Новости

Google Ассистент записывает разговоры без ведома пользователей

Google assistant

Представители Google признались правительственной комиссии в Индии, что сотрудники компании прослушивают записи разговоров между пользователями и голосовым помощником Google Ассистент. Более того, искусственный интеллект иногда может записывать голоса пользователей без их ведома.

Читать пост

Вредоносные приложения из Google Play крадут логины и пароли пользователейFacebook

приложения

Вирусные аналитики компании «Доктор Веб» обнаружили в каталоге Google Play вредоносные приложения, ворующие логины и пароли пользователей Facebook. Эти трояны-стилеры распространялись под видом безобидных программ, общее число установок которых превысило 5 856 010.

Читать пост

Патч для уязвимости PrintNightmare не полностью исправляет проблему

принтер

Ряд исследователей в области кибербезопасности сообщили , что патч, выпущенный компанией Microsoft для исправления уязвимости CVE-2021-1675 , устраняет только вектор атаки с повышением привилегий. Компьютерные системы, получившие патч, все еще остается уязвимыми к удаленному выполнению кода, поскольку Microsoft, похоже, объединила два различные про …

Читать пост

Хакеры распространяют SMB-червь, использующий эксплоит EternalBlue

eternal blue

Опасный эксплоит EternalBlue, разработанный Агентством национальной безопасности (АНБ) США для эксплуатации уязвимости в протоколе Microsoft Server Message Block, (SMB) продолжает представлять серьезную угрозу для многих организаций по всему миру более чем через четыре года после выпуска исправления.

Читать пост

Хакеры все чаще используют легитимные инструменты для тестирования безопасности

Cobalt Strike

Как сообщает компания Proofpoint, преследующие финансовую выгоду киберпреступные группировки все чаще стали применять в своих атаках Cobalt Stike – легитимный инструмент, использующийся ИБ-экспертами для тестирования безопасности сетей.

Читать пост

Роскомнадзор потребовал от компаний сообщить об использовании популярных VPN сервисов

VPN

Роскомнадзор сообщил о введении централизованного управления в отношении VPN-сервисов, которые компании используют для работы. В Центр мониторинга управления сетями связи общего пользования будут сообщать, если предприятия или организации используют для работы сервисы Hola!VPN, ExpressVPN, KeepSolid VPN Unlimited, Nord VPN, Speedify VPN, IPVanish V …

Читать пост

Вымогатели атаковали благотворительную организацию «Армия спасения»

Армия Спасения

Международная христианская благотворительная организация «Армия спасения» стала жертвой атаки с использованием вымогательского ПО.

Читать пост

Старые поддомены популярных сайтов уязвимы перед кибератаками

домены

Группа исследователей в области информационной безопасности из Венского технологического университета и Венецианского университета Ка-Фоскари предупредила , что старые или необслуживаемые поддомены часто содержат упущенные из виду уязвимости, подвергающие организации риску кибератак.

Читать пост

DLP проанализировала тренды мошеннических звонков клиентам российских банков

DLP

Основными тенденциями, отмеченными специалистами аналитического центра компании, являются смена мошенниками типового образа «представителей службы безопасности банка» на «сотрудников правоохранительных органов, осуществляющих расследование» (с 40% до почти 80%). При этом пик звонков, чаще всего, происходит после подачи заявки на открытие счета или …

Читать пост

Виртуальные машины Google Compute Engine можно взломать через протокол DHCP

Google Engine

Виртуальные машины Google Compute Engine можно взломать через протокол DHCP. Как пояснил обнаруживший проблему исследователь безопасности Имре Рад (Imre Rad), злоумышленники могут захватить контроль над виртуальными машинами благодаря уязвимой реализации протокола DHCP (ISC DHCP), в которой используется ненадежный генератор случайных чисел.

Читать пост