Новости информационной безопасности России

Новости информационной безопасности

Glwowworm позволяет перехватывать разговоры в Microsoft Teams, Zoom, Skype

...
Glwowworm позволяет перехватывать разговоры в Microsoft Teams, Zoom, Skype

Исследователи обнаружили новый, по их словам, вектор атаки, позволяющий потенциальному злоумышленнику подслушивать конференции в Zoom и других аналогичных сервисах. Метод получил имя Glowworm, а его суть кроется в отслеживании изменений светодиодного индикатора устройства и конвертировании их в аудио.

Новый Android-троян уже взломал тысячи аккаунтов пользователей Facebook

...
Новый Android-троян уже взломал тысячи аккаунтов пользователей Facebook

Исследователи наткнулись на новый Android-троян, основная задача которого — взламывать аккаунты пользователей в Facebook и распространять с их помощью дезинформацию. С марта 2021 года и до настоящего момента вредоносу удалось скомпрометировать более десяти тысяч учётных записей, принадлежащих гражданам 144 стран.

Apple устранила баг AWDL, позволяющий украсть данные из изолированных сетей

...
Apple устранила баг AWDL, позволяющий украсть данные из изолированных сетей

Apple устранила очередную опасную уязвимость в протоколе Apple Wireless Direct Link (AWDL), которую в теории могли использовать киберпреступники, желающие похитить данные из физически изолированных сетей.

После Black Hat хакеры стали активно сканировать серверы Microsoft Exchange

...
После Black Hat хакеры стали активно сканировать серверы Microsoft Exchange

После того как на конференции Black Hat специалисты осветили технические детали уязвимостей, способных привести к удалённому выполнению кода на серверах Microsoft Exchange (ProxyShell), киберпреступники ринулись эксплуатировать бреши в реальных кибератаках. Это ещё один повод всем задуматься над своевременным патчингом.

Ботоводы Mirai эксплуатируют уязвимость, затрагивающую миллионы роутеров

...
Ботоводы Mirai эксплуатируют уязвимость, затрагивающую миллионы роутеров

Экспертам в области кибербезопасности стало известно об активной эксплуатации уязвимости, затрагивающей миллионы маршрутизаторов. Как отметили специалисты, под угрозой находятся владельцы роутеров, работающих на прошивке Arcadyan.

ИИ написал более эффективные фишинговые письма, чем человек

...
ИИ написал более эффективные фишинговые письма, чем человек

Небольшое исследование показало, что третье поколение алгоритма обработки естественного языка GPT-3 можно использовать вместе с платформами «ИИ как сервис» для массовых рассылок целевого фишинга. Более того, специалисты пришли к выводу, что искусственный интеллект способен составлять лучшие фишинговые письма, чем человек.

WhatsApp не поддержал идею Apple сканировать фото и видео пользователей

...
WhatsApp не поддержал идею Apple сканировать фото и видео пользователей

Удивительно, но руководство WhatsApp не поддержало идею Apple — сканировать медиаматериалы пользователей в попытке найти контент, на котором изображено насилие над детьми. Позицию сервиса обмена сообщениями озвучил Уилл Каткарт, глава WhatsApp.

Мошенники получают дубликаты сим-карт предпринимателей и крадут их деньги

...
Мошенники получают дубликаты сим-карт предпринимателей и крадут их деньги

Исследователи из антивирусной компании ESET рассказали о набирающем обороты виде онлайн-мошенничества с сим-картами. С помощью новой схемы злоумышленники могут получить доступ к телефонному номеру жертвы и перевести его деньги из банковских приложений.

macOS-версия Telegram раскрывала содержание удалённых сообщений

...
macOS-версия Telegram раскрывала содержание удалённых сообщений

Версия популярного мессенджера Telegram для операционной системы macOS содержала неприятный баг, позволяющий пользователям восстанавливать ранее удалённые сообщения. Такого рода проблема угрожает в первую очередь конфиденциальности, считают эксперты Trustwave.

Всего за 60 долларов мошенники заблокируют любой Instagram-аккаунт

...
Всего за 60 долларов мошенники заблокируют любой Instagram-аккаунт

Мошенники придумали новую форму заработка в социальной сети Instagram. Находчивые злоумышленники теперь предлагают забанить любой аккаунт всего за 60 долларов. Более того, потом эти же скамеры могут пытаться взять деньги с жертв за возврат доступа к учётным записям.