Новости информационной безопасности России

Новости информационной безопасности

Админов призывают спешно закрыть RCE-дыру в файрволах и шлюзах Fortinet

...
Админов призывают спешно закрыть RCE-дыру в файрволах и шлюзах Fortinet

Компания Fortinet устранила в FortiOS и FortiProxy критическую уязвимость, позволяющую обойти аутентификацию и получить админ-доступ к межсетевому экрану FortiGate или защищенному прокси-серверу. Пользователям настоятельно рекомендуется как можно скорее обновить софт до последней версии.

В меню MaaS-сервиса Eternity Project добавлен многофункциональный бот

...
В меню MaaS-сервиса Eternity Project добавлен многофункциональный бот

В июле группировка Eternity начала продвигать в своем Telegram-канале новую услугу — подписку на доступ к LilithBot. Анализ образцов, проведенный в Zscaler, показал, что набор функций нового вредоноса позволяет использовать его для кражи данных, криптовалюты из кошельков (путем подмены адреса в буфере обмена) или скрытной добычи монеро.

Kaspersky запатентовала технологию анализа связей между устройствами

...
Kaspersky запатентовала технологию анализа связей между устройствами

Ведомство по патентам и товарным знакам США зарегистрировало патент «Система и метод анализа связей между кластерами электронных устройств для противостояния кибератакам». Новая технология «Лаборатории Касперского» помогает объединять цифровые устройства в единую сеть с одной учётной записью и искать сходства между конфигурациями гаджетов.

С помощью левой Android-версии WhatsApp китайцы угнали 1 млн аккаунтов

...
С помощью левой Android-версии WhatsApp китайцы угнали 1 млн аккаунтов

Meta (признана в России экстремистской, её деятельность запрещена) пытается засудить ряд китайских компаний за разработку «неофициальной» Android-версии мессенджера WhatsApp. Согласно исковому заявлению, организации HeyMods, Highlight Mobi и HeyWhatsApp украли таким образом более миллиона аккаунтов.

0,02% от оборота: Минцифры закончило со штрафами за утечки

...
0,02% от оборота: Минцифры закончило со штрафами за утечки

Минцифры подготовило новую версию законопроекта об оборотных штрафах. За утечку персональных данных компания может заплатить 0,02 оборотного штрафа. Правда, сначала нужно будет доказать достоверность потерянных сведений.

Злоумышленники мобилизовались — раздают вредоносный софт под видом повестки

...
Злоумышленники мобилизовались — раздают вредоносный софт под видом повестки

Эксперты «Лаборатории Касперского» предупреждают о вредоносной рассылке на тему частичной мобилизации в России. С начала текущего месяца защитные решения ИБ-компании заблокировали несколько сотен писем, нацеленных на заражение пользовательских Windows-машин.

Новый вредонос Maggie успел забэкдорить 285 серверов Microsoft SQL

...
Новый вредонос Maggie успел забэкдорить 285 серверов Microsoft SQL

Эксперты германской ИБ-компании DCSO CyTec обнаружили зловреда, умеющего открывать бэкдор на компьютерах с СУБД SQL Server разработки Microsoft. Сканирование интернета показало, что новобранец Maggie уже скомпрометировал 285 серверов в разных странах, включая Россию.

Linux 5.19.12 может повредить дисплеи Intel-ноутбуков

...
Linux 5.19.12 может повредить дисплеи Intel-ноутбуков

Владельцам Intel-ноутбуков, на которых установлена система Linux, стоит повременить с установкой стабильной версией ядра Linux под номером 5.19.12. По словам специалистов, она может навредить дисплею устройств.

На вебинаре NGENIX расскажут о лучших практиках защиты от атак

...
На вебинаре NGENIX расскажут о лучших практиках защиты от атак

NGENIX приглашает на практический вебинар “Инфраструктура и защита в облаке: лучшие практики для подготовки к условиям неопределенности”.

Вредонос BlackByte отключает антивирусы с помощью легитимного драйвера MSI

...
Вредонос BlackByte отключает антивирусы с помощью легитимного драйвера MSI

Операторы программы-вымогателя BlackByte тоже начали использовать концепцию Bring Your Own Vulnerable Driver (BYOVD) в атаках. С помощью уязвимого легитимного драйвера киберпреступники смогли отключать защитные средства на компьютерах жертв.

RSS: Новости на портале Anti-Malware.ru