Новости информационной безопасности России

Новости информационной безопасности

Разработчик Astra Linux планирует выйти на IPO до конца года

...
Разработчик Astra Linux планирует выйти на IPO до конца года

Группа компаний «Астра» собирается в IV квартале разместить на Мосбирже до 10% своих акций. Для организации IPO уже наняты банковские консультанты.

Уязвимость механизма пересылки Gmail и Outlook грозит спуфингом отправителя

...
Уязвимость механизма пересылки Gmail и Outlook грозит спуфингом отправителя

В нескольких реализациях функции автоматической пересылки писем выявлены уязвимости, позволяющие обойти защиту и подделать домен отправителя. Проблема затрагивает тысячи организаций, доверивших отправку своей почты Microsoft, Apple либо Google.

Срочный патч для Google Chrome закрывает уязвимость с готовым эксплойтом

...
Срочный патч для Google Chrome закрывает уязвимость с готовым эксплойтом

Google выпустила срочные патчи, устраняющие уязвимость нулевого дня в браузере Chrome. Таким образом, это уже четвёртая 0-day, которую закрыли в интернет-обозревателе с начала этого года.

Вектор атаки WiKI-Eve позволяет украсть пароль пользователя по Wi-Fi

...
Вектор атаки WiKI-Eve позволяет украсть пароль пользователя по Wi-Fi

Новый вектор атаки под названием «WiKI-Eve» позволяет перехватить передачу данных в виде простого текста со смартфонов, подключённых к современным роутерам Wi-Fi, и вычислить отдельные нажатия клавиш с точностью до 90%. Другими словами, условный злоумышленник может вытащить пароли владельца девайса.

Какие доклады прозвучат на CyberCamp 2023

...
Какие доклады прозвучат на CyberCamp 2023

20–22 сентября состоится онлайн-кэмп по практической кибербезопасности CyberCamp 2023, в ходе которого пройдут самые масштабные в России командные соревнования на платформе киберучений. Всем зрителям будет доступен полезный контент без воды, интерактивные квизы, призы от организаторов и эксклюзивный мерч с символикой мероприятия.

У троянов DanaBot и RedLine появился новый проводник в Windows

...
У троянов DanaBot и RedLine появился новый проводник в Windows

В сетевом андеграунде набирает популярность загрузчик HijackLoader. Проведенный в Zscaler анализ показал, что зловред незамысловат, но использует множество модулей для инъекции и выполнения кода.

Атакующие используют пентест-инструмент для кражи хешей NTLMv2 в Windows

...
Атакующие используют пентест-инструмент для кражи хешей NTLMv2 в Windows

В новой кампании Steal-It киберпреступники используют PowerShell-скрипт, связанный с легитимным инструментом ред тиминга, для кражи хешей NTLMv2 из скомпрометированных систем Windows.

В чатах Microsoft Teams раздают вредоносный загрузчик DarkGate

...
В чатах Microsoft Teams раздают вредоносный загрузчик DarkGate

Поддельные чат-сообщения HR рассылаются с двух внешних скомпрометированных аккаунтов Office 365. При переходе по ссылке на компьютер с удаленного хоста SharePoint загружается зловред DarkGate Loader.

Google запустила Privacy Sandbox для отслеживания интересов юзеров Chrome

...
Google запустила Privacy Sandbox для отслеживания интересов юзеров Chrome

Google постепенно вводит в эксплуатацию платформу онлайн-рекламы, известную как Privacy Sandbox. Смысл её в том, чтобы отобрать отслеживание интересов пользователей у сторонних cookies.

В Сеть слили заявки на подключение к интернету с сайта rt-internet.ru

...
В Сеть слили заявки на подключение к интернету с сайта rt-internet.ru

Исследователи сообщают об утечке заявок пользователей на подключение к интернету. Судя по всему, информацию слили с веб-ресурса rt-internet.ru, на котором указано, что он является партнёром «Ростелекома».

RSS: Новости на портале Anti-Malware.ru