Угрозы информационной безопасности - Все публикации

Угрозы информационной безопасности - Все публикации

Лазейка в Windows позволила загружать вредоносные драйверы уровня ядра

...
Лазейка в Windows позволила загружать вредоносные драйверы уровня ядра

Microsoft заблокировала сертификаты для подписи кода, которые использовали китайские киберпреступники. Злоумышленники с помощью лазейки в политике Windows загружали вредоносные драйверы уровня ядра в атакуемые системы.

Вторник патчей: Microsoft закрыла шесть уязвимостей, используемых в атаках

...
Вторник патчей: Microsoft закрыла шесть уязвимостей, используемых в атаках

Подоспел июльский набор патчей, которые устраняют в общей сложности 132 уязвимости. Среди них шесть активно эксплуатируются в реальных кибератаках, а 37 приводят к удалённому выполнению кода в системе.

Acronis: за полгода количество фишинговых атак увеличилось на 464%

...
Acronis: за полгода количество фишинговых атак увеличилось на 464%

Согласно статистике Acronis, в этом году число киберугроз резко возросло. Основные риски для малого и среднего бизнеса связаны с атаками программ-вымогателей; наиболее популярным способом кражи учеток и других конфиденциальных данных является фишинг.

PyCrypter атакует российские компании под видом криптообменника с VPN

...
PyCrypter атакует российские компании под видом криптообменника с VPN

Злоумышленники массово рассылают вредоносные письма, пытаясь поразить российские организации сфер промышленности, транспорта и ИТ. Задача киберпреступников — донести шифровальщик PyCrypter под видом криптовалютного обменника с VPN.

Данные более 5 млн конкурсантов Большой перемены утекли в Сеть

...
Данные более 5 млн конкурсантов Большой перемены утекли в Сеть

В публичный доступ выложены шесть текстовых файлов — суммарно 5 274 263 строк с ПДн. Проверка показала, что это скорее всего база данных участников сообщества «Большая перемена».

Razer расследует сообщения о крупной утечке данных геймеров

...
Razer расследует сообщения о крупной утечке данных геймеров

Компания Razer, разрабатывающая профессиональное оборудование для геймеров, прокомментировала слухи о масштабной утечке своих внутренних данных. Как заверил официальный аккаунт в Twitter, корпорация инициировала расследование киберинцидента.

Быстрые патчи для iOS и macOS устраняют уязвимость нулевого дня в WebKit

...
Быстрые патчи для iOS и macOS устраняют уязвимость нулевого дня в WebKit

Apple выпустила очередной набор быстрых патчей (Rapid Security Response, RSR), которые должны устранить новую уязвимость нулевого дня (0-day). Поскольку злоумышленники уже используют её в атаках на полностью пропатченные iPhone, iPad и macOS-устройства, обновление нужно установить как можно скорее.

Троян WISE REMOTE: инфостилер, RAT, DDoS-бот и вымогатель в одном флаконе

...
Троян WISE REMOTE: инфостилер, RAT, DDoS-бот и вымогатель в одном флаконе

Эксперты CYFIRMA обнаружили в даркнете рекламу нового инфостилера. Вредонос, предоставляемый в пользование как услуга (MaaS, Malware-as-a-Service), умеет открывать удаленный доступ к компьютеру, превращать его в DDoS-бот и заниматься вымогательством.

Доброхот разместил на 500 000 IP-камер Hikvision сообщение об уязвимости

...
Доброхот разместил на 500 000 IP-камер Hikvision сообщение об уязвимости

Некто faxociety решил ускорить патчинг IoT на местах оригинальным способом. Он взламывает сетевые видеокамеры Hikvision с устаревшими прошивками и слабыми паролями и размещает на экране предупреждение с призывом исправить ситуацию.

Кибермошенники украли $20 млн с помощью бреши в платёжной системе Revolut

...
Кибермошенники украли $20 млн с помощью бреши в платёжной системе Revolut

Злоумышленники использовали неизвестную уязвимость в платёжной системе Revolut, что помогло им украсть более 20 миллионов долларов, принадлежащих компании. Как отмечают исследователи, инцидент произошёл в начале 2022 года.