Новости информационной безопасности России

Новости информационной безопасности

Хостинг-провайдер Managed.com отключил серверы из-за атаки вымогателя

...
Хостинг-провайдер Managed.com отключил серверы из-за атаки вымогателя

Инфраструктура крупнейшего хостинг-провайдера Managed.com подверглась атаке с использованием вымогательской программы. Затронутые сайты были сразу выведены в офлайн; чтобы обеспечить сохранность данных остальных клиентов, хостер позднее отключил все внешние сервисы. Связь со службой техподдержки по email и через клиентскую консоль была нарушена, но ее уже восстановили.

На CyberCrimeCon’20 раскроют детали расследований киберпреступлений

...
На CyberCrimeCon’20 раскроют детали расследований киберпреступлений

Group-IB раскрывает подробности основных треков глобальной конференции CyberCrimeCon’20, посвященной исследованию киберпреступности, анализу инцидентов и хакерских групп, атакующих компании во всем мире. На полях конференции будет представлен анализ ландшафта киберугроз для наиболее атакуемых отраслей, который поможет выстроить стратегии кибербезопасности на предстоящий период. Международные эксперты раскроют детали расследований киберпреступлений, не публиковавшихся ранее, а также проанализируют не только инструменты, но и мотивацию, поведение и контекст действий киберпреступников.

В Firefox пропатчили уязвимость 0-day и включили поддержку HTTPS-Only

...
В Firefox пропатчили уязвимость 0-day и включили поддержку HTTPS-Only

Компания Mozilla анонсировала выпуск Firefox 83 и активацию режима HTTPS-Only. Разработчик также устранил 21 уязвимость, в том числе баг нулевого дня в движке Chromium, который злоумышленники уже пробовали использовать в атаках.

В ГД внесли проект, позволяющий россиянам требовать удаления своих ПДн

...
В ГД внесли проект, позволяющий россиянам требовать удаления своих ПДн

В нижнюю палату парламента внесли законопроект, согласно которому каждый россиянин имеет право требовать удаления своих персональных данных, размещённых в общем доступе. Инициатор — Антон Горелкин, член комитета Госдумы по информационной политике.

Злоумышленники активно ищут уязвимые WordPress-темы на основе Epsilon

...
Злоумышленники активно ищут уязвимые WordPress-темы на основе Epsilon

Зафиксирован новый всплеск атак на сайты WordPress. Согласно наблюдениям, злоумышленники пока только сканируют интернет в поисках уязвимостей в темах, использующих набор инструментов Epsilon. По оценкам экспертов, темы на основе этого фреймворка в настоящее время установлены на 150 тыс. сайтов.

Microsoft представила чип Pluton, который защитит CPU от аппаратных атак

...
Microsoft представила чип Pluton, который защитит CPU от аппаратных атак

Microsoft представила новый чип для защиты пользователей от аппаратных атак, получивший имя Pluton. Разработка стала результатом совместных усилий таких гигантов, как сама Microosft, а также Intel, AMD и Qualcomm.

Из Firefox для Android можно было извлечь cookies с помощью HTML-файла

...
Из Firefox для Android можно было извлечь cookies с помощью HTML-файла

Потенциальный злоумышленник мог использовать специально созданный HTML-файл для извлечения всех cookies из версии Firefox для мобильной операционной системы Android. В последнем релизе браузера Mozilla устранила брешь.

Google Chrome 87: устранён опасный вектор атаки, браузер стал быстрее

...
Google Chrome 87: устранён опасный вектор атаки, браузер стал быстрее

Вышла новая версия Google Chrome под номером 87, теперь её могут установить пользователи всех систем. Разработчики в этот раз поработали над повышением производительности, а также устранили ряд уязвимостей и ввели новые функции.

В Cisco Security Manager устранили опасные уязвимости

...
В Cisco Security Manager устранили опасные уязвимости

Компания Cisco Systems выпустила патчи для двух уязвимостей в приложении Cisco Security Manager. Обе бреши позволяют без авторизации получить удаленный доступ к закрытой информации в целевой системе.

Скиммер для Magento-сайтов маскируется под инструмент Sucuri

...
Скиммер для Magento-сайтов маскируется под инструмент Sucuri

В интернете появился новый скиммер, предназначенный для скрытного сбора платежных реквизитов в онлайн-магазинах на платформе Magento. Чтобы уберечь свое детище от обнаружения, авторы вредоносного JavaScript-сценария используют имя известной ИБ-компании Sucuri.