Дайджест горячих новостей №266 - Anti-Malware.ru

Дайджест горячих новостей №266

...
11.02.2021
Крупнейшая сборка — 3,2 миллиарда имейлов и паролей в виде простого текста — всплыла на форумах. Эта база впитала другие крупные утечки: у Netflix, LinkedIn, Exploit.in и Bitcoin. А независимый эксперт тем временем успел нащупать способ взлома крупнейших корпораций, среди которых были Microsoft, Apple, PayPal, Tesla. Задумывались когда-нибудь об опасности файлов favicon, а вот специалист говорит, что они опасны. Также читайте, как злоумышленники используют азбуку Морзе для маскировки URL.

Презентация Zecurion DLP 11

Приглашаем Вас на презентацию инновационной версии Zecurion DLP 11, которая состоится во вторник 16 февраля, в 11:00 (GMT+3). В течение часа технический директор Роман Васильев и заместитель генерального директора Александр Ковалёв расскажут о новых возможностях продукта и продемонстрируют их в работе.

16 Февраля 2021 - 11:00

IT Channel Awards

Совсем скоро станут известны имена финалистов и победителей Magic People IT Channel Awards 2020. Их выберет независимый экспертный совет – 15 представителей IT- и бизнес-сферы: Anti-Malware.ru, «Лаборатории Касперского», IDC, «Акронис Инфозащиты», «Кода Безопасности», Astra Linux, Axoft, NetApp, PR Partner и др. Заявки на участие принимаются на сайте it-channel-awards.ru до 15 февраля.

15 Февраля 2021 - 09:00

  В Сеть выложили БД COMB — 3,2 млрд имейлов и паролей в простом тексте
На популярном хакерском форуме появилась крупнейшая база скомпрометированных данных — 3,2 миллиарда пар адресов электронной почты и паролей от них. Вся информация выложена в виде простого текста, сами учётные данные были собраны из прошлых крупных утечек, с которыми столкнулись Netflix, LinkedIn, Exploit.in, Bitcoin.
  Эксперт взломал внутренние системы Microsoft, Apple, PayPal, Tesla
Исследователю в области кибербезопасности удалось взломать внутренние системы более чем 35 крупнейших компаний, среди которых были Microsoft, Apple, PayPal, Shopify, Netflix, Yelp, Tesla и Uber. В этом специалисту помогла новая атака на цепочку поставок софта.
  Фишеры используют азбуку Морзе для маскировки URL на своей странице
Для обхода защитных почтовых шлюзов и фильтров авторы адресных фишинговых писем используют новаторский способ сокрытия вредоносного содержимого страницы. Теги JavaScript, внедряемые в HTML-код, шифруются с использованием азбуки Морзе.
  Favicon позволяет отслеживать пользователей, обходя VPN, режим Инкогнито
Файлы Favicon, по мнению немецкого исследователя Джонаса Стрехле, представляют определённую угрозу для конфиденциальности пользователей. Как отметил специалист, с помощью Favicon веб-сайты могут отслеживать перемещение в Сети, а также обходить VPN-сервисы и режим «Инкогнито» в браузерах.
  Facebook, Instagram, Twitter занялись продавцами взломанных аккаунтов
Несколько наиболее значимых социальных площадок — Facebook, Instagram, TikTok и Twitter — на прошлой неделе начали совместную кампанию с целью пресечь деятельность пользователей, занимающихся торговлей взломанных аккаунтов. В результате представители соцсетей вышли на сотни профилей, играющих основную роль в преступной схеме.
  В Cyberpunk 2077 устранили возможность взлома через вредоносные моды
Разработчики из компании CD Projekt Red выпустили патч для недавно обнаруженной уязвимости в популярной игре Cyberpunk 2077. Напомним, что брешь позволяла выполнить код удалённо, а использовать её в атаке можно было с помощью модов и файлов сохранений.
  Эксперты Terra Quantum нашли уязвимость, угрожающую шифрованию данных
Эксперты швейцарской ИТ-компании утверждают, что им удалось сделать прорыв по части взлома шифрования. По словам исследователей, они использовали квантовые компьютеры для выявления уязвимостей в распространённых способах шифрования данных.
  Во 2-й половине 2020 года число жертв фейкового Zoom выросло в 1,5 раза
Как подсчитали специалисты антивирусной компании «Лаборатория Касперского», во второй половине 2020 года заметно увеличилось число пользователей, пострадавших от фейковых копий Zoom, сервиса видеоконференции. По данным аналитиков, таких жертв стало в полтора раза больше.
  Банк России оштрафовал 17 банков за несоблюдение требований по ИБ
По результатам очередной проверки Банк России оштрафовал 17 кредитно-финансовых организаций за нарушение требований в отношении ИБ. Этот итог был озвучен на круглом столе «О законодательных мерах обеспечения информационной безопасности в экономической сфере при использовании программного обеспечения и оборудования на объектах критической информационной инфраструктуры».
  Число уязвимостей АСУ ТП выросло на 24% в 2020 году
Количество уязвимостей, обнаруженных в продуктах, используемых в автоматизированных системах управления (АСУ ТП), ощутимо выросло в 2020 году. Об этом говорит отчёт компании Claroty, специализирующейся на промышленной кибербезопасности.
AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.