Новости информационной безопасности России

Новости информационной безопасности

За сливом ПДн пассажиров Bangkok Air стоит шифровальщик LockBit

...
За сливом ПДн пассажиров Bangkok Air стоит шифровальщик LockBit

Bangkok Airways, одна из крупнейших авиакомпаний Таиланда, признала успешную атаку на свои системы, в ходе которой киберпреступникам удалось украсть персональные данные пассажиров. Оказалось, что за атакой стоит печально известный шифровальщик LockBit.

MaxPatrol SIEM выявляет признаки компрометации сетевых устройств

...
MaxPatrol SIEM выявляет признаки компрометации сетевых устройств

В систему выявления инцидентов MaxPatrol SIEM загружен новый пакет экспертизы. Он включает в себя правила обнаружения признаков компрометации межсетевых экранов, маршрутизаторов и коммутаторов. Скомпрометировав такие сетевые устройства, злоумышленники могут быстро развить атаку внутри сети и добраться до своих целей.

Check Point купила стартап Avanan, предположительно, за $250 млн

...
Check Point купила стартап Avanan, предположительно, за $250 млн

Израильская компания Check Point Software Technologies, решила приобрести стартап Avanan, который с 2014 года занимается защитой облачной имейл-инфраструктуры. Точная сумма сделки не разглашается, однако израильские СМИ пишут о приблизительных $250 млн.

Мошенники обещают денежные призы, приуроченные к началу учебного года

...
Мошенники обещают денежные призы, приуроченные к началу учебного года

Онлайн-мошенники не дремлют, готовясь к началу учебного года не менее старательно, чем родители и сами школьники. Специалисты «Лаборатории Касперского» зафиксировали скачок активности злоумышленников, обещающих денежные призы, приуроченные к осеннему сезону.

Баг Google App не давал пользователям Android звонить и принимать звонки

...
Баг Google App не давал пользователям Android звонить и принимать звонки

Отдельные пользователи мобильной операционной системы Android столкнулись с багом приложения Google, который не давал им принять вызов или позвонить кому-нибудь. Об ошибке конфигурации сообщили сами представители Google.

Fujitsu: Продающиеся в дарквебе данные принадлежат клиентам, а не нам

...
Fujitsu: Продающиеся в дарквебе данные принадлежат клиентам, а не нам

Внутренние данные японского техногиганта Fujitsu продаются в дарквебе, на онлайн-площадке Marketo. Тем не менее корпорация утверждает, что скомпрометированная информация принадлежит не ей, а клиентам.

Специалисты выявили похожую на Meltdown дыру в процессорах AMD Zen+ и Zen 2

...
Специалисты выявили похожую на Meltdown дыру в процессорах AMD Zen+ и Zen 2

Специалисты Дрезденского технического университета выяснили, что линейка процессоров AMD Zen уязвима к кибератакам типа Meltdown, с помощью которых злоумышленники могут вытащить конфиденциальную информацию.

Уязвимость ProxyToken позволяет изменить настройки сервера Exchange

...
Уязвимость ProxyToken позволяет изменить настройки сервера Exchange

Вам было мало связки уязвимостей ProxyShell? Тогда позвольте представить ProxyToken — ещё один повод обновить установки Microsoft Exchange, чтобы не стать жертвой киберпреступников, эксплуатирующих этот баг.

Операторы ботнета Phorpiex свернули кампании и продают исходный код

...
Операторы ботнета Phorpiex свернули кампании и продают исходный код

Киберпреступная группировка, управляющая ботнетом Phorpiex, решила прекратить свои операции и выставить на продажу исходный код вредоносной программы. Любой злоумышленник может приобрести этот код на одном из форумов соответствующей тематики в дарквебе.

В Google Play закрался новый Android-софт, обманывающий россиян с выплатами

...
В Google Play закрался новый Android-софт, обманывающий россиян с выплатами

Официальный магазин приложения для Android никак не может избавиться от постоянных нашествий мошеннического софта. В августе 2021 года аналитики «Лаборатории Касперского» зафиксировали в Google Play Store несколько новых скамерских программ, использующих тему социальных выплат и нацеленных на российских пользователей.

RSS: Новости на портале Anti-Malware.ru