Новости информационной безопасности России
Акция от Infosecurity! Обучайте сотрудников с выгодойПодключайте сервис TRAINING CENTER. Организацию и контроль обучения берем на себя:
• Разработаем индивидуальные шаблоны учебного фишинга.
• Сформируем учебные группы и проведем учебные фишинговые атаки.
• Проконтролируем процесс и определим результаты.

При заключении договора сроком на 1 год и более – сопровождение бесплатно.
Набор и стоимость услуг зависят от количества пользователей, и размер скидки уточняйте у менеджера.

Оставить заявку →
Реклама. Рекламодатель ООО «ИС», ИНН 7705540400, 18+

Новости информационной безопасности

Уязвимости в чипах Realtek затрагивают устройства 65 вендоров

...
Уязвимости в чипах Realtek затрагивают устройства 65 вендоров

Уязвимости в модуле Realtek RTL819xD затрагивают сотни тысяч устройств от таких производителей, как AsusTEK, Belkin, D-Link, Edimax, Hama, Netgear и т. п. С их помощью атакующие могут получить полный доступ к девайсу и операционной системе.

Баги STARTTLS угрожают популярным почтовым клиентам: Mail.ru, Gmail, Exim

...
Баги STARTTLS угрожают популярным почтовым клиентам: Mail.ru, Gmail, Exim

Исследователи в области кибербезопасности выявили 40 различных уязвимостей в механизме шифрования, который сегодня используется в почтовых клиентах и на серверах. В случае эксплуатации такие уязвимости могут привести к атаке вида «Человек посередине» (man-in-the-middle, MitM) и позволить атакующему украсть учётные данные.

Facebook ввёл сквозное шифрование для звонков в Messenger

...
Facebook ввёл сквозное шифрование для звонков в Messenger

Facebook ввёл сквозное шифрование (end-to-end encryption, E2EE) для голосовых и видеозвонков в Messenger. Примечательно, что текстовые чаты в этом же мессенджере получили E2EE ещё пять лет назад.

Analyst1: Российские спецслужбы сотрудничают с операторами шифровальщиков

...
Analyst1: Российские спецслужбы сотрудничают с операторами шифровальщиков

Компания Analyst1, занимающаяся кибербезопасностью, заявила, что российские спецслужбы взаимодействуют с известными операторами программ-вымогателей (шифровальщиков), которые помогают взломать государственные органы США.

Баг на сайте Ford раскрывал данные клиентов и сотрудников

...
Баг на сайте Ford раскрывал данные клиентов и сотрудников

Баг на официальном сайте производителя автомобилей Ford Motor открывал конфиденциальные данные, которые мог собрать любой желающий. Среди доступной информации были базы данных клиентов, сведения о сотрудниках и т. п.

На форуме RaidForums продают переписки Министерства иностранных дел Литвы

...
На форуме RaidForums продают переписки Министерства иностранных дел Литвы

На форуме хакерской тематики RaidForums неизвестные киберпреступники выставили на продажу электронные переписки Министерства иностранных дел Литвы, содержащие конфиденциальную информацию. В общей сложности в слитой базе насчитали 1,6 млн имейлов.

Доступ админа к взломанной сети может стоить $500 тыс. на рынках дарквеба

...
Доступ админа к взломанной сети может стоить $500 тыс. на рынках дарквеба

Продажа данных к взломанным сетям — прибыльное для киберпреступников дело. Ситуация усугубилась с переориентацией шифровальщиков, которые теперь тоже сливают скомпрометированную информацию. Исследователи в области кибербезопасности посчитали, сколько может стоить доступ к взломанной сети.

Microsoft зафиксировала фишинговые атаки с использованием азбуки Морзе

...
Microsoft зафиксировала фишинговые атаки с использованием азбуки Морзе

Microsoft рассказала о кампании киберпреступников, за которой эксперты наблюдали год. Фишеры использовали социальную инженерию и постоянно меняли способ обфускации. Самое интересное, что атакующие задействовали азбуку Морзе для сокрытия следов.

Операторы SynAck выложили ключи для расшифровки файлов своих жертв

...
Операторы SynAck выложили ключи для расшифровки файлов своих жертв

Киберпреступная группировка El_Cometa, ранее известная как SynAck опубликовала мастер-ключ, подходящий для расшифровки файлов жертв, системы которых были атакованы в период между июлем 2017 года и началом 2021-го.

СБУ ликвидировала сеть криптобирж, используемых для отмывания денег

...
СБУ ликвидировала сеть криптобирж, используемых для отмывания денег

Служба безопасности Украины (СБУ) ликвидировала сеть криптовалютных бирж, которые использовались для анонимизации транзакций с начала 2021 года. По данным оперативников, подпольными биржами пользовались более тысячи «клиентов».

RSS: Новости на портале Anti-Malware.ru