Новости информационной безопасности России

Новости информационной безопасности

Продавцы наркотиков в даркнете используют кастомные Android-приложения

...
Продавцы наркотиков в даркнете используют кастомные Android-приложения

Онлайн-продавцы, торгующие нелегальными веществами в даркнете, теперь используют кастомные Android-приложения. Собственный софт помогает преступникам повысить конфиденциальность и уйти с радаров правоохранителей.

Модели Text-to-SQL можно использовать для кражи данных или DoS

...
Модели Text-to-SQL можно использовать для кражи данных или DoS

Исследователи рассказали о новых кибератаках, в которых злоумышленники используют модель Text-to-SQL для создания вредоносного кода, позволяющего собирать конфиденциальную информацию и проводить DoS-атаки.

Все новые объекты в корзинах Amazon S3 теперь дефолтно шифруются AES-256

...
Все новые объекты в корзинах Amazon S3 теперь дефолтно шифруются AES-256

С 5 января веб-сервис Amazon S3 начал автоматически шифровать все вносимые в корзины объекты, по умолчанию используя 256-битные ключи AES. Ранее шифрование данных на стороне сервера (SSE-S3) было доступно клиентам только в виде опции.

Lenovo представила защищенный смартфон ThinkPhone by Motorola

...
Lenovo представила защищенный смартфон ThinkPhone by Motorola

ThinkPhone by Motorola — первый защищенный смартфон от Lenovo в новом семействе для пользователей ноутбуков ThinkPad. Устройство рассчитано на корпоративных клиентов, для которых важна безопасность. Стоимость нового смартфона пока не озвучили.

Нейросеть ChatGPT помогает создавать вредоносные программы

...
Нейросеть ChatGPT помогает создавать вредоносные программы

Участники хакерских форумов используют чат-бот ChatGPT для создания вредоносных программ. Некоторые пользователи даже не обладают навыками программирования. Обойти условия разработчика и настроить нейросеть на криминальный мотив оказалось довольно просто.

Слив кода новейшей итерации SpyNote породил рост детектов Android-трояна

...
Слив кода новейшей итерации SpyNote породил рост детектов Android-трояна

В IV квартале эксперты ThreatFabric зафиксировали заметное увеличение количества семплов SpyNote — семейства зловредов для Android с функциями шпиона, банкера и инструмента удаленного доступа. Исследователи полагают, что рост вредоносной активности связан с публикацией исходников версии C трояна, которую автор продавал под именем CypherRAT.

Вредоносные PyPI-пакеты используют туннели Cloudflare для обхода файрволов

...
Вредоносные PyPI-пакеты используют туннели Cloudflare для обхода файрволов

Злоумышленники запустили очередную кампанию против пользователей репозитория Python Package Index (PyPI). В этот раз киберпреступники загрузили шесть вредоносных пакетов, доставляющих в системы разработчиков инфостилеры.

Активность аферистов в Новый год выросла в несколько раз

...
Активность аферистов в Новый год выросла в несколько раз

Праздничные лжелотереи, розыгрыши призов и продажа поддельных билетов на реальные представления — эксперты назвали самые популярные сценарии мошенничества в новогодние праздники. Из новых схем — портрет на заказ с предоплатой.

Фейковые VSCode-расширения используются в атаках на разработчиков

...
Фейковые VSCode-расширения используются в атаках на разработчиков

Специалисты Aqua обратили внимание на интересный вектор атаки, которым злоумышленники пользуются в новых кампаниях, нацеленных на разработчиков и цепочки поставок софта. В магазин расширений для Visual Studio Code загружаются вредоносные копии.

Microsoft рассказала об атаках четырёх программ-вымогателей для macOS

...
Microsoft рассказала об атаках четырёх программ-вымогателей для macOS

Команда Microsoft Security Threat Intelligence предупреждает об активности операторов четырёх семейств программ-вымогателей, заточенных под атаки на пользователей macOS. Вредоносы известны под именами KeRanger, FileCoder, MacRansom и EvilQuest.

RSS: Новости на портале Anti-Malware.ru