Новости информационной безопасности России

Новости информационной безопасности

Российские банки расширят список операций, доступных по биометрии

...
Российские банки расширят список операций, доступных по биометрии

Российские банки хотят расширить список операций, которые клиенты могут выполнять с помощью биометрической аутентификации. В итоге сдавшие образцы голоса и лица граждане смогут дистанционно разблокировать карту, подтвердить переводы на крупную сумму и обновить информацию о себе.

Хакеры присылают владельцам Telegram-каналов вредонос под видом рекламы

...
Хакеры присылают владельцам Telegram-каналов вредонос под видом рекламы

Киберпреступники нацелились на владельцев каналов в Telegram и пытаются с помощью вредоносной программы похитить их учётные данные. Получив доступ к Telegram-каналу жертвы, злоумышленники могут потребовать выкуп или же подсовывать подписчикам ссылки на фишинговые и вредоносные сайты.

Неизвестные выкрали данные о доходах Intel с официального сайта компании

...
Неизвестные выкрали данные о доходах Intel с официального сайта компании

Корпорация Intel сообщила о киберинциденте, в ходе которого злоумышленникам удалось похитить информацию о финансовых результатах техногиганта за весь 2020 год. В настоящее время идёт расследование вторжения посторонних.

Компанию SonicWall взломали с помощью 0-day в её же VPN

...
Компанию SonicWall взломали с помощью 0-day в её же VPN

SonicWall, известный производитель файрволов и VPN-продуктов, стал жертвой хорошо спланированной атаки на внутренние системы. По имеющейся информации, киберпреступники использовали 0-day уязвимости в VPN от SonicWall.

Эксперт запустил сайт, на котором собраны уязвимости в коде вредоносов

...
Эксперт запустил сайт, на котором собраны уязвимости в коде вредоносов

Исследователь в области кибербезопасности Джон Пейдж запустил специальный веб-ресурс, на котором собраны уязвимости в коде популярных семейств вредоносных программ. Пейдж выразил надежду, что другие специалисты будут пользоваться информацией о багах для нейтрализации и удаления зловредов со скомпрометированных хостов.

В Drupal устранили новый баг библиотеки PEAR Archive_Tar

...
В Drupal устранили новый баг библиотеки PEAR Archive_Tar

Разработчики Drupal вновь внесли изменения в ядро CMS-системы: в используемой ею библиотеке PEAR Archive_Tar объявилась еще одна уязвимость, и исправленная версия уже вышла. Заплатки для Drupal тоже готовы, пользователям CMS версии 7 и веток 8.9, 9.0, 9.1 предлагают произвести обновление.

Злоумышленники используют RDP Windows для усиления DDoS-потока в 86 раз

...
Злоумышленники используют RDP Windows для усиления DDoS-потока в 86 раз

Эксперты Netscout предупреждают о возможности использования RDP-серверов Windows в DDoS-атаках с отражением и увеличением потока мусорных пакетов (reflection / amplification). Такую возможность уже предлагают теневые сервисы; зафиксированы атаки мощностью от 20 до 750 Гбит/с с коэффициентом усиления 85,9.

Министерство образования Британии разослало школьникам ноутбуки с червём

...
Министерство образования Британии разослало школьникам ноутбуки с червём

Министерство образования Великобритании отправило нуждающимся школьникам ноутбуки с предустановленной вредоносной программой. Эти компьютеры были призваны поддержать определённую прослойку молодых граждан в период пандемии и удалённого обучения.

ShinyHunters слил третью за неделю базу — миллионов клиентов Teespring

...
ShinyHunters слил третью за неделю базу — миллионов клиентов Teespring

Уже известный киберпреступник ShinyHunters, наводящий шороху последние несколько дней, слил очередную базу данных, в которой содержатся сведения миллионов пользователей, зарегистрированных на площадке Teespring. Напомним, что эта компания занимается производством одежды с индивидуальным принтом.

Российские операторы просят оплатить слежку за больными COVID-19

...
Российские операторы просят оплатить слежку за больными COVID-19

В связи с повторным запуском системы мониторинга контактов с заболевшими COVID-19 российские операторы связи просят представителей Министерства цифрового развития, связи и массовых коммуникаций (Минцифры) России компенсировать затраты на отслеживание геоданных.