Нежелательный контент - Все публикации

Нежелательный контент - Все публикации

Фишеры ловко угоняют недавно выкупленные и заброшенные легальные домены

...
Фишеры ловко угоняют недавно выкупленные и заброшенные легальные домены

Киберпреступники стали чаще воровать доменные имена. Согласно статистике специалистов Group-IB, подобные атаки угрожают как минимум 30 500 доменов, расположенных на площадках популярных международных и российских хостинг-провайдеров.

Хостинг-провайдер Managed.com отключил серверы из-за атаки вымогателя

...
Хостинг-провайдер Managed.com отключил серверы из-за атаки вымогателя

Инфраструктура крупнейшего хостинг-провайдера Managed.com подверглась атаке с использованием вымогательской программы. Затронутые сайты были сразу выведены в офлайн; чтобы обеспечить сохранность данных остальных клиентов, хостер позднее отключил все внешние сервисы. Связь со службой техподдержки по email и через клиентскую консоль была нарушена, но ее уже восстановили.

В Firefox пропатчили уязвимость 0-day и включили поддержку HTTPS-Only

...
В Firefox пропатчили уязвимость 0-day и включили поддержку HTTPS-Only

Компания Mozilla анонсировала выпуск Firefox 83 и активацию режима HTTPS-Only. Разработчик также устранил 21 уязвимость, в том числе баг нулевого дня в движке Chromium, который злоумышленники уже пробовали использовать в атаках.

Microsoft представила чип Pluton, который защитит CPU от аппаратных атак

...
Microsoft представила чип Pluton, который защитит CPU от аппаратных атак

Microsoft представила новый чип для защиты пользователей от аппаратных атак, получивший имя Pluton. Разработка стала результатом совместных усилий таких гигантов, как сама Microosft, а также Intel, AMD и Qualcomm.

Из Firefox для Android можно было извлечь cookies с помощью HTML-файла

...
Из Firefox для Android можно было извлечь cookies с помощью HTML-файла

Потенциальный злоумышленник мог использовать специально созданный HTML-файл для извлечения всех cookies из версии Firefox для мобильной операционной системы Android. В последнем релизе браузера Mozilla устранила брешь.

Минцифры готовит к запуску приложение для отслеживания контактов россиян

...
Минцифры готовит к запуску приложение для отслеживания контактов россиян

Министерство цифрового развития, связи и массовых коммуникаций (Минцифры) России готовит к запуску собственное приложения для отслеживания контактов граждан. В настоящее время подходит к концу тестирование софта, получившего рабочее название «Стопкоронавирус. Мои контакты».

Атаковавший Capcom шифровальщик унёс персональные данные 350 000 людей

...
Атаковавший Capcom шифровальщик унёс персональные данные 350 000 людей

Недавняя атака операторов шифровальщика на гиганта компьютерных видеоигр Capcom принесла больше проблем, чем предполагалось ранее. В частности, стало известно об утечке персональных данных около 350 тысяч пользователей.

Безопасность Open Source: современные тенденции

...
Безопасность Open Source: современные тенденции

Популярность платформ контейнеризации и сам подход к разработке систем через микросервисы подняли новую волну спроса на решения Open Source. Вместе с этим начал всплывать и былой спор: что безопаснее — проприетарные решения или открытый код?

Более 245 тыс. Windows-систем всё ещё уязвимы перед BlueKeep

...
Более 245 тыс. Windows-систем всё ещё уязвимы перед BlueKeep

Спустя полтора года после того, как Microsoft раскрыла детали опасной уязвимости BlueKeep, более 245 тысяч систем Windows так и не получили патчи. Другими словами, эти компьютеры остаются уязвимыми к подобным атакам, затрагивающим службу Windows RDP.

Email Appender внедряет мошеннические письма прямо в ящик

...
Email Appender внедряет мошеннические письма прямо в ящик

На теневом русскоязычном форуме обнаружена реклама новой программы для таргетированных атак, позволяющей доставлять поддельные письма в обход защитных фильтров, установленных на пути к серверу-адресату. По оценке экспертов, использование Email Appender способно повысить эффективность целевого фишинга и BEC-атак (business email compromise, мошенничество посредством компрометации корпоративной почты), а также простейших схем вымогательства с помощью зловредов.