Новости информационной безопасности России

Новости информационной безопасности

Рост рынка криптовалюты снизил число DDoS-атак

...
Рост рынка криптовалюты снизил число DDoS-атак

По данным «Лаборатории Касперского», в четвёртом квартале 2020 года число DDoS-атак выросло на 10% по сравнению с аналогичным периодом 2019 года, при этом — снизилось на 31% по сравнению с третьим кварталом 2020 года. Таким образом, продолжился спад рынка, наметившийся ещё весной.

Palo Alto Networks купила DevSecOps-стартап Bridgecrew за $200 миллионов

...
Palo Alto Networks купила DevSecOps-стартап Bridgecrew за $200 миллионов

ИБ-компания Palo Alto Networks близка к завершению сделки по купле-продаже израильского стартапа Bridgecrew. Как стало известно TechCrunch, новое приобретение обойдется покупателю в $200 млн, а возможно, и дороже — с учетом дополнительных платежей как гарантии роста прибыли.

В MaxPatrol SIEM добавили контроль актуальности данных об инфраструктуре

...
В MaxPatrol SIEM добавили контроль актуальности данных об инфраструктуре

Positive Technologies выпустила новую версию (6.1) системы выявления инцидентов безопасности MaxPatrol SIEM. Она позволяет быстро находить и актуализировать IT-активы с устаревшими данными, хранить инциденты в базе данных PostgreSQL и следить за загруженностью коррелятора.

Оверлейный Bluetooth-скиммер блокирует чтение чипов смарт-карт

...
Оверлейный Bluetooth-скиммер блокирует чтение чипов смарт-карт

В ряде магазинов сети розничной торговли в США обнаружено новое скимминговое устройство, предназначенное для сбора данных банковских карт и ПИН-кодов, вводимых в кассовых терминалах. Украденную информацию скиммер передает своим хозяевам по Bluetooth. Примечательно, что один из его компонентов блокирует распознавание встроенных в карты чипов, вынуждая покупателей предоставлять для чтения магнитную полосу.

Банк России рассказал о методах мошенников, ворующих деньги у россиян

...
Банк России рассказал о методах мошенников, ворующих деньги у россиян

Банк России предупредил граждан о методах мошенников, старающихся добраться до кошельков россиян. Одним из нюансов новых кампаний злоумышленников является обход предотвращения хищения со стороны кредитной организации.

Франция обвинила российских хакеров во взломе веб-хостеров

...
Франция обвинила российских хакеров во взломе веб-хостеров

Французское агентство по кибербезопасности обвинило российских правительственных хакеров во взломе нескольких организаций, которые пользовались Centreon — софтом для ИТ-мониторинга. Франция считает, что за трёхлетней операцией стоит APT-группа Sandworm.

Android-приложение с миллиардом установок три месяца не получает патч

...
Android-приложение с миллиардом установок три месяца не получает патч

Популярное Android-приложение, загруженное более миллиарда раз, содержит непропатченную уязвимость, угрожающую безопасности владельцев мобильных устройств. Разработчики уже три месяца не могут подготовить корректное обновление, устраняющее баг.

Отправленный стикер открывал доступ к секретным чатам жертвы в Telegram

...
Отправленный стикер открывал доступ к секретным чатам жертвы в Telegram

Исследователи в области кибербезопасности рассказали о баге в популярном мессенджере Telegram. По словам специалистов, эта брешь могла раскрыть удалённому злоумышленнику сообщения пользователей в секретных чатах, а также отправленные фотографии и видеозаписи.

Обновление FortiOS открывает SASE и Zero Trust Network Access

...
Обновление FortiOS открывает SASE и Zero Trust Network Access

Компания Fortinet анонсировала выход седьмой версии FortiOS, флагманской операционной системы Fortinet. Включив в себя более чем 300 новых функций, FortiOS 7.0 расширит возможности Fortinet Security Fabric и Fortinet по обеспечению целостной безопасности всех сетей, конечных точек и облаков.

В Chrome и Edge реализована поддержка защитной технологии Intel CET

...
В Chrome и Edge реализована поддержка защитной технологии Intel CET

В браузерах на основе Chromium, в том числе Google Chrome и Microsoft Edge, скоро включат поддержку технологии CET разработки Intel. Новый механизм призван обеспечить дополнительную защиту от эксплуатации уязвимостей, позволяющих обойти песочницу браузера или удаленно выполнить целевой код при заходе жертвы на вредоносный сайт.

RSS: Новости на портале Anti-Malware.ru