат клиентам, а не нам

...
Fujitsu: Продающиеся в дарквебе данные принадлежат клиентам, а не нам

Внутренние данные японского техногиганта Fujitsu продаются в дарквебе, на онлайн-площадке Marketo. Тем не менее корпорация утверждает, что скомпрометированная информация принадлежит не ей, а клиентам.

Специалисты выявили похожую на Meltdown дыру в процессорах AMD Zen+ и Zen 2

...
Специалисты выявили похожую на Meltdown дыру в процессорах AMD Zen+ и Zen 2

Специалисты Дрезденского технического университета выяснили, что линейка процессоров AMD Zen уязвима к кибератакам типа Meltdown, с помощью которых злоумышленники могут вытащить конфиденциальную информацию.

Уязвимость ProxyToken позволяет изменить настройки сервера Exchange

...
Уязвимость ProxyToken позволяет изменить настройки сервера Exchange

Вам было мало связки уязвимостей ProxyShell? Тогда позвольте представить ProxyToken — ещё один повод обновить установки Microsoft Exchange, чтобы не стать жертвой киберпреступников, эксплуатирующих этот баг.

Операторы ботнета Phorpiex свернули кампании и продают исходный код

...
Операторы ботнета Phorpiex свернули кампании и продают исходный код

Киберпреступная группировка, управляющая ботнетом Phorpiex, решила прекратить свои операции и выставить на продажу исходный код вредоносной программы. Любой злоумышленник может приобрести этот код на одном из форумов соответствующей тематики в дарквебе.

В Google Play закрался новый Android-софт, обманывающий россиян с выплатами

...
В Google Play закрался новый Android-софт, обманывающий россиян с выплатами

Официальный магазин приложения для Android никак не может избавиться от постоянных нашествий мошеннического софта. В августе 2021 года аналитики «Лаборатории Касперского» зафиксировали в Google Play Store несколько новых скамерских программ, использующих тему социальных выплат и нацеленных на российских пользователей.

Новый вымогатель LockFile применяет частичное шифрование для обхода защиты

...
Новый вымогатель LockFile применяет частичное шифрование для обхода защиты

Новое семейство программ-вымогателей, получившее имя LockFile, оказалось не таким простым, как могло показаться на первый взгляд. Проанализировав этот шифровальщик, эксперты пришли к выводу, что его авторы реализовали целый ряд разных уловок для обхода защитных систем. Одной из ключевых особенностей LockFile стало использование «прерывистого шифрования».

RSS: Новости на портале Anti-Malware.ru