Угрозы информационной безопасности - Все публикации

Угрозы информационной безопасности - Все публикации

Протокол MQTT угрожает медицинским устройствам критическими уязвимостями

...
Протокол MQTT угрожает медицинским устройствам критическими уязвимостями

Антивирусный гигант «Лаборатория Касперского» предупредила об уязвимостях протокола MQTT, который используется в сфере здравоохранения при передаче данных с носимых устройств для мониторинга пациентов. За прошлый год исследователи выявили 33 дыры, 18 из которых — критические.

Группировка Trickbot собиралась открыть шесть офисов в Санкт-Петербурге

...
Группировка Trickbot собиралась открыть шесть офисов в Санкт-Петербурге

Раздобытая WIRED переписка главарей преступной группы дает представление об организации работ в рамках масштабного проекта Trickbot и ключевых фигурах, ответственных за вредоносные операции. Не публиковавшиеся ранее документы содержат сотни внутренних сообщений, в том числе отосланных летом и осенью 2020 года — в период, когда лидеры ОПГ строили планы по расширению криминального бизнеса.

macOS-троян UpdateAgent подрядился загружать агрессивное адваре

...
macOS-троян UpdateAgent подрядился загружать агрессивное адваре

Исследователи из компании Microsoft предупреждают об эволюции вредоносной программы для macOS — UpdateAgent. По словам специалистов, разработчики постоянно дорабатывают своё детище, которое теперь успешно устанавливает в систему жертвы бэкдор и адваре.

Trend Micro устранила уязвимости в продуктах для защиты облачных сред

...
Trend Micro устранила уязвимости в продуктах для защиты облачных сред

Компания Trend Micro недавно пропатчила опасные уязвимости, затрагивающие ряд продуктов, обеспечивающих защиту виртуальных и облачных сред. Исследователи, выявившие эти баги, уже опубликовали соответствующий PoC-эксплойт и подробности проблемы.

Апдейт KB5009596 для Windows 10 устраняет проблемы производительности

...
Апдейт KB5009596 для Windows 10 устраняет проблемы производительности

Январские обновления Windows от Microsoft мало кому понравились, поскольку принесли с собой ряд багов и проблем с производительностью. Сейчас разработчики стараются исправиться, подтверждением чему являются опциальные апдейты, выпущенные на днях.

В браузере Brave нашли баг утечки информации при использовании с Tor

...
В браузере Brave нашли баг утечки информации при использовании с Tor

Эксперты по кибербезопасности обнаружили уязвимость в браузере Brave, приводящую к раскрытию информации. Разработчики интернет-обозревателя получили сведения о проблеме через платформу HackerOne.

За три месяца в рунет вбросили 110 000 объяв о продаже ковид-сертификатов

...
За три месяца в рунет вбросили 110 000 объяв о продаже ковид-сертификатов

За три месяца Group-IB насчитала в рунете свыше 110 тыс. предложений купить сертификат вакцинации против COVID-19; в сентябре-октябре число таких находок едва превышало 3000. Нарушающие закон торговцы чаще всего продвигают свои услуги в Telegram, реже — через специализированные сайты, соцсети и теневые форумы.

Вышел Google Chrome 98 с патчами для восьми опасных дыр

...
Вышел Google Chrome 98 с патчами для восьми опасных дыр

Google выпустила новую версию браузера Chrome под номером 98. В общей сложности разработчики залатали 27 проблем в безопасности, о 19 из которых стало известно благодаря сторонним исследователям.

Малыш Mars Stealer крадет данные из криптокошельков и 2FA-плагинов

...
Малыш Mars Stealer крадет данные из криптокошельков и 2FA-плагинов

На русскоязычных хакерских форумах активно рекламируется Windows-троян, облегчающий кражу криптовалюты. Анализ образца Mars Stealer показал, что это усовершенствованная версия инфостилера Oski, свернувшего свои операции полтора года назад.

23 уязвимости UEFI затрагивают миллионы устройств от крупных вендоров

...
23 уязвимости UEFI затрагивают миллионы устройств от крупных вендоров

Исследователи в области кибербезопасности из компании Binarly выявили более двух десятков уязвимостей в коде прошивки UEFI, который используется на устройствах крупнейших производителей. По оценкам специалистов, 23 бреши могут затрагивать миллионы корпоративных устройств.