Новости информационной безопасности России

Новости информационной безопасности

Незащищенные базы MongoDB содержали данные массовой слежки в Китае

...
Незащищенные базы MongoDB содержали данные массовой слежки в Китае

18 баз данных MongoDB, содержащих информацию, собранную в рамках программы Китая по наблюдению за гражданами, находились совершенно незащищенными в Сети. Таким образом, любой желающий мог получить доступ к этим данным.

Хакеры оперативно начали атаковать роутеры Cisco RV110, RV130 и RV215

...
Хакеры оперативно начали атаковать роутеры Cisco RV110, RV130 и RV215

Спустя всего лишь два дня после выпуска патчей для критической дыры в роутерах Cisco — и день после публикации кода proof-of-concept — злоумышленники начали сканировать устройства и пытаться эксплуатировать вышеозначенную уязвимость, которая позволяет получить контроль над уязвимыми маршрутизаторами.

В новой версии Wireshark устаревший WinPcap заменили на Npcap

...
В новой версии Wireshark устаревший WinPcap заменили на Npcap

Wireshark Foundation выпустила новую версию популярного анализатора трафика для компьютерных сетей Ethernet — Wireshark 3.0.0. Напомним, что Wireshark — решение с открытым исходным кодом, предназначенное для анализа сетевых пакетов.

40% вредоносных URL были найдены на безобидных доменах

...
40% вредоносных URL были найдены на безобидных доменах

40% вредоносных URL были найдены на вполне безобидных доменах. Об этом говорится в отчете компании Webroot — «2019 Webroot Threat Report». Также аналитики предоставили ряд других интересных данных, связанных с киберугрозами.

Новый вариант GarrantyDecrypt маскируется под ProtonMail и ProtonVPN

...
Новый вариант GarrantyDecrypt маскируется под ProtonMail и ProtonVPN

Недавно обнаруженный вариант программы-вымогателя GarrantyDecrypt маскируется под легитимные решения, разработчиком которых является компания Proton Technologies. Среди таких решений можно выделить ProtonMail и ProtonVPN.

США: Хакеры КНДР пытаются атаковать банки из-за санкций

...
США: Хакеры КНДР пытаются атаковать банки из-за санкций

Официальные лица США утверждают, что из-за серьезных финансовых проблем власти КНДР прибегли к кибератакам на банки и другой бизнес в США и по всему миру. Также чиновники полагают, что дальнейшие санкции в отношении Северной Кореи приведут к увеличению числа атак со стороны этой страны.

Команда Google Project Zero раскрыла уязвимость ядра macOS

...
Команда Google Project Zero раскрыла уязвимость ядра macOS

Команда Google Project Zero рассказала об обнаруженной «чрезвычайно серьезной» проблеме безопасности в ядре операционной системы macOS. Эксперты утверждают, что в некоторых случаях можно провести процесс «копирование во время записи» (Copy-On-Write, COW).

Прикрываясь Магнитом и Ашаном, преступники атаковали российские компании

...
Прикрываясь Магнитом и Ашаном, преступники атаковали российские компании

IoT-устройства использовались в ходе массированных атак на российский бизнес. По словам специалистов в области кибербезопасности, атаки примечательны тем, что преступники действовали от имени крупных торговых сетей: «Магнита», «Ашана» и Metro.

Обновление Windows 10 устраняет проблему производительности процессоров

...
Обновление Windows 10 устраняет проблему производительности процессоров

Microsoft выпустила обновление для Windows 10 под идентификатором KB4482887, предназначенное для билда 1809. В KB4482887 корпорация справилась с проблемой патчей для Spectre, которые негативно влияли на производительность процессоров. Также был устранен надоедливый баг Центра уведомлений и ряд других проблем.

Алексей Лукацкий вновь собирает ПРОФИ в Москве

...
Алексей Лукацкий вновь собирает ПРОФИ в Москве

С 28 по 31 марта в Москве пройдет II конференция Код ИБ ПРОФИ. Это событие соберет 200 профессионалов в сфере информационной безопасности. Традиционным куратором конференции выступит Алексей Лукацкий. Регистрация на мероприятие уже открыта.

RSS: Новости на портале Anti-Malware.ru