Интернет вещей - Все публикации

Интернет вещей - Все публикации

Android-шпион RatMilad распространяется через генераторы телефонных номеров

...
Android-шпион RatMilad распространяется через генераторы телефонных номеров

На мобильных устройствах пользователей обнаружили новую шпионскую программу. Заточенный под работу на Android вредонос помогал злоумышленникам следить за жертвами и красть их данные.

Андрей Суворов: Кибериммунитет — реализация концепции “запрещено всё, что не разрешено”

...
Андрей Суворов: Кибериммунитет — реализация концепции “запрещено всё, что не разрешено”

Чем занята «Лаборатория Касперского» сейчас, в условиях эскалации кибератак? Какие решения выводятся на рынок и на что можно надеяться в ближайшем будущем? Об этом нам рассказал Андрей Суворов, директор по развитию бизнеса KasperskyOS.

Сетевые устройства Windows и Linux атакует новый самоходный Golang-зловред

...
Сетевые устройства Windows и Linux атакует новый самоходный Golang-зловред

Команда Black Lotus Labs (ИБ-подразделение Lumen Technologies) предупреждает о появлении новой угрозы — ботнета Chaos, способного проводить DDoS-атаки и майнить криптовалюту. Лежащий в его основе вредонос совместим и с Windows, и с Linux и уже проник на сотни серверов и SOHO-роутеров в европейских странах, США и Китае.

В Linux подкрутили код ACPI, замедлявший работу систем AMD Zen 3

...
В Linux подкрутили код ACPI, замедлявший работу систем AMD Zen 3

В ядро Linux внесены исправления, призванные ограничить использование устаревшего приема — фиктивной операции ожидания, тормозящей CPU при его переводе в состояние сна. Современные системы AMD и Intel не нуждаются в такой помощи, более того, при определенных рабочих нагрузках трюк, в котором нет необходимости, может вызвать существенное снижение производительности.

Хитрые адваре Scylla проникли на 13 млн Android- и iOS-устройств

...
Хитрые адваре Scylla проникли на 13 млн Android- и iOS-устройств

Команда HUMAN Satori Threat Intelligence обнаружила 75 нежелательных приложений в Google Play Store и ещё 10 — в App Store. По своему типу это классические адваре, а общее число их установок доходит до 13 миллионов.

В мобильном WhatsApp пропатчена критическая RCE-уязвимость

...
В мобильном WhatsApp пропатчена критическая RCE-уязвимость

В этом месяце в WhatsApp (принадлежит Meta, которая признана экстремисткой в РФ) для Android и iOS устранили две уязвимости, позволяющие удаленно выполнить любой код в целевой системе; одна из новых дыр оценена как критическая. Пользователям настоятельно рекомендуется обновить клиент до сборки 2.22.16.12.

Microsoft предупредила об Android-шпионе, ворующем 2FA-коды

...
Microsoft предупредила об Android-шпионе, ворующем 2FA-коды

Microsoft рассказала об опасной шпионской программе, атакующей пользователей мобильных устройств на Android. По словам специалистов, авторы вредоноса замаскировали его под софт для вознаграждения по кредитным картам.

Kaspersky дал старт активному развитию кибериммунной экосистемы

...
Kaspersky дал старт активному развитию кибериммунной экосистемы

«Лаборатория Касперского» провела в Хакасии мероприятие CyberSecurity Weekend 2022. Главным событием стало обсуждение принципиально нового подхода к безопасности — кибериммунитета. Компания уже имеет в своём портфеле операционную систему KasperskyOS для создания на её базе конечных решений, таких как два прикладных шлюза Kaspersky IoT Secure Gateway 100 и 1000. Ожидаются новые анонсы.

Режим Инкогнито в Chrome для Android теперь разблокируется по отпечатку

...
Режим Инкогнито в Chrome для Android теперь разблокируется по отпечатку

Мобильная версия браузера Chrome для смартфонов и планшетов на Android получила новую интересную функциональность: теперь пользователи могут защитить свои вкладки в режиме «Инкогнито» с помощью биометрической аутентификации — сканера отпечатков пальцев.

Криптоджекерам не дают покоя уязвимые серверы WebLogic и Docker API

...
Криптоджекерам не дают покоя уязвимые серверы WebLogic и Docker API

Эксперты Trend Micro и Aqua Security зафиксировали новые атаки на Linux-серверы с целью скрытной добычи криптовалюты. Ботоводы Kinsing ищут непропатченный софт Oracle WebLogic Server, а кто-то, похожий на сгинувшую TeamTNT, — ошибки в настройках Docker-демона.