Угрозы информационной безопасности - Все публикации

Угрозы информационной безопасности - Все публикации

Пользователей Windows через почту атакует шпионское трио

...
Пользователей Windows через почту атакует шпионское трио

Эксперты Fortinet опубликовали подробный разбор недавней спам-кампании, целью которой являлся засев RAT-шпионов для Windows. При открытии документа Excel на машину жертвы загружались сразу три бесфайловых зловреда: Pandora hVCN, BitRAT и AveMaria, он же Warzone RAT.

В Linux Netfilter выявлена возможность поднять права до root

...
В Linux Netfilter выявлена возможность поднять права до root

В подсистеме Netfilter ядра Linux объявилась уязвимость, позволяющая локально повысить привилегии до уровня суперпользователя. Приемлемое решение уже найдено, но патчи пока не вышли.

Европол объявил о ликвидации инфраструктуры мобильного шпиона FluBot

...
Европол объявил о ликвидации инфраструктуры мобильного шпиона FluBot

Европол сообщил о ликвидации инфраструктуры FluBot, атакующего мобильные устройства как на Android, так и на iOS. Напомним, что соответствующая вредоносная программа распространялась через СМС-сообщения.

В России запустили сервис для жалоб на рекламные звонки и СМС-спам

...
В России запустили сервис для жалоб на рекламные звонки и СМС-спам

Российские операторы связи вместе с ФАС (Федеральная антимонопольная служба России) запустили сервис, который поможет гражданам подавать жалобы на звонки и сообщения спамеров. Создатели сервиса обещают оперативную блокировку навязчивой рекламы после получения такой жалобы.

Китайская APT-группа вовсю использует 0-day в Microsoft Office

...
Китайская APT-группа вовсю использует 0-day в Microsoft Office

Китайские правительственные хакеры уже вовсю используют свежую уязвимость нулевого дня (0-day) в Microsoft Office, получившую имя “Follina“. С помощью соответствующего эксплойта злоумышленники добиваются выполнения кода в системах Windows.

WhatsApp-аккаунт можно перехватить с помощью переадресации звонков

...
WhatsApp-аккаунт можно перехватить с помощью переадресации звонков

Эксперты в области кибербезопасности рассказали об интересном методе, который позволяет получить контроль над аккаунтами пользователей WhatsApp, а также добраться до их личных сообщений и списков контактов. Трюк рассчитан на переадресацию вызовов и отправку одноразового пароля посредством звонка.

В Нигерии задержаны трое граждан по делу о финансовом фроде с помощью RAT

...
В Нигерии задержаны трое граждан по делу о финансовом фроде с помощью RAT

Интерпол сообщил о трех арестах в Лагосе в рамках трансграничной операции Killer Bee. Задержанные нигерийцы предположительно являются членами ОПГ, которая работала по BEC-схеме: воровала с помощью RAT-трояна ключи к корпоративной почте и от имени жертвы рассылала письма ее подчиненным или партнерам с просьбой срочно перевести деньги на указанный счет.

Шифровальщик Magniber начал маскироваться под обновление Windows 11

...
Шифровальщик Magniber начал маскироваться под обновление Windows 11

В конце апреля эксперты Qihoo 360 Technology зафиксировали новую волну атак, нацеленных на засев Magniber; злоумышленники предлагали владельцам Windows 10 совершить апгрейд. Спустя месяц появились вредоносные пакеты, развивающие эту легенду: шифровальщик начал атаковать Windows 11 под видом обновления для этой ОС.

Microsoft представила способ защиты от 0-day эксплойта в Office

...
Microsoft представила способ защиты от 0-day эксплойта в Office

Microsoft опубликовала руководство, которое поможет пользователям и организациям снизить риски эксплуатации новой уязвимости нулевого дня (0-day) в Office. Напомним, что брешь может привести к выполнению кода в системе жертвы.

Новый зловред для Windows Subsystem for Linux крадёт cookies аутентификации

...
Новый зловред для Windows Subsystem for Linux крадёт cookies аутентификации

Киберпреступники продолжают проявлять интерес к слою совместимости Windows Subsystem for Linux (WSL), который предназначен для запуска Linux-приложений в системе Windows. На этот раз злоумышленники разработали вредоносную программу, способную красть cookies аутентификации.