Угрозы информационной безопасности - Все публикации

Угрозы информационной безопасности - Все публикации

Лишь 23% российских компаний, пострадавших от утечек, сообщали об инциденте

...
Лишь 23% российских компаний, пострадавших от утечек, сообщали об инциденте

24% компаний в России пострадали от утечек данных сотрудников, но лишь 23% из них сами сообщали о киберинциденте до появления информации в СМИ. При этом 74% решили вообще не комментировать произошедшее. Именно такую статистику приводят специалисты «Лаборатории Касперского».

Windows-вредонос BLISTER использует валидный сертификат для подписи кода

...
Windows-вредонос BLISTER использует валидный сертификат для подписи кода

Исследователи обнаружили операции киберпреступников, которые в ходе атак полагаются на подпись и маскировку вредоносного кода под легитимные исполняемые файлы. Один из пейлоадов получил имя Blister, он выступает в качестве загрузчика и на сегодняшний день мало кем детектируется.

Всегда доступен: как защитить веб-ресурсы от DDoS-атак и взломов

...
Всегда доступен: как защитить веб-ресурсы от DDoS-атак и взломов

Как подобрать правильный набор средств защиты информации (СЗИ), который поможет защитить онлайн-ресурсы компании от современных киберугроз? Расскажем о защите веб-сайтов от DDoS-атак и взлома.

Атакующие распространяют инфостилер в Telegram-каналах про криптовалюту

...
Атакующие распространяют инфостилер в Telegram-каналах про криптовалюту

Telegram-аккаунт с идентификатором «Smokes Night» используется для распространения вредоносной программы Echelon, задача которой — украсть у пользователей логины и пароли от криптовалютных кошельков и других учётных записей.

В российских торрент-раздачах "Человек-паук: Нет пути домой" есть майнеры

...
В российских торрент-раздачах "Человек-паук: Нет пути домой" есть майнеры

Эксперты в области кибербезопасности из компании ReasonLabs предупреждают пользователей, желающих посмотреть «Человек-паук: Нет пути домой» (Spider-Man: No Way Home), о вредоносных криптовалютных майнерах. Речь идёт о загрузке фильма с помощью торрент-ресурсов, предлагающих бесплатно скачать нашумевшую кинокартину.

Вымогатель-новичок AvosLocker запускает AnyDesk в безопасном режиме Windows

...
Вымогатель-новичок AvosLocker запускает AnyDesk в безопасном режиме Windows

Среди программ-вымогателей появился новичок — AvosLocker, который отметился интересным методом обхода антивирусных средств. Исследователи из компании Sophos с лета наблюдали за операторами AvosLocker и теперь делятся выводами.

Рождественские шутки Dridex: вы уволены, решение обжалованию не подлежит

...
Рождественские шутки Dridex: вы уволены, решение обжалованию не подлежит

Новая спам-кампания, нацеленная на засев трояна Dridex, использует форму уведомления о расторжении трудового договора. Злоумышленники, по всей видимости, надеются, что шок заставит получателя открыть приаттаченный вредоносный документ Excel.

В России введут штрафы за трафик с подменного номера — до 1 млн рублей

...
В России введут штрафы за трафик с подменного номера — до 1 млн рублей

Госдума приняла в третьем чтении поправки к КоаП, устанавливающие штрафы для операторов связи за пропуск трафика с подменных абонентских номеров. Введение административной ответственности за несоблюдение действующих в отрасли норм предпринято в рамках борьбы с телефонным мошенничеством.

Мошенники в России научились обходить СМС-коды банка для аутентификации

...
Мошенники в России научились обходить СМС-коды банка для аутентификации

По словам специалистов «Лаборатории Касперского», мошенники в России научились обходить двухфакторную аутентификацию, в которой вторым фактором выступает код, доставляемый в СМС-сообщениях. Теперь россиянам стоит быть ещё более бдительными при взаимодействии с подозрительными сайтами.

Новый эксплойт позволил злоумышленникам обойти сентябрьский патч для MSHTML

...
Новый эксплойт позволил злоумышленникам обойти сентябрьский патч для MSHTML

Проведенный в Sophos анализ образцов вредоносных писем показал, что идея спрятать эксплойт CVE-2021-40444 в RAR-файле вполне оправдала себя. Он с успехом обходит созданный в Microsoft патч, если жертва использует WinRAR новейших версий.