Угрозы информационной безопасности - Все публикации

Угрозы информационной безопасности - Все публикации

Самораспаковывающиеся WinRAR-архивы незаметно запускают PowerShell в атаках

...
Самораспаковывающиеся WinRAR-архивы незаметно запускают PowerShell в атаках

Киберпреступники начали добавлять вредоносную функциональность к самораспаковывающимся архивам WinRAR. Как правило, такие архивы содержат безобидные файлы, выступающие в качестве приманки, что позволяет атакующим обойти защитные системы.

Новый троян-стилер OpcJacker распространяется под видом VPN-клиента

...
Новый троян-стилер OpcJacker распространяется под видом VPN-клиента

Эксперты Trend Micro опубликовали результаты анализа нового инфостилера, которому было присвоено кодовое имя OpcJacker. Троян используется в атаках со второй половины прошлого года и примечателен нестандартным форматом конфигурационного файла, определяющего его поведение.

Бизнес столкнулся с волной СМС-атак

...
Бизнес столкнулся с волной СМС-атак

СМС-бомбинг: за год количество СМС-атак на банки и маркетплейсы выросло в три раза. Злоумышленники берут номера телефонов из утекших баз и подключают вредоносных ботов, которые атакуют сайты и мобильные приложения компаний.

Киберпреступники из XDSpy снова шпионят в России

...
Киберпреступники из XDSpy снова шпионят в России

В Россию вернулась группировка XDSpy, пишет “Ъ”. Атакам подверглись структуры МИДа. Масштабы ущерба от XDSpy сложно предугадать. На какую страну работает группировка, до сих пор неизвестно.

Сеть Western Digital взломана, сервисы My Cloud выпали из доступа

...
Сеть Western Digital взломана, сервисы My Cloud выпали из доступа

Сегодня ночью (3 апреля в 9 утра по Москве) компания Western Digital опубликовала информацию, проясняющую затянувшийся сбой ее облачных служб. Как оказалось, сеть вендора средств хранения данных взломали, и для защиты бизнес-операций пришлось отключить ряд систем и сервисов.

Баг мобильных приложений Росреестра позволяет получить ПДн собственников

...
Баг мобильных приложений Росреестра позволяет получить ПДн собственников

Стало известно об интересной уязвимости, затрагивающей API для мобильных приложений «Росреестра». О проблеме в безопасности поведал один из читателей телеграм-канала «Утечки информации».

Дыра в WordPress-плагине Elementor Pro используется в атаках на сайты

...
Дыра в WordPress-плагине Elementor Pro используется в атаках на сайты

Неизвестная группа киберпреступников активно эксплуатирует уязвимость в плагине Elementor Pro, с помощью которой злоумышленники атакуют веб-сайты на движке WordPress. Чтобы эксплойт сработал, на целевом ресурсе должен быть установлен WooCommerce.

В Италии заблокировали ChatGPT

...
В Италии заблокировали ChatGPT

Италия стала первой страной в мире, временно заблокировавшей на своей территории ChatGPT. Власти будут расследовать утечки и нарушения правил конфиденциальности со стороны разработчика — американской компании OpenAI.

На Украине поймали мошенников, укравших у европейцев более $4 миллионов

...
На Украине поймали мошенников, укравших у европейцев более $4 миллионов

Украинские силовики задержали двух местных жителей по подозрению в реализации мошеннической схемы, нацеленной на отъем денег с использованием фишинга. В Западной Европе в рамках той же полицейской операции проведены еще 10 арестов.

Microsoft OneNote будет блокировать 120 опасных типов файлов

...
Microsoft OneNote будет блокировать 120 опасных типов файлов

Microsoft подробнее рассказала о нововведениях в OneNote, которые должны защитить пользователей от фишинговых атак. В частности, корпорация объяснила, какие именно типы файлов будет блокировать софт.