Новости

Donuts примет меры по защите всех регистрантов от омографических атак

омографические атаки

Регистратура Donuts, управляющая самым большим числом новых общих доменов верхнего уровня (в портфолио компании их 250), объявила о запуске нового сервиса TrueNames. Он призван защитить всех регистрантов доменных имен от омографических атак.

Читать пост

ESET: киберпреступники использовали LinkedIn для атаки на аэрокосмические и военные учреждения

поддельное сообщение

Компания ESET, международный эксперт в области информационной безопасности, обнаружила преступную кампанию кибершпионов под названием In(ter)ception с использованием вредоноса Inception.dll. Целью стали предприятия аэрокосмического сектора и военные учреждения в Европе и на Ближнем Востоке. Атака начиналась с фейкового сообщения в популярной делово …

Читать пост

Check Point: троян Ursnif впервые попал в пятерку самых активных вредоносных программ

взлом

Компания Check Point® Software Technologies Ltd. (NASDAQ:CHKP), ведущий поставщик решений в области кибербезопасности, опубликовала результаты исследования Global Threat Index за май. Исследователи Check Point обнаружили несколько вредоносных спам-кампаний, которые распространяли банковский троян Ursnif. В результате данной активности Ursnif поднял …

Читать пост

DeviceLock представила вторую бета-версию DeviceLockR DLP 9

DeviceLock

Компания DeviceLock – российский лидер в области разработки средств защиты от утечек данных, выпустила вторую бета-версию программного комплекса DeviceLock® DLP 9, предназначенного для предотвращения инсайдерских утечек данных.

Читать пост

Слух: в iOS 14 реализуют запись разговоров

настройки iOS 14

На сайте GizChina опубликовали снимок экрана настроек одной из ранних версий операционной системы iOS 14. На нем виден переключатель, позволяющий включить запись всех разговоров по телефону. Переключатель снабжен текстом, предупреждающим пользователя о юридических последствиях записи разговоров. Ответственность за соблюдение всех законов той юрисди …

Читать пост

Уязвимости в Oracle E-Business Suite подвергают бизнес-операции риску взлома

уязвимости

Специалисты из компании Onapsis сообщили технические подробности критических уязвимостей (CVE-2020-2586 и CVE-2020-2587), получивших название BigDebIT, в интегрированной группе приложений Oracle E-Business Suite (EBS), предназначенной для автоматизации операций CRM, ERP и SCM для организаций.

Читать пост

Vendetta атакует управление здравоохранения на Тайване

Тайванский CDC

Специалисты ИБ-подразделения ElevenPaths испанской телекоммуникационной компании Telefónica обнаружили новую киберпреступную операцию, целью которой является похищение конфиденциальных данных тайваньских пользователей. По словам исследователей, злоумышленники рассылают избранной группе жертв фишинговые письма, искусно подделанные под уведомления от …

Читать пост

Сайты крупных сетей розничной торговли стали жертвами Magecart

хищение данных карт

Киберпреступные группировки, объединенные ИБ-экспертами под общим названием Magecart, взломали online-магазины двух крупнейших в мире сетей розничной торговли – Claire (аксессуары) и Intersport (спортивные товары). Согласно отчетам специалистов Sanguine Security и ESET, злоумышленники взломали сайты этих компаний и внедрили в них вредоносный код (с …

Читать пост

Positive Technologies проанализировали кибератаки в первом квартале 2020 года

взлом

Число киберинцидентов значительно выросло по сравнению с предыдущим кварталом, около 13% фишинговых атак были связаны с темой COVID-19 и все больше операторов шифровальщиков требуют выкуп за неразглашение похищенной информации.

Читать пост

RiskIQ: в условиях удаленки возможности атак расширяются

взлом

Специалисты компании RiskIQ, специализирующейся на технологиях обнаружения и защиты цифровых активов, оценили объем текущих общемировых возможностей для атак на компьютерные системы.

Читать пост