Угрозы информационной безопасности - Все публикации

Угрозы информационной безопасности - Все публикации

Вышел Google Chrome 119 с патчами для 15 уязвимостей

...
Вышел Google Chrome 119 с патчами для 15 уязвимостей

На этой неделе вышел Google Chrome 119, в котором разработчики устранили в общей сложности 15 уязвимостей. Три бреши получили высокую степень риска.

Вышел ATT&CK v14 с обновленными матрицами Enterprise, ICS, Mobile

...
Вышел ATT&CK v14 с обновленными матрицами Enterprise, ICS, Mobile

MITRE анонсировала выпуск 14-й версии фреймворка ATT&CK. Из изменений наиболее приметны развернутые рекомендации по выявлению техник, расширение охвата сегментов Enterprise и Mobile, новый раздел Assets в ICS и структуризация методов детекта в Mobile.

FIRST представил CVSS 4.0, новую версию системы оценки уязвимостей

...
FIRST представил CVSS 4.0, новую версию системы оценки уязвимостей

Команда FIRST (Forum of Incident Response and Security Teams) анонсировала новое поколение стандарта Common Vulnerability Scoring System — CVSS v4.0. Напомним, предыдущая версия CVSS (3.0) вышла чуть больше восьми лет назад — в июне 2015-го.

Вымогатели Werewolves предлагают инсайдерам $1 млн за компромат

...
Вымогатели Werewolves предлагают инсайдерам $1 млн за компромат

Специалисты ИБ-компании F.A.С.С.T. выявили новую группу вымогателей, атакующих российские организации. Злоумышленники называют себя Werewolves («оборотни») и оперируют клоном шифровальщика LockBit.

DDoS-атака продолжительностью почти 72 часа — новый рекорд года

...
DDoS-атака продолжительностью почти 72 часа — новый рекорд года

В III квартале 2023-го эксперты Qrator Labs зарегистрировали DDoS-атаку, которая длилась почти трое суток (71 час 58 минут). Это самый высокий показатель в текущем году, он даже побил рекорд 2022 года (около 70 часов).

Данные DNS раскрыли киберпреступный сервис сокращения ссылок

...
Данные DNS раскрыли киберпреступный сервис сокращения ссылок

Киберпреступная группировка, которую отслеживают под именем Prolific Puma, предоставляла другим злоумышленникам сервис для сокращения ссылок. На протяжении четырёх лет Prolific Puma удавалось оставаться незамеченной.

Avast подтвердил детект приложения Google на Android-смартфонах

...
Avast подтвердил детект приложения Google на Android-смартфонах

Чешская антивирусная компания Avast подтвердила проблему ложноположительного срабатывания на Android-приложение Google. Так, безобидный SDK детектировался на смартфонах Huawei, Vivo и Honor.

Bluetooth-атака через Flipper Zero портирована на Android-устройства

...
Bluetooth-атака через Flipper Zero портирована на Android-устройства

Спамерские Bluetooth-атаки, которые проводятся с помощью инструмента Flipper Zero, теперь портированы на Android. Таким образом, для злоумышленников существенно расширилась поверхность атаки.

Кибергруппа ToddyCat расширила арсенал вредоносов для шпионажа

...
Кибергруппа ToddyCat расширила арсенал вредоносов для шпионажа

Кибергруппа ToddyCat продолжает совершенствовать инструменты и методы проведения шпионских атак, в том числе в России. Эксперты «Лаборатории Касперского» обнаружили в ее арсенале новый набор загрузчиков, написанных с нуля.

Злоумышленники проносят троян SeroXen в NuGet-пакетах

...
Злоумышленники проносят троян SeroXen в NuGet-пакетах

Исследователи в области кибербезопасности из компании ReversingLabs наткнулись на новый набор вредоносных пакетов, опубликованных в менеджере NuGet с открытым исходным кодом.