Новости информационной безопасности России

Новости информационной безопасности

Из-за ошибки админа данные юзеров «РЖД Бонус» попали в чужие руки

...
Из-за ошибки админа данные юзеров «РЖД Бонус» попали в чужие руки

Архивная копия базы данных программы лояльности «РЖД Бонус» попала в открытый доступ. До блокировки дамп размером около 2,4 ГБ скачали как минимум несколько раз. ОАО «РЖД» сочло инцидент попыткой взлома и рекомендует пользователям сайта сменить пароль.

Новый банковский Android-троян задействует 112 финансовых приложений

...
Новый банковский Android-троян задействует 112 финансовых приложений

Эксперты «Лаборатории Касперского» обнаружили новый банковский троян Ghimob, атакующий пользователей Android-устройств. По данным Kaspersky Global Research and Analysis Team (GReAT), вредонос разработала киберпреступная группировка Guildma.

Оксиджен Софтвер расширила извлечение данных из Android-устройств

...
Оксиджен Софтвер расширила извлечение данных из Android-устройств

«Оксиджен Софтвер», российский разработчик и поставщик передовых средств для экспертного исследования данных мобильных устройств, облачных сервисов и персональных компьютеров, анонсирует новую версию флагманского продукта «Мобильный Криминалист Эксперт» 2.1.

Microsoft собирается принудительно обновить Windows 10 1903 до 1909

...
Microsoft собирается принудительно обновить Windows 10 1903 до 1909

Microsoft обещает в скором времени принудительно обновить Windows 10 1903 до актуальной версии — Windows 10 1909. Поскольку поддержка 1903 заканчивается в следующем месяце, важно как можно быстрее защитить от киберугроз компьютеры пользователей, считает техногигант.

Эксперты показали рабочие эксплойты для Windows 10, iOS, Chrome и др.

...
Эксперты показали рабочие эксплойты для Windows 10, iOS, Chrome и др.

На Tianfu Cup, одном из крупнейших соревновательных мероприятий для хакеров, специалисты продемонстрировали ранее неизвестные эксплойты, с помощью которых удалось пробить популярнейшие операционные системы и софт.

На Pwn2Own Tokyo ломали роутеры, NAS-устройства и умные телевизоры

...
На Pwn2Own Tokyo ломали роутеры, NAS-устройства и умные телевизоры

В Торонто завершился очередной конкурс Pwn2Own Tokyo; традиционное состязание этичных хакеров на сей раз проводилось в виртуальном пространстве — из-за пандемии COVID-19.

Gitpaste-12: самоходный Linux-бот, вооруженный десятком эксплойтов

...
Gitpaste-12: самоходный Linux-бот, вооруженный десятком эксплойтов

Исследователи из Juniper Networks обнаружили скриптового Linux-зловреда, обладающего функционалом червя. Анализ показал, что для самораспространения Gitpaste-12, как его нарекли в Juniper, использует брутфорс и эксплойты. Новоявленный бот также умеет загружать дополнительные модули, обращаясь к GitHub и Pastebin.

Шифровальщик Pay2Key способен за час разбежаться по сети

...
Шифровальщик Pay2Key способен за час разбежаться по сети

Обнаружена новая вымогательская программа, уже используемая в целевых атаках. Вредонос Pay2Key предположительно проникает в сеть организации через слабо защищенное RDP-соединение. На настоящий момент зафиксированы атаки на территории Израиля и Бразилии. Бесплатный декриптор для файлов, зашифрованных Pay2Key, пока не создан.

LSASS падает в Windows 10 20H2, вызывая вынужденную перезагрузку

...
LSASS падает в Windows 10 20H2, вызывая вынужденную перезагрузку

Microsoft признала наличие ещё одной проблемы Windows 10 20H2, которая приводит к вынужденным перезагрузкам ОС из-за сбоя в работе системного процесса LSASS (сервис проверки подлинности локальной системы безопасности).

Новый скрипт позволяет скачать ISO любой версии Windows 10

...
Новый скрипт позволяет скачать ISO любой версии Windows 10

В Сети появился новый скрипт, облегчающий создание ISO практически для любой версии Windows 10 — от Windows 10 1507 до Windows 10 20H2. Пакетный файл (batch) будет полезен всем, кто хочет выполнить чистую установку операционной системы.

RSS: Новости на портале Anti-Malware.ru