Новости

Вредонос в npm-пакете web-browserify не обнаруживается ни одним антивирусным ПО

npm

В реестре npm был обнаружен вредоносный пакет, созданный для проведения атак на NodeJS-разработчиков, использующих операционные системы Linux и macOS.

Читать пост

Представлен JavaScript-эксплоит для осуществления атаки Rowhammer на DDR4

Rowhammer

Группа ученых из Амстердамского свободного университета и Швейцарской высшей технической школы Цюриха представила новый вариант атаки Rowhammer.

Читать пост

Китайцы создали ИИ-цензора на основе алгоритма Google

Google BERT

Два года назад компания Google представила новый поисковый алгоритм BERT для лучшей обработки запросов на разных языках. С помощью нейронной сети алгоритм анализирует не отдельные слова, а предложения целиком, что существенно улучшает релевантность выдачи. Оказалось, что на базе BERT можно создать крайне эффективного ИИ-цензора, чем воспользовались …

Читать пост

Хакеры устанавливают майнеры Monero через уязвимости ProxyLogon в Microsoft Exchange

Monero

Киберпреступники атакуют уязвимые серверы Microsoft Exchange с целью установки ПО для майнинга криптовалюты в рамках вредоносной кампании, направленной на использование вычислительных мощностей скомпрометированных систем для заработка.

Читать пост

Разведка США обвинила Россию в кибератаке на SolarWinds

кибервойска

Эксперты Разведывательного сообщества США (United States Intelligence Community) в своем ежегодном докладе указали на то, что Россия была причастна к внедрению вредоносного кода в обновление программного обеспечения SolarWinds с целью усиления широкомасштабной шпионской операции, затронувшей около 18 тыс. клиентов по всему миру, в том числе сети го …

Читать пост

В Сеть утекли данные 6,5 млн израильских избирателей

выборы

В открытом доступе оказалась полная база данных мобильного приложения Elector, использовавшегося для регистрации избирателей на парламентских выборах в Израиле, которые прошли 23 марта 2021 марта. Так в среду, 14 апреля, сообщил Telegram-канал «Утечки информации», об инциденте стало известно в конце прошлого месяца.

Читать пост

15 апреля пройдет вебинар «StaffCop 4.9 Новые возможности для госсектора и крупного бизнеса»

15 апреля пройдет вебинар «StaffCop 4.9 Новые возможности для госсектора и крупного бизнеса»

На вебинаре 15 апреля 2021 г. в 11:00 расскажем, что нового в Staffcop Enterprise 4.9 и ответим на вопросы участников. На вебинаре вы узнаете:

Читать пост

Исследование Microsoft: количество атак на микропрограммное обеспечение растет

уязвимости

Исследование по инвестициям в безопасность встроенного ПО, проведенное компанией Security Signals в партнерстве с Microsoft, показало, что за последние два года более 80% компаний подверглись хакерским атакам на микропрограммное обеспечение. При этом опрос показал, что только 29% бюджетов корпоративной безопасности направлены на устранение данного …

Читать пост

Online-конференция Код ИБ онлайн на тему “История развития шифровальщиков и методы борьбы с ними”

конференция Код ИБ

Вместе с экспертами из Crosstech Solutions Group и ООО СайберПик обсудим много полезного.

Читать пост

Check Point: 97% организаций в мире подвергались атакам на мобильные устройства в 2020 году

смартфон

Check Point опубликовал отчет о мобильной безопасности. В Mobile Security Report 2021 специалисты Check Point исследовали последние угрозы, нацеленные на корпоративные мобильные устройства, и предоставили обзор основных тенденций в области мобильных вредоносных программ, уязвимостей и кибератак государственного уровня. В отчете представлена информа …

Читать пост