Угрозы информационной безопасности - Все публикации

Угрозы информационной безопасности - Все публикации

В дикой природе нашли macOS-версию модульного шпиона LightSpy

...
В дикой природе нашли macOS-версию модульного шпиона LightSpy

Специалисты наткнулись на macOS-версию шпионского софта LightSpy. Авторы явно пытаются расширить список целевых устройств и перейти на десктопы, поскольку ранее вредонос атаковал только Android и iOS.

CVSS 4.0: как новая система классификации уязвимостей влияет на управление ими

...
CVSS 4.0: как новая система классификации уязвимостей влияет на управление ими

Новая версия системы классификации уязвимостей Common Vulnerability Scoring System 4.0 вносит весомый вклад в повышение безопасности информационных систем. Давайте рассмотрим ключевые изменения в CVSS 4.0, проанализируем практические преимущества новой системы и её влияние на процессы управления уязвимостями.

Пиратский Microsoft Office на торрентах доставит вам букет вредоносов

...
Пиратский Microsoft Office на торрентах доставит вам букет вредоносов

Киберпреступники распространяют целый букет вредоносных программ через крякнутые версии офисного пакета Microsoft Office. Подцепить такую дрянь можно на торрент-сайтах.

Давняя уязвимость RoboForm вернула доступ к BTC-кошельку ценой в 3 миллиона

...
Давняя уязвимость RoboForm вернула доступ к BTC-кошельку ценой в 3 миллиона

Обнаружив уязвимость в менеджере паролей RoboForm выпуска 2013 года, исследователи смогли восстановить ключ доступа к биткоин-кошельку. Его владелец рад вдвойне: за 11 лет его 43,6 BTC подорожали с $5,3 тыс. до $3 миллионов.

Более 100 серверов, распространивших программы-вымогатели, изъяты полицией

...
Более 100 серверов, распространивших программы-вымогатели, изъяты полицией

В ходе кампании под названием «Операция Эндшпиль», прошедшей с 27 по 29 мая 2024 по всей Европе, правоохранительные органы захватили более 100 серверов по всему миру, которые преступники сдавали в аренду для развёртывания вредоносных программ, таких как IcedID, Bumblebee, Pikabot, Trickbot, SystemBC и Smokeloader.

Утечка базы ПДн Ticketmaster: быль или пиар-ход экс-админа BreachForums?

...
Утечка базы ПДн Ticketmaster: быль или пиар-ход экс-админа BreachForums?

Эксперты DLBI изучили фрагмент базы данных, якобы украденной у Ticketmaster, и удостоверились, что записи содержат персональные и платежные данные. Насколько они верны и актуальны, неизвестно, проверок, видимо, не проводилось.

В I квартале 2024-го мошенники арендовали 3000 чужих аккаунтов в беттинге

...
В I квартале 2024-го мошенники арендовали 3000 чужих аккаунтов в беттинге

Специалисты компании F.A.C.C.T. в первом квартале 2024 года зафиксировали и предотвратили активность более трёх тысяч аккаунтов, замешанных в схемах с арендой чужих аккаунтов в беттинге.

Microsoft исправила в Windows 11 зависания Проводника и ещё 31 баг

...
Microsoft исправила в Windows 11 зависания Проводника и ещё 31 баг

Microsoft выпустила майские обновления, не связанные с патчингом уязвимостей. Разработчики устранили в Windows 11 22H2 и 23H2 ряд неприятных багов, среди которых есть проблемы в работе «Проводника».

CatDDoS собирает сетевые устройства в ботнет, используя 80 эксплойтов

...
CatDDoS собирает сетевые устройства в ботнет, используя 80 эксплойтов

Утечка исходников бота CatDDoS, он же Aterna, спровоцировала появление множества клонов. За последние три месяца аналитики насчитали свыше 80 эксплойтов, используемых для внедрения зловредов с интенсивностью до 300 атак и более в сутки.

У россиян крадут данные с помощью фейковой ИИ-проги для изменения голоса

...
У россиян крадут данные с помощью фейковой ИИ-проги для изменения голоса

Троянский загрузчик Gipy раздается на Windows-компьютеры под видом популярного ИИ-приложения для изменения голоса. По данным «Лаборатории Касперского», вредоноса в основном используют для доставки инфостилеров, в том числе Lumma и RedLine.