Новости информационной безопасности России

Новости информационной безопасности

Из-за паузы Raccoon эксплойт-пак RIG перешел на доставку трояна Dridex

...
Из-за паузы Raccoon эксплойт-пак RIG перешел на доставку трояна Dridex

Согласно наблюдениям Bitdefender, стартовавшая в январе кампания по распространению Raccoon с помощью набора эксплойтов RIG актуальна и поныне. В марте операторы RIG были вынуждены переориентировать его на другую полезную нагрузку — вместо инфостилера жертвам теперь отдается банкер Dridex.

Кибергруппы KillNet и NoName057(16) положили интернет-ресурсы Литвы

...
Кибергруппы KillNet и NoName057(16) положили интернет-ресурсы Литвы

Хакерские объединения KillNet и NoName057(16) призвали сообщество к кибератакам на инфраструктуру Литвы. Более того, группировки уже успели положить ряд важных веб-сайтов страны.

APT-группа ToddyCat бэкдорит Exchange-серверы в Европе и Азии

...
APT-группа ToddyCat бэкдорит Exchange-серверы в Европе и Азии

Хакерская группировка, которую в «Лаборатории Касперского» идентифицируют как ToddyCat, проводит целевые атаки с декабря 2020 года. Специалисты изучили используемые вредоносные инструменты и проследили цепочку заражения от эксплойта до установки бэкдора.

Adobe Acrobat мешает антивирусам сканировать PDF-файлы

...
Adobe Acrobat мешает антивирусам сканировать PDF-файлы

Adobe Acrobat может мешать работе антивирусных программ, в частности — блокировать сканирование открываемых PDF-файлов. Такое поведение создаёт риски для безопасности пользователя, поскольку киберпреступники часто используют документы именно этого формата.

Фишеры используют Azure Front Door для кражи учеток SendGrid и Amazon

...
Фишеры используют Azure Front Door для кражи учеток SendGrid и Amazon

Наблюдатели из Resecurity зафиксировали резкий рост объемов фишингового контента, доставляемого с помощью облачной CDN-службы Microsoft — Azure Front Door (AFD). Ресурсы, предназначенные для перехвата учетных данных из email-клиентов и бизнес-приложений, имитируют различные сервисы, якобы легитимно созданные в домене azurefd.net.

В Топ-5 кибермишеней вошли госучреждения, медцентры и медиа

...
В Топ-5 кибермишеней вошли госучреждения, медцентры и медиа

Атаки прибавили 15%. В Positive Technologies сравнили последний квартал 2021 и первый 2022 года. В пятерку самых “востребованных” киберпреступниками теперь входят медиаресурсы, а в новых трендах угроз — вайперы.

У Cloudflare случился глобальный сбой, проблему решили за полтора часа

...
У Cloudflare случился глобальный сбой, проблему решили за полтора часа

Сервисы американской Cloudflare отключились в 9:30 по московскому времени. Ошибку “500” выдавали Minecraft, Steam, Amazon Web Services, Discord, DoorDash, Gitlab, Shopify, Skype и Coinbase. К 11:00 компании удалось всё “поднять”.

Новые кибердружбы: 11 друзей Positive Technologies и РТК-Солар-Kaspersky

...
Новые кибердружбы: 11 друзей Positive Technologies и РТК-Солар-Kaspersky

Игроки рынка ИБ продолжают объединять усилия. Свежие консолидации — идея товарищества от Positive Technologies, “Лаборатории Касперского”, R-Vision, РЖД и “Росатома”. Kaspersky уже подписал отдельное соглашение и с “РТК-Солар”.

Поправки к закону о ПДн могут стоить бизнесу около 33 млрд руб. в год

...
Поправки к закону о ПДн могут стоить бизнесу около 33 млрд руб. в год

Издержки малого и среднего бизнеса (СМБ) могут составить почти 33 миллиардов рублей в год из-за поправок к закону «О персональных данных», а необходимое оборудование может обойтись в 1,7 трлн руб. Такие цифры назвали представители организации «Опора России».

Июньские патчи для Windows Server сломали VPN- и RDP-подключения

...
Июньские патчи для Windows Server сломали VPN- и RDP-подключения

Обновления Microsoft, выпущенные в этом месяце для систем Windows Server, принесли с собой несколько неприятных багов, в числе которых проблемы с VPN- и RDP-подключениями. Баги затрагивают серверы, на которых включена служба Routing and Remote Access Service (RRAS).

RSS: Новости на портале Anti-Malware.ru