Нежелательный контент - Все публикации

Нежелательный контент - Все публикации

Новый COVID-вредонос CoronaLocker блокирует загрузку Windows

...
Новый COVID-вредонос CoronaLocker блокирует загрузку Windows

Под видом программы для взлома Wi-Fi киберпреступники распространяют новый вредонос с темой коронавирусной инфекции COVID-19 — CoronaLocker. На этот раз это просто надоедливый зловред, который пытается заблокировать компьютер жертвы и параллельно вывести её из себя странными звуками.

Для брешей в IBM Data Risk Manager готов RCE-эксплойт, патча пока нет

...
Для брешей в IBM Data Risk Manager готов RCE-эксплойт, патча пока нет

В платформе IBM Data Risk Manager (IDRM) обнаружили четыре критические уязвимости, способные привести к удалённому выполнению кода. Хуже всего, что для этих брешей уже существует готовый эксплойт, а сама корпорация пока отказывается выпускать соответствующий патч.

Обычный компьютер на Windows 10 содержит 14 эксплуатируемых уязвимостей

...
Обычный компьютер на Windows 10 содержит 14 эксплуатируемых уязвимостей

Исследователи в области кибербезопасности из Kenna Security изучили, как меняется поверхность атаки в зависимости от используемой операционной системы. В результате эксперты выяснили, что среднестатистический компьютер на Windows 10 содержит около 14 эксплуатируемых уязвимостей.

Целевые атаки на госсектор Азербайджана используют тему COVID-19

...
Целевые атаки на госсектор Азербайджана используют тему COVID-19

Новая киберпреступная кампания использует тему нового коронавируса 2019-nCoV в целевых атаках на государственный и энергетический секторы Азербайджана. В операциях преступников участвует RAT-троян, извлекающий конфиденциальные документы, перехватывающий нажатия клавиш, пароли и даже снимки веб-камеры.

Эксперты показали первый RCE-эксплойт для бреши SMBGhost в Windows 10

...
Эксперты показали первый RCE-эксплойт для бреши SMBGhost в Windows 10

Команда исследователей из Ricerca Security разработала эксплойт для червеподобной уязвимости в системах Windows, а также продемонстрировала его работу на видео. С помощью этого PoC-кода можно выполнить код удалённо.

45% атак банковских вредоносов в России нацелены на корпоративный сектор

...
45% атак банковских вредоносов в России нацелены на корпоративный сектор

За 2019 год финансовые вредоносы атаковали 773 943 пользователей в мире, более 30% этих пользователей находились в России. Специалисты антивирусной компании «Лаборатория Касперского» вычислили, что 45% атак были нацелены на корпоративный сектор.

Приложения для отслеживания COVID-19 уже допускают утечку данных

...
Приложения для отслеживания COVID-19 уже допускают утечку данных

Специальные мобильные приложения, предназначенные для отслеживания распространения COVID-19, с самого начала вызывают опасения экспертов по защите информации. Теперь есть подтверждение наличия проблем безопасности на примере используемого в Нидерландах софта.

Microsoft разрушил ботнет, контролируемый панелью управления освещением

...
Microsoft разрушил ботнет, контролируемый панелью управления освещением

Подразделение Microsoft Digital Crimes Unit (DCU), занимающееся борьбой с преступлениями в цифровом пространстве, выявило и обезвредило ботнет, в который входило 400 000 скомпрометированных устройств. Его отличие заключалось в способе контроля взломанных девайсов — с помощью панели управления LED-освещением.

Новые правила Google Play Store положат конец fleeceware

...
Новые правила Google Play Store положат конец fleeceware

Google ввёл ряд ограничительных мер в официальном магазине приложений для Android. Теперь в Google Play Store будет гораздо сложнее разместить нежелательный софт вроде fleeceware, а также приложения, тайно отслеживающие геолокацию.

Киберпреступники предпочитают Zoom и WebEx для маскировки вредоносов

...
Киберпреступники предпочитают Zoom и WebEx для маскировки вредоносов

Авторы вредоносных и сомнительных приложений используют названия популярных сервисов для видеоконференций (Zoom, WebEx, Slack и других), пытаясь замаскировать под них свой злонамеренный софт.