Новости информационной безопасности России

Новости информационной безопасности

Хочешь пиратский 3DMark или Adobe Acrobat Pro? Получи инфостилер RedLine

...
Хочешь пиратский 3DMark или Adobe Acrobat Pro? Получи инфостилер RedLine

Специалисты выявили несколько кампаний по распространению вредоносных программ, нацеленных на любителей пиратского софта. В результате хочешь на халяву скачать 3DMark, а получаешь в систему инфостилер.

Аддон-адваре Internet Download Manager для Chrome скачали 200 тыс. раз

...
Аддон-адваре Internet Download Manager для Chrome скачали 200 тыс. раз

Расширение “Internet Download Manager“ для браузера Google Chrome, которое установили более 200 тысяч пользователей, оказалось рекламным софтом. Причём интересно, что адваре присутствует в официальном магазине Chrome Web Store как минимум с июня 2019 года.

ЦБ хочет обязать банки возвращать клиентам деньги, переведенные мошенникам

...
ЦБ хочет обязать банки возвращать клиентам деньги, переведенные мошенникам

ЦБ предложил обязать банки возвращать деньги, которые клиенты перевели мошенникам. Подозрительный счет должен фигурировать в базе данных Банка России. Переводы на него предлагают приостанавливать на два дня для проверки.

Российский аналог Википедии сломался в день запуска

...
Российский аналог Википедии сломался в день запуска

Сайт Руниверсалис, российский клон Википедии, “лег” в день запуска. Авторы проекта объясняли поломку DDoS-атаками. Ресурс не работает до сих пор. Открытие русской Википедии не слишком анонсировали. Про начало работы сайта сообщил накануне в Telegram-канале депутат Госдумы Антон Горелкин.

Более 80 тыс. камер Hikvision до сих пор содержат критическую дыру

...
Более 80 тыс. камер Hikvision до сих пор содержат критическую дыру

Более 80 тысяч камер Hikvision, работающих в Сети, содержат критическую уязвимость, позволяющую выполнить команды. Для эксплуатации достаточно отправить веб-серверу специально созданные сообщения.

Вредонос XCSSET обновился до Python 3 для атак на macOS Monterey

...
Вредонос XCSSET обновился до Python 3 для атак на macOS Monterey

Операторы вредоносной программы XCSSET, заточенной под атаки на пользователей macOS, продолжают совершенствовать свое детище. В этот раз они добавили поддержку macOS Monterey и обновили компоненты исходного кода до Python 3.

DeepTech Cybersecurity: РТК-Солар и Сколково продлили скаутинг до сентября

...
DeepTech Cybersecurity: РТК-Солар и Сколково продлили скаутинг до сентября

«РТК-Солар» и Фонд «Сколково» добавили три новых направления в программу скаутинга технологий кибербезопасности. Заявки принимают до первого сентября. Финалисты DeepTech Cybersecurity придут на Национальный киберполигон и SOC-Форум 2022.

Вышел первый в России on-premise-сканер DAST — PT BlackBox

...
Вышел первый в России on-premise-сканер DAST — PT BlackBox

Positive Technologies расширяет линейку продуктов для защиты приложений и выходит на рынок динамического анализа (DAST). Компания первой в России выпустила on-premise-сканер DAST, ориентированный на поиск уязвимостей методом черного ящика.

ETHERLED — новый метод кражи данных из физически изолированных систем

...
ETHERLED — новый метод кражи данных из физически изолированных систем

Израильский специалист Мордечай Гури нашёл новый способ извлечь данные из физически изолированных систем (air gap — «воздушный зазор») с помощью светодиодных индикаторов на сетевых картах. Вектор получил имя “ETHERLED“.

Приложение Googerteller гудит каждый раз, когда ваши данные уходят в Google

...
Приложение Googerteller гудит каждый раз, когда ваши данные уходят в Google

Хотели бы вы получать звуковой сигнал каждый раз, когда ваши данные уходят в Google? Как часто бы звучал такой сигнал (постоянно)? Так или иначе, теперь у нас есть возможность проверить это с помощью нового приложения — Googerteller.