Новости информационной безопасности России

Новости информационной безопасности

Эксперт прощупал сеть РЖД на уязвимости — просто решето

...
Эксперт прощупал сеть РЖД на уязвимости — просто решето

Пользователь «Хабра» под ником LMonoceros (настоящее имя — Алексей) в очередной раз обратил внимание ИБ-общественности на слабую защищённость сети РЖД. По словам исследователя, ему удалось удалённо проникнуть в системы государственной компании.

Хакеры используют 0-day дыры в изощрённых атаках на Windows и Android

...
Хакеры используют 0-day дыры в изощрённых атаках на Windows и Android

Команда Google Project Zero совместно с Google Threat Analysis Group (TAG) выявили непростую кампанию киберпреступников, которые эксплуатируют уязвимости нулевого дня (0-day) в операционных системах Windows и Android.

Атаковавший Capcom шифровальщик унёс данные около 400 тыс. геймеров

...
Атаковавший Capcom шифровальщик унёс данные около 400 тыс. геймеров

Разработчик видеоигр Capcom, известный такими крупными проектами, как Resident Evil, Street Fighter и Dark Stalkers, опубликовал новые подробности недавней кибератаки, в ходе которой пострадали данные геймеров. По словам корпорации, злоумышленникам удалось скомпрометировать персональные данные около 400 тыс. пользователей.

Подъехали оправдания WhatsApp: Мы не видим ваши переписки и звонки

...
Подъехали оправдания WhatsApp: Мы не видим ваши переписки и звонки

Поскольку WhatsApp за последние дни подвергся серьёзной критике за новые условия использования мессенджера, компании пришлось оправдываться в глазах пользователей. Представители сервиса обмена сообщениями решили прояснить отдельные моменты и ещё раз напомнить людям, что их переписки надёжно защищены от посторонних глаз.

Вторник патчей: Microsoft устранила 0-day в Windows Defender

...
Вторник патчей: Microsoft устранила 0-day в Windows Defender

Пришёл очередной вторник патчей от Microsoft, и в этом месяце разработчики исправили действительно опасные уязвимости, одна из которых была 0-day. В общей сложности корпорация избавилась от 83 брешей в своих продуктах.

ViPNet Client 4U for Linux соответствует требованиям ФСБ России к СКЗИ

...
ViPNet Client 4U for Linux соответствует требованиям ФСБ России к СКЗИ

Компания «ИнфоТеКС» сообщила о получении положительного заключения, подтверждающего соответствие программного комплекса (ПК) ViPNet Client 4U for Linux требованиям ФСБ России к средствам криптографической защиты информации класса КС3.

Выявлен код, запустивший бэкдор на платформу SolarWinds Orion

...
Выявлен код, запустивший бэкдор на платформу SolarWinds Orion

Совместное расследование SolarWinds и сторонних ИБ-экспертов показало, что за внедрение бэкдора Sunburst в обновления софта, раздаваемые с платформы Orion, отвечал особый зловред. Авторы атаки на поставщика ИТ-услуг развернули этот код в среде сборки Orion еще в начале сентября 2019 года.

Код Android-трояна Rogue слили в Сеть, но он все еще популярен у хакеров

...
Код Android-трояна Rogue слили в Сеть, но он все еще популярен у хакеров

Изучив переписку с продавцом Android-зловреда Rogue на хакерских форумах, исследователи пришли к выводу, что этот инструмент удаленного доступа (RAT) до сих пор пользуется спросом в среде киберкриминала.

Напоминающее о молитве Android-приложение сливало передвижение мусульман

...
Напоминающее о молитве Android-приложение сливало передвижение мусульман

Мобильное приложение Salaat First, напоминающее мусульманам о молитве, сливало информацию пользователей брокеру данных, а последний продавал сведения о геолокации своим клиентам. Таким образом, у третьих лиц появилась возможность отслеживать перемещение исповедующих ислам людей.

Microsoft добавила в Sysmon детектирование внедрения в процессы Windows

...
Microsoft добавила в Sysmon детектирование внедрения в процессы Windows

Microsoft выпустила версию утилиты Sysmon под номером 13, которая отметилась интересной функцией для борьбы с действиями вредоносных программ. Теперь инструмент может выявлять несанкционированное внедрение в процессы операционной системы Windows.

RSS: Новости на портале Anti-Malware.ru