Новости информационной безопасности России

Новости информационной безопасности

Инфостилер XFiles штурмует Windows через эксплойт Follina

...
Инфостилер XFiles штурмует Windows через эксплойт Follina

Исследователи из Cyberint обнаружили, что схема доставки зловреда XFiles изменилась. Цепочка заражения теперь включает эксплойт CVE-2022-30190 — к уязвимости в Microsoft Support Diagnostic Tool (MSDT), получившей известность как Follina.

Group-IB вывела на рынок новую SaaS-платформу для снижения киберрисков

...
Group-IB вывела на рынок новую SaaS-платформу для снижения киберрисков

ИБ-компания Group-IB представила Unified Risk Platform — автоматизированную платформу для предотвращения целевых атак, утечек, мошенничества и посягательств на бренд. Новый стек продуктов и сервисов позволяет создавать индивидуальные профили киберугроз, учитывающие сферу деятельности и региональную принадлежность бизнес-структуры, а также оптимизировать защиту с подключением релевантных механизмов в режиме реального времени.

Kaspersky запустила бесплатный портал для борьбы со сталкерским софтом

...
Kaspersky запустила бесплатный портал для борьбы со сталкерским софтом

С цифровой слежкой сталкивается каждый пятый россиянин, поэтому “Лаборатория Касперского” запустила веб-ресурс, посвященный TinyCheck. TinyCheck, по словам разработчиков, обнаруживает шпионский софт на любом смартфоне. Платформа бесплатна, проверить можно даже iPhone, правда пока только на английском языке.

53% российских предпринимателей столкнулись с киберугрозами в апреле-мае

...
53% российских предпринимателей столкнулись с киберугрозами в апреле-мае

Аналитический центр НАФИ вместе со специалистами компании «Киберпротект» провели исследование, которое показало, что больше половины российских предпринимателей столкнулись с киберугрозами в апреле-мае 2022 года.

Киберполиция Украины арестовала администраторов 400 фишинговых сайтов

...
Киберполиция Украины арестовала администраторов 400 фишинговых сайтов

Правоохранительные органы Украины задержали девять членов киберпреступной группировки, которая управляла более чем 400 фишинговыми веб-сайтами. Ресурсы были замаскированы под порталы европейских организаций, предлагающих финансовую помощь стране.

Android-версия Amazon Photos содержит брешь, позволяющую украсть токены

...
Android-версия Amazon Photos содержит брешь, позволяющую украсть токены

Android-версия приложения Amazon Photos, которую загрузили на свои устройства более 50 миллионов пользователей, содержит опасную уязвимость. Брешь позволяет злоумышленникам украсть токены доступа Amazon и использовать их для взаимодействия с рядом Amazon API.

РТК-Солар: 59% россиян не соблюдают базовые требования к паролям

...
РТК-Солар: 59% россиян не соблюдают базовые требования к паролям

59% опрошенных «РТК-Солар» россиян используют одинаковые пароли для разных учётных записей. 53% респондентов очень редко меняют пароли, а соответствующими менеджерами пользуются меньше 10%. К сожалению, такие практики могут привести к взлому учётных данных и создают дополнительные риски.

Вредонос YTStealer нацелен исключительно на владельцев YouTube-каналов

...
Вредонос YTStealer нацелен исключительно на владельцев YouTube-каналов

Специалисты по кибербезопасности рассказали о новом вредоносе, атакующем владельцев YouTube-каналов и ворующем их аутентификационные cookies. Команда Intezer назвала инфостилер “YTStealer“, авторы предлагают его по модели «зловред-как-услуга».

ZuoRAT угоняет SOHO-роутеры в рамках шпионской кампании

...
ZuoRAT угоняет SOHO-роутеры в рамках шпионской кампании

Неизвестные злоумышленники внедряют троян ZuoRAT в офисные и домашние роутеры, чтобы проникнуть во внутренние сети организаций и скрытно шпионить, ведя перехват трафика и развернув бэкдоры. По данным Black Lotus Labs (исследовательское подразделение Lumen Technologies), киберкампания была запущена больше двух лет назад — когда из-за COVID-19 все перешли на удаленку.

С 1 октября клиенты российских банков смогут ограничивать онлайн-операции

...
С 1 октября клиенты российских банков смогут ограничивать онлайн-операции

Банк России предупредил клиентов российских кредитных организаций, что с 1 октября они смогут самостоятельно устанавливать запрет на онлайн-операции по счёту или же ограничивать их параметры. Такие меры помогут гражданам защититься от мошенников.

RSS: Новости на портале Anti-Malware.ru