Новости информационной безопасности России

Новости информационной безопасности

Полмиллиарда за утечку: Минцифры предложило потолок оборотного штрафа

...
Полмиллиарда за утечку: Минцифры предложило потолок оборотного штрафа

Верхний предел для оборотных штрафов за утечки персональных данных может составить 500 млн руб., минимальный — 5 млн руб. Минцифры прописало суммы в законопроекте об оборотных штрафах. Инициатива может привести к “дроблению” российского бизнеса, предупреждают эксперты.

В домашних роутерах ZyXEL LTE3301-M209 нашли бэкдор (жёстко заданные креды)

...
В домашних роутерах ZyXEL LTE3301-M209 нашли бэкдор (жёстко заданные креды)

Исследователь в области кибербезопасности, известный в Twitter как ReSolver, выявил жёстко заданные в коде учётные данные в домашних маршрутизаторах ZyXEL LTE3301-M209 LTE. Проблеме присвоили идентификатор CVE-2022-40602.

Новый инфостилер RisePro поджидает вас на сайтах с кряками и кейгенами

...
Новый инфостилер RisePro поджидает вас на сайтах с кряками и кейгенами

RisePro — новый вредонос, похищающий данные жертвы, распространяется через фейковые сайты с кряками для софта. За этими веб-ресурсами стоит PPI-сервис (pay-per-install) PrivateLoader.

РТК-Солар купила 100% активов компании Новые технологии безопасности

...
РТК-Солар купила 100% активов компании Новые технологии безопасности

Компания «РТК-Солар» заключила договор о приобретении 100% активов «Новые технологии безопасности». По итогам 2023 года рассчитывается увеличить выручку Центра компетенций управления доступом на 30% за счёт консолидации ресурсов и технологий.

В Zoom Whiteboard нашли уязвимость, позволяющую провести XSS-атаку

...
В Zoom Whiteboard нашли уязвимость, позволяющую провести XSS-атаку

Раскрыты подробности хранимой XSS-уязвимости, работающей и в десктопном, и в веб-приложении Zoom Whiteboard. Соответствующий патч был создан менее чем за месяц и вышел в августе.

Мошенники собирают долги за коммуналку по итогам года

...
Мошенники собирают долги за коммуналку по итогам года

Аферисты прикидываются управляющей компанией и “делают перерасчет” за коммуналку по итогам года. Жертва получает уведомление и предложение оплатить задолженность со скидкой. В итоге она теряет деньги и данные банковской карты.

Positive Technologies открыла доступ к детектору вредоносных Python-пакетов

...
Positive Technologies открыла доступ к детектору вредоносных Python-пакетов

Positive Technologies запустила сервис PT PyAnalysis, предназначенный для обнаружения подозрительных и вредоносных Python-пакетов. Теперь компания объявила о старте сбора заявок на ранний доступ к новому инструменту.

Критическая уязвимость в ksmbd позволяла удалённо выполнить код в Linux

...
Критическая уязвимость в ksmbd позволяла удалённо выполнить код в Linux

Участники проекта Zero Day Initiative (ZDI) компании Trend Micro выложили в паблик информацию о чрезвычайно опасной RCE-уязвимости в ksmbd — модуле ядра Linux, реализующем серверную часть протокола SMB3 для обмена файлами по стандарту Samba.

В Сеть выложили паспорта водителей сервиса Ситимобил

...
В Сеть выложили паспорта водителей сервиса Ситимобил

В открытый доступ попали 4 тыс. фото паспортов водителей службы такси “Ситимобил”. Все файлы находились на сайте самого сервиса. Компания извинилась перед партнерами и начала расследование утечки.

Brave запустил систему запросов к БД, заточенную на конфиденциальность

...
Brave запустил систему запросов к БД, заточенную на конфиденциальность

Разработчики браузера Brave создали новую систему запросов к базе данных, получившую имя FrodoPIR. Задача нововведения — извлекать данные с серверов, не раскрывая при этом содержимое пользовательских запросов.

RSS: Новости на портале Anti-Malware.ru