Новости информационной безопасности России

Новости информационной безопасности

Мошенники разводят россиян под видом личного страхового агента

...
Мошенники разводят россиян под видом личного страхового агента

Мошенники с каждым разом всё более креативно подходят к обману россиян. Теперь, например, они привлекают к схеме «личного страхового агента» и пытаются заставить жертву перевести деньги на некий безопасный счёт.

Румынские криптоджекеры создали новую тулзу для брутфорса SSH на Linux

...
Румынские криптоджекеры создали новую тулзу для брутфорса SSH на Linux

При разборе недавних атак, нацеленных на внедрение майнера Monero на Linux-серверы, исследователи из Bitdefender обнаружили новый инструмент для взлома паролей к SSH. Судя по применяемым техникам и тактикам, инициатором этой криптоджекинг-кампании является румынская криминальная группировка, которую аналитики отслеживают с прошлого года.

Google Chrome получит режим HTTPS-First для защиты от перехвата трафика

...
Google Chrome получит режим HTTPS-First для защиты от перехвата трафика

Google обещает добавить режим HTTPS-First в браузер Chrome. Эта защитная мера заблокирует попытки атакующих перехватить или «подслушать» трафик пользователей. Как можно заключить из названия, упор будет сделан на защищённое соединение HTTPS.

Специалисты BI.ZONE высоко оценили безопасность умных устройств Сбера

...
Специалисты BI.ZONE высоко оценили безопасность умных устройств Сбера

Эксперты компании BI.ZONE оценили степень безопасности платформы умного дома от Сбера. В частности, специалисты искали уязвимости, которые в теории могут использоваться злоумышленниками для взлома программного обеспечения умного дома.

Android-вредонос Joker совершил очередной налёт на Google Play Store

...
Android-вредонос Joker совершил очередной налёт на Google Play Store

Вредоносная программа для Android, известная всем под именем Joker, никак не отпускает Google Play Store. На этот раз авторы зловреда вернулись с целым набором новых трюков, помогающих Joker обойти сканеры официального магазина приложений.

Google: Российские хакеры использовали 0-day в Safari на площадке LinkedIn

...
Google: Российские хакеры использовали 0-day в Safari на площадке LinkedIn

Команда специалистов в области кибербезопасности из Google рассказала подробности эксплуатации четырёх уязвимостей нулевого дня (0-day), фигурировавших в атаках якобы российских хакеров. Все бреши выявили исследователи из Google Threat Analysis Group (TAG) и Google Project Zero.

Критические уязвимости в Etherpad грозят захватом контроля над сервером

...
Критические уязвимости в Etherpad грозят захватом контроля над сервером

В текстовом редакторе Etherpad сборки 1.8.13 найдены две уязвимости, позволяющие угнать аккаунт администратора, выполнить произвольный код на сервере и украсть конфиденциальные документы. Одну дыру производитель закрыл; вторая ждет своей заплатки, но эксплойт в этом случае гораздо сложнее.

За 2020 год самая дорогая утечка стоила банкам свыше 100 млн руб.

...
За 2020 год самая дорогая утечка стоила банкам свыше 100 млн руб.

Аналитики компании «Ростелеком» в новом исследовании затронули тему защиты информации в финансовом секторе, а также рассказали об утечках в этой области за 2020 год. Для полной картины исследователи провели опросы среди ИБ-экспертов.

Банк России сообщил об атаках на кредитные организации через подрядчиков

...
Банк России сообщил об атаках на кредитные организации через подрядчиков

По данным Банка России, кредитные организации в стране рискуют стать жертвами атак через участников их экосистем. Речь идёт, как правило, о небольших организациях, у которых в силу тех или иных причин есть доступ к информационным ресурсам российских банков.

Инфраструктура REvil ушла в офлайн, у экспертов появились вопросы

...
Инфраструктура REvil ушла в офлайн, у экспертов появились вопросы

Со вчерашнего дня, 13 июля, все сайты и бэкенд-инфраструктура REvil недоступны. На настоящий момент причины неизвестны; не исключено, что это сознательный шаг операторов шифровальщика, слишком сильно засветившихся в последних масштабных атаках.