Новости информационной безопасности России

Новости информационной безопасности

Check Point представил инновации в информационной безопасности

...

Check Point, представил на ежегодной конференции Check Point Experience (CPX) в Амстердаме инновационные решения в области предотвращения угроз и мобильной безопасности, которые помогают защитить организации от новых и неизвестных атак. Мероприятие посетили более 1500 специалистов по ИТ-безопасности, отраслевых аналитиков и представителей СМИ.

Китайских хакеров из Naikon тянет в политику

...
hackers

Специалисты по компьютерной безопасности «Лаборатории Касперского» рассказали о деятельности хакерской группы Naikon. Данная высокоорганизованная группировка из южного Китая занимается сбором геополитических данных.

ESET разоблачает «русского шпиона» для Android

...

Международная антивирусная компания ESET предупреждает о росте активности Android/Spy.Banker.F – мобильного трояна российского происхождения.

Уязвимости в драйвере ozwpan, позволяющие удалённо вызвать крах ядра Linux

...

В поставляемом в составе ядра Linux драйвере ozwpan выявлено пять уязвимостей, четыре из которых позволяют инициировать крах или зацикливание ядра через отправку специально оформленных пакетов (packet-of-death).

11 стран Юго-Восточной Азии пребывают в киберосаде уже 5 лет

...

В ходе изучения одной из самых активных кампаний кибершпионажа в Юго-Восточной Азии Naikon «Лаборатория Касперского» выяснила, что от действий злоумышленников уже на протяжении пяти лет страдают государственные, военные и общественные организации в одиннадцати странах региона, в частности на Филиппинах, в Малайзии, Камбодже, Индонезии, Вьетнаме, Мьянме, Сингапуре, Непале, Таиланде, Лаосе и Китае. 

Обнаружена критическая уязвимость в Xen, KVM и QEMU

...

В развиваемом проектом QEMU коде эмуляции контроллера флоппи-дисков (FDC) выявлена критическая уязвимость (CVE-2015-3456), получившая кодовое имя VENOM. Кроме QEMU драйвер также используется в системах виртуализации Xen и KVM. Уязвимость позволяет выйти за пределы гостевой системы и получить управления над базовым хост-окружением.

Выявлен крупный ботнет из незащищенных маршрутизаторов

...

При разборе нескольких DDoS-атак на клиентов компании Incapsula было выявлено, что данные атаки произведены с использованием нового ботнета, включающего более 40 тысяч маршрутизаторов для домашних и небольших офисных сетей. Первые атаки были зафиксированы в конце декабря, после чего затихли и возобновились в прошлом месяце.

Аналитики: «Российские хакеры» готовят атаку на банки США

...

Российская хакерская группировка APT28, которую совсем недавно обвинили в атаке на «правительственную структуру» некоего иностранного государства, планирует взлом сетей ряда банков в США, Объединенных Арабских Эмиратах и Нигерии. Об этом говорится в докладе американской компании root9B Technologies, специализирующейся на информационной безопасности.

American Airlines стала жертвой киберпреступников

...

Мошенники рассылают поддельные письма от лица компании American Airlines. Сообщения якобы касаются покупки авиационных билетов. Если нажать по предлагаемой ссылке, начинается скачивание вредоносного программного обеспечения Pony/Fareit, которое в свою очередь загружает программу Rovnix.

Популярная утилита для Mac служит «дверью» для вирусов

...

Специалист по информационной безопасности Брэден Томас (Braden Thomas) обнаружил уязвимость в популярной утилите для операционной системы Apple OS X — MacKeeper. Уязвимость позволяет злоумышленникам исполнять на компьютере жертвы произвольный код с привилегиями администратора при посещении вредоносного сайта.