Угрозы информационной безопасности - Все публикации

Угрозы информационной безопасности - Все публикации

В Telegram зафиксировали рост числа ботов, крадущих коды аутентификации 2FA

...
В Telegram зафиксировали рост числа ботов, крадущих коды аутентификации 2FA

Злоумышленники используют ботов в Telegram для кражи одноразовых паролей, которые участвуют при двухфакторной аутентификации (2FA) клиентов кредитных организаций. На подозрительную активность обратили внимание специалисты компании Intel 471.

Баг Apple AirTag позволяет сделать из меток физического троянского коня

...
Баг Apple AirTag позволяет сделать из меток физического троянского коня

Смарт-метки AirTag от Apple, выпущенные в апреле этого года, содержат интересный баг, который в руках злоумышленников может служить для перенаправления жертвы на фишинговую или просто вредоносную веб-страницу.

США передали России Буркова, который управлял площадкой для кардеров

...
США передали России Буркова, который управлял площадкой для кардеров

Гражданина России, которого обвиняют в администрировании знаменитого хакерского форума, депортировали из США на родину. Речь идёт о 31-летнем Алексее Буркове, уже получившем девять лет тюрьмы за мошенничество с банковскими картами.

Шпионский софт FinFisher теперь использует UEFI-буткит в атаках на Windows

...
Шпионский софт FinFisher теперь использует UEFI-буткит в атаках на Windows

Шпионская программа FinFisher, за распространением которой стоит Gamma Group, обзавелась новыми функциональными возможностями. Теперь вредонос использует UEFI-буткит, который внедряется в загрузчик Windows Boot Manager.

Рабочий эксплойт CVE-2021-22005 вышел в люди, vCenter уже под атакой

...
Рабочий эксплойт CVE-2021-22005 вышел в люди, vCenter уже под атакой

В Твиттере опубликован полнофункциональный эксплойт к уязвимости в vCenter Server, для которой VMware недавно выпустила патч. Эксперты BleepingComputer предупреждают о неминуемом росте вредоносной активности, связанной с этой лазейкой, и призывают пользователей как можно скорее установить соответствующее обновление.

Преступник собрал утечки Clubhouse, Facebook и продаёт эту БД за $100 тыс.

...
Преступник собрал утечки Clubhouse, Facebook и продаёт эту БД за $100 тыс.

Неизвестный киберпреступник решил объединить скомпрометированные данные пользователей Clubhouse (3,8 млрд телефонных номеров) и Facebook (533 млн профилей). Теперь злоумышленник продаёт всё это добро на форуме в дарквебе.

APT-группа Nobelium ставит на ADFS-серверы новый бэкдор — FoggyWeb

...
APT-группа Nobelium ставит на ADFS-серверы новый бэкдор — FoggyWeb

Эксперты Microsoft изучили новый инструмент постэксплуатации, который APT-группа Nobelium уже пустила в ход. Бэкдор, получивший кодовое имя FoggyWeb, позволяет взломщикам получить данные о настройках службы федерации Active Directory (ADFS), сертификаты для подписи и расшифровки токенов SAML, а также загрузить на сервер дополнительные компоненты.

Bandwidth — очередной VoIP-провайдер, ставший жертвой DDoS-атаки

...
Bandwidth — очередной VoIP-провайдер, ставший жертвой DDoS-атаки

Bandwidth.com стал очередной жертвой DDoS-атаки. Таким образом, злоумышленники продолжают серию кибернападений на VoIP-провайдеров, что за последние несколько дней стало причиной сбоев в коммуникациях по всему миру.

Microsoft добавит серверам Exchange автоустановку временных патчей

...
Microsoft добавит серверам Exchange автоустановку временных патчей

Microsoft обещает ввести в эксплуатацию новые функциональные возможности почтовых серверов Exchange, которые за последние несколько лет стали одной из любимых целей киберпреступников. Речь идёт о защите от эксплойтов.

Новый вредонос крадёт аккаунты геймеров в Steam, Epic Games и EA Origin

...
Новый вредонос крадёт аккаунты геймеров в Steam, Epic Games и EA Origin

На форумах дарквеба продаётся новая вредоносная программа, которую киберпреступники используют в основном для кражи аккаунтов геймеров на различных площадках: Steam, Epic Games Store и EA Origin. Об интересном образце рассказали специалисты «Лаборатории Касперского».