Новости информационной безопасности России

Новости информационной безопасности

Apple присвоит каждому ключ доступа для беспарольного входа в аккаунт

...
Apple присвоит каждому ключ доступа для беспарольного входа в аккаунт

Apple будет автоматически назначать ключ доступа (passkey) каждому владельцу «яблочных» устройств, чтобы те могли входить в аккаунты без паролей. Соответствующая функциональность ждёт пользователей с выходом iOS 17, iPadOS 17 и macOS Sonoma (осенью этого года).

Kaspersky: авторы операции Триангуляция использовали шпионский iOS-имплант

...
Kaspersky: авторы операции Триангуляция использовали шпионский iOS-имплант

Эксперты «Лаборатории Касперского» выяснили, каким образом осуществлялся сбор данных в рамках шпионской кампании Operation Triangulation. Как оказалось, с этой целью авторы точечных атак использовали имплант для iPhone, условно названный TriangleDB.

Раскрыты детали уязвимостей в контроллерах Wago и счетчиках Schneider

...
Раскрыты детали уязвимостей в контроллерах Wago и счетчиках Schneider

Компания Forescout Technologies опубликовала очередной отчет об уязвимостях устройств, используемых в промышленном производстве. В документе разобраны две проблемы контроллеров Wago 750 и опасная дыра в продуктах Schneider Electric ION и PowerLogic.

Набиуллина: Лишь финграмотность граждан даст отпор телефонным мошенникам

...
Набиуллина: Лишь финграмотность граждан даст отпор телефонным мошенникам

Телефонные мошенники продолжат обманывать россиян, пока они не освоят базовые принципы финансовой грамотности и правила цифровой гигиены. Об этом заявила председатель Банка России, Эльвира Набиуллина.

В NAS-устройствах Zyxel пропатчили критическую уязвимость инъекции команд

...
В NAS-устройствах Zyxel пропатчили критическую уязвимость инъекции команд

Компания Zyxel Networks выпустила обновления прошивки для сетевых накопителей, которые настоятельно рекомендуется установить. В ряде NAS потребительского класса выявлена уязвимость, допускающая удаленный эксплойт.

Ботнет Цунами в компании XMRig пробирается через SSH на Linux-серверы

...
Ботнет Цунами в компании XMRig пробирается через SSH на Linux-серверы

Неизвестный киберпреступник (или группировка) брутфорсит SSH-серверы Linux с целью установить ряд вредоносных программ вроде DDoS-ботнетов Tsunami и ShellBot, а также инструменты для повышения прав, чистки логов и даже майнер Monero XMRig.

Новичок Condi объединяет роутеры TP-Link Archer AX21 в DDoS-ботнет

...
Новичок Condi объединяет роутеры TP-Link Archer AX21 в DDoS-ботнет

Новый вредонос Condi привлёк внимание исследователей эксплуатацией уязвимости в роутерах TP-Link Archer AX21 (AX1800). Задача зловреда — заразить как можно больше маршрутизаторов и объединить их в DDoS-ботнет.

В дарквебе продаются более 100 000 украденных аккаунтов ChatGPT

...
В дарквебе продаются более 100 000 украденных аккаунтов ChatGPT

На торговые площадки дарквеба в период с июня 2022 года по май 2023-го просочились более 100 тысяч скомпрометированных аккаунтов OpenAI ChatGPT. Одних индийских учётных данных исследователи насчитали 12 632.

Российские силовики хотят без суда блокировать счета кибермошенников

...
Российские силовики хотят без суда блокировать счета кибермошенников

МВД России подготовило законопроект, позволяющий полиции в досудебном порядке замораживать расходные операции лиц, подозреваемых в кибермошенничестве, на срок до десяти дней. В настоящее время такого права у силовиков нет.

ИнфоТеКС добавит российскую криптозащиту в KasperskyOS

...
ИнфоТеКС добавит российскую криптозащиту в KasperskyOS

«Лаборатория Касперского» и «ИнфоТеКС» объявили о своем долгосрочном партнёрстве, подтверждённом в рамках Kaspersky Cyber Immunity Conference — 2023. Компании будут разрабатывать кибериммунные решения на основе операционной системы KasperskyOS, оснащённые средствами криптографической защиты информации.

RSS: Новости на портале Anti-Malware.ru