Новости информационной безопасности России

Новости информационной безопасности

Сбербанк: киберстрахование — это как одежда из бутика

...
Сбербанк: киберстрахование — это как одежда из бутика

Количество киберугроз в отношении финансовых организаций в России выросло на 2%, DDoS-атак — почти в четыре раза. Банкиры говорят о необходимости массового страхования в сфере кибербезопасности, но пока эта опция доступна только богатым компаниям.

В микроконтроллерах Intel BMC устранили 10-балльную уязвимость

...
В микроконтроллерах Intel BMC устранили 10-балльную уязвимость

В рамках февральского «вторника патчей» Intel выпустила три десятка бюллетеней по безопасности. В различных продуктах компании, в том числе процессорах Xeon, сетевых адаптерах, софте, закрыто множество уязвимостей; некоторые из них очень опасны.

В ClamAV устранили критическую дыру, позволяющую удалённо выполнить код

...
В ClamAV устранили критическую дыру, позволяющую удалённо выполнить код

Вышли новые версии бесплатного пакета антивирусного софта — Clam AntiVirus (ClamAV) 1.0.1, 0.105.3 и 0.103.8. Разработчики разобрались с критической уязвимостью, эксплуатация которой могла позволить атакующим удалённо выполнить код на сервере.

В Сеть выложили данные платежной платформы Mandarin и магазина Puma

...
В Сеть выложили данные платежной платформы Mandarin и магазина Puma

В общий доступ выложили базы платежной платформы для ведения онлайн-бизнеса Mandarin. Файлы содержат персональные данные пользователей и информацию о сессиях. Также по Сети “гуляют” 300 тыс. записей о покупателях спортивного бренда “Puma”.

Атакующие используют фейковые сертификаты Emsisoft в атаках на клиентов

...
Атакующие используют фейковые сертификаты Emsisoft в атаках на клиентов

Киберпреступники используют фейковые сертификаты для подписи кода, якобы принадлежащие Emsisoft. Целью злоумышленников являются клиенты ИБ-компании, использующие её защитные продукты.

Проект указа о цифровом паспорте появится к 1 мая

...
Проект указа о цифровом паспорте появится к 1 мая

Минцифры вместе с ФСБ до 1 мая внесет в правительство России проект указа, позволяющего использовать цифровое удостоверение личности на смартфонах вместо паспорта. Предложение министерства накануне поддержал Владимир Путин.

Новый Windows-зловред Beep очень старается избежать обнаружения

...
Новый Windows-зловред Beep очень старается избежать обнаружения

Проведенный в Minerva Labs анализ одного из семплов, загруженных на VirusTotal, показал, что вредонос до зубов вооружен средствами противодействия анализу. Новобранец также умеет загружать и исполнять дополнительные файлы.

Не пенсионер: в ЦБ нарисовали портрет типичной жертвы банковских мошенников

...
Не пенсионер: в ЦБ нарисовали портрет типичной жертвы банковских мошенников

Работающий мужчина 25-44 лет, со средним заработком и банковскими онлайн-сервисами в телефоне. Банк России составил портрет типичной жертвы финансовых аферистов. И это далеко не пенсионеры.

У APT-группы RedEyes появился RAT, ворующий данные с Windows и смартфонов

...
У APT-группы RedEyes появился RAT, ворующий данные с Windows и смартфонов

При разборе январских атак APT37 эксперты AhnLab обнаружили, что арсенал северокорейских хакеров пополнился бесфайловым зловредом M2RAT. Чтобы скрыть полезную нагрузку, злоумышленники используют стеганографию, да и сам троян старается оставлять как можно меньше следов в системе.

Мошенники предлагают платные услуги по регистрации аккаунтов в ChatGPT

...
Мошенники предлагают платные услуги по регистрации аккаунтов в ChatGPT

В рунете растет количество ресурсов, которые предлагают купить доступ к аккаунту для работы с недоступной в России нейросетью ChatGPT. Используют две схемы: пользователь покупает временный зарубежный номер для регистрации или переводит деньги за уже существующий аккаунт.

RSS: Новости на портале Anti-Malware.ru