Новости информационной безопасности России

Новости информационной безопасности

LockBit 2.0 отключает Microsoft Defender групповыми политиками

...
LockBit 2.0 отключает Microsoft Defender групповыми политиками

Новая версия программы вымогателя LockBit, получившая номер 2.0, способна автоматизировать шифрование домена Windows, используя групповые политики. Поскольку вредонос распространяется по модели «шифровальщик как услуга», стоит ожидать роста числа более серьезных кибератак с его участием.

За 10 лет Google выплатила более $29 млн за информацию об уязвимостях

...
За 10 лет Google выплатила более $29 млн за информацию об уязвимостях

Представители Google заявили, что за последние десять лет корпорация выплатила более 29 миллионов долларов в качестве вознаграждения за информацию об уязвимостях. Напомним, что интернет-гигант платит за баги в Chrome, Abuse, Android и т. п.

KB5005394 — срочное внеплановое обновление Windows 10 устраняет баг печати

...
KB5005394 — срочное внеплановое обновление Windows 10 устраняет баг печати

Microsoft выпустила накопительное внеплановое обновление, которое должно избавить пользователей от известных проблем с печатью. Напомним, что ранее люди жаловались на некорректную работу принтеров и сканеров.

Итоги пятилетки: пользователи No More Ransom сэкономили $900 миллионов

...
Итоги пятилетки: пользователи No More Ransom сэкономили $900 миллионов

За пять лет своего существования ИБ-проект No More Ransom помог жертвам вымогательских программ суммарно сэкономить более $900 миллионов. В настоящее время портал предлагает более 120 бесплатных декрипторов для возврата файлов, зашифрованных представителями полутора сотен зловредных семейств.

IDEMIA закрыла уязвимость, позволяющую проникнуть на охраняемый объект

...
IDEMIA закрыла уязвимость, позволяющую проникнуть на охраняемый объект

Французская компания IDEMIA, крупнейший производитель решений для биометрической аутентификации, обновила прошивку для ряда устройств, устранив три уязвимости. Проблемы безопасности обнаружили исследователи из Positive Technologies; одна из брешей оценена как критическая.

Эксперты назвали самые популярные схемы мошенничества во время пандемии

...
Эксперты назвали самые популярные схемы мошенничества во время пандемии

Специалисты Group-IB изучили основные виды интернет-мошенничества, главным признаком которого является спекуляция на теме пандемии коронавирусной инфекции COVID-19. Нет ничего удивительного в том, что наиболее популярные схемы опираются на ПЦР-тесты и QR-коды.

Microsoft выявила вредоносную спам-кампанию, использующую HTML smuggling

...
Microsoft выявила вредоносную спам-кампанию, использующую HTML smuggling

Исследователи из Microsoft уже несколько недель наблюдают спам-рассылки, целью которых является внедрение банковского трояна в системы, расположенные за файрволом. Для обхода защитных фильтров и песочниц злоумышленники используют технику HTML smuggling («контрабанда HTML»), позволяющую генерировать полезную нагрузку на лету на стороне клиента.

У россиян крадут деньги под видом розыгрышей в мессенджерах

...
У россиян крадут деньги под видом розыгрышей в мессенджерах

Мошенники используют новую вариацию старых методов, чтобы выудить деньги у добропорядочных граждан России. На этот раз преступники прикрываются розыгрышами, якобы организованными мессенджерами, в которых пользователям предлагается выиграть деньги.

В Android-версии Signal устранили баг, отправляющий случайные фото в чаты

...
В Android-версии Signal устранили баг, отправляющий случайные фото в чаты

Полгода назад в Android-версии Signal выявили неприятный баг, отправляющий случайные изображения контактам. Всё это происходило без ведома пользователя, который никак не мог влиять на странную функциональность. Теперь разработчики выпустили соответствующий патч.

Apple устранила используемую в атаках 0-day в iPhone, iPad и macOS

...
Apple устранила используемую в атаках 0-day в iPhone, iPad и macOS

Apple выкатила патчи для своих операционных систем iOS и macOS, в которых разработчики устранили уязвимость нулевого дня (0-day). По данным корпорации из Купертино, злоумышленники используют брешь в атаках на пользователей iPhone, iPad и Mac-компьютеров.

RSS: Новости на портале Anti-Malware.ru