Дайджест горячих новостей №111 - Anti-Malware.ru

Дайджест горячих новостей №111

...
20.10.2017
Предлагаем вашему вниманию наиболее важные новости информационной безопасности за прошедшую неделю с 20 по 26 октября 2017.

Antifraud Russia 2017

6 декабря в Москве состоится 8-й Международный форум по борьбе с мошенничеством в сфере высоких технологий Antifraud Russia. Организатор форума, Академия Информационных Систем, приглашает всех заинтересованных организаций и независимых экспертов на предстоящее мероприятие. Регистрация открыта.

06/12/2017 10:00

SOC-Форум 2017

Тема центров мониторинга информационной безопасности в 2017 году рассматривается на самом высоком уровне. Так, 26 мая Президент РФ Владимир Путин подписал федеральный закон, возложивший обязанности по противодействию кибератакам против объектов критической информационной инфраструктуры страны на государственную систему СОПКА, подведомственную ФСБ России и объединяющую расположенные по всей стране центры мониторинга ИБ.

22/11/2017 09:00

  Найден способ блокировки Bad Rabbit
Эксперты нашли способ заблокировать активность нашумевшего шифровальщика Bad Rabbit, терроризирующего СМИ России и Украины.
  АНБ знало о WPA2-уязвимости еще в 2010 году
У экспертов появилось основание считать, что Агентству национальной безопасности США давно было известно об уязвимости в WPA2, позволяющей злоумышленнику расшифровывать трафик с помощью эксплойта KRACK.
  Group-IB: российские СМИ атаковал вирус-шифровальщик Bad Rabbit
Group-IB сообщила о волне атак вирусом-шифровальщиком на российские СМИ. Об этом говорится в сообщении компании. Ранее об атаках сообщили "Интерфакс" и "Фонтанка".
  Арест российских хакеров результат госизмены экс-сотрудника ФСБ
Большинство задержаний российских хакеров за границей по запросу США связано с деятельностью бывшего начальник 2-го управления Центра информационной безопасности ФСБ Сергея Михайлова, который был арестован по обвинению в госизмене.
  Лаборатория Касперского случайно скачала секретные документы АНБ
Засекреченные материалы, принадлежащие Агентству национальной безопасности (АНБ) США, попали к специалистам «Лаборатории Касперского» случайно, заявил Associated Press глава компании Евгений Касперский.
  Новая Office-атака теперь также работает и в Outlook
В течение последних двух недель исследователи Sophos следили за уязвимостью в механизме от Microsoft Dynamic Data Exchange (DDE), используемом для отправки сообщений и обмена данными между приложениями.
  Check Point: Bad Rabbit — новый и уникальный вид вымогателя
Согласно отчету Check Point Software Technologies,24 октября 2017 года российские СМИ и украинские государственные учреждения пострадали от кибератак нового вида вымогателя BadRabbit. Среди других жертв оказались Турция и Болгария.
  Фонтанка раскрыла подробности хакерской атаки на сайт
Сегодня, 24 октября, стало известно, что сайты двух изданий «Интерфакс» и «Фонтанка» подверглись хакерской атаке. Об этом сообщили пресс-службы агентств.
  Российская группа хакеров APT28 атакует экспертов по кибербезопасности
Исследователи Cisco Talos обнаружили российскую группу кибершпионов, атакующую пользователей с помощью фишинга, содержащего документы, ссылающиеся на конференцию НАТО по кибербезопасности.
  Плагин для Burp может тестировать веб-страницы на наличие XSS
Исследователи опубликовали интересное расширение, позволяющее находить «отраженный» XSS (reflected XSS) на странице в режиме реального времени. Получивший название reflector, плагин может подсвечивать рефлексию, тестировать, какие символы разрешены в этой рефлексии и анализировать ее контекст.

 

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.