Угрозы информационной безопасности - Все публикации

Угрозы информационной безопасности - Все публикации

SAP устранила критические уязвимости в Business Intelligence и NetWeaver

...
SAP устранила критические уязвимости в Business Intelligence и NetWeaver

Мартовский набор обновлений для продуктов SAP SE суммарно закрывает 19 уязвимостей. Пять проблем разработчик оценил как критические, админам рекомендуется установить соответствующие патчи в кратчайшие сроки.

Спортмастер могут оштрафовать на 100 тыс. рублей за утечку

...
Спортмастер могут оштрафовать на 100 тыс. рублей за утечку

Крупный «слив», с которого начался 2023 год для «Спортмастера», может стоить ретейлеру 100 тыс. рублей штрафа. Тогда в Сеть попало больше миллиона личных данных российских пользователей. Разбирательство назначено на апрель.

Adobe устранила в ColdFusion уязвимость, фигурирующую в реальных атаках

...
Adobe устранила в ColdFusion уязвимость, фигурирующую в реальных атаках

Adobe предупредила пользователей об эксплуатации уязвимости нулевого дня в платформе ColdFusion для разработки веб-приложений. По словам корпорации, эти кибератаки носят ограниченный характер, а патч уже готов для установки.

В марте 2023-го Microsoft устранила 83 уязвимости, две из которых — 0-day

...
В марте 2023-го Microsoft устранила 83 уязвимости, две из которых — 0-day

Вчера был второй по счёту вторник марта, а значит, Microsoft подготовила очередной набор патчей. В общей сложности разработчики устранили 83 уязвимости, две из которых активно эксплуатируются в реальных кибератаках.

Вымогатели LockBit заявили о краже 3000 чертежей у снабженца SpaceX

...
Вымогатели LockBit заявили о краже 3000 чертежей у снабженца SpaceX

На сайте утечек шифровальщика LockBit появилось еще одно имя — Maximum Industries. Жертве угрожают продажей с молотка украденных данных, если она откажется платить.

Мошенники играют на банковских санкциях

...
Мошенники играют на банковских санкциях

Аферисты стали использовать повестку ограничений для банков, попавших под санкции в феврале. Телефонные мошенники пугают клиентов “заморозкой” счетов и предлагают перевести деньги на “безопасный счет”.

Сгенерированные ИИ видеоролики помогают раздавать инфостилеров на YouTube

...
Сгенерированные ИИ видеоролики помогают раздавать инфостилеров на YouTube

По данным CloudSEK, последнее время количество вредоносного видео на YouTube ежемесячно увеличивается в 2-3 раза. Для создания таких приманок злоумышленники зачастую используют платформы Synthesia и D-ID, реализующие ИИ-технологии.

Фишеры переехали в зону .com

...
Фишеры переехали в зону .com

Российские пользователи стали меньше переходить на фишинговые и скам-страницы в доменной зоне .ru. Речь о падении на 30 процентных пункта по сравнению с 2021 годом. При этом растет “зараженность” зоны .com.

Телефонные мошенники берут жертву на измену Родине

...
Телефонные мошенники берут жертву на измену Родине

Финансовая поддержка ВСУ и 20 лет тюрьмы — новый сценарий, которым начали пугать телефонные мошенники. О схеме предупреждают в Сбере. По легенде, деньги со счетов клиента переводил бывший сотрудник банка, которого еще можно вычислить, взяв “контрольный кредит”.

Nexus: преемник Android-трояна SOVA, нацеленный на 40 банковских приложений

...
Nexus: преемник Android-трояна SOVA, нацеленный на 40 банковских приложений

Исследователи из Cyble обнаружили в даркнете рекламу нового банковского трояна для Android. Анализ образцов Nexus показал, что по коду он схож с SOVA v.5, а список приложений для кражи учетных данных содержит 40 позиций.