Новости информационной безопасности России

Новости информационной безопасности

Эксперты назвали топ-10 фишинговых тем 2021 года

...
Эксперты назвали топ-10 фишинговых тем 2021 года

Аналитики компании Positive Technologies представили новое исследование, в котором выделили наиболее популярные схемы фишинговых атак, зафиксированных в 2021 году. Также специалисты поделились статистикой в отношении доли атак с использованием социальной инженерии.

Шифровальщик AvosLocker тоже перешёл на Linux, атакует серверы VMware ESXi

...
Шифровальщик AvosLocker тоже перешёл на Linux, атакует серверы VMware ESXi

Авторы программы-вымогателя AvosLocker в последних версиях вредоноса добавили поддержку систем Linux, став таким образом в один ряд с PYSA, RansomExx и Tycoon. Основной целью шифровальщика являются виртуальные машины VMware ESXi.

Мошенники атакуют россиян, собрав на праздниках базу заражённых смартфонов

...
Мошенники атакуют россиян, собрав на праздниках базу заражённых смартфонов

На новогодних праздниках россияне любят проводить много времени в социальных сетях и мессенджерах. Но проблема в том, что мошенники прекрасно осведомлены об этом, поэтому они и рассылали поздравительный медиаконтент с вредоносными ссылками. Об активности злоумышленников на прошедших праздниках рассказали специалисты в области ИБ.

Мошенники создали 8 тыс. доменов для торговли акциями и криптовалютой

...
Мошенники создали 8 тыс. доменов для торговли акциями и криптовалютой

Специалисты компании Group-IB, изучившие активность мошеннических инвестиционных проектов, выявили более 50 различных схем и 8 тысяч доменов, связанных с продажей акций и цифровой валюты.

Баги в библиотеках для парсинга URL грозят DoS, утечками данных и RCE

...
Баги в библиотеках для парсинга URL грозят DoS, утечками данных и RCE

16 популярных сторонних библиотек для парсинга URL страдают от серьёзных проблем в безопасности. Эти восемь уязвимостей, по мнению экспертов, могут затрагивать множество современных веб-приложений.

Microsoft рассказала об уязвимости macOS, позволяющей обойти TCC

...
Microsoft рассказала об уязвимости macOS, позволяющей обойти TCC

Microsoft предупреждает пользователей macOS об опасности: злоумышленники могут задействовать уязвимость операционной системы для обхода системы Transparency, Consent и Control (TCC) и получения доступа к защищённым данным.

Хакеры взломали аккаунты игроков в EA Sports FIFA 22, включая стримеров

...
Хакеры взломали аккаунты игроков в EA Sports FIFA 22, включая стримеров

Ряд игроков в EA Sports FIFA 22 пожаловались на взлом своих аккаунтов в системе EA, а также привязанных к ним ящиков электронной почты. Среди скомпрометированных учётных записей оказались даже аккаунты известных стримеров: Jamie Bateson (Bateson87), NickRTFM, Trymacs, TisiSchubecH и FUT FG.

ViPNet Coordinator HW 4 вошёл в реестр радиоэлектронной продукции РФ

...
ViPNet Coordinator HW 4 вошёл в реестр радиоэлектронной продукции РФ

Представители компании «ИнфоТеКС» сообщили о получении выданного в соответствии с постановлением Правительства Российской Федерации от 17 июля 2015 г. № 719 заключения Министерства промышленности и торговли Российской Федерации (Минпромторга России), которое подтверждает производство программно-аппаратных комплексов (ПАК) ViPNet Coordinator HW 4 на территории РФ.

Mozilla предлагает пролить свет на практики отслеживания Facebook

...
Mozilla предлагает пролить свет на практики отслеживания Facebook

Компания Mozilla, разрабатывающая популярный браузер Firefox, заручилась поддержкой некоммерческой организации The Markup, чтобы пролить свет на практики Facebook — отслеживание поведения пользователей и сбор их данных.

Люди до сих пор ждут возмещения средств после взлома криптобиржи BitMart

...
Люди до сих пор ждут возмещения средств после взлома криптобиржи BitMart

Криптовалютная биржа BitMart обещала пользователям полный возврат средств из-за взлома, в ходе которого злоумышленники украли 200 миллионов долларов в цифровой валюте. Однако многие до сих пор ждут возмещения и не могут понять, вернутся ли вообще их деньги.