Новости информационной безопасности России

Новости информационной безопасности

Вымогатель Satana шифрует MBR и файлы пользователей

...

Satana, новое семейство вымогателей, появившееся на прошлой неделе, позаимствовало часть функционала у двух других шифровальщиков Petya и Mischa, которые действовали последние несколько месяцев.

Microsoft представит новую систему защиты личных и корпоративных данных

...

Одной из особенностей, которую Microsoft представит в своем предстоящем, юбилейном обновлении Windows 10, является Windows Information Protection (WIP). Эта функция предназначена для того, чтобы оставлять информацию пользователей защищенной, даже если имела место утечка данных.

Уязвимость в UEFI позволяет отключить функции безопасности в ноутбуках

...

Исследователь обнаружил уязвимость нулевого дня в прошивках, которая может быть использована хакерами, чтобы отключить функции безопасности на Lenovo, HP и возможно других моделях компьютеров.

Критичная уязвимость позволяет обойти шифрование диска в Android (FDE)

...

Исследователи обнаружили уязвимость критического уровня, которая затрагивает большинство Android-устройств и позволяет злоумышленнику обойти полное шифрование устройства (Full Device Encryption). Эта функция была реализована в Android 5.0.

Хакеры из Lizard Squad взломали несколько тысяч видеокамер

...

Хакеры из команды Lizard Squad взломали несколько тысяч камер видеонаблюдения. Об этом в понедельник, 4 июля, сообщает портал Engadget со ссылкой на исследование компании Arbor Networks, специализирующейся на информационной безопасности.

У шифровальщика Locky появился последователь

...

Исследователь Cisco Talos Уоррен Мерсер (Warren Mercer) сообщает, что у хорошо известного шифровальщика Locky появился последователь под названием Zepto. Злоумышленники активно продвигают новую угрозу, и за неделю было разослано порядка 140 000 вредоносных спам-сообщений.

Генератор эксплоитов помог выявить связь между тремя хакерскими группами

...

Исследователи компании Palo Alto Networks изучали вредоносные документы Microsoft Office. Специалисты обнаружили, что многие документы были созданы при помощи генератора эксплоитов MNKit, что позволило  им найти связь между разными семействами малвари, авторство которых приписывают разным группам китайских хакеров.

В системе управления электроподстанциями Siemens нашли уязвимости

...

Исследователи из компании Positive Technologies обнаружили две уязвимости в Siemens SICAM PAS (Power Automation System) — программном обеспечении, которое применяют для управления электроподстанциями. Уровень опасности несколько снижен тем фактом, что уязвимостями нельзя воспользоваться удалённо.

Протокол SSL не является гарантом полной безопасности

...

Несмотря на то, что SSL является протоколом шифрования, мерой безопасности, призванной скрыть и защитить трафик между пользователем и веб-сервером, он не может служить гарантом безопасности. Даже при наличии SSL, опытные хакеры могут прослушивать и анализировать трафик, а в дальнейшем и красть конфиденциальную информацию с помощью атаки «Человек посередине» или похожих способов.

Предложен новый метод выявления вредоносных программ для Android

...

Он основан на непрерывном машинном обучении и способен на ходу приспосабливаться к новым угрозам. При тестировании метод показал более высокую точность, чем существующие аналоги.

RSS: Новости на портале Anti-Malware.ru