Угрозы информационной безопасности - Все публикации

Угрозы информационной безопасности - Все публикации

На этот раз не 0-day: Google устранила четыре опасные дыры в Chrome

...
На этот раз не 0-day: Google устранила четыре опасные дыры в Chrome

Разработчики браузера Google Chrome выпустили патч, устраняющий в общей сложности четыре уязвимости. На этот раз среди них нет 0-day, но зато все четыре получили высокую степень риска. Бреши затрагивают версии интернет-обозревателя для Windows, macOS и Linux.

Операторы шифровальщиков используют десятилетние баги, но всё равно успешно

...
Операторы шифровальщиков используют десятилетние баги, но всё равно успешно

Специалисты компании Qualys указали на практики операторов программ-вымогателей, которые используют старые уязвимости в популярном софте, но при этом всё равно добиваются успеха. Некоторые из эксплуатируемых брешей известны уже несколько лет.

Кибергруппа взломала 120 серверов Revive, затронув миллионы пользователей

...
Кибергруппа взломала 120 серверов Revive, затронув миллионы пользователей

За последний год киберпреступники взломали более 120 рекламных серверов и, по оценкам экспертов, успели показать вредоносные объявления десяткам (если не сотням) миллионов посетителей веб-сайтов. За этой кампанией стоит одна группа киберпреступников.

Операторы шифровальщика Ryuk развертывают его в сети за 2,5 дня

...
Операторы шифровальщика Ryuk развертывают его в сети за 2,5 дня

В этом году преступная группа, ассоциируемая с Ryuk, решила ускорить процесс получения финансовой выгоды и стала заказывать взлом сетей. С той же целью злоумышленники отказались от схемы двойного шантажа — перестали воровать данные у жертв и угрожать публикацией в случае неуплаты выкупа.

FontOnLake: убойный коктейль из бэкдора с руткитом для Linux

...
FontOnLake: убойный коктейль из бэкдора с руткитом для Linux

Эксперты ESET предупреждают о растущей угрозе со стороны модульных Linux-зловредов, объединенных в семейство с кодовым именем FontOnLake. Набор вредоносных инструментов, включающий бэкдор и руткит режима ядра, находится в стадии активной разработки; создатели часто его апгрейдят, добавляя новые функции.

Ботнет пять лет взламывал роутеры TP-Link и отправлял с них СМС

...
Ботнет пять лет взламывал роутеры TP-Link и отправлял с них СМС

Киберпреступники как минимум с 2016 года взламывали маршрутизаторы TP-Link, чтобы объединить эти устройства в ботнет. Встроенная функция отправки СМС-сообщений помогла злоумышленникам организовать сервис по отправке текстовых сообщений (Messaging-as-a-Service).

Apache недопатчила 0-day в веб-сервере и выпустила дополнительный апдейт

...
Apache недопатчила 0-day в веб-сервере и выпустила дополнительный апдейт

Apache выпустила дополнительные патчи для уязвимости нулевого дня, которая отслеживается под идентификатором CVE-2021-41773. Оказалось, что разработчикам не хватало одного обновления.

В утечке Twitch есть и имейлы, и пароли в открытом виде, утверждает эксперт

...
В утечке Twitch есть и имейлы, и пароли в открытом виде, утверждает эксперт

Один из экспертов по кибербезопасности решил тщательно проанализировать утечку данных стриминговой платформы Twitch. В результате специалист нашёл там возвратные платежи PayPal, содержавшие имена и адреса электронной почты пользователей, имейлы сотрудников и самое главное — пароли в виде простого текста.

Microsoft отключит макросы Excel 4.0, которые часто используют атакующие

...
Microsoft отключит макросы Excel 4.0, которые часто используют атакующие

Microsoft хочет отключить уже устаревшую функцию — макросы Excel 4.0 (или XLM-макросы)  для всех пользователей Microsoft 365. Согласно письмам, которые корпорация разослала клиентам на этой неделе, деактивировать сомнительную функциональность планируется к концу 2021 года.

Microsoft: Россия стоит за 58% кибератак правительственного уровня

...
Microsoft: Россия стоит за 58% кибератак правительственного уровня

Согласно данным Microsoft, Россия стоит за большинством кибератак правительственного уровня. За последний год корпорация из Редмонда зафиксировала 58% целевых атак, исходящих именно от «русских хакеров».