Угрозы информационной безопасности - Все публикации

Угрозы информационной безопасности - Все публикации

В канун Рождества шифровальщик eCh0raix вновь напал на QNAP NAS

...
В канун Рождества шифровальщик eCh0raix вновь напал на QNAP NAS

На прошлой неделе эксперты зафиксировали новый всплеск атак eCh0raix, нацеленных на сетевые устройства QNAP. Злоумышленники захватывали контроль над хранилищем и шифровали картинки и документы пользователей.

В Samsung Galaxy Store обнаружены потенциально опасные клоны Showbox

...
В Samsung Galaxy Store обнаружены потенциально опасные клоны Showbox

В официальном магазине для Android-устройств Samsung найдены приложения для просмотра фильмов и ТВ-щоу, способные загрузить и выполнить другой код, в том числе вредоносный. Все они созданы на основе Showbox — уже недоступной программы, имевшей репутацию пособника пиратству.

На GitHub опубликовали код для загрузки видео из Disney+, Amazon и Netflix

...
На GitHub опубликовали код для загрузки видео из Disney+, Amazon и Netflix

Пользователь GitHub с онлайн-псевдонимом «Widevinedump» опубликовал несколько репозиториев, позволяющих людям загрузить HD-видео из популярных стриминговых платформ: Disney+, Amazon, Netflix и др. Судя по всему, «бесплатное» использование кода Widevinedump лимитировано и может быть небезопасно в целом.

Новый баг Windows 11 мешает HDR-мониторам правильно передавать цвета

...
Новый баг Windows 11 мешает HDR-мониторам правильно передавать цвета

Microsoft подтвердила наличие новых багов в недавно выпущенной Windows 11. На данный момент известно, что проблемы затрагивают Windows 11 версии 21H2, в которой приложения используют API Win32 для цветопередачи на HDR-мониторах.

Шифровальщик Conti поразил 120 серверов VMware ESXi в сетях Shutterfly

...
Шифровальщик Conti поразил 120 серверов VMware ESXi в сетях Shutterfly

Калифорнийская компания Shutterfly, известный поставщик услуг по изготовлению фотоподарков, расследует атаку шифровальщика Conti, нарушившего работу ряда ее сервисов, в том числе в корпоративной сети и на производстве. Злоумышленники уверяют, что им удалось заразить свыше 4 тыс. устройств и 120 серверов с установленным софтом VMware ESXi.

Шифровальщик Rook: наследник Babuk, которому позарез нужна куча бабла

...
Шифровальщик Rook: наследник Babuk, которому позарез нужна куча бабла

Эксперты предупреждают о появлении новой вымогательской программы, атакующей корпоративные Windows-сети. Проведенный в SentinelOne анализ показал, что шифровальщик Rook по коду схож с Babuk, операции которого в рамках RaaS-сервиса (Ransomware-as-a-Service, вымогатель как услуга) были свернуты в конце апреля.

Как бизнесу комплексно защититься от сложных киберугроз

...
Как бизнесу комплексно защититься от сложных киберугроз

Какие инструменты способны остановить киберпреступников и купировать угрозы до того, как компании будет причинён вред? Расскажем, как пресечь инциденты в информационной безопасности и защититься от целенаправленных атак (APT) с помощью сервиса на базе Kaspersky Anti Targeted Attack (KATA) и Kaspersky Endpoint Detection and Response (KEDR).

В Linux 5.17 обещают драйвер для работы с забагованными Android-планшетами

...
В Linux 5.17 обещают драйвер для работы с забагованными Android-планшетами

Версия ядра Linux под номером 5.17, выход которой запланирован на следующий месяц, представит новый драйвер «x86-android-tablets», предназначенный для работы со странными или забагованными x86-планшетами на Android.

Спасение от киберкриминала: как защититься от фишинга и шифровальщиков?

...
Спасение от киберкриминала: как защититься от фишинга и шифровальщиков?

Фишинг и программы-вымогатели (шифровальщики, ransomware) — очень опасные и при этом тесно связанные киберугрозы. Сотрудники организаций, пользующиеся корпоративной почтой, мессенджерами, просматривающие веб-страницы в браузере, всегда могут столкнуться с ними. Что лучше: организовать защиту собственными силами или воспользоваться сервисной моделью?

Банковский Android-троян распространяется через фейковый Google Play Store

...
Банковский Android-троян распространяется через фейковый Google Play Store

Исследователи обратили внимание на интересный банковский троян для Android, который использует необычную уловку для установки на мобильные устройства пользователей. Операторы вредоноса разместили веб-страницу, почти полностью копирующую официальный магазин приложений Google Play.