Новости информационной безопасности России

Новости информационной безопасности

Группировка FIN7 рассылает компаниям вредоносные USB-устройства

...
Группировка FIN7 рассылает компаниям вредоносные USB-устройства

Киберпреступная группировка FIN7 атакует организации, отправляя с помощью Почтовой службы США вредоносные USB-накопители. Эти устройства при подключении к компьютеру ведут себя как клавиатура, что позволяет злоумышленникам выполнять команды и устанавливать JavaScript-бэкдор.

Исходный код вымогателя Dharma продаётся на российских форумах за $2000

...
Исходный код вымогателя Dharma продаётся на российских форумах за $2000

На прошедших выходных исходный код популярной программы-вымогателя Dharma появился на двух российских форумах киберпреступной тематики. Некто установил цену в $2000.

Неофициальный патч 0patch устраняет две эксплуатируемые 0-day в Windows

...
Неофициальный патч 0patch устраняет две эксплуатируемые 0-day в Windows

Специалисты проекта 0patch опубликовали неофициальные патчи, устраняющие две опасные уязвимости в Windows, которые в настоящее время активно эксплуатируются в реальных атаках. Сама Microsoft обещает разобраться с этими брешами в апреле.

Школа в Норвегии прекратила видеоуроки после появления голого мужчины

...
Школа в Норвегии прекратила видеоуроки после появления голого мужчины

Одна из школ в Норвегии отказалась от использования сервиса для видеоконференции Whereby. Причина — некий мужчина без одежды «угадал» ссылку на урок в видеоформате.

Эксперты рассказали о крайне простом способе взлома аккаунта WhatsApp

...
Эксперты рассказали о крайне простом способе взлома аккаунта WhatsApp

Специалисты сферы кибербезопасности рассказали о предельно простом способе взлома аккаунта WhatsApp — для успешной атаки злоумышленнику понадобится уже скомпрометированная учётная запись и немного социальной инженерии.

Акронис Инфозащита отменяет плату за облачный бэкап

...
Акронис Инфозащита отменяет плату за облачный бэкап

Компания «Акронис Инфозащита» сообщает, что для поддержки бизнеса своих партнеров и заказчиков для всех новых клиентов сервисов, работающих на базе «Acronis Защита Данных Облачная», отменяется плата за пользование услугой. Акция продлится до 31 июля 2020 года. Услугу предоставляют партнеры (сервис-провайдеры) компании «Акронис Инфозащита».

Атакующие могут взломать каждый десятый открытый удаленный рабочий стол

...
Атакующие могут взломать каждый десятый открытый удаленный рабочий стол

В ходе мониторинга актуальных угроз (threat intelligence) эксперты Positive Technologies выяснили, что число сетевых узлов в России, доступных по протоколу удаленного рабочего стола (RDP) всего за три недели (с конца февраля 2020 года) увеличилось на 9% и составило более 112 000. Уже сейчас свыше 10% таких ресурсов уязвимы для ошибки безопасности BlueKeep (CVE-2019-0708), которая позволяет взломщику получить полный контроль над компьютером на базе Windows.

Переходя на удаленку, компании открывают хакерам доступ к своим серверам

...
Переходя на удаленку, компании открывают хакерам доступ к своим серверам

Из-за спешного массового перехода компаний на удаленную работу стремительно растет число корпоративных серверов, доступных для злоумышленников из интернета – отмечают эксперты центра мониторинга и реагирования на киберугрозы Solar JSOC. Одна из главных причин – применение компаниями незащищенного протокола удаленного доступа RDP (Remote Desktop Protocol). По данным Solar JSOC, всего за одну неделю количество устройств, доступных из интернета по протоколу RDP, выросло на 15% в России (общее число на сегодня более 76 тыс. единиц) и на 20% в мире (более 3 млн единиц).

Баг всех поддерживаемых версий Windows 10 мешает подключаться к Сети

...
Баг всех поддерживаемых версий Windows 10 мешает подключаться к Сети

Все поддерживаемые версии систем Windows 10 и Windows Server содержат баг, из-за которого некоторые приложения не могут подключиться к Сети. Эту информацию уже подтвердила Microsoft.

Операторы Ryuk продолжают атаковать медучреждения в период пандемии

...
Операторы Ryuk продолжают атаковать медучреждения в период пандемии

Операторы печально известного шифровальщика Ryuk продолжают атаковать медицинские учреждения даже в такой сложный период — когда приходится сдерживать пандемию нового коронавируса COVID-19.

RSS: Новости на портале Anti-Malware.ru