Новости информационной безопасности России

Новости информационной безопасности

В MaxPatrol SIEM добавили контроль актуальности данных об инфраструктуре

...
В MaxPatrol SIEM добавили контроль актуальности данных об инфраструктуре

Positive Technologies выпустила новую версию (6.1) системы выявления инцидентов безопасности MaxPatrol SIEM. Она позволяет быстро находить и актуализировать IT-активы с устаревшими данными, хранить инциденты в базе данных PostgreSQL и следить за загруженностью коррелятора.

Оверлейный Bluetooth-скиммер блокирует чтение чипов смарт-карт

...
Оверлейный Bluetooth-скиммер блокирует чтение чипов смарт-карт

В ряде магазинов сети розничной торговли в США обнаружено новое скимминговое устройство, предназначенное для сбора данных банковских карт и ПИН-кодов, вводимых в кассовых терминалах. Украденную информацию скиммер передает своим хозяевам по Bluetooth. Примечательно, что один из его компонентов блокирует распознавание встроенных в карты чипов, вынуждая покупателей предоставлять для чтения магнитную полосу.

Банк России рассказал о методах мошенников, ворующих деньги у россиян

...
Банк России рассказал о методах мошенников, ворующих деньги у россиян

Банк России предупредил граждан о методах мошенников, старающихся добраться до кошельков россиян. Одним из нюансов новых кампаний злоумышленников является обход предотвращения хищения со стороны кредитной организации.

Франция обвинила российских хакеров во взломе веб-хостеров

...
Франция обвинила российских хакеров во взломе веб-хостеров

Французское агентство по кибербезопасности обвинило российских правительственных хакеров во взломе нескольких организаций, которые пользовались Centreon — софтом для ИТ-мониторинга. Франция считает, что за трёхлетней операцией стоит APT-группа Sandworm.

Android-приложение с миллиардом установок три месяца не получает патч

...
Android-приложение с миллиардом установок три месяца не получает патч

Популярное Android-приложение, загруженное более миллиарда раз, содержит непропатченную уязвимость, угрожающую безопасности владельцев мобильных устройств. Разработчики уже три месяца не могут подготовить корректное обновление, устраняющее баг.

Отправленный стикер открывал доступ к секретным чатам жертвы в Telegram

...
Отправленный стикер открывал доступ к секретным чатам жертвы в Telegram

Исследователи в области кибербезопасности рассказали о баге в популярном мессенджере Telegram. По словам специалистов, эта брешь могла раскрыть удалённому злоумышленнику сообщения пользователей в секретных чатах, а также отправленные фотографии и видеозаписи.

Обновление FortiOS открывает SASE и Zero Trust Network Access

...
Обновление FortiOS открывает SASE и Zero Trust Network Access

Компания Fortinet анонсировала выход седьмой версии FortiOS, флагманской операционной системы Fortinet. Включив в себя более чем 300 новых функций, FortiOS 7.0 расширит возможности Fortinet Security Fabric и Fortinet по обеспечению целостной безопасности всех сетей, конечных точек и облаков.

В Chrome и Edge реализована поддержка защитной технологии Intel CET

...
В Chrome и Edge реализована поддержка защитной технологии Intel CET

В браузерах на основе Chromium, в том числе Google Chrome и Microsoft Edge, скоро включат поддержку технологии CET разработки Intel. Новый механизм призван обеспечить дополнительную защиту от эксплуатации уязвимостей, позволяющих обойти песочницу браузера или удаленно выполнить целевой код при заходе жертвы на вредоносный сайт.

Microsoft перестанет поддерживать Windows 10 1909 11 мая 2021 года

...
Microsoft перестанет поддерживать Windows 10 1909 11 мая 2021 года

Microsoft напомнила пользователям о прекращении поддержки Windows 10 версии 1909 (крупное обновление от ноября 2019 года). Согласно планам корпорации, этот релиз ОС станет неактуальным уже в мае 2021 года.

Хакеры выводят деньги со счетов юрлиц, используя уязвимость систем ДБО

...
Хакеры выводят деньги со счетов юрлиц, используя уязвимость систем ДБО

Банк России предупреждает кредитно-финансовые организации об атаках на системы ДБО с целью кражи денежных средств со счетов юридических лиц. Изучив устройство API, злоумышленник авторизуется в мобильном приложении и совершает перевод денежных средств, указывая в качестве отправителя номер счета жертвы.

RSS: Новости на портале Anti-Malware.ru