Угрозы информационной безопасности - Все публикации

Угрозы информационной безопасности - Все публикации

В демоверсии программы WinRAR 5.70 выявлена уязвимость, грозящая RCE

...
В демоверсии программы WinRAR 5.70 выявлена уязвимость, грозящая RCE

Исследователи из Positive Technologies обнаружили в пробной версии WinRAR 5.70 уязвимость, позволяющую перехватывать и видоизменять ответы сервера RarLab, возвращаемые пользователю приложения. Используя этот недочет, удаленный злоумышленник может добиться выполнения своего кода на компьютере жертвы.

RedLine стал основным поставщиком украденных данных на форумы дарквеба

...
RedLine стал основным поставщиком украденных данных на форумы дарквеба

Продажа большинства украденных учётных данных распределилась между двумя основными форумами дарквеба, а главным поставщиком скомпрометированных паролей стала вредоносная программа RedLine Stealer. Такую статистику представили специалисты Recorded Future.

Gummy Browsers — новый способ снять цифровой отпечаток жертвы

...
Gummy Browsers — новый способ снять цифровой отпечаток жертвы

Исследователи в области безопасности придумали новую технику снятия цифрового отпечатка и подмены браузера. Этот вектор кибератаки, получивший имя Gummy Browsers, достаточно легко использовать в реальных атаках, предупреждают эксперты.

Алексей Андрияшин: Фокус внимания киберпреступников сместился на критические инфраструктуры

...
Алексей Андрияшин: Фокус внимания киберпреступников сместился на критические инфраструктуры

Редакция Anti-Malware.ru побеседовала с Алексеем Андрияшиным, техническим директором компании Fortinet, и Андреем Тереховым, системным инженером компании Fortinet, о тех вызовах, которые стоят перед рынком ИБ, и о том, как компании могут обезопасить себя от финансовых потерь, какие технологии помогают в решении возникающих проблем, а также о месте данных технологий в России.

Google засекла вредоносы, похищающие пароли владельцев YouTube-каналов

...
Google засекла вредоносы, похищающие пароли владельцев YouTube-каналов

Google предупреждает владельцев каналов на YouTube о фишинговой кампании, в которой используются похищающие пароли вредоносные программы. За этими атаками стоят киберпреступники, действующие из финансовых побуждений.

Эксперты пробили Intel SGX с помощью новой CPU-атаки — SmashEx

...
Эксперты пробили Intel SGX с помощью новой CPU-атаки — SmashEx

Недавно выявленная уязвимость затрагивает процессоры Intel и позволяет в случае эксплуатации получить доступ к конфиденциальным данным, хранящимся в анклавах. В определённых условиях данная брешь допускает запуск вредоносного кода в уязвимых системах.

PT Sandbox научилась незаметно выявлять руткиты в процессе их работы

...
PT Sandbox научилась незаметно выявлять руткиты в процессе их работы

Компания Positive Technologies анонсировала выпуск PT Sandbox 2.4. Новая версия защитного плагина примечательна тем, что способна обнаружить неизвестный ранее руткит не только на этапе его установки, но и после запуска, притом незаметно для автора атаки.

Уязвимость Squirrel Engine ставит под удар миллионы поклонников CS:GO

...
Уязвимость Squirrel Engine ставит под удар миллионы поклонников CS:GO

Проверка качества кода рамочного движка Squirrel Engine выявила уязвимость, грозящую побегом из песочницы (VM) и захватом контроля над сервером. Проблема уже решена, но стабильная версия с патчем пока не вышла.

Бренды социальных сетей стали чаще фигурировать в фишинговых атаках

...
Бренды социальных сетей стали чаще фигурировать в фишинговых атаках

Исследователи из команды Check Point Research (CPR) проанализировали, какие бренды чаще всего используют киберпреступники в фишинговых атаках. Отчёт за третий квартал 2021 года показал, что фишеры стали чаще имитировать социальные сети.

Кибергруппировка Desorden взломала Acer уже второй раз за неделю

...
Кибергруппировка Desorden взломала Acer уже второй раз за неделю

Одна и та же киберпреступная группировка настолько вошла во вкус, что решила во второй раз за неделю взломать тайваньскую компанию Acer, занимающуюся производством компьютерной техники и электроники.