Новости информационной безопасности России

Новости информационной безопасности

Россиян предупредили о крупной атаке на счета и перехвате СМС в мае

...
Россиян предупредили о крупной атаке на счета и перехвате СМС в мае

Эксперты в области кибербезопасности предупредили россиян о надвигающейся крупной кибератаке, которая, предположительно, пройдёт на майских праздниках. Исследователи считают, что злоумышленники воспользуются известной уязвимостью мобильной связи, позволяющей перехватывать СМС-сообщения.

Microsoft выпустила симулятор кибератак CyberBattleSim с открытым кодом

...
Microsoft выпустила симулятор кибератак CyberBattleSim с открытым кодом

Microsoft выпустила симулятор кибератак с открытым исходным кодом. С помощью этого инструмента исследователи в области безопасности смогут моделировать сетевые среды и наблюдать за их устойчивостью к атакам «киберпреступника», который в этом случае управляется посредством искусственного интеллекта (ИИ).

Google Chrome блокирует порт 10080 для борьбы с атакой NAT Slipstreaming

...
Google Chrome блокирует порт 10080 для борьбы с атакой NAT Slipstreaming

Google Chrome теперь ещё успешнее борется с атакой NAT Slipstreaming 2.0, блокируя доступ по HTTP, HTTPS и FTP к TCP-порту 10080. Напомним, что с помощью NAT Slipstreaming 2.0 злоумышленник может модифицировать настройки маршрутизатора и получить доступ к частной сети.

Хранить данные о действиях пользователей будут все AS-сети России

...
Хранить данные о действиях пользователей будут все AS-сети России

Комиссия правительства РФ по законопроектной деятельности одобрила поправки к закону «О связи», которые обяжут владельцев технологических сетей связи, имеющих AS-номер, хранить данные о фактах передачи информации в течение трех лет. Новый законопроект разработан Минцифры в рамках концепции автономного Рунета, реализация которой была запущена в России полтора года назад.

Откровения мошенницы: Стало тяжело. Говорю, что из Сбера — сразу иду на…

...
Откровения мошенницы: Стало тяжело. Говорю, что из Сбера — сразу иду на…

«Фонтанка.Ру» опубликовала занятное интервью мошенницы, обзванивающей россиян от лица «сотрудников Сбера». Действующая из другой страны аферистка призналась, что разводить граждан России стало сложнее (дескать, сразу шлют куда подальше), да и денег у простых обывателей почти нет.

Шифровальщик Cring проникает в сети через уязвимость в Fortigate VPN

...
Шифровальщик Cring проникает в сети через уязвимость в Fortigate VPN

Команда Kaspersky ICS CERT опубликовала результаты расследования инцидента с участием вымогательской программы Cring. Как оказалось, для проникновения в сеть авторы атаки использовали известную уязвимость в VPN-серверах FortiGate.

Trend Micro получила лицензию ФСТЭК России на разработку СЗИ

...
Trend Micro получила лицензию ФСТЭК России на разработку СЗИ

Федеральная служба по техническому и экспортному контролю (ФСТЭК) России выдала компании Trend Micro лицензию, позволяющую разрабатывать средства защиты конфиденциальной информации на территории России.

В Google Play нашли Android-зловреда, рассылающего себя по WhatsApp

...
В Google Play нашли Android-зловреда, рассылающего себя по WhatsApp

Исследователи из Check Point Software Technologies обнаружили в официальном магазине Google поддельное приложение Netflix, именуемое FlixOnline. Анализ показал, что внедренный в него вредонос умеет самостоятельно распространяться, используя встроенные ответы WhatsApp для рассылки сообщений с полезной нагрузкой, полученной с командного сервера.

Европол поймал гражданина, заказавшего киллера своей девушки в даркнете

...
Европол поймал гражданина, заказавшего киллера своей девушки в даркнете

Совместная операция Европола и итальянских правоохранительных органов, получившая кодовое имя «Operation Hitman», привела к поимке гражданина Италии, которому пришло в голову нанять киллера на просторах даркнета.

Первый день Pwn2Own 2021: взломали Windows 10, Microsoft Exchange, Teams

...
Первый день Pwn2Own 2021: взломали Windows 10, Microsoft Exchange, Teams

В первый же день Pwn2Own 2021, знаменитого конкурса для хакеров, участникам удалось взломать операционную систему Windows 10, почтовый сервер Microsoft Exchange и платформу Microsoft Teams с помощью известных уязвимостей. Это принесло исследователям $440 000.

RSS: Новости на портале Anti-Malware.ru