Угрозы информационной безопасности - Все публикации

Угрозы информационной безопасности - Все публикации

Linux-руткит Diamorphine стал маскироваться под Netfilter Xtables

...
Linux-руткит Diamorphine стал маскироваться под Netfilter Xtables

Исследователи из Avast обнаружили новый вариант руткита режима ядра Diamorphine, известного своим умением прятаться. Вредонос выдает себя за легитимный модуль x_tables фреймворка Netfilter и заточен под Linux 5.19.17.

1316 доменов атакуют россиян шпионами под видом взломанного софта

...
1316 доменов атакуют россиян шпионами под видом взломанного софта

Более 1300 доменов распространяют вредоносные программы под видом взломанного популярного софта, офисных приложений и активаторов к ним. На киберпреступную активность указали специалисты компании F.A.C.C.T.

93,5% крупных российских компаний перешли на отечественный анти-DDoS

...
93,5% крупных российских компаний перешли на отечественный анти-DDoS

По данным StormWall за неполный 2024 год, профессиональную отечественную защиту от DDoS-атак используют 93,5% российских компаний списка Топ-500. С прошлого года этот показатель возрос на 3,5 п. п.

Вышел Chrome 126 с патчами для дыр, показанных на соревнованиях TyphoonPWN

...
Вышел Chrome 126 с патчами для дыр, показанных на соревнованиях TyphoonPWN

На этой неделе Google выпустила обновление Chrome 126, устраняющее в общей сложности шесть уязвимостей, четыре из которых получили высокую степень риска (о них сообщили сторонние исследователи).

Мошенники подделывают аккаунты блогеров в Telegram для атак на читателей

...
Мошенники подделывают аккаунты блогеров в Telegram для атак на читателей

В Telegram множатся фейковые аккаунты известных блогеров, созданные для реализации мошеннических схем. Поддельные каналы быстро набирают подписчиков, готовых отозваться на любое предложение своего кумира.

Почтовый сервер Mailcow содержит уязвимости, позволяющие выполнить код

...
Почтовый сервер Mailcow содержит уязвимости, позволяющие выполнить код

В Mailcow, почтовом сервере с открытым исходным кодом, обнаружились две уязвимости, которые злоумышленники могут использовать для выполнения произвольного кода на проблемных установках.

Анализ рынка эксплойтов

...
Анализ рынка эксплойтов

Эксплойты дают злоумышленникам возможность эффективно использовать уязвимости в коде. К наиболее популярным на теневом рынке наборам эксплойтов можно отнести BlackHole, Nuclear, Rig. С их помощью сторонние лица могут получить доступ к личным данным пользователя или нарушить работу системы. Во многих случаях эксплуатация брешей дополняется другими вредоносными действиями — например, фишингом.

Мошенники предлагают строителям пройти НОК, крадут персональные данные

...
Мошенники предлагают строителям пройти НОК, крадут персональные данные

В новой мошеннической схеме кибермошенники атакуют строительные компании и специалистов этой сферы, обещая помочь пройти обязательные аттестации на соответствие профессиональным стандартам.

Фейковые ошибки Chrome, Word заставляют запустить вредоносный PowerShell

...
Фейковые ошибки Chrome, Word заставляют запустить вредоносный PowerShell

В новой кампании ClickFix злоумышленники распространяют вредоносные программы с помощью фейковых ошибок популярного софта: Google Chrome, Word и OneDrive. Пользователям подсовывают PowerShell, который якобы должен исправить ошибки.

Чем уязвимость в криптомеханизме Kyber грозит всему безопасному коду

...
Чем уязвимость в криптомеханизме Kyber грозит всему безопасному коду

Исследователи из голландской компании PQShield обнаружили проблему, связанную с потерей защищённости кода после его компиляции. Проблема была выявлена при анализе постквантового криптографического механизма Kyber, но может иметь более широкое распространение и влияние.