Дайджест горячих новостей №320 - Anti-Malware.ru

Дайджест горячих новостей №320

...
10.03.2022
Киберпреступники смогли выкрасть у NVIDIA сертификат, с помощью которого можно подписать вредоносную программу для Windows. А у Linux обнаружилась серьёзная проблема в виде уязвимости, позволяющей записать данные в read-only файлы. Также интересно отметить отчёт Reposify, в котором отмечается, что системы 86% ИБ-вендоров открыты на доступ извне. Ну, и не стоит забывать про сезон патчей — в Android, например, устранили 39 багов.

Кто и как угрожает российским финансовым компаниям в киберпространстве?

16 марта в 14:00 МСК состоится открытый вебинар, на котором эксперты обсудят, какая доля атак приходится на финансовый сектор и как защитить компанию от высокопрофессиональных хакерских группировок. Вебинар будет полезен руководителям и специалистам ИТ- и ИБ-отделов банков и других компаний финансового сектора.

16 Марта 2022 - 14:00

5 самых дорогих ошибок при организации обработки персданных

17 марта в 16:00 МСК пройдёт онлайн-митап, на котором наш эксперт поделится основными ошибками в обработке персданных, и как их можно избежать. Формат митапа позволит участникам задать насущные вопросы или привести истории из собственной практики. Онлайн-митап будет полезен для CIO, CISO, руководителей служб информационной безопасности, юридических отделов, служб качества и HR-отделов из всех отраслей, собирающих и обрабатывающих персданные или планирующих это делать.

17 Марта 2022 - 16:00

  У NVIDIA украли также сертификат, которым можно подписать Windows-зловреда
Просматривая многочисленные файлы, украденные у NVIDIA и слитые в Сеть, исследователи обнаружили два сертификата разработчика. Как оказалось, вирусописатели тоже нашли их и начали использовать, проверяя реакцию антивирусов на легитимную подпись с помощью VirusTotal.
  Баг Dirty Pipe в Linux-ядре позволяет записать данные в read-only файлы
Разработчики Linux-дистрибутивов озадачились выпуском патчей для недавно обнаруженной уязвимости в ядре операционной системы. В руках злоумышленников эта брешь может привести к перезаписи файлов случайными данными, а также к получению полного контроля над затронутыми системами.
  Reposify: Системы 86% ИБ-вендоров открыты на доступ извне
Специалисты израильской компании Reposify указали на уязвимость систем вендоров ИБ-продуктов перед киберугрозами из-за отрытых в сеть ИТ-активов. В ходе исследования, которое длилось две недели, эксперты просканировали сети 35 крупных ИБ-вендоров и 350 их дочек.
  Imperva отразила вымогательскую DDoS-атаку в 2,5 млн запросов в секунду
Калифорнийская ИБ-компания Imperva сообщила о новом успехе: ее прокси-фильтры в рекордные сроки погасили DDoS-поток прикладного уровня, на пике достигший 2,5 млн запросов в секунду (rps). Нападавшие использовали ботнет и требовали плату за прекращение атаки.
  Google патчит в марте 39 уязвимостей в Android, одна — критическая
На этой неделе Google выпустила патчи для 39 уязвимостей в мобильной операционной системе Android в рамках мартовского набора обновлений. Среди устранённых брешей есть и критический баг.
  0click-уязвимости в источниках питания APC ставят под удар 80% компаний
В прошивках смарт-источников непрерывного питания производства APC (подразделение Schneider Electric) обнаружены уязвимости, позволяющие удаленно захватить контроль над устройством и учинить диверсию на предприятии. Производитель уже начал выкатывать обновления прошивки с патчами.
  Хакеры провели дефейс сайтов российских госучреждений
Киберпреступники напали на веб-ресурсы значимых российских ведомств. Согласно появившейся в СМИ информации, пострадали сайты Министерства культуры, Федеральной антимонопольной службы, Росстата, Минэнерго, ФСИН, МВД и ФССП.
  Twitter запустил Tor-сервис для обхода блокировки на территории России
Twitter запустил «луковый» сервис Tor после блокировки социальной сети на территории России. Согласно замыслу компании, это поможет россиянам обойти введённые ограничения и получить доступ к альтернативному источнику информации.
  Уязвимости в PTC Axeda актуальны для IoT-устройств более 100 вендоров
В софте производства Axeda (собственность компании PTC Inc.) выявлены семь уязвимостей, позволяющих получить несанкционированный доступ к подключенному к облаку оборудованию. Проблемы, получившие общее имя Access:7, потенциально затрагивают более 150 моделей смарт-устройств 100+ производителей; патчи уже доступны.
  PAM-система sPACE от Web Control включена в реестр российского ПО
Система управления привилегированным доступом sPACE (Privileged Access Management, PAM) от Web Control вошла в реестр российского ПО Минкомсвязи. Являясь импортозамещающим отечественным продуктом, sPACE может приблизить создание суверенной экономики в российской ИТ-отрасли.
AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.