Дайджест горячих новостей №57

...
08.09.2016
Предлагаем вашему вниманию наиболее важные новости информационной безопасности за прошедшую неделю с 02 по 08 сентября 2016.

Check Point Security Day

На Check Point Security Day'16 Вы сможете: понять, какие методы использовать для защиты от таргетированных атак и атак «нулевого» дня; понять, как управлять рисками BYOD и смягчить последствия мобильных кибер-атак; услышать, почему нужна технология sandboxing, совмещающая инспекцию в песочнице на уровне операционных систем и на уровне центрального процессора (CPU-level inspection); узнать больше о методах проникновения новых видов угроз на крупные предприятия и их противодействию.

14/09/2016 09:00

IDC IT Security Roadshow 2016

Реалии сегодняшнего дня заставляют компании по-новому взглянуть на вопросы обеспечения ИБ и выбора соответствующих решений. Наибольшую значимость представляют вопросы, связанные с противодействием целевым атакам и обеспечением беспрерывного функционирования критически важных бизнес-процессов компании, а также c защитой конфиденциальных данных.

15/09/2016 10:00

  Эксперты Cisco Talos обаружили глобальные вредоносные кампании
Недавно обнаруженная экспертами Cisco Talos вредоносная кампания использует редиректы для перенаправления пользователей со всего мира на страницу с набором эксплоитов Neutrino.
  Эксперты Fortinet обнаружили сайт, предлагающий фишинг в качестве услуги
В наше время никого не удивить тем, что хакеры продают свою малварь «по подписке», к примеру, предлагая вымогательское ПО как услугу (RaaS, ransomware-as-a-service). Однако экспертам компании Fortinet удалось обнаружить кое-что более интересное: русскоязычный сайт, который работает по модели Phishing-as-a-Service, то есть предлагает в качестве услуги фишинг.
  В семейные фильтры Microsoft включена блокировка сторонних браузеров
Microsoft обновила свои семейные фильтры, чтобы блокировать некоторые конкурирующие браузеры. Как утверждает компания, это было сделано для детей.
  Trend Micro обнаружили новую версию вымогателя Cerber - Cerber 3.0
Недавно стало известно о появлении новой версии вымогателя Cerber. Распространяется этот зловред при помощи наборов эксплоитов Magnitude и RIG.
  Учетные данные пользователей Rambler попали в руки хакеров
Хакеры украли данные почти 100 миллионов аккаунтов пользователей портала Rambler. Данные были украдены благодаря атаке, которая была совершена несколько лет назад.
  ЛК представила Kaspersky Endpoint Security Cloud для СМБ-компаний
«Лаборатория Касперского» выпустила новый продукт для обеспечения многоуровневой защиты малого и среднего бизнеса — Kaspersky Endpoint Security Cloud. Решение включает в себя передовые технологии для защиты компьютеров и файловых серверов на базе Windows, а также мобильных устройств на базе iOS и Android и предлагает управление из простой и удобной облачной консоли.
  TorrentLocker боится российских пользователей
Специалисты ESET проанализировали новые версии трояна-вымогателя TorrentLocker. Шифратор, известный с 2014 года, распространяется в фишинговых письмах под видом официальных уведомлений почтовых служб, телекоммуникационных или энергетических компаний. Письмо содержит ссылку на исполняемый файл TorrentLocker, после его загрузки программа шифрует файлы пользователя.
  Sophos блокировал вход в Windows из-за подозрений к winlogon.exe
Ложноположительные срабатывания антивирусов нельзя назвать редкостью, однако далеко не всегда они доставляют столько неудобств, сколько пришлось пережить в минувшие выходные пользователям продукции Sophos. Так как антивирусные решения компании сочли, что файл winlogon.exe опасен, процесс логина в Windows оказался блокирован, а пользователи отрезаны от собственной системы.
  Портал Variety был атакован в субботу группой хакеров OurMine
В последние месяцы атакам этих сетевых взломщиков подверглись сайты и счета и других компаний и американских деятелей, включая основателя Facebook Марка Цукерберга, создателя "Википедии" Джимми Уэйлса, актёра Ченнинга Татума.
  Вымогатель Cry использует Google Maps для определения местоположения
Шифровальщик Cry использует Google Maps API, чтобы определить местоположение зараженных пользователей и хранит эту информацию на общедоступных ресурсах.
Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.