Новости информационной безопасности России

Новости информационной безопасности

В ASoft CRM выявлена опасная уязвимость (патч уже доступен)

...
В ASoft CRM выявлена опасная уязвимость (патч уже доступен)

Эксперт Positive Technologies обнаружил в CRM-системе ASoft уязвимость, позволяющую получить доступ к конфиденциальной информации на сервере — проектам компании, клиентской базе, списку контрагентов.

Минцифры рассматривает принудительное лицензирование недружественного софта

...
Минцифры рассматривает принудительное лицензирование недружественного софта

Чиновники приступили к изучению думского законопроекта о принудительных лицензиях на иностранное ПО. Эксперты предупреждают об уязвимостях без поддержки и “палках в колеса” импортозамещению.

Брешь в Tesla Model Y позволяет разблокировать электромобиль за секунды

...
Брешь в Tesla Model Y позволяет разблокировать электромобиль за секунды

Исследователь в области кибербезопасности Жузеп Родригес обнаружил новый вектор атаки на электромобиль Tesla Model Y. Если злоумышленники с физическим доступом к машине воспользуются описанным методом, они смогут разблокировать и угнать её за считаные секунды.

Операторы Yanluowang начали сливать украденные внутренние файлы Cisco

...
Операторы Yanluowang начали сливать украденные внутренние файлы Cisco

Киберпреступная группировка, взявшая на себя ответственность за взлом систем Cisco, начала сливать украденные у корпорации данные. Техногигант продолжает настаивать на том, что киберинцидент никак не затронул бизнес-процессы.

Apple устранила в iPhone и macOS-устройствах уже восьмую 0-day в 2022 году

...
Apple устранила в iPhone и macOS-устройствах уже восьмую 0-day в 2022 году

Apple выпустила обновления, которые должны устранить уже восьмую уязвимость нулевого дня (0-day) с начала 2022 года. Версии iOS 15.7, iPadOS 15.7, macOS Monterey 12.6 и macOS Big Sur 11.7 рекомендуется установить всем владельцам мобильных и десктопных устройств.

Ученые создали PoC-устройство для выявления прослушки через микрофон

...
Ученые создали PoC-устройство для выявления прослушки через микрофон

Университетские исследователи из Сингапура и Южной Кореи разработали новую систему, способную определить скрытное включение микрофона по специфичному электромагнитному излучению. В ходе тестирования устройство, нареченное TickTock, успешно отработало на 27 ноутбуках из популярных 30, отказав на продуктах Apple.

Банкам выдадут российские банкоматы отверточной сборки

...
Банкам выдадут российские банкоматы отверточной сборки

В Банке России представили “дорожную карту” отечественных банкоматов. Банки начнут тестировать первые образцы уже этой осенью. Серийные партии ожидают в следующем году. Правда, в России пока могут создать только “коробку”, а всю “начинку” завезут параллельно.

Фишеры от имени Красное и белое и Додо пицца навязывают платный фитнес

...
Фишеры от имени Красное и белое и Додо пицца навязывают платный фитнес

За два месяца «РТК-Солар» выявила более 2000 доменов, созданных в рамках фишинговой схемы, использующей бренды «Красное и белое» и «Додо пицца». Мошенники устроили в соцсетях розыгрыш с призом в виде пиццы или бутылки вина за 1 рубль, воруют данные банковских карт и привязывают их к несуществующему фитнес-сервису с регулярным списанием средств.

Операторы программ-вымогателей всё чаще используют прерывистое шифрование

...
Операторы программ-вымогателей всё чаще используют прерывистое шифрование

Всё больше операторов программ-вымогателей используют в атаках новую тактику, позволяющую, с одной стороны, быстрее шифровать системы жертв, с другой — минимизировать возможность детектирования антивирусными продуктами.

Дыры в прошивке компьютеров от HP не могут устранить больше года

...
Дыры в прошивке компьютеров от HP не могут устранить больше года

В общей сложности шесть опасных уязвимостей в прошивке затрагивают широкий спектр устройств от HP, используемых в корпоративных средах. Несмотря на то что о ряде багов было известно ещё в июле 2021-го, некоторые компьютеры стоят до сих пор непропатченными.

RSS: Новости на портале Anti-Malware.ru