Новости

71% приложений в сфере здравоохранения содержит уязвимости

приоложения

Исследователи безопасности из компании Interstrust проанализировали 100 общедоступных мобильных приложений для iOS и Android в сфере здравоохранения по целому ряду категорий, включая телемедицину, медицинское оборудование, торговлю в сфере здравоохранения и отслеживание распространения заражений коронавирусной инфекцией (COVID-19) с целью выявить н …

Читать пост

Новый вариант шпионского ПО для Android следит за пользователями Telegram на Среднем Востоке

шпионаж в Android

Киберпреступная группировка APT-C-23 (другие названия Two-Tailed Scorpion и Desert Scorpion) вооружилась новым вариантом шпионского ПО для Android-устройств с обновленной C&C-стратегией и расширенным шпионским функционалом для слежения за пользователями WhatsApp и Telegram.

Читать пост

APT-хакеры атакуют пользователей Office 365 через OAuth2

Microsoft Office 365

APT-группировка TA2552 использует OAuth2 и другие технологии авторизации на базе токенов для атак на пользователей Office 365 с целью хищения их электронной переписки и контактов.

Читать пост

GitHub представил новую функцию безопасности для сканирования кода

GitHub

Web-сервис для хостинга IT-проектов и их совместной разработки GitHub представил новую функцию безопасности под названием Code Scanning («Сканирование кода») для всех пользователей, как платных, так и бесплатных.

Читать пост

RCE-уязвимость в Internet Explorer активно эксплуатируется в атаках

взлом Microsoft

В начале сентября 2020 года специалисты ClearSky обнаружили уникальный вредоносный RTF-файл, загруженный на VirusTotal из Беларуси. Имя файла и его содержание написаны на русском языке и представляют собой множество форм для заполнения, касающихся лиц, обвиняемых в различных преступлениях.

Читать пост

Фишеры научились подделывать EV SSL-сертификаты

EV-сертификаты

Согласно результатам исследования Рабочей группы по борьбе с фишингом (Anti-Phishing Working Group, APWG), во втором квартале 2020 года наблюдался всплеск фишинговых атак, причем большая часть из них задействовала сайты, использующие криптографический протокол SSL.

Читать пост

247 тыс. серверов Microsoft Exchange подвержены уязвимости удаленного выполнения кода

сервера

Проблема содержится в компоненте панели управления Exchange Control Panel (ECP), который включен в конфигурациях по умолчанию, и позволяет потенциальным злоумышленникам удаленно перехватить контроль над уязвимыми серверами Exchange с использованием любых действительных учетных данных электронной почты.

Читать пост

Неприятные последствия заражения корпоративных мобильных устройств adware

adware в AppStore

Настоящая «боль» ИТ-специалиста — adware (англ. adware — от advertisement — «реклама» и software — «программное обеспечение») — нежелательная программа, находящаяся на устройстве пользователя без его ведома. Она может навязчиво показывать рекламу путем изменения стандартной страницы браузера, всплывающих окон, баннеров, переадресации на другие сайт …

Читать пост

15 октября CyberArk проводит командную игру «Attack & Defend»

15 октября CyberArk проводит командную игру «Attack & Defend»

CyberArk приглашает принять участие в командной игре, которая пройдет 15 октября 2020 года в 13:30 по московскому времени. Игра рассчитана на специалистов в сфере информационной безопасности и будет посвящена возможностям защиты корпоративной ИТ-инфраструктуры при помощи решений CyberArk. Все участники будут выступать в роли как атакующих, так и за …

Читать пост

Компания Microsoft представила результаты ежегодного отчета Digital Defense Report

Microsoft

Согласно документу, злоумышленники стали действовать изощреннее, используя методы, которые затрудняют их обнаружение, и выбирая своими целями даже самые защищенные организации.

Читать пост