Новости информационной безопасности России

Новости информационной безопасности

С помощью звонков в WhatsApp можно установить шпиона на iPhone и Android

...
С помощью звонков в WhatsApp можно установить шпиона на iPhone и Android

Очередная уязвимость в мессенджере WhatsApp позволяет злоумышленникам внедрять на телефоны пользователей коммерческую шпионскую программу, написанную разработчиками из Израиля. Наличие проблемы безопасности подтвердили официальные представители WhatsApp.

Две киберпреступные группы не поделили криптовалюту жертв

...
Две киберпреступные группы не поделили криптовалюту жертв

Две киберпреступные группировки, деятельность которых связывают с массовыми кампаниями вредоносного криптомайнинга, объявили войну друг другу. Эти группы известны под именами Pacha Group и Rocke Group, теперь они стараются скомпрометировать максимально возможное число серверов.

Преступники перехватывают платежную информацию на 4 600 сайтах

...
Преступники перехватывают платежную информацию на 4 600 сайтах

Киберпреступники взломали сервис аналитики Picreel и проект с открытым исходным кодом Alpaca Forms, что позволило модифицировать файлы JavaScript, используемые в инфраструктуре этих двух компаний. В результате злоумышленники смогли встроить вредоносный код в страницы более чем 4 600 сайтов.

Найден способ превратить любой смартфон Samsung в кирпич

...
Найден способ превратить любой смартфон Samsung в кирпич

Популярный этичный хакер из Франции Роберт Баптисте, известный в Twitter под ником @fs0c131y, обнаружил метод, позволяющий вывести из строя любую модель смартфонов от Samsung и превратить устройство в кирпич.

Facebook подает в суд на Rankwave за использование данных юзеров

...
Facebook подает в суд на Rankwave за использование данных юзеров

Facebook, очевидно, не хочет повторения ситуации с Cambridge Analytica, когда социальная сеть подверглась массовой критике за несанкционированное использование пользовательских данных. На днях стало известно, что корпорация Цукерберга подала в суд на южнокорейскую компанию Rankwave, занимающуюся аналитикой. Суть иска как раз заключается в неправомерном использовании данных пользователей.

Китайские кибершпионы атакуют российские госструктуры

...
Китайские кибершпионы атакуют российские госструктуры

Специалисты компаний Positive Technologies и «Лаборатория Касперского» выследили киберпреступную группировку, ведущую деятельность, предположительно, из Китая. По словам экспертов в области кибербезопасности, эта группа на протяжении нескольких лет атаковала более 20 российских компаний и государственных структур.

Carbanak использует уязвимость в Microsoft Sharepoint в реальных атаках

...
Carbanak использует уязвимость в Microsoft Sharepoint в реальных атаках

По словам исследователей команды AT&T Alien Labs, киберпреступники пытаются эксплуатировать уязвимость в Microsoft Sharepoint, получившую идентификатор CVE-2019-0604, в реальных атаках.

Microsoft Office запрашивает отправку дополнительных данных в Microsoft

...
Microsoft Office запрашивает отправку дополнительных данных в Microsoft

При запуске приложений Word, Excel и PowerPoint Microsoft Office теперь отображает пользователям новое диалоговое окно, которое озаглавлено «Ваши данные, которыми управляете вы». В сущности, это окно запрашивает у вас разрешение на отсылку дополнительных пользовательских данных в Microsoft.

Хакеры Fxmsp утверждают, что взломали 3 топовые антивирусные компании

...
Хакеры Fxmsp утверждают, что взломали 3 топовые антивирусные компании

Киберпреступная группировка, известная под кодовым именем Fxmsp, продает информацию, украденную у трех наиболее значимых антивирусных компаний США. Об этом заявили исследователи Advanced Intelligence (AdvIntel), которые отметили, что Fxmsp является русскоговорящей группой.

В движке Kaspersky Antivirus найдена уязвимость переполнения буфера

...
В движке Kaspersky Antivirus найдена уязвимость переполнения буфера

О наличии проблемы безопасности в антивирусном движке «Лаборатории Касперского» сообщили эксперты компании Imaginary. По словам специалистов, брешь представляет собой возможность переполнения буфера, которая потенциально может привести к выполнению произвольного кода.

RSS: Новости на портале Anti-Malware.ru