Угрозы информационной безопасности - Все публикации

Угрозы информационной безопасности - Все публикации

Новый шифровальщик Nevada использует баг для атак на VMware ESXi

...
Новый шифровальщик Nevada использует баг для атак на VMware ESXi

Злоумышленники атакуют программные продукты для виртуализации VMware ESXi. Цель кампании — развернуть программу-вымогатель в скомпрометированных системах с помощью эксплойта для уязвимости CVE-2021-21974.

Иранские хакеры слили данные более 200 тыс. подписчиков Шарли Эбдо

...
Иранские хакеры слили данные более 200 тыс. подписчиков Шарли Эбдо

По данным Microsoft, группе иранских киберпреступников удалось выкрасть и слить персональные данные более 200 тысяч подписчиков скандального французского журнала Шарли Эбдо (Charlie Hebdo).

Новый банковский Android-троян PixPirate использует платежную платформу PIX

...
Новый банковский Android-троян PixPirate использует платежную платформу PIX

На ландшафте киберугроз появился новый банковский троян для Android. Получивший имя PixPirate вредонос примечателен тем, что использует платежную платформу PIX для совершения мошеннических действий.

Зловредов прячут в надстройках Office, созданных с помощью Visual Studio

...
Зловредов прячут в надстройках Office, созданных с помощью Visual Studio

Эксперты Deep Instinct зафиксировали несколько атак, авторы которых используют надстройки VSTO (Microsoft Visual Studio Tools for Office) для доставки NET-зловредов в обход защиты Windows.

В Jira пропатчили критическую уязвимость аутентификации

...
В Jira пропатчили критическую уязвимость аутентификации

Atlassian выпустила патчи, устраняющие критическую уязвимость в программных продуктах Jira Service Management Server и Data Center. Атакующие могут использовать эту брешь для получения несанкционированного доступа к затронутым установкам.

Правительство поддержало уголовный срок за организацию утечки

...
Правительство поддержало уголовный срок за организацию утечки

Одобрен законопроект, предполагающий введение уголовной ответственности за незаконный оборот украденных персональных данных. Об этом сообщил депутат Госдумы Антон Горелкин. По его словам, к финальной стадии близок и закон об оборотных штрафах.

Новый шифратор LockBit Green заимствует код у Conti

...
Новый шифратор LockBit Green заимствует код у Conti

Грозный вымогатель вновь изменил свой шифратор. Анализ образцов вариации LockBit Green показал, что ее создатели воспользовались утечкой исходных кодов сгинувшего Conti.

Каждая третья строка слитых в мире БД пришлась на российскую компанию

...
Каждая третья строка слитых в мире БД пришлась на российскую компанию

311 баз или 1,4 млрд строк: в Group-IB подсчитали точное количество баз данных российских компаний, оказавшихся в открытом доступе в 2022 году. Это в два раза больше, чем насчитал Роскомнадзор. Основной тренд — публиковать объявления о слитых базах в Telegram.

В GTA Online устранили уязвимость, удобную для читеров

...
В GTA Online устранили уязвимость, удобную для читеров

Компания Rockstar Games выпустила важное обновление для десктопной версии видеоигры GTA V. Его установка поможет пресечь дальнейшее распространение эксплойта, позволяющего изменить результаты соперника и даже изгнать его из игры.

Умный свидетель: пароли и кредитки у голосовой колонки лучше не упоминать

...
Умный свидетель: пароли и кредитки у голосовой колонки лучше не упоминать

Обсуждать личные и конфиденциальные данные рядом с умными колонками не стоит, советуют эксперты по кибербезопасности. Рекомендации стали раздавать после истории с исходным кодом “Алисы” от Яндекса. Разработчик уверяет, что голосовой помощник “начеку” только в бета-версии.