Новости информационной безопасности России

Новости информационной безопасности

Токсичный глаз в Telegram: киберпреступники снова используют мессенджер

...
Токсичный глаз в Telegram: киберпреступники снова используют мессенджер

Киберпреступники снова используют Telegram, на этот раз подключая популярный мессенджер к работе вредоносной программы ToxicEye. В результате успешной атаки злоумышленник может полностью контролировать компьютер жертвы с помощью Telegram-аккаунта.

Вирусописатели из FIN7 выдают своих зловредов за инструменты Check Point

...
Вирусописатели из FIN7 выдают своих зловредов за инструменты Check Point

Исследователи из BI.ZONE обнаружили новую версию вредоносного тулкита Lizar, который участники преступной группы FIN7 использовали в недавних атаках на территории США. Это орудие разведки и закрепления в Windows-сети злоумышленники пытаются замаскировать под легитимный инструмент для пентеста, используя имя Check Point или Forcepoint.

Баги AirDrop позволяют извлечь телефонные номера пользователей iPhone

...
Баги AirDrop позволяют извлечь телефонные номера пользователей iPhone

Специалисты одного из немецких университетов обнаружили две уязвимости, затрагивающие функцию обмена данными Apple AirDrop. Воспользовавшись этими дырами, потенциальный злоумышленник может извлечь телефонные номера и адреса электронной почты пользователей «яблочных» устройств.

Частое использование QR-кодов на фоне COVID-19 повысило риск кибератак

...
Частое использование QR-кодов на фоне COVID-19 повысило риск кибератак

По данным Ivanti, с введением ограничений по ковиду больше половины владельцев мобильных устройств стали чаще пользоваться QR-кодами при проведении безналичных транзакций.  В то же время почти в трети случаев считывание QR-кода влекло неожиданные действия или переход на подозрительный сайт.

Диспетчер задач Windows 10 научили бороться с прожорливыми приложениями

...
Диспетчер задач Windows 10 научили бороться с прожорливыми приложениями

Microsoft добавила интересную функцию приложению «Диспетчер задач» в одной из последних тестовых сборок Windows 10. Нововведение поможет пользователям эффективнее распределять ресурсы между запущенными процессами.

Операторы Qlocker используют 7-Zip для шифрования QNAP-устройств

...
Операторы Qlocker используют 7-Zip для шифрования QNAP-устройств

Масштабная кампания киберпреступников нацелилась на устройства QNAP по всему миру. Примечательно, что используемая в этих атаках программа-вымогатель задействует 7-Zip для «шифрования» важных файлов.

Учётные данные от 1,3 млн RDP-серверов слили на торговую площадку UAS

...
Учётные данные от 1,3 млн RDP-серверов слили на торговую площадку UAS

Одна из крупнейших торговых площадок для киберпреступников разместила логины и пароли от 1,3 млн серверов Windows Remote Desktop, которые были скомпрометированы в ходе кибератак злоумышленников. Параллельно специалисты запустили специальный сервис, с помощью которого организации смогут проверить наличие своих учётных данных в базах утечек.

Эксперт нашёл инструмент, массово собирающий данные о Facebook-аккаунтах

...
Эксперт нашёл инструмент, массово собирающий данные о Facebook-аккаунтах

Похоже, у Facebook новые проблемы по части защиты пользовательских данных: исследователь обнаружил интересный инструмент, в огромных масштабах привязывающий Facebook-аккаунты к адресам электронной почты. Причём это работает даже в том случае, если пользователь пожелал скрыть свой имейл.

Google Chrome опять под атакой: обнаружена новая уязвимость 0-day

...
Google Chrome опять под атакой: обнаружена новая уязвимость 0-day

После выхода Chrome 90 не прошло и недели, а в нем уже объявились уязвимости. Более того, одну из них злоумышленники нашли и пытаются использовать в атаках. Пользователям рекомендуется как можно скорее обновить десктопный браузер до сборки 90.0.4430.85.

Ростелеком-Солар могут вывести на IPO

...
Ростелеком-Солар могут вывести на IPO

Не исключено, что после вывода на биржу «Ростелеком — Центры обработки данных» материнская компания отправит туда же «Ростелеком-Солар». В планах пока этого нет, но целесообразность проведения IPO других дочек в «Ростелекоме» уже обсуждается.

RSS: Новости на портале Anti-Malware.ru