Новости информационной безопасности России

Новости информационной безопасности

Средняя кампания фишинга длится 21 час — от первой до последней жертвы

...
Средняя кампания фишинга длится 21 час — от первой до последней жертвы

Команда исследователей в области кибербезопасности, в которую вошли сотрудники Google, PayPal и Samsung, целый год анализировали фишинговые атаки и изучали, как пользователи взаимодействуют с поддельными страницами. В итоге эксперты поделились интересной статистикой.

Компания Garmin получила дешифратор (заплатила вымогателям $10 млн)

...
Компания Garmin получила дешифратор (заплатила вымогателям $10 млн)

Исследователи в области безопасности выяснили, что компания Garmin, недавно пострадавшая от атаки шифровальщика WastedLocker, получила ключ для расшифровки файлов. Есть мнение, что производитель «умных» часов и GPS-навигаторов заплатил за дешифратор.

Chrome будет вводить данные карт с помощью биометрической аутентификации

...
Chrome будет вводить данные карт с помощью биометрической аутентификации

Google представил ряд нововведений в Chrome по части безопасности и аутентификации. Улучшения коснулись функции автозаполнения (Autofill). Согласно замыслу, новые возможности позволят более безопасно работать с автоматическим вводом данных платёжных карт.

Задержаны подростки, стоявшие за крупнейшим взломом в истории Twitter

...
Задержаны подростки, стоявшие за крупнейшим взломом в истории Twitter

Три подростка (17, 19 и 22 лет) были задержаны по подозрению в недавнем взломе Twitter, серьёзно пошатнувшем социальную площадку. По данным следствия, молодые люди одновременно атаковали несколько популярных Twitter-аккаунтов, а уже спустя считаные минуты продвигали криптоскам с помощью этих учётных записей.

Правительственные сайты США использовались для редиректа на порносайты

...
Правительственные сайты США использовались для редиректа на порносайты

В очередной кампании кибермошенники использовали уязвимости вида «открытый редирект» (open redirect), найденные на правительственных американских сайтах, для перенаправления посетителей на порнографические ресурсы.

Оператор шифровальщика GandCrab задержан в Белоруссии

...
Оператор шифровальщика GandCrab задержан в Белоруссии

Правоохранителям удалось задержать одного из операторов программы-вымогателя GandCrab. В соответствующем мероприятии принимали участие спецслужбы Румынии и Великобритании. Личность обвиняемого пока не раскрывается, однако Министерство внутренних дел Белоруссии заявило, что киберпреступником является 31-летний житель Гомеля.

Avast добавил защиту от шифровальщиков в бесплатный Avast Free Antivirus

...
Avast добавил защиту от шифровальщиков в бесплатный Avast Free Antivirus

Антивирусная компания Avast выпустила новые версии бесплатного и «премиального» антивирусов. Основной упор разработчики сделали на защите от программ-вымогателей, рост которых был отмечен на фоне пандемии COVID-19.

Новая форма атаки задействует HTTP/2 для утечки по сторонним каналам

...
Новая форма атаки задействует HTTP/2 для утечки по сторонним каналам

Исследователи в области кибербезопасности описали новый способ атаки по сторонним каналам на основе тайминга. Судя по описанию, эффективность таких атак не зависит от сетевой загруженности между жертвой и сервером.

Вышел Firefox 79, теперь можно экспортировать сохранённые пароли

...
Вышел Firefox 79, теперь можно экспортировать сохранённые пароли

На днях компания Mozilla выпустила Firefox 79. Этот релиз остался бы незамеченным, если бы не одно приятное нововведение, которое придётся по вкусу пользователям различных менеджеров паролей.

Евросоюз ввёл санкции в отношении России за атаки NotPetya

...
Евросоюз ввёл санкции в отношении России за атаки NotPetya

Европейский союз подготовил пакет санкций в отношении Китая, России и Северной Кореи из-за кибератак, которые перечисленные страны якобы организовывали против европейских граждан и компаний.