Новости

Для четырех неисправленных уязвимостей в IBM IDRM опубликованы PoC-эксплоиты

Для четырех неисправленных уязвимостей в IBM IDRM опубликованы PoC-эксплоиты

Специалист ИБ-компании Agile Information Security Педро Рибейро (Pedro Ribeiro) раскрыл подробности о четырех неисправленных уязвимостях в ПО корпоративного класса IBM Data Risk Manager (IDRM), предназначенном для анализа активов организации и связанных с ними рисков. Исследователь решил предать огласке информацию об уязвимостях и PoC-эксплоиты для …

Читать пост

Инфостилер Agent Tesla атакует нефтегазовую промышленность

Инфостилер Agent Tesla атакует нефтегазовую промышленность

Специалисты Bitdefender сообщили о вредоносной кампании, направленной против предприятий нефтегазовой промышленности. Злоумышленники используют целенаправленный фишинг и отправляют жертвам электронные письма от имени логистических компаний и инженерных подрядчиков. Целью кампании является заражение целевых систем инфостилером Agent Tesla. Agent Tes …

Читать пост

Google представила свою альтернативу VPN — BeyondCorp

Google представила свою альтернативу VPN — BeyondCorp

В связи с большим ростом количества сотрудников, работающих из дома из-за пандемии коронавируса, компания Google представила сервис BeyondCorp Remote Access, предназначенный для удаленного доступа к внутренним системам без использования виртуальной частной сети. BeyondCorp Remote Access представляет собой облачное решение для обеспечения безопаснос …

Читать пост

267 млн профилей Facebook выставлены на продажу в даркнете за $620

267 млн профилей Facebook выставлены на продажу в даркнете за $620

Злоумышленники выставили на продажу в даркнете более 267 млн профилей Facebook за £500 (примерно $620). Хотя ни одна из данных записей не содержит пароли, хранящаяся в них информация может позволить мошенникам организовать фишинговые атаки с целью кражи учетных данных. В прошлом месяце эксперт в области безопасности Боб Дьяченко (Bob Diachenko) обн …

Читать пост

Новый PoC-эксплоит для SMBGhost позволяет удаленно выполнить код

Новый PoC-эксплоит для SMBGhost позволяет удаленно выполнить код

Специалисты компании Ricerca Security создали первый PoC-эксплоит для «червеобразной» уязвимости в Windows 10 ( CVE-2020-0796 ), позволяющий удаленно выполнить код. Напомним, уязвимость, также известная как SMBGhost, затрагивает версию сетевого протокола передачи данных Microsoft Server Message Block 3.1.1 (SMBv3), поэтому уязвимыми являются только …

Читать пост

Американский суд запретил Twitter раскрывать информацию о запросах спецслужб

Американский суд запретил Twitter раскрывать информацию о запросах спецслужб

Компания Twitter не сможет публично раскрывать запросы американских спецслужб к социальной сети. В федеральном суде Калифорнии посчитали, что раскрытие подобных данных может нанести ущерб национальной безопасности, сообщило информагентство Reuters. В 2014 году Twitter подала в суд на Министерство юстиции США с целью получить право раскрывать в рамк …

Читать пост

Новый RAT атакует SCADA-системы в Азербайджане

Новый RAT атакует SCADA-системы в Азербайджане

Специалисты компании Cisco Talos сообщили о новой вредоносной кампании против правительственных учреждений и промышленных предприятий Азербайджана, в ходе которой злоумышленники используют тему коронавируса с целью заражения сетей трояном для удаленного доступа (RAT). По данным исследователей, вредонос предназначен для атак на использующиеся в элек …

Читать пост

США предупреждают о новой угрозе со стороны северокорейских хакеров

США предупреждают о новой угрозе со стороны северокорейских хакеров

Государственный департамент, минфин и министерство национальной безопасности США вместе с Федеральным бюро расследований опубликовали предупреждение об угрозе со стороны хакеров из КНДР. Особую опасность их действия представляют для банков и других финансовых компаний, утверждается в сообщении. Северокорейских хакеров давно обвиняют в атаках на фин …

Читать пост

DataLine открывает доступ к решениям для безопасной удаленной работы до 30 апреля

DataLine открывает доступ к решениям для безопасной удаленной работы до 30 апреля

В период самоизоляции компании вынуждены перестраивать процессы и без долгой подготовки переходить на удаленную работу. ИТ-отделы решают несколько задач: ищут эффективные решения, поддерживают пользователей, обеспечивают безопасность работы в новых условиях.

Читать пост

Skolkovo Cybersecurity Сhallenge 2020

Skolkovo Cybersecurity Сhallenge 2020

Прием заявок на участие в Международном конкурсе инновационных проектов в области информационной безопасности Skolkovo Cybersecurity Сhallenge продлен до 7 мая. Участники конкурса смогут воспользоваться рекомендациями ведущих экспертов отрасли, найти партнеров, клиентов, а также провести пилот в крупнейших операторах связи (Билайн, Мегафон, МТС, Ла …

Читать пост