Дайджест горячих новостей №303 - Anti-Malware.ru

Дайджест горячих новостей №303

...
28.10.2021
На этой неделе киберпространство отметилось мощной мошеннической кампанией, поразившей 10 миллионов пользователей Android — UltimaSMS. Злоумышленники подписывают жертв на платные сервисы. Mozilla тем временем заблокировала вредоносные аддоны для Firefox, которые загрузили 455 тыс. раз. А Microsoft выпустила обновление KB5006738 для Windows 10, решающее все проблемы с печатью.

Экспертный вебинар «Всё о FortiGate от А до Я: опыт РусАгро и Аквафор»

Коллеги, приглашаем вас на экспертный вебинар посвященный продукции Fortinet, который пройдет 2 ноября в 12:00 по мск. Тема: «Всё о FortiGate от А до Я: опыт РусАгро и Аквафор». Вебинар будет полезен всем кто выбирает межсетевые экраны нового поколения и хочет разобраться подходит ли FortiGate для обеспечения сетевой безопасности, контроля приложений, сайтов, удаленного доступа и множества других функций.

02 Ноября 2021 - 11:00

  10 млн пользователей Android поразила мошенническая кампания UltimaSMS
Крупная мошенническая кампания, в которой задействовано 151 приложение для Android, подписывает владельцев мобильных устройств на платные сервисы без их ведома. В общей сумме эти приложения загрузили более 10 миллионов раз.
  Mozilla заблокировала вредоносные аддоны Firefox, загруженные 455 тыс. раз
Mozilla заблокировала вредоносные расширения для браузера Firefox, которые, к сожалению, успели установить около 455 тысяч пользователей. Оказалось, что злонамеренные аддоны блокировали обновления интернет-обозревателя с помощью API proxy.
  Microsoft выпустила обновление KB5006738, решающее все проблемы с печатью
Microsoft выпустила опциальное накопительное обновление под номером KB5006738 для версий операционной системы Windows 10 20H2 и Windows 10 21H1. По словам корпорации, этот апдейт должен устранить все проблемы с печатью, которые мучают пользователей с момента выхода патчей для PrintNightmare.
  Эксперты показали лёгкий способ взломать 70% паролей от сетей Wi-Fi
Исследователи в области кибербезопасности из компании CyberArk продемонстрировали, как можно легко взломать более 70% паролей от сетей Wi-Fi, используя при этом достаточно банальное и дешёвое оборудование.
  Теперь VirusTotal располагает отчётами утилиты Microsoft Sysmon
В честь 25-летия с момента выпуска набора утилит Microsoft Sysinternals разработчики решили ещё плотнее интегрироваться с популярным сервисом мультиантивирусной проверки файлов — VirusTotal. В частности, пользователи теперь смогут получить отчёт Microsoft Sysmon об анализируемом исполняемом файле.
  ViPNet SafePoint 1.0 от ИнфоТеКС получил сертификат ФСТЭК России
Компания «ИнфоТеКС» получила сертификат ФСТЭК России для средства защиты информации от несанкционированного доступа ViPNet SafePoint. Этот сертификат подтверждает соответствие ViPNet SafePoint требованиям к безопасности информации.
  Защита банкоматов Diebold Nixdorf от атак black box оказалась ненадежной
Исследователи из Positive Technologies выявили уязвимости в банкоматах Wincor линейки Cineo (торговая марка принадлежит концерну Diebold Nixdorf). Как оказалось, их можно заставить выдать наличные, подав команду с внешнего устройства, — невзирая на защиту от подобных атак.
  Microsoft рассказала о фишинговом наборе, похожем на монстра Франкенштейна
Microsoft предупредила о мощной фишинговой кампании, в ходе которой злоумышленники пытаются добраться до учётных данных сотрудников организаций. Эти атаки отличаются использованием фишингового набора, состоящего из пяти различных компонентов, принадлежащих другим похожим наборам.
  Kaspersky по запросу предоставит техописание компонентов своего софта
«Лаборатория Касперского» заявила о готовности по запросу предоставить клиентам и партнёрам техническое описание и список сторонних компонентов, которые входят в разработанный антивирусной компанией софт.
  Android-вредонос Joker использует имя Игры в кальмара для распространения
Антивирусная компания ESET зафиксировала новую порцию печально известной вредоносной программы для Android, использующей имя популярного южнокорейского веб-сериала «Игра в кальмара» (Squid Game). Об атаках зловреда, который размещается в Google Play Store, рассказал Лукаш Стефанко.
AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.