Угрозы информационной безопасности - Все публикации

Угрозы информационной безопасности - Все публикации

Развенчиваем мифы: DDoS-атаки в первом квартале 2022 г. были аномально сильными

...
Развенчиваем мифы: DDoS-атаки в первом квартале 2022 г. были аномально сильными

Мы собрали оценки зарегистрированного уровня DDoS-атак, наблюдавшихся в I квартале 2022 г. российскими компаниями «Лаборатория Касперского», Qrator Labs и StormWall, а также американским телеком-оператором Lumen Technologies. Действительно ли DDoS-атаки в этот период носили экстремальный характер и нанесли российским ресурсам ощутимый ущерб? Анализ четырёх отчётов, выпущенных независимо друг от друга, позволяет сделать выводы.

APT-группа SideWinder разместила в Google Play фейковый VPN для Android

...
APT-группа SideWinder разместила в Google Play фейковый VPN для Android

Новая фишинговая кампания APT-группировки SideWinder использует фейковое VPN-приложение для Android в качестве приманки. В связке с этим софтом злоумышленники также задействуют кастомный инструмент для фильтрации жертв и более качественного таргетирования.

В компоненте Поиск Windows нашли уязвимость нулевого дня

...
В компоненте Поиск Windows нашли уязвимость нулевого дня

Новая уязвимость нулевого дня (0-day) в компоненте Поиск Windows (Windows Search) позволяет злоумышленники открыть окно, содержащее хранящиеся удалённо исполняемые файлы вредоносных программ. Для эксплуатации достаточно запустить документ Word.

Пользователей Windows через почту атакует шпионское трио

...
Пользователей Windows через почту атакует шпионское трио

Эксперты Fortinet опубликовали подробный разбор недавней спам-кампании, целью которой являлся засев RAT-шпионов для Windows. При открытии документа Excel на машину жертвы загружались сразу три бесфайловых зловреда: Pandora hVCN, BitRAT и AveMaria, он же Warzone RAT.

В Linux Netfilter выявлена возможность поднять права до root

...
В Linux Netfilter выявлена возможность поднять права до root

В подсистеме Netfilter ядра Linux объявилась уязвимость, позволяющая локально повысить привилегии до уровня суперпользователя. Приемлемое решение уже найдено, но патчи пока не вышли.

Европол объявил о ликвидации инфраструктуры мобильного шпиона FluBot

...
Европол объявил о ликвидации инфраструктуры мобильного шпиона FluBot

Европол сообщил о ликвидации инфраструктуры FluBot, атакующего мобильные устройства как на Android, так и на iOS. Напомним, что соответствующая вредоносная программа распространялась через СМС-сообщения.

В России запустили сервис для жалоб на рекламные звонки и СМС-спам

...
В России запустили сервис для жалоб на рекламные звонки и СМС-спам

Российские операторы связи вместе с ФАС (Федеральная антимонопольная служба России) запустили сервис, который поможет гражданам подавать жалобы на звонки и сообщения спамеров. Создатели сервиса обещают оперативную блокировку навязчивой рекламы после получения такой жалобы.

Китайская APT-группа вовсю использует 0-day в Microsoft Office

...
Китайская APT-группа вовсю использует 0-day в Microsoft Office

Китайские правительственные хакеры уже вовсю используют свежую уязвимость нулевого дня (0-day) в Microsoft Office, получившую имя “Follina“. С помощью соответствующего эксплойта злоумышленники добиваются выполнения кода в системах Windows.

WhatsApp-аккаунт можно перехватить с помощью переадресации звонков

...
WhatsApp-аккаунт можно перехватить с помощью переадресации звонков

Эксперты в области кибербезопасности рассказали об интересном методе, который позволяет получить контроль над аккаунтами пользователей WhatsApp, а также добраться до их личных сообщений и списков контактов. Трюк рассчитан на переадресацию вызовов и отправку одноразового пароля посредством звонка.

В Нигерии задержаны трое граждан по делу о финансовом фроде с помощью RAT

...
В Нигерии задержаны трое граждан по делу о финансовом фроде с помощью RAT

Интерпол сообщил о трех арестах в Лагосе в рамках трансграничной операции Killer Bee. Задержанные нигерийцы предположительно являются членами ОПГ, которая работала по BEC-схеме: воровала с помощью RAT-трояна ключи к корпоративной почте и от имени жертвы рассылала письма ее подчиненным или партнерам с просьбой срочно перевести деньги на указанный счет.