Новости информационной безопасности России

Новости информационной безопасности

Вредоносные npm-пакеты пытаются выкрасть исходный код разработчиков

...
Вредоносные npm-пакеты пытаются выкрасть исходный код разработчиков

Неизвестные киберпреступники используют вредоносные npm-пакеты для атак на разработчиков. Задача злоумышленников — вытащить исходный код и файлы конфигурации с компьютеров жертв.

Microsoft Exchange Server 2016 и 2019 получили поддержку HSTS

...
Microsoft Exchange Server 2016 и 2019 получили поддержку HSTS

Microsoft добавила поддержку механизма HTTP Strict Transport Security (HSTS) в Exchange Server 2016 и 2019. Напомним, задача HSTS — принудительно активировать безопасное соединение через протокол HTTPS.

Правоохранители наконец положили Qakbot, заразивший более 700 000 устройств

...
Правоохранители наконец положили Qakbot, заразивший более 700 000 устройств

Один из самых масштабных и старейших ботнетов прекратил свое существование после совместной операции правоохранительных органов ряда стран. Речь идет о Qakbot.

Новый Android-троян MMRat использует протокол Protobuf для кражи данных

...
Новый Android-троян MMRat использует протокол Protobuf для кражи данных

Новый банковский Android-троян MMRat задействует интересный метод для кражи и передачи злоумышленникам данных жертвы. В частности, примечательно использование протокола Protobuf для сериализации скомпрометированных сведений.

Microsoft предупреждает о развитии фишинга как услуги и атаках вида AiTM

...
Microsoft предупреждает о развитии фишинга как услуги и атаках вида AiTM

Microsoft предупреждает о продуманных фишинговых схемах «злоумышленник посередине» (adversary-in-the-middle, AiTM), которые распространяются киберпреступниками по модели «фишинг как услуга» (phishing-as-a-service, PhaaS).

CloudMTS представил сервис для защиты от DDoS-атак на базе Qrator Labs

...
CloudMTS представил сервис для защиты от DDoS-атак на базе Qrator Labs

Облачный провайдер CloudMTS запустил сервис защиты от DDoS-атак, фундаментом для которого стала платформа Qrator Labs. Разработчики обещают защищать приложения и веб-сайты от DDoS самой разной сложности и вне зависимости от их отправной географической точки.

В бетке WhatsApp для Android нашли функцию защиты IP-адреса

...
В бетке WhatsApp для Android нашли функцию защиты IP-адреса

В новой бета-версии WhatsApp для Android нашли интересное нововведение: мессенджер в скором времени должен защищать IP-адреса пользователей во время вызовов (речь идёт о бетке под номером 2.23.18.15).

Microsoft обвинила производителей железа в волне BSOD, затронувшей Windows

...
Microsoft обвинила производителей железа в волне BSOD, затронувшей Windows

Спустя несколько дней Microsoft всё-таки пришла к выводу, что волна синих экранов смерти (BSOD) не связана с последними опциональными обновлениями операционной системы. Теперь корпорация винит в несовместимости производителей железа.

Техника MalDoc in PDF позволяет прятать вредоносный Word-файл в PDF

...
Техника MalDoc in PDF позволяет прятать вредоносный Word-файл в PDF

Группа японских специалистов, занимающаяся обработкой срочных киберинцидентов (JPCERT), рассказала о новом векторе атаки — «MalDoc in PDF», позволяющем уйти от детектирования путём встраивания вредоносных документов Word в PDF.

Уязвимость Skype может раскрыть ваш IP-адрес злоумышленникам

...
Уязвимость Skype может раскрыть ваш IP-адрес злоумышленникам

Microsoft пытается устранить очередную уязвимость, которая на этот раз затрагивает Skype. Мобильная версия приложения может раскрыть атакующим IP-адрес пользователя с помощью сообщения, содержащего ссылку.

RSS: Новости на портале Anti-Malware.ru