Угрозы информационной безопасности - Все публикации

Угрозы информационной безопасности - Все публикации

Avast выпустил бесплатный дешифратор для жертв вымогателя HermeticRansom

...
Avast выпустил бесплатный дешифратор для жертв вымогателя HermeticRansom

Чешская антивирусная компания Avast разработала дешифратор, который поможет жертвам программы-вымогателя HermeticRansom вернуть файлы в прежнее состояние. Как сообщили эксперты, этот шифровальщик использовался в кибератаках на украинские системы.

Cisco устранила критические уязвимости в Expressway и TelePresence VCS

...
Cisco устранила критические уязвимости в Expressway и TelePresence VCS

Компания Cisco Systems выпустила бесплатное обновление безопасности для серверов Expressway и TelePresence VCS. Пользователям софта рекомендуется перейти на сборку 14.0.5, чтобы избавиться от двух уязвимостей, позволяющих хозяйничать в системе на правах суперпользователя.

Операторы шифровальщика Conti отключили серверы еще до утечки исходников

...
Операторы шифровальщика Conti отключили серверы еще до утечки исходников

Фрагмент переписки участников ОПГ, стоящей за Conti, свидетельствует о том, что они свернули свои операции в начале февраля. Выходит, что владельцы шифровальщика приняли меры предосторожности еще до масштабной утечки, произошедшей по инициативе некого исследователя.

Эксперты нашли способ украсть данные в процессе гомоморфного шифрования

...
Эксперты нашли способ украсть данные в процессе гомоморфного шифрования

Исследователи из Университета штата Северная Каролина разработали метод атаки по сторонним каналам, который обходит гомоморфное шифрование. Показать подробности вектора специалисты планируют на конференции DATE22, запланированной на 23 марта.

Google выпустила Chrome 99 и выплатила $103 000 за устранённые в нём баги

...
Google выпустила Chrome 99 и выплатила $103 000 за устранённые в нём баги

Google на этой неделе выпустила версию Chrome 99, включающую 28 патчей для уязвимостей. Корпорация также отметила немалый вклад сторонних исследователей в поиск багов и щедро вознаградила специалистов.

Россиян предупредили о скачке числа фейковых сайтов с дешёвой техникой

...
Россиян предупредили о скачке числа фейковых сайтов с дешёвой техникой

Роскачество предупредило россиян о росте числа опасных сайтов, создатели которых учитывают сложившуюся ситуацию и предлагают дёшево приобрести технику. На деле же эти веб-ресурсы являются мошенническими.

TrickBot-банда обновила свой бэкдор AnchorDNS до AnchorMail

...
TrickBot-банда обновила свой бэкдор AnchorDNS до AnchorMail

Исследователи из IBM X-Force обнаружили новую версию бэкдора AnchorDNS, которого операторы TrickBot избирательно устанавливали на зараженные компьютеры. Этот дополнительный зловред стал еще более скрытным: для связи с C2 он использует не DNS-туннель, как прежде, а каналы электронной почты, защищенные шифрованием.

Киберпреступники начали использовать сетевые мидлбоксы для усиления DDoS

...
Киберпреступники начали использовать сетевые мидлбоксы для усиления DDoS

Киберпреступники, специализирующиеся на DDoS, начали использовать сетевые мидлбоксы (middlebox), преобразующие и фильтрующие трафик, для усиления свои кибератак. Подобные кампании зафиксировали специалисты Akamai.

Банковский Android-троян TeaBot опять пробрался в Google Play Store

...
Банковский Android-троян TeaBot опять пробрался в Google Play Store

Банковский троян TeaBot, заточенный под работу на Android-устройствах, в очередной раз пробрался на площадку официального магазина приложений Google Play Store. За короткое время вредоносу удалось заразить более десяти тысяч девайсов благодаря маскировке под сканер QR-кодов.

WhatsApp и BlueJeans уязвимы из-за библиотеки PJSIP

...
WhatsApp и BlueJeans уязвимы из-за библиотеки PJSIP

В популярной библиотеке PJSIP с открытым исходным кодом нашли несколько багов, которые затрагивают целый ряд приложения для IP-телефонии (VoIP). Среди уязвимого софта можно выделить WhatsApp и BlueJeans.