Новости информационной безопасности России

Новости информационной безопасности

Лжепокупатели уводят продавцов с досок объявлений на фишинговые сайты

...
Лжепокупатели уводят продавцов с досок объявлений на фишинговые сайты

В телеграм-канале Управления МВД РФ по организации борьбы с противоправным использованием ИКТ опубликовано предупреждение о мошеннической схеме, нацеленной на сбор банковских реквизитов продавцов, использующих доски объявлений.

Создан PoC-автомат для кражи информации, собранной Windows Recall

...
Создан PoC-автомат для кражи информации, собранной Windows Recall

В паблик выложен код TotalRecall — инструмента, позволяющего автоматизировать кражу конфиденциальных данных из баз Recall. Запуск хайпового ИИ-помощника запланирован на 18 июня, и автор PoC хотел показать, насколько новая фича Windows ненадежна.

Apple динамит Kaspersky с выплатой $1 млн за zero-click в iOS

...
Apple динамит Kaspersky с выплатой $1 млн за zero-click в iOS

Apple не хочет выплачивать специалистам «Лаборатории Касперского» полагающееся вознаграждение за обнаруженные в iOS уязвимости, позволяющие использовать недокументированные фичи Apple CPU для установки шпионского софта на iPhone.

PT NGFW показали в инженерном исполнении

...
PT NGFW показали в инженерном исполнении

На мероприятии Positive Hack Days 2, прошедшем с 23 по 26 мая, специалисты Positive Technologies представили инженерный прототип межсетевого экрана нового поколения — PT NGFW.

Zyxel закрыла критические уязвимости в устаревших NAS326 и NAS542

...
Zyxel закрыла критические уязвимости в устаревших NAS326 и NAS542

Компания Zyxel Networks выпустила обновления прошивки для отслуживших свое NAS-устройств, в которых объявились три критические уязвимости. Патчи доступны корпоративным пользователям в рамках расширенной поддержки.

Накануне ПМЭФ DDoS-атакам подверглись свыше 300 российских организаций

...
Накануне ПМЭФ DDoS-атакам подверглись свыше 300 российских организаций

Последние два дня ГК «Солар» фиксирует рост числа и сложности DDoS-атак по своей клиентской базе. Попытки вызвать сбой выявлены и пресечены более чем в 300 российских компаниях, в том числе в родственном «Ростелекоме».

Июньские патчи для Android устранили 37 уязвимостей

...
Июньские патчи для Android устранили 37 уязвимостей

На этой неделе Google начала рассылать июньские патчи для Android, которые в этот раз устраняют в общей сложности 37 уязвимостей, включая опасные баги, приводящие к повышению прав в системе.

Потери россиян от ИТ-преступлений в 2023-24 гг. оценены в 210 млрд рублей

...
Потери россиян от ИТ-преступлений в 2023-24 гг. оценены в 210 млрд рублей

По данным МВД РФ, в 2023 году от преступлений с использованием ИТ пострадало 500 тыс. граждан, четверть из них — пенсионеры. Суммарный ущерб от таких деяний за год и четыре месяца 2024-го составил более 210 млрд рублей.

PT NAD — первая система анализа трафика с ИИ в реестре российского ПО

...
PT NAD — первая система анализа трафика с ИИ в реестре российского ПО

Система анализа сетевого трафика (Network traffic analysis, NTA) PT Network Attack Discovery (PT NAD) стала первым продуктом такого класса, включённым в реестр российского ПО.

Троян DarkGate перешел с AutoIt-запуска на AutoHotkey

...
Троян DarkGate перешел с AutoIt-запуска на AutoHotkey

Создатель Windows-трояна DarkGate постоянно совершенствует его возможности по обходу средств защиты. С последним обновлением он внес коррективы в схему заражения: ранее полезную нагрузку запускал скрипт AutoIt, теперь — AutoHotkey.

RSS: Новости на портале Anti-Malware.ru