Новости информационной безопасности России

Новости информационной безопасности

Распространители Qbot начали использовать MSI-инсталляторы Windows

...
Распространители Qbot начали использовать MSI-инсталляторы Windows

Эксперты BleepingComputer предупреждают о новом векторе атаки Qbot: в спам-письмах ссылкой указан запароленный ZIP-файл, содержащий установочный MSI-пакет для развертывания трояна средствами Windows. По всей видимости, основной причиной смены тактики является решение Microsoft осложнить включение макросов вручную в офисных программах.

Банки вернули россиянам лишь 6,8% денег, украденных мошенниками в 2021 году

...
Банки вернули россиянам лишь 6,8% денег, украденных мошенниками в 2021 году

Согласно статистике Банка России, в прошлом году мошенники украли у держателей счетов около 13,6 млрд рублей, совершив более 1 млн несанкционированных операций. Кредитно-финансовым организациям удалось вернуть клиентам только 6,8% похищенного (920,5 млн руб.) — против 11,3% в 2020 году и 14,6% в 2019-м.

75% уязвимостей в российских компаниях можно закрыть с помощью патчей

...
75% уязвимостей в российских компаниях можно закрыть с помощью патчей

Аналитики «Ростелеком-Солар» подсчитали, что 75% уязвимостей, выявленных в инфраструктурах российских организаций, можно устранить с помощью процесса управления уязвимостями (патч-менеджмент). При этом они остаются открытыми.

Panasonic атаковали второй раз за полгода — предположительно, Conti

...
Panasonic атаковали второй раз за полгода — предположительно, Conti

Японский техногигант Panasonic подтвердил факт кибератаки на свой филиал в Канаде. Интересно, что корпорация уже становилась жертвой хакеров и утечки данных в конце ноября 2021 года.

Android-троян Fakecalls перехватывает звонки жертвы в техподдержку банка

...
Android-троян Fakecalls перехватывает звонки жертвы в техподдержку банка

Ещё один банковский троян для мобильных устройств на Android привлёк внимание экспертов необычными функциональными возможностями. Получивший имя Fakecalls вредонос перехватывает звонки жертвы в техподдержку и соединяет её напрямую с операторами зловреда.

В Самаре создали систему, способную пресечь попытки нарушить работу рунета

...
В Самаре создали систему, способную пресечь попытки нарушить работу рунета

Специалисты Самарского университета разработали систему диагностики, позволяющую контролировать качество интернет-связи и оценить влияние внешнего воздействия на работу сегментов Сети. По словам создателей NetTestBox, в мире существуют лишь два аналога — американский и европейский (RIPE Atlas).

Новый Windows-инфостилер стал улучшенной версией RedLine

...
Новый Windows-инфостилер стал улучшенной версией RedLine

Исследователь сетевых угроз Брэд Дункан (Brad Duncan) обнаружил спам-кампанию, нацеленную на распространение инфостилера META (не путать с организацией Meta, признанной в России экстремисткой). Злоумышленники маскируют свои письма под извещение о статусе платежа и снабжают их вредоносным вложением в формате .xls.

СёрчИнформ бесплатно импортозаместит западные лицензии DCAP и SIEM

...
СёрчИнформ бесплатно импортозаместит западные лицензии DCAP и SIEM

Компания «СёрчИнформ», занимающаяся разработкой российских ИБ-продуктов, запустила акцию, в рамках которой предлагает заказчикам заменить лицензии иностранных систем DCAP и SIEM бесплатно. Для этого потребуется оплатить годовую техподдержку.

Microsoft отберёт у пользователей корпоративной Windows вторники патчей

...
Microsoft отберёт у пользователей корпоративной Windows вторники патчей

Microsoft сообщила, что служба Windows Autopatch заработает в июле 2022 года. Её задача — автоматически поддерживать актуальность операционной системы и установленного софта, обновляя их до последних версий.

Новый банковский троян для Android открывает операторам удалённый доступ

...
Новый банковский троян для Android открывает операторам удалённый доступ

Octo — новый банковский троян для Android-устройств, который недавно был замечен в реальных кибератаках. Вредонос предоставляет злоумышленникам удалённый доступ, с помощью которого они осуществляют мошеннические операции.