Новости информационной безопасности России

Новости информационной безопасности

Аккаунты разработчиков на WordPress.org с 1 октября обяжут включить 2FA

...
Аккаунты разработчиков на WordPress.org с 1 октября обяжут включить 2FA

С 1 октября владельцев аккаунтов на ресурсе WordPress.org обяжут использовать двухфакторную аутентификацию. Напомним, такие учётные записи могут публиковать обновления и вносить изменения в плагины и темы для сайтов на популярной CMS.

Почта России полностью откажется от Windows за 3 года

...
Почта России полностью откажется от Windows за 3 года

Проект по импортозамещению затронет в общей сложности 130 тысяч рабочих мест в отделениях, логистических центрах и административного персонала всех уровней. Windows будет заменена на отечественную ОС Alt Linux. Партнером проекта стал разработчик — «Базальт СПО».

Кибервымогатели используют TDSSKiller от Kaspersky для отключения EDR

...
Кибервымогатели используют TDSSKiller от Kaspersky для отключения EDR

Группировка кибервымогателей RansomHub использует легитимную утилиту «Лаборатории Касперского» — TDSSKiller. С помощью последней атакующие отключают защитные системы.

$20 и просроченный домен могут подорвать доверие к данным WhoIs

...
$20 и просроченный домен могут подорвать доверие к данным WhoIs

Перерегистрация домена, в котором ранее работал авторитативный сервер WhoIs для TLD-зоны .mobi, позволила ИБ-экспертам создать фейк, открыв возможность для отслеживания имейл-обмена, подделки SSL-сертификатов, выполнения кодов на тысячах хостов.

ГК Солар поможет компаниям выявить затаившихся хакеров

...
ГК Солар поможет компаниям выявить затаившихся хакеров

Центр исследования киберугроз Solar 4RAYS запускает услугу Compromise Assessment по поиску скрытного присутствия злоумышленников в ИТ-инфраструктуре организации.

БСТМ МВД России пресекло деятельность узлов связи телефонных мошенников

...
БСТМ МВД России пресекло деятельность узлов связи телефонных мошенников

Операция прошла в 13 регионах России. Помимо Бюро специальных технических мероприятий МВД, в ней участвовали сотрудники Следственного отдела МВД и ФСБ.

Google Play Integrity API научили проверять источник Android-приложений

...
Google Play Integrity API научили проверять источник Android-приложений

В Play Integrity API добавлена возможность верификации установки Android-софта из магазина Google. Вердикт «UNLICENSED» разработчик теперь может использовать для блокировки доступа либо через подсказку настоять на скачивании версии с Google Play.

В августе трендовыми стали бреши в LiteSpeed Cache и продуктах Microsoft

...
В августе трендовыми стали бреши в LiteSpeed Cache и продуктах Microsoft

Positive Technologies представила самые трендовые уязвимости за август. Пять наиболее опасных брешей относятся к продуктам Microsoft, одна – касается плагина LiteSpeed Cache для системы управления контентом WordPress.

Утечка в Slim CD: скомпрометированы ПДн и платежные данные 1,7 млн клиентов

...
Утечка в Slim CD: скомпрометированы ПДн и платежные данные 1,7 млн клиентов

Компания Slim CD опубликовала информацию о выявленной три месяца назад кибератаке. Злоумышленники получили доступ к ее системам еще в августе 2023 года и в итоге имели возможность украсть персональные и платежные данные почти 1,7 млн человек.

Сеть фитнес-центров WorldClass допустила крупную утечку данных

...
Сеть фитнес-центров WorldClass допустила крупную утечку данных

Телеграм-канал «Утечки информации», который принадлежит компании DLBI, специализирующейся на мониторинге данного типа инцидентов, сообщил об обнаружении в открытом доступе базы данных о сотрудниках и клиентах сети фитнес-центров WorldClass.

RSS: Новости на портале Anti-Malware.ru