Новости информационной безопасности России

Новости информационной безопасности

Gitpaste-12: самоходный Linux-бот, вооруженный десятком эксплойтов

...
Gitpaste-12: самоходный Linux-бот, вооруженный десятком эксплойтов

Исследователи из Juniper Networks обнаружили скриптового Linux-зловреда, обладающего функционалом червя. Анализ показал, что для самораспространения Gitpaste-12, как его нарекли в Juniper, использует брутфорс и эксплойты. Новоявленный бот также умеет загружать дополнительные модули, обращаясь к GitHub и Pastebin.

Шифровальщик Pay2Key способен за час разбежаться по сети

...
Шифровальщик Pay2Key способен за час разбежаться по сети

Обнаружена новая вымогательская программа, уже используемая в целевых атаках. Вредонос Pay2Key предположительно проникает в сеть организации через слабо защищенное RDP-соединение. На настоящий момент зафиксированы атаки на территории Израиля и Бразилии. Бесплатный декриптор для файлов, зашифрованных Pay2Key, пока не создан.

LSASS падает в Windows 10 20H2, вызывая вынужденную перезагрузку

...
LSASS падает в Windows 10 20H2, вызывая вынужденную перезагрузку

Microsoft признала наличие ещё одной проблемы Windows 10 20H2, которая приводит к вынужденным перезагрузкам ОС из-за сбоя в работе системного процесса LSASS (сервис проверки подлинности локальной системы безопасности).

Новый скрипт позволяет скачать ISO любой версии Windows 10

...
Новый скрипт позволяет скачать ISO любой версии Windows 10

В Сети появился новый скрипт, облегчающий создание ISO практически для любой версии Windows 10 — от Windows 10 1507 до Windows 10 20H2. Пакетный файл (batch) будет полезен всем, кто хочет выполнить чистую установку операционной системы.

Эксперты могут вычислить пароли по звонку в Zoom и движению плеча

...
Эксперты могут вычислить пароли по звонку в Zoom и движению плеча

Исследователи описали интересный способ, с помощью которого, по их словам, можно добраться до паролей пользователя Zoom и других сервисов видеоконференции. Достаточно во время видеовызова наблюдать за плечом человека, считают специалисты.

Пользователи старых Android-устройств столкнутся с недоступностью сайтов

...
Пользователи старых Android-устройств столкнутся с недоступностью сайтов

Центр сертификации Let's Encrypt, обслуживающий около 220 млн доменов в Сети, предупредил пользователей старых Android-смартфонов о проблемах веб-сёрфинга, с которыми они могут столкнуться уже в следующем году.

SOC от BI.ZONE получил сертификат соответствия требованиям PCI DSS

...
SOC от BI.ZONE получил сертификат соответствия требованиям PCI DSS

Компания BI.ZONE получила сертификат соответствия требованиям международного стандарта по защите информации и безопасности данных в индустрии платежных карт PCI DSS v3. для своего Security Operations Centre (SOC). Аудит провела компания Card Security, первый в мире CPSA.

Эксперты BI.ZONE рассказали, как можно выявить атаку Zerologon

...
Эксперты BI.ZONE рассказали, как можно выявить атаку Zerologon

Исследователи из ИБ-компании BI.ZONE изучили опасную уязвимость Windows, получившую известность как Zerologon, и разработали несколько методов обнаружения фактов ее эксплуатации. Эксперты надеются, что использование созданных ими правил позволит также ускорить классификацию киберинцидентов.

Infosecurity и Мультифактор стали партнёрами по направлению MFA

...
Infosecurity и Мультифактор стали партнёрами по направлению MFA

Infosecurity a Softline company и компания «Мультифактор» сообщают о подписании соглашения о технологическом партнерстве по направлению многофакторной аутентификации и управления доступом пользователей. Система Multifactor пополнит портфель решений «Инфосекьюрити».

company и компания «Мультифактор» сообщают о подписании соглашения о технологическом партнерстве по направлению многофакторной аутентификации и управления доступом пользователей. Система Multifactor пополнит портфель решений «Инфосекьюрити»." />

Поисковые боты Apple раскрывали внутренние IP-адреса

...
Поисковые боты Apple раскрывали внутренние IP-адреса

Исследователь в области кибербезопасности обнаружил странное поведение поисковых ботов Apple: из-за некорректно сконфигурированного прокси-сервера эти боты раскрывали внутренние IP.

RSS: Новости на портале Anti-Malware.ru