Новости информационной безопасности России

Новости информационной безопасности

Недостаток контроля доступа — причина взлома 61% организаций

...
Недостаток контроля доступа — причина взлома 61% организаций

Специалисты компании BI.ZONE решили ответить на вопрос, что является главной причиной взлома сетей компаний. Оказалось, что в большинстве случаев кибератаки злоумышленников достигают своей цели из-за недостаточного контроля доступа.

Group-IB: три четверти ИТ-преступлений совершают мошенники

...
Group-IB: три четверти ИТ-преступлений совершают мошенники

По оценке Group-IB, в настоящее время на мошенничество приходится 73% преступлений с использованием ИТ. Из них 56% составляет скам (обман, вынуждающий жертву добровольно расстаться с деньгами или раскрыть свои данные), остальные — дело рук фишеров.

Мошенники привлекли роботов к обзвону клиентов российских банков

...
Мошенники привлекли роботов к обзвону клиентов российских банков

Мошенники стали прибегать к помощи роботов при обзвоне россиян. Как правило, под прицелом таких злоумышленников в первую очередь находятся клиенты банков, которых пытаются убедить, что операции по их картам приостановлены.

Яндекс повысил премии за найденные уязвимости до 750 тысяч рублей

...
Яндекс повысил премии за найденные уязвимости до 750 тысяч рублей

Компания «Яндекс» увеличила размеры наград, выдаваемых исследователям в рамках ее программы «Охота за ошибками». Отныне за сообщение об уязвимости ее системы безопасности можно будет получить до 750 тыс. рублей.

JBS заплатила операторам REvil 11 млн долларов из затребованных 22,5 млн

...
JBS заплатила операторам REvil 11 млн долларов из затребованных 22,5 млн

JBS, крупнейшая в мире мясоперерабатывающая компания, призналась в выплате операторам программы-вымогателя части выкупа. Таким образом руководство пыталось вернуть доступ к пострадавшим в ходе кибератаки системам.

Таинственный вредонос стоит за утечкой 26 млн паролей пользователей

...
Таинственный вредонос стоит за утечкой 26 млн паролей пользователей

Исследователи обнаружили ещё одну огромную базу данных, содержащую скомпрометированные логины и пароли, файлы cookies, данные автозаполнения из браузеров и даже платёжную информацию. Самое интересное, что все утёкшие сведения выкрала некая вредоносная программа, которую пока не смогли идентифицировать.

ALPACA — новая форма кросс-протокольных атак против защищённых веб-сайтов

...
ALPACA — новая форма кросс-протокольных атак против защищённых веб-сайтов

Специалисты в области кибербезопасности рассказали о новом векторе атаки, строящемся на использовании некорректной конфигурации TLS-серверов. В случае успешной эксплуатации злоумышленники могут перенаправить HTTPS-трафик браузера жертвы на другой IP-адрес и потенциально украсть конфиденциальную информацию пользователя.

Google устранила уже шестую 0-day в Chrome с начала 2021 года

...
Google устранила уже шестую 0-day в Chrome с начала 2021 года

Google выпустила очередную версию браузера Chrome для систем Windows, Linux и macOS — 91.0.4472.101. В этом релизе разработчики устранили 14 уязвимостей, одна из которых активно используется в реальных кибератаках.

В Vivaldi появился конфиденциальный переводчик веб-страниц

...
В Vivaldi появился конфиденциальный переводчик веб-страниц

Vivaldi Technologies, разработчик технологий для конфиденциального и безопасного интернет-серфинга, рассказал о масштабном обновлении браузера Vivaldi и внедрении 4 новых функций в версии 4.0. В браузере появится встроенный приватный переводчик веб-страниц, а также бета-версии почтового клиента, календаря и RSS-агрегатора.

Adobe подлатала Acrobat и Reader, Photoshop, Creative Cloud

...
Adobe подлатала Acrobat и Reader, Photoshop, Creative Cloud

Июньский набор обновлений от Adobe устраняет уязвимости в десяти продуктах. Наиболее опасные проблемы выявлены в Photoshop, RoboHelp Server, программах для работы с PDF-документами, десктопном приложении Creative Cloud и специализированных программах After Effects и Animate.

RSS: Новости на портале Anti-Malware.ru