Новости информационной безопасности России

Новости информационной безопасности

Исходный код Android-трояна Cerberus опубликовали бесплатно в дарквебе

...
Исходный код Android-трояна Cerberus опубликовали бесплатно в дарквебе

Исходный код известного банковского трояна Cerberus теперь можно получить абсолютно бесплатно на соответствующих форумах в дарквебе. При этом изначально подразумевался аукцион для мобильного вредоноса, но он провалился.

Новый вредоносный майнер MrbMiner заразил тысячи Microsoft SQL Server

...
Новый вредоносный майнер MrbMiner заразил тысячи Microsoft SQL Server

Киберпреступная группа в ходе новой кампании запускает брутфорс-атаки на серверы Microsoft SQL Server и пытается установить на них ранее неизвестный вредоносный криптомайнер — MrbMiner.

Ещё один родной файл Windows можно использовать для загрузки вредоносов

...
Ещё один родной файл Windows можно использовать для загрузки вредоносов

Список «родных» исполняемых файлов Windows (LoLBins), с помощью которых можно скачать и запустить вредоносный код, продолжает расти. Известно, что с их помощью атакующий может обойти защитные функции операционной системы.

Российский хакер покажет инструкцию по взлому онлайн-магазинов за $5000

...
Российский хакер покажет инструкцию по взлому онлайн-магазинов за $5000

На днях тысячи интернет-магазинов, использующих платформу Magento, стали жертвами кибератаки — злоумышленники внедрили вредоносный код, похищающий данные банковских карт покупателей. Российский киберпреступник на фоне этой кампании решил продавать видеоинструкции по взлому инсталляций Magento.

BLESA — Bluetooth-атака, затрагивающая миллиарды мобильных устройств

...
BLESA — Bluetooth-атака, затрагивающая миллиарды мобильных устройств

Миллиарды ноутбуков, планшетов и «умных» устройств используют технологию Bluetooth, уязвимую перед новой формой спуфинг-атаки. Проблема безопасности затрагивает протокол «Bluetooth с низким энергопотреблением» (Bluetooth Low Energy, BLE). Новый вектор атаки назвали BLESA (Bluetooth Low Energy Spoofing Attack).

Подписан приказ ФСТЭК об использовании отечественного ПО для защиты КИИ

...
Подписан приказ ФСТЭК об использовании отечественного ПО для защиты КИИ

На официальном ресурсе правовой информации опубликовали приказ ФСТЭК России от февраля 2020 года, в котором перечислены требования к обеспечению безопасности критической информационной инфраструктуры (КИИ) страны.

ImmuniWeb: 97% ИБ-компаний допускали утечку своих данных в дарквеб

...
ImmuniWeb: 97% ИБ-компаний допускали утечку своих данных в дарквеб

97% компаний, занимающихся кибербезопасностью, допускали публикации утечки собственных данных в дарквебе. Такую статистику привели исследователи из ImmuniWeb.

Задержан киберпреступник, похитивший 10,8 млн у ковровских организаций

...
Задержан киберпреступник, похитивший 10,8 млн у ковровских организаций

Ковровский городской суд рассмотрит 28-томное уголовное дело, заведённое на местного жителя, которого обвиняют в киберпреступлениях. По данным следствия, обвиняемый с сообщниками похитили у коммерсантов 10,8 миллионов рублей.

В тестовой версии Microsoft Edge появился встроенный генератор паролей

...
В тестовой версии Microsoft Edge появился встроенный генератор паролей

Сборка Microsoft Edge Canary, предназначенная для разработчиков и тестеров, отметилась новыми скрытыми функциями, о которых не сразу можно догадаться. Одно из нововведений — встроенный генератор сложных паролей.

Zerologon — опасная атака, использующая критический баг в Windows Server

...
Zerologon — опасная атака, использующая критический баг в Windows Server

Администраторам корпоративных версий Windows Server следует срочно установить августовский набор патчей, поскольку в Сети появился эксплойт для опаснейшей уязвимости — CVE-2020-1472.

RSS: Новости на портале Anti-Malware.ru