Новости

Обнаружена новая версия бэкдора PRISM

призма

Исследователи в области кибербезопасности из AT&T Alien Labs обнаружили кластер исполняемых файлов Linux ELF, идентифицированных как модификации бэкдора PRISM с открытым исходным кодом. Злоумышленники использовали бэкдор в ходе нескольких кампаниях на протяжении более трех лет.

Читать пост

Система на базе ИИ GitHub Copilot примерно в 40% случаев создает уязвимый код

GitHub

Ученые из инженерной школой Тандон Нью-Йоркского университета проверили систему на базе искусственного интеллекта GitHub Copilot с точки зрения безопасности и обнаружили , что примерно в 40% случаев сгенерированный помощником по программированию код в лучшем случае содержит ошибки, а в худшем — потенциально уязвим к атакам.

Читать пост

«ДиалогНаука» завершила проект по аттестации информационных систем персональных данных Национального бюро кредитных историй

ДиалогНаука

Компания «ДиалогНаука», системный интегратор в области информационной безопасности, завершила проект по приведению АО «НБКИ» в соответствие с требованиями федерального законодательства и нормативных документов РФ в области защиты персональных данных (ПДн), поставке средств защиты информации, подготовке и проведению переаттестации по требованиям без …

Читать пост

FIN8 атакует организации в США с помощью нового бэкдора Sardonic

взлом

Финансово мотивированная киберпреступная группировка FIN8 взломала компьютерную сеть финансовой организации в США и установила в ней новый бэкдор Sardonic, сообщают специалисты Bitdefender.

Читать пост

Исследователи опровергли заявление AMD о несостоятельности описанной ими атаки на ЦП

AMD Epyc

Исследователи безопасности опровергли заявление компании AMD о том, что недавно описанная ими атака на ее чипы не представляет реальную угрозу.

Читать пост

Эксперты предупредили о 4 новых опасных вымогательских группировках

хакеры

Исследователи в области кибербезопасности из Unit 42 компании Palo Alto Networks сообщили о четырех вымогательских группировках, которые могут представлять серьезную угрозу для предприятий и критически важной инфраструктуры.

Читать пост

APT SparklingGoblin атаковала высшие образовательные учреждения по всему миру

хакеры

Специалисты в области кибербезопасности антивирусной компании ESET обнаружили модульный бэкдор SideWalk, использующийся APT-группировкой под названием SparklingGoblin. Данный бэкдор имеет много общего с бэкдором CROSSWALK, используемым группой.

Читать пост

Обнаружен новый связанный с NSO Group эксплоит zero-click

взлом Apple

В своем новом отчете эксперты исследовательского центра Citizen Lab Университета Торонто рассказали о ранее неизвестной уязвимости в iOS, проэксплуатировать которую можно с помощью всего лишь одного нажатия. Согласно отчету, с февраля 2021 года уязвимость использовалась в атаках на нескольких активистов и диссидентов в Бахрейне.

Читать пост

PowerShell-скрипт вымогательской группировки Pysa пролил свет на тактику хакеров

взлом

PowerShell-скрипт, используемый вымогательской группировкой Pysa, пролил свет на типы данных, которые киберпреступники пытаются украсть во время своих атак.

Читать пост

Минвостокразвития защищает данные с помощью «КИБ СерчИнформ»

Серчинформ

По итогам конкурсной закупки решение «СерчИнформ» признали самым функциональным и наиболее подходящим под задачи ведомства по защите от утечек.

Читать пост