Угрозы информационной безопасности - Все публикации

Угрозы информационной безопасности - Все публикации

Новый Android-шпион Kamran не умеет красть информацию в фоне

...
Новый Android-шпион Kamran не умеет красть информацию в фоне

Специалисты ESET зафиксировали ранее неизвестный шпионский софт для Android, который злоумышленники используют в атаках на жителей Гилгит-Балтистана, говорящих на языке урду. Вредонос получил имя Kamran.

В преддверии Черной пятницы число веб-атак на ретейл России возросло на 50%

...
В преддверии Черной пятницы число веб-атак на ретейл России возросло на 50%

По оценке ГК «Солар», в период с конца августа по конец октября число атак на веб-ресурсы российских ретейлеров возросло на 50%. Количество SQL-инъекций в прошлом месяце увеличилось почти в три раза.

Разработчики Android-приложений теперь обязаны тестировать софт 2 недели

...
Разработчики Android-приложений теперь обязаны тестировать софт 2 недели

Со вчерашнего дня Google ужесточила правила для разработчиков Android-приложений, чтобы минимизировать попадание в Play Store небезопасного или некачественного софта.

Anonymous Sudan положили DDoS-атакой сайт Cloudflare

...
Anonymous Sudan положили DDoS-атакой сайт Cloudflare

Веб-сайт американской компании Cloudflare (www.cloudflare.com) какое-то время был недоступен, как оказалось потом, из-за мощной DDoS-атаки. Ответственность за это взяла на себя группировка Anonymous Sudan.

Рег.ру защитил свои 10 тыс. IP от DDoS-атаки со смешанного ботнета

...
Рег.ру защитил свои 10 тыс. IP от DDoS-атаки со смешанного ботнета

Хостинг-провайдер и регистратор доменных имен Рег.ру сообщил об успешном отражении DDoS-атаки, которая длилась 72 часа и по мощности превысила 40 Гб/с. Все сервисы компании работали в штатном режиме, у клиентов проблем почти не наблюдалось.

За год число атак на финансовые организации возросло в два раза

...
За год число атак на финансовые организации возросло в два раза

По данным Positive Technologies, в III квартале 2023-го количество атак на финансовые организации и их клиентов удвоилось по сравнению с таким же периодом прошлого года. Мотивом для подобных атак в России зачастую является хактивизм.

Фейковый новостной портал Windows распространяет вредоносный CPU-Z

...
Фейковый новостной портал Windows распространяет вредоносный CPU-Z

В новой вредоносной рекламной кампании используются поддельные веб-сайты, замаскированные под новостной портал Windows. Задача — заставить посетителей скачать вредоносный инсталлятор популярной бесплатной утилиты CPU-Z.

Карьера повелителя шифровальщиков farnetwork: 4 года, 5 RaaS-сервисов

...
Карьера повелителя шифровальщиков farnetwork: 4 года, 5 RaaS-сервисов

Эксперту Group-IB удалось завоевать доверие владельца RaaS-сервиса (Ransomware-as-a-Service), созданного на основе Nokoyawa, и получить информацию о других операциях спеца по работе с шифровальщиками, использующего ник farnetwork.

OpenAI: ChatGPT упал из-за DDoS. Ответственность взяла Anonymous Sudan

...
OpenAI: ChatGPT упал из-за DDoS. Ответственность взяла Anonymous Sudan

В последние дни OpenAI боролась c периодическими сбоями в работе ChatGPT и связанного API. Оказалось, что проблемы в работе сервисов вызвали DDoS-атаки, запущенные группой Anonymous Sudan.

Вредоносные пакеты BlazeStealer в PyPI маскируются под обфускаторы

...
Вредоносные пакеты BlazeStealer в PyPI маскируются под обфускаторы

В репозиторий Python Package Index (PyPI) проник новый набор вредоносных Python-пакетов, авторы которых хотят стащить конфиденциальную информацию с устройств разработчиков софта. Зловредов объединили под общим именем BlazeStealer.