Дайджест горячих новостей №248 - Anti-Malware.ru

Дайджест горячих новостей №248

...
24.09.2020
Эксперты предупреждают об опасности некоторых QR-кодов — злоумышленники с их помощью опустошают счета пользователей. Очередная замечательная инициатива Минцифры — запретить в России криптографические методы шифрования TLS 1.3, ESNI, DoH и DoT. А Билл Гейтс рассказал об отличиях Илона Маска и Стива Джобса.

Практикум. Работа с нарушениями политик доступа

29 сентября в 14:00 эксперты «Ростелеком-Солар» расскажут о новых возможностях 
Solar inRights и покажут на практике, как с помощью IGA-системы легко контролировать доступ пользователей к системам организации и обеспечить соблюдение внутренних корпоративных политик и внешних стандартов.

29 Сентября 2020 - 14:00

  71% пользователей не может отличить вредоносные QR-коды от безобидных
Специалисты в области кибербезопасности предупреждают об опасности QR-кодов, которые злоумышленники могут использовать в связке с социальной инженерией. Такие схемы позволяют открывать аккаунты пользователей онлайн-банкинга, опустошать банковские счета жертв, а также устанавливать вредоносные программы и внедряться в корпоративные системы.
  Microsoft убрала возможность загружать файлы через Windows Defender
Microsoft убрала возможность загружать файлы посредством Microsoft Defender после того, как эксперты продемонстрировали способ загрузки вредоносных программ в Windows с помощью встроенного антивируса.
  Минцифры предлагает запретить в России TLS 1.3, ESNI, DoH и DoT
Министерство цифрового развития, связи и массовых коммуникаций России (Минцифры) хочет запретить на территории страны криптографические методы шифрования TLS 1.3, ESNI, DoH и DoT. Более того, авторы соответствующего законопроекта также предлагают блокировать сайты, использующие перечисленные алгоритмы.
  Билл Гейтс рассказал о ключевых отличиях Илона Маска и Стива Джобса
На днях Билл Гейтс дал интервью изданию Bloomberg. Помимо прочего, один из создателей Microsoft сравнил Стива Джобса, которого считают главным идейным вдохновителем Apple, и Илона Маска, одного из главных современных новаторов.
  Microsoft Sysmon 12 теперь записывает данные в буфере обмена Windows
Microsoft выпустила новую версию утилиты для мониторинга — Sysmon 12. Теперь полезная программа может фиксировать и записывать данные, скопированные в буфер обмена Windows.
  Ребёнок помог Avast выйти на агрессивные iOS- и Android-адваре
По словам специалистов антивирусной компании Avast, ребёнок вывел их на целый рассадник мошеннических iOS- и Android-приложений, докучавших пользователям агрессивной рекламой. В общей сложности из официальных магазинов App Store и Google Play Store эти программы скачали 2,4 млн раз.
  Баг Android-версии позволял контролировать Firefox в одной Wi-Fi-сети
С помощью уязвимости в Android-версии Firefox потенциальный злоумышленник мог получить контроль над браузерами, находящимися с ним в одной Wi-Fi-сети, а также заставить пользователей перейти на вредоносные и фишинговые сайты. Mozilla уже пропатчила этот баг.
  500 000 аккаунтов игроков в Call of Duty утекли. Activision отрицает
Интернет-проект Dexerto, специализирующийся на киберспорте, сообщил о крупной утечке — более 500 000 аккаунтов в системе Activision якобы были скомпрометированы. Тем не менее крупный разработчик игр отрицает эту информацию.
  Одного из членов The Dark Overlord приговорили к пяти годам тюрьмы
Гражданин Великобритании, принимавший участие в деятельности киберпреступной группы The Dark Overlord (TDO), получил тюремный срок. По данным следствия, на счету злоумышленника попытки вымогательства у десятков компаний по всему миру.
  Сотрудники часто переоценивают свои знания о кибербезопасности
Как выяснили аналитики антивирусной компании «Лаборатория Касперского», зачастую сотрудники организаций переоценивают свои знания о кибербезопасности. Такой вывод эксперты сделали по результатам курса «Безопасность во время пандемии в жизни и бизнесе» в рамках программы Kaspersky Security Awareness.
AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.