Угрозы информационной безопасности - Все публикации

Угрозы информационной безопасности - Все публикации

Windows Container Isolation можно использовать для ухода от детектирования

...
Windows Container Isolation можно использовать для ухода от детектирования

Киберпреступники могут незаметно протащить вредоносную программу и уйти от детектирования защитными системами с помощью взаимодействия с фреймворком Windows Container Isolation.

Paramount признался в утечке персональных данных и взломе своих систем

...
Paramount признался в утечке персональных данных и взломе своих систем

Американский гигант сферы развлечений Paramount Global признался в утечке, ставшей следствием взлома и проникновения в сети корпорации киберпреступников. Согласно сообщениям, атакующие утащили и персональные данные.

Брешь протокола BGP может привести к длительным сбоям в работе интернета

...
Брешь протокола BGP может привести к длительным сбоям в работе интернета

В нескольких популярных имплементациях протокола динамической маршрутизации Border Gateway Protocol (BGP) нашли серьезную уязвимость, которая может привести к длительным сбоям в работе интернета. Самое плохое — вендоры не спешат патчить брешь.

Android-шпион BadBazaar атакует пользователей Telegram и Signal

...
Android-шпион BadBazaar атакует пользователей Telegram и Signal

Исследователи нашли в магазинах Google Play Store и Samsung Galaxy Store шпионский софт для Android. Под видом приложений для Signal и Telegram распространяется вредонос BadBazaar.

Вредоносные npm-пакеты пытаются выкрасть исходный код разработчиков

...
Вредоносные npm-пакеты пытаются выкрасть исходный код разработчиков

Неизвестные киберпреступники используют вредоносные npm-пакеты для атак на разработчиков. Задача злоумышленников — вытащить исходный код и файлы конфигурации с компьютеров жертв.

Правоохранители наконец положили Qakbot, заразивший более 700 000 устройств

...
Правоохранители наконец положили Qakbot, заразивший более 700 000 устройств

Один из самых масштабных и старейших ботнетов прекратил свое существование после совместной операции правоохранительных органов ряда стран. Речь идет о Qakbot.

Новый Android-троян MMRat использует протокол Protobuf для кражи данных

...
Новый Android-троян MMRat использует протокол Protobuf для кражи данных

Новый банковский Android-троян MMRat задействует интересный метод для кражи и передачи злоумышленникам данных жертвы. В частности, примечательно использование протокола Protobuf для сериализации скомпрометированных сведений.

Microsoft предупреждает о развитии фишинга как услуги и атаках вида AiTM

...
Microsoft предупреждает о развитии фишинга как услуги и атаках вида AiTM

Microsoft предупреждает о продуманных фишинговых схемах «злоумышленник посередине» (adversary-in-the-middle, AiTM), которые распространяются киберпреступниками по модели «фишинг как услуга» (phishing-as-a-service, PhaaS).

CloudMTS представил сервис для защиты от DDoS-атак на базе Qrator Labs

...
CloudMTS представил сервис для защиты от DDoS-атак на базе Qrator Labs

Облачный провайдер CloudMTS запустил сервис защиты от DDoS-атак, фундаментом для которого стала платформа Qrator Labs. Разработчики обещают защищать приложения и веб-сайты от DDoS самой разной сложности и вне зависимости от их отправной географической точки.

Microsoft обвинила производителей железа в волне BSOD, затронувшей Windows

...
Microsoft обвинила производителей железа в волне BSOD, затронувшей Windows

Спустя несколько дней Microsoft всё-таки пришла к выводу, что волна синих экранов смерти (BSOD) не связана с последними опциональными обновлениями операционной системы. Теперь корпорация винит в несовместимости производителей железа.