Угрозы информационной безопасности - Все публикации

Угрозы информационной безопасности - Все публикации

Майские патчи для Android устраняют критическую уязвимость

...
Майские патчи для Android устраняют критическую уязвимость

Подоспели майские обновления для мобильной операционной системы Android, с выходом которых Google устранила ряд уязвимостей. В наборе отмечаются патчи для критических брешей, поэтому производителям смартфонов и пользователям советуют не тянуть с установкой апдейтов.

В антируткит-драйвере Avast и AVG нашли шестилетние уязвимости

...
В антируткит-драйвере Avast и AVG нашли шестилетние уязвимости

В легитимном драйвере, который является частью антивирусных продуктов Avast и AVG, нашли опасные уязвимости, остававшиеся незамеченными на протяжении многих лет. Речь идёт о aswArPot.sys, антируткит-драйвере уровня ядра.

Бесфайловый вредонос прячется в журнале событий Windows

...
Бесфайловый вредонос прячется в журнале событий Windows

«Лаборатория Касперского» поймала трояна, который использует новую технику сокрытия в ОС — прячется в журналах событий Windows. Таким образом вредоносу удается оставаться незамеченным в файловой системе.

Персональные данные 30 млн клиентов Гемотеста могли утечь в Сеть

...
Персональные данные 30 млн клиентов Гемотеста могли утечь в Сеть

Компания «Гемотест», работающая в сфере оказания медицинских услуг, инициировала внутреннее расследование после того, как в Сети появилась информация об утечке персональных данных. Согласно сообщениям, киберинцидент мог затронуть 30 миллионов клиентов.

Google увидел китайский след в атаках на МИД России

...
Google увидел китайский след в атаках на МИД России

Китайские хакеры, за которыми возможно стоят военные, причастны к новому всплеску кибератак в Восточной Европе. По крайней мере, такие данные содержатся в свежем отчете компании Google.

Сотрудники российских компаний стали чаще передавать мошенникам данные

...
Сотрудники российских компаний стали чаще передавать мошенникам данные

Специалисты в области кибербезопасности считают, что в 2022 году вырастет число неподготовленных сотрудников, которые могут сообщать мошенникам конфиденциальные данные. Также, согласно прогнозу, преступники будут отходить от использования электронной почты и переключатся на мессенджеры и соцсети.

Создан эксплойт для багов в Conti, REvil, LockBit, блокирующий шифрование

...
Создан эксплойт для багов в Conti, REvil, LockBit, блокирующий шифрование

Операторы программ-вымогателей часто прибегают к эксплуатации уязвимостей для проникновения в корпоративные сети, однако их вредоносы тоже содержат бреши. Эксперт разработал эксплойты для багов в распространённых шифровальщиках, что позволит заблокировать их деятельность.

Утечка данных пользователей Яндекс.Еды: новые угрозы

...
Утечка данных пользователей Яндекс.Еды: новые угрозы

Сервис «Яндекс.Еда» оштрафован на 60 тыс. рублей за утечку данных. Пользователи получили от «Яндекса» инструкции, как вести себя при поступлении звонков с неизвестных номеров. Однако ущерб от этой утечки может оказаться значительно выше.

AvosLocker использует Avast Anti-Rootkit Driver для обхода антивируса

...
AvosLocker использует Avast Anti-Rootkit Driver для обхода антивируса

Исследователи из Trend Micro наткнулись на новый образец программы-вымогателя AvosLocker, который научился использовать непропатченные уязвимости для отключения антивирусных программ после проникновения в сеть жертвы.

Загрузчика зловредов BazarLoader сменил новичок Bumblebee

...
Загрузчика зловредов BazarLoader сменил новичок Bumblebee

Авторы вредоносных атак, полагавшиеся на BazarLoader, перешли на нового загрузчика в стадии активной разработки — Bumblebee. За последние два месяца в Proofpoint зарегистрировали три имейл-кампании, знакомые по почерку, но сменившие перо.