Новости информационной безопасности России

Новости информационной безопасности

NAT Slipstreaming 2.0 ставит под удар все устройства во внутренней сети

...
NAT Slipstreaming 2.0 ставит под удар все устройства во внутренней сети

Новый вариант PoC-атаки NAT Slipstreaming позволяет открыть интернет-доступ к любому сетевому устройству, находящемуся за файрволом или преобразователем сетевых адресов (NAT). Злоумышленнику нужно будет лишь заманить пользователя на сайт с вредоносным JavaScript-сценарием. В случае успеха он сможет нарушить нормальную работу сети и даже внедрить в нее зловреда — к примеру, шифровальщика.

Вредоносный майнер для Linux от TeamTNT научился избегать детектирования

...
Вредоносный майнер для Linux от TeamTNT научился избегать детектирования

Киберпреступная группа TeamTNT добавила в свой вредоносный криптомайнер для систем Linux новые функции, позволяющие ещё лучше спрятать вредонос от защитного софта и глаз исследователей. Об этом сообщили исследователи из AT&T Alien Labs.

Mozilla: Расизм и дезинформация подтачивают интернет

...
Mozilla: Расизм и дезинформация подтачивают интернет

Расовые предрассудки и повальное распространение дезинформации неизменно «подтачивают здоровье интернета», считают представители компании Mozilla, разрабатывающей один из популярнейших браузеров — Firefox.

Решение Kaspersky Security теперь повышает безопасность сред DevOps

...
Решение Kaspersky Security теперь повышает безопасность сред DevOps

«Лаборатория Касперского» обновила своё решение для защиты виртуальных и облачных сред. Теперь оно повышает безопасность сред DevOps, цель которых — сократить жизненный цикл разработки системы и обеспечить непрерывную интеграцию и поставку с высоким качеством программного обеспечения.

Теневой сайт Netwalker заблокирован, оператор призван к ответу

...
Теневой сайт Netwalker заблокирован, оператор призван к ответу

Правоохранительные органы США и Болгарии провели совместную операцию с целью пресечь дальнейшее распространение программы-шифровальщика Netwalker. Силовикам удалось заблокировать доступ к размещенным в Tor-сети ресурсам зловреда, привлечь к суду одного из его операторов и конфисковать криптовалюту, нажитую неправедным путем.

WhatsApp добавит биометрическую аутентификацию для десктопа и веб-версии

...
WhatsApp добавит биометрическую аутентификацию для десктопа и веб-версии

Пока все бегут с WhatsApp, разработчики мессенджера пытаются внедрять новые функции. Одним из таких нововведений стала возможность аутентифицироваться с помощью биометрии на десктопе и в веб-версии сервиса обмена сообщениями.

Фишеры создали инструмент, позволяющий актуализировать фейковые страницы

...
Фишеры создали инструмент, позволяющий актуализировать фейковые страницы

Киберпреступная группировка разработала новый набор инструментов, позволяющий в режиме реального времени подстраивать фишинговые веб-страницы. В частности, тулкит способен менять логотипы и текст, поддерживая актуальность фейковой страницы и создавая полную иллюзию легитимного сайта.

Ботнет Emotet потерял C2-серверы в результате трансграничной операции

...
Ботнет Emotet потерял C2-серверы в результате трансграничной операции

Правоохранители и судебные органы восьми стран нанесли сокрушительный удар по инфраструктуре крупнейшего ботнета — Emotet. Его основные командные серверы захвачены, резидентные боты обезврежены.

VIP Games неумышленно слила в Сеть данные десятков тысяч геймеров

...
VIP Games неумышленно слила в Сеть данные десятков тысяч геймеров

Персональные данные 66 тыс. пользователей VIPGames.com оказались в открытом доступе из-за неправильной конфигурации облачного хранилища, используемого операторами игрового сервиса.

Group-IB: 59% онлайн-мошенничества приходятся на социальные сети

...
Group-IB: 59% онлайн-мошенничества приходятся на социальные сети

По данным Group-IB, большинство онлайн-мошенничества (59%) приходится на социальные сети. Фейковые веб-сайты — вторые по числу нарушений (23%), за ними следуют мобильные приложения (6%), созданные скамерами. На этой неделе компанию удостоили престижной награды Innovation Excellence глобального консалтингового агентства Frost & Sullivan за решение для выявления и устранения цифровых рисков, а также противодействия атакам с неправомерным использованием бренда — Digital Risk Protection (DRP).

RSS: Новости на портале Anti-Malware.ru