Новости информационной безопасности России

Новости информационной безопасности

Мошенники угрожают россиянам уголовкой за незаконное обогащение

...
Мошенники угрожают россиянам уголовкой за незаконное обогащение

Мошенники используют новую схему для развода доверчивых россиян, на этот раз стараясь взять откровенной наглостью и напором. Рассылая «бонусы» от государства, злоумышленники не оставляют гражданам права проигнорировать их поступление.

Вышел срочный патч для Windows 10, устраняющий BSOD при печати

...
Вышел срочный патч для Windows 10, устраняющий BSOD при печати

Microsoft выпустила срочные внеплановые обновления, которые устранят баг Windows 10, обнаруженный в этом месяце. Речь идёт о падении операционной системы и появлении синего экрана смерти BSOD при попытке распечатать любой документ.

Microsoft выпустила инструмент для устранения ProxyLogon в один клик

...
Microsoft выпустила инструмент для устранения ProxyLogon в один клик

Microsoft выпустила специальное приложение, которое всего в один клик помогает избавиться от связки уязвимостей ProxyLogon, затрагивающей серверы Microsoft Exchange. Этот софт отлично подойдёт тем, кто по каким-то причинам пока не может установить вышедшие патчи.

Проект WeLeakInfo слил данные покупателей взломанных аккаунтов

...
Проект WeLeakInfo слил данные покупателей взломанных аккаунтов

Прошло чуть больше года с момента ликвидации сайта WeLeakInfo[.]com, попавшего в поле зрения ФБР. За время своего существования проект успел продать доступ более чем к 12 миллиардам имён пользователей и паролей. Теперь же представители WeLeakInfo по иронии судьбы допустили утечку данных своих клиентов.

Фишинговые сайты теперь детектируют виртуальные машины через JavaScript

...
Фишинговые сайты теперь детектируют виртуальные машины через JavaScript

Владельцы фишинговых сайтов теперь используют JavaScript для детектирования виртуальных машин и «безголовых устройств» (используются без монитора, клавиатуры и мыши), с помощью которых специалисты в области кибербезопасности вычисляют подобные вредоносные ресурсы.

Новая версия КриптоПро CSP поддерживает дуальные смарт-карты Рутокен ЭЦП

...
Новая версия КриптоПро CSP поддерживает дуальные смарт-карты Рутокен ЭЦП

В рамках многолетнего технологического сотрудничества компании «Актив» и «КриптоПро» провели тестирование, подтвердившее совместимость смарт-карт и токенов Рутокен со средством криптографической защиты информации КриптоПро CSP версии 5.0 R2.

macOS-зловред XCSSET переориентирован на компьютеры на базе Apple M1

...
macOS-зловред XCSSET переориентирован на компьютеры на базе Apple M1

На VirusTotal обнаружены несколько образцов трояна XCSSET, способных работать на машинах, использующих чипы Apple Silicon (M1). Новая находка подтверждает общий тренд к освоению перспективной платформы разработчиками софта — в том числе вирусописателями.

Ботнет ZHtrap создает ханипоты, чтобы облегчить себе поиск новых жертв

...
Ботнет ZHtrap создает ханипоты, чтобы облегчить себе поиск новых жертв

Обнаружен ботнет, умеющий превращать зараженные IP-камеры и роутеры в ловушки для поиска новых объектов, пригодных для дальнейшего распространения инфекции. Лежащий в его основе зловред, которого в Qihoo 360 нарекли ZHtrap, загружается на устройства с помощью эксплойта или путем подбора пароля для доступа к службе Telnet.

Упрямый Android-зловред Joker опять просочился в Google Play Store

...
Упрямый Android-зловред Joker опять просочился в Google Play Store

На Google Play найдено больше десятка приложений, загружающих троянскую программу Joker. С этим Android-зловредом Google борется уже несколько лет, но его создатели проявляют большое упорство и изобретательность, вновь и вновь обходя все проверки в магазине, чтобы вернуть свое детище на прилавок.

Google опубликовала PoC-код для эксплуатации Spectre в браузере Chrome

...
Google опубликовала PoC-код для эксплуатации Spectre в браузере Chrome

Специалисты Google опубликовали PoC-код (proof-of-concept), позволяющий провести атаку вида Spectre в браузере Chrome. Таким способом интернет-гигант хочет поделиться с общественностью знаниями о кибератаках по сторонним каналам, которые представляют серьёзную угрозу для конфиденциальности пользователей.