Новости информационной безопасности России

Новости информационной безопасности

Comodo опубликовала на GitHub исходный код EDR-системы

...
Comodo опубликовала на GitHub исходный код EDR-системы

Comodo на этой неделе открыла исходный код системы обнаружения целевых атак на конечных точках сети (Endpoint Detection and Response, EDR). Таким образом, компания стала первым крупным вендором, сделавшим подобный шаг.

Власти Москвы защитят данные системы распознавания лиц за 237 млн руб.

...
Власти Москвы защитят данные системы распознавания лиц за 237 млн руб.

Власти Москвы задумались о безопасности данных, полученных из городской системы распознавания лиц. В частности, столичная мэрия планирует максимально защитить передачу этой информации в МВД и другие структуры. На все меры власти хотят выделить 237 миллионов рублей.

8,3 млн записей данных пользователей 123RF продаются на хакерском форуме

...
8,3 млн записей данных пользователей 123RF продаются на хакерском форуме

123RF, популярный сервис стоковых фотографий, стал жертвой крупной утечки данных. Неизвестный злоумышленник в настоящий момент продаёт на хакерском форуме базу пользовательских данных, насчитывающую 8,3 млн записей.

В октябре 43% кибератак на совести программы-вымогателей

...
В октябре 43% кибератак на совести программы-вымогателей

В прошедшем месяце команда сетевой криминалистики Varonis проанализировала активность, наблюдаемую при реагировании на инциденты, проведении расследований сетевой криминалистики и обратной разработке образцов вредоносных программ.

Исходники Cobalt Strike выложили на GitHub

...
Исходники Cobalt Strike выложили на GitHub

На GitHub обнаружен открытый репозиторий, содержимое которого очень похоже на кряк исходного кода Cobalt Strike. За неполных две недели существования хранилища было создано 172 форка. Остановить дальнейшее распространение тулкита, популярного у злоумышленников, будет, по всей видимости, трудно.

Microsoft: Не стоит использовать коды в SMS-сообщениях для MFA

...
Microsoft: Не стоит использовать коды в SMS-сообщениях для MFA

Microsoft призывает пользователей отказаться от реализаций многофакторной аутентификации (MFA), в которых задействуются одноразовые коды, отправленные в СМС-сообщениях, или голосовые вызовы. Корпорация рекомендует использовать более современные средства для MFA: электронные ключи или аутентификаторы на основе приложений.

В 67% случаев Android-вредоносы распространяются через Google Play Store

...
В 67% случаев Android-вредоносы распространяются через Google Play Store

Масштабное исследование показало, что в 67% случаев потенциально опасные и вредоносные приложения попадают на Android-устройства посредством загрузки из Google Play Store. Эти результаты опровергают бытующее мнение о сторонних интернет-магазинах как главных рассадниках нежелательных программ для смартфонов.

Palo Alto Networks приобрела Expanse за $800 миллионов

...
Palo Alto Networks приобрела Expanse за $800 миллионов

Palo Alto Networks приобрела компанию Expanse, специализирующуюся на оценке поверхности атаки клиентов, что помогает последним понять их уязвимые места и защитить их. Общая сумма сделки составила $800 миллионов.

В Google Chrome пропатчили еще две 0-day, используемые в реальных атаках

...
В Google Chrome пропатчили еще две 0-day, используемые в реальных атаках

Компания Google анонсировала новый релиз браузера Chrome для Windows, macOS и Linux. В сборку 86.0.4240.198 включены патчи для двух уязвимостей нулевого дня, которые злоумышленники уже пытаются использовать в атаках. Пользователям рекомендуется как можно скорее обновить приложение.

Samsung оперативно устранила критические уязвимости в Android-смартфонах

...
Samsung оперативно устранила критические уязвимости в Android-смартфонах

На этой неделе корейский техногигант Samsung разослал владельцам смартфонов ноябрьский набор обновлений. С выходом этих патчей разработчики устранили критические уязвимости в мобильной операционной системе Android.

RSS: Новости на портале Anti-Malware.ru