Новости информационной безопасности России

Новости информационной безопасности

Генератор QR-кодов сливает учетки и ПДн десятков тысяч пользователей

...
Генератор QR-кодов сливает учетки и ПДн десятков тысяч пользователей

Из-за ошибки в конфигурации сервера данные клиентов болгарского сервиса My QR Code оказались в открытом доступе. Записи в базе ежедневно обновляются, общий объем уже превысил 128 Гбайт, но владелец пока игнорирует уведомления и не торопится принимать меры защиты.

На Госуслугах можно завести детскую электронную почту

...
На Госуслугах можно завести детскую электронную почту

Минцифры запустило электронную почту для детей младше 14 лет. Ящик можно открыть на Mail.ru, не покидая Госуслуг. Спам, реклама и нежелательный контент блокируются автоматически, все письма не из “белого списка” сначала падают на почту родителей.

Шифровальщик HardBit предлагает переложить выкуп на плечи страховщиков

...
Шифровальщик HardBit предлагает переложить выкуп на плечи страховщиков

С появлением версии 2.0 зловреда его операторы получили возможность оговаривать выкуп, который якобы должна покрыть страховка атакованной компании. Вымогатели пытаются убедить жертву, что раскрытие деталей договора о страховании на случай кибератаки в ее интересах, и гарантируют анонимность.

Эксперты поймали новый инфостилер Stealc с богатой функциональностью

...
Эксперты поймали новый инфостилер Stealc с богатой функциональностью

На площадках дарквеба появилась новая вредоносная программа Stealc, заточенная под кражу конфиденциальной информации жертвы. Авторы агрессивно рекламируют своё детище, расхваливая функциональные возможности, напоминающие других вредоносов: Vidar, Raccoon, Mars и Redline.

Эксперты отмечают гибридный характер утечек в финансовом секторе

...
Эксперты отмечают гибридный характер утечек в финансовом секторе

Количество утечек в российских компаниях финансового сектора за прошлый год увеличилось в 1,7 раза. На мировом уровне инцидентов стало в 3,7 раз больше. В 70% случаев причинами утечек становились действия персонала компаний.

Роскомнадзор в 2022 году заблокировал 20 тыс. интернет-аптек

...
Роскомнадзор в 2022 году заблокировал 20 тыс. интернет-аптек

Роскомнадзор за 2 года заблокировал более 45 тыс. интернет-ресурсов, на которых незаконно торговали лекарствами. Почти половину из них — в 2022 году. Чаще всего причиной блокировки становилась продажа незарегистрированных в России средств, рецептурных и наркотических препаратов.

UserGate объявляет дату и место проведения ежегодной конференции

...
UserGate объявляет дату и место проведения ежегодной конференции

27 апреля 2023 года в конгресс-центре отеля Хаятт Ридженси Москва Петровский Парк пройдет ожидаемое событие в сфере ИБ России – IV ежегодная конференция UserGate. На мероприятии соберутся партнеры и клиенты компании, в том числе – крупные бренды, системные интеграторы, дистрибьюторы, представители государственных структур.

DarkCloud: новый зловред с большими возможностями по краже и выводу данных

...
DarkCloud: новый зловред с большими возможностями по краже и выводу данных

Исследователи из Cyble зафиксировали рост активности инфостилера DarkCloud, объявившегося в прошлом году. Распространяемый через спам-рассылки вредонос всеяден: его интересуют учетные данные, ПДн, финансовая информация; он также умеет выводить краденое, используя электронную почту, Telegram, FTP, веб-панель.

Microsoft помечает водяным знаком несовместимые с Windows 11 устройства

...
Microsoft помечает водяным знаком несовместимые с Windows 11 устройства

Если вы один из тех пользователей Windows 11, которые установили эту версию ОС в обход системных требований, Microsoft придумала, как испортить вам жизнь. Корпорация начала «лепить» на рабочий стол водяной знак, напоминающий о несовместимости устройства с Windows 11.

Больше половины российских компаний ограничиваются бумажной ИБ-грамотностью

...
Больше половины российских компаний ограничиваются бумажной ИБ-грамотностью

Письменные регламенты для самостоятельного изучения — основной подход в обучении персонала компаний основам информационной безопасности. Статистику изучили в “СёрчИнформ”. Только в 12% случаев организации проводят вебинары, 16% – устраивают полномасштабные киберучения.

RSS: Новости на портале Anti-Malware.ru