Новости информационной безопасности России

Новости информационной безопасности

Обновления Windows Server вызвали зависания и ребуты контроллера домена

...
Обновления Windows Server вызвали зависания и ребуты контроллера домена

Microsoft изучает проблему утечки памяти у LSASS, которая возникла из-за ноябрьского набора обновлений для систем Windows Server. Баг может приводить к зависаниям и перезагрузкам на отдельных контроллерах доменов.

Доля умышленно слитых данных в российских медучреждениях достигла 87,5%

...
Доля умышленно слитых данных в российских медучреждениях достигла 87,5%

Проблема утечек информации из медицинских учреждений демонстрирует негативное развитие: объем скомпрометированных данных становится больше, а доля преднамеренных утечек увеличивается.

Устройства Dell, HP и Lenovo используют дырявые версии OpenSSL

...
Устройства Dell, HP и Lenovo используют дырявые версии OpenSSL

Анализ прошивки устройств от Dell, HP и Lenovo выявил наличие устаревших версий криптографической библиотеки OpenSSL. Это создает дополнительные риски для цепочки поставок.

В Docker Hub обнаружены 1600 образов с майнерами и вшитыми секретами

...
В Docker Hub обнаружены 1600 образов с майнерами и вшитыми секретами

По данным Sysdig, почти две трети pull-запросов (61%) в репозитории Docker Hub приходится на публичные хранилища образов. Исследование показало, что такие загрузки небезопасны.

Twitter будет проверять аккаунты вручную

...
Twitter будет проверять аккаунты вручную

Twitter нашел способ борьбы с фейковыми аккаунтами. Пользователей по платной подписке будут проверять вручную. Раздавать теперь станут не только синих птичек, но золотых и серых. Кампанию по аутентификации запустят через неделю.

Новая услуга BI.ZONE Compromise Assessment поможет выявить следы взлома

...
Новая услуга BI.ZONE Compromise Assessment поможет выявить следы взлома

BI.ZONE представила новую услугу — Compromise Assessment, которая поможет заказчикам обнаружить следы проникновения в ИТ-инфраструктуру. Используя BI.ZONE Compromise Assessment, компании смогут выяснить, не проникли ли киберпреступники в их корпоративные системы.

В даркнете продают номера телефонов 500 млн пользователей WhatsApp

...
В даркнете продают номера телефонов 500 млн пользователей WhatsApp

Неделю назад на известном хакерском форуме появилось объявление о продаже базы данных WhatsApp (принадлежит Meta, запрещенной в России), содержащей 487 млн номеров мобильных телефонов пользователей. Проведенный в Cybernews анализ выборки подтвердил достоверность и актуальность слитой информации.

Google срочно патчит восьмую 0-day в Chrome, которая участвует в атаках

...
Google срочно патчит восьмую 0-day в Chrome, которая участвует в атаках

Google выпустила срочный патч для Chrome, устраняющий уже восьмую уязвимость нулевого дня в популярном браузере с начала 2022 года. Поскольку 0-day активно эксплуатируется в реальных атаках, пользователям рекомендуется установить обновление как можно скорее.

Pump and Dump: мошенники манипулируют акциями через Telegram

...
Pump and Dump: мошенники манипулируют акциями через Telegram

Акции низколиквидных бумаг “разгоняют” через посты в мессенджерах и соцсетях. Для схемы pump and dump аферисты используют Telegram-каналы, посвященные финансовой тематике. Теперь за ними следит сам Банк России.

Правоохрана разгромила криминальный сервис iSpoof, провела 142 ареста

...
Правоохрана разгромила криминальный сервис iSpoof, провела 142 ареста

Европол рапортует об успехах трансграничной операции, нацеленной на пресечение деятельности iSpoof — веб-сервиса, помогавшего мошенникам имитировать звонки из банков, выманивать конфиденциальную информацию и опустошать счета жертв. Сервер преступников захвачен, домен конфискован, силовики арестовали 142 предполагаемых пользователей и админов криминального сайта.

RSS: Новости на портале Anti-Malware.ru