Угрозы информационной безопасности - Все публикации

Угрозы информационной безопасности - Все публикации

Прогноз развития киберугроз и средств защиты информации 2022

...
Прогноз развития киберугроз и средств защиты информации 2022

Известные эксперты отметили основные тенденции на рынке информационной безопасности в России и сделали свои прогнозы о развитии киберугроз и средств защиты информации на будущий 2022 год. В фокусе внимания оказались вымогатели и шифровальщики (ransomware), требования и стандарты регуляторов, сертификация средств ИБ, импортозамещение. Важное место в прогнозах занимали аутентификация и управление доступом при удалённой работе, сетевой доступ с «нулевым доверием» (Zero Trust).

Вредонос RedLine напомнил всем: нельзя сохранять пароли в браузерах

...
Вредонос RedLine напомнил всем: нельзя сохранять пароли в браузерах

Вредоносная программа RedLine стала очередным напоминанием пользователям о том, что хранить пароли в браузерах нельзя ни при каких обстоятельствах. Как отметили эксперты по кибербезопасности, этот зловред крадёт учётные данные из Google Chrome, Microsoft Edge и Opera.

Мастер-пароли пользователей LastPass могли быть скомпрометированы

...
Мастер-пароли пользователей LastPass могли быть скомпрометированы

Пользователи менеджера паролей LastPass сообщают о попытках компрометации их мастер-паролей. Людям приходят соответствующие электронные письма, в которых говорится о попытках входа из неизвестного местоположения.

В канун Рождества шифровальщик eCh0raix вновь напал на QNAP NAS

...
В канун Рождества шифровальщик eCh0raix вновь напал на QNAP NAS

На прошлой неделе эксперты зафиксировали новый всплеск атак eCh0raix, нацеленных на сетевые устройства QNAP. Злоумышленники захватывали контроль над хранилищем и шифровали картинки и документы пользователей.

В Samsung Galaxy Store обнаружены потенциально опасные клоны Showbox

...
В Samsung Galaxy Store обнаружены потенциально опасные клоны Showbox

В официальном магазине для Android-устройств Samsung найдены приложения для просмотра фильмов и ТВ-щоу, способные загрузить и выполнить другой код, в том числе вредоносный. Все они созданы на основе Showbox — уже недоступной программы, имевшей репутацию пособника пиратству.

На GitHub опубликовали код для загрузки видео из Disney+, Amazon и Netflix

...
На GitHub опубликовали код для загрузки видео из Disney+, Amazon и Netflix

Пользователь GitHub с онлайн-псевдонимом «Widevinedump» опубликовал несколько репозиториев, позволяющих людям загрузить HD-видео из популярных стриминговых платформ: Disney+, Amazon, Netflix и др. Судя по всему, «бесплатное» использование кода Widevinedump лимитировано и может быть небезопасно в целом.

Новый баг Windows 11 мешает HDR-мониторам правильно передавать цвета

...
Новый баг Windows 11 мешает HDR-мониторам правильно передавать цвета

Microsoft подтвердила наличие новых багов в недавно выпущенной Windows 11. На данный момент известно, что проблемы затрагивают Windows 11 версии 21H2, в которой приложения используют API Win32 для цветопередачи на HDR-мониторах.

Шифровальщик Conti поразил 120 серверов VMware ESXi в сетях Shutterfly

...
Шифровальщик Conti поразил 120 серверов VMware ESXi в сетях Shutterfly

Калифорнийская компания Shutterfly, известный поставщик услуг по изготовлению фотоподарков, расследует атаку шифровальщика Conti, нарушившего работу ряда ее сервисов, в том числе в корпоративной сети и на производстве. Злоумышленники уверяют, что им удалось заразить свыше 4 тыс. устройств и 120 серверов с установленным софтом VMware ESXi.

Шифровальщик Rook: наследник Babuk, которому позарез нужна куча бабла

...
Шифровальщик Rook: наследник Babuk, которому позарез нужна куча бабла

Эксперты предупреждают о появлении новой вымогательской программы, атакующей корпоративные Windows-сети. Проведенный в SentinelOne анализ показал, что шифровальщик Rook по коду схож с Babuk, операции которого в рамках RaaS-сервиса (Ransomware-as-a-Service, вымогатель как услуга) были свернуты в конце апреля.

Как бизнесу комплексно защититься от сложных киберугроз

...
Как бизнесу комплексно защититься от сложных киберугроз

Какие инструменты способны остановить киберпреступников и купировать угрозы до того, как компании будет причинён вред? Расскажем, как пресечь инциденты в информационной безопасности и защититься от целенаправленных атак (APT) с помощью сервиса на базе Kaspersky Anti Targeted Attack (KATA) и Kaspersky Endpoint Detection and Response (KEDR).