Новости

Facebook пыталась купить шпионское ПО у NSO Group

Facebook пыталась купить шпионское ПО у NSO Group

Компания Facebook пыталась купить программное обеспечение Pegasus у израильского производителя шпионского ПО NSO Group Technologies с целью мониторинга активности пользователей iOS-устройств. Как сообщается в опубликованных NSO Group судебных документах, Facebook намеревалась приобрести шпионский программный продукт Pegasus, способный извлекать дан …

Читать пост

82,5% серверов Microsoft Exchange по-прежнему уязвимы к CVE-2020-0688

82,5% серверов Microsoft Exchange по-прежнему уязвимы к CVE-2020-0688

Более 35 тыс. подключенных к интернету серверов Microsoft Exchange по-прежнему уязвимы к исправленной в феврале критической уязвимости CVE-2020-0688. Уязвимость затрагивает включенный по умолчанию компонент Exchange Control Panel (ECP) и позволяет атакующему захватить контроль над сервером Microsoft Exchange с помощью предварительно похищенных дейс …

Читать пост

Опубликована карта эксплуатации 0day-уязвимостей спецслужбами по всему миру

Опубликована карта эксплуатации 0day-уязвимостей спецслужбами по всему миру

Специалисты ИБ-компании FireEye опубликовали статистику эксплуатации спецслужбами уязвимостей нулевого дня по всему миру за последние семь лет, представленную в виде карты и временно̀й шкалы. За основу эксперты взяли данные, собранные как самой FireEye, так и другими исследовательскими организациями, а также сведения из базы данных Google Project Z …

Читать пост

DarkHotel взломала правительственные учреждения Китая

DarkHotel взломала правительственные учреждения Китая

Киберпреступная группировка DarkHotel в марте нынешнего года организовала масштабную вредоносную кампанию, нацеленную на китайские правительственные учреждения и их сотрудников. По словам специалистов из Qihoo 360, обнаруживших атаки, преступники эксплуатировали уязвимость нулевого дня в серверах Sangfor SSL VPN для получения удаленного доступа к к …

Читать пост

Angara Professional Assistance: средняя продолжительность рабочего дня в удаленном режиме выросла в 1,5 раза

Angara Professional Assistance: средняя продолжительность рабочего дня в удаленном режиме выросла в 1,5 раза

Аналитики центра киберустойчивости ACRC (SOC) Angara Professional Assistance (входит в группу компаний Angara) зафиксировали значительный рост продолжительности рабочего дня в первую формально нерабочую неделю. Так, на неделе с 23 по 29 марта пользователи начинали свой рабочий день в 9:15-9:30, а к 17:00 активность существенно падала. На неделе с 3 …

Читать пост

ESET: количество мошеннических атак, эксплуатирующих COVID-19, будет только расти

ESET: количество мошеннических атак, эксплуатирующих COVID-19, будет только расти

Компания ESET, международный эксперт в области информационной безопасности, обнаружила новые виды кибермошенничества, появившиеся на фоне пандемии коронавируса и перехода большинства предприятий на режим удаленного офиса. Злоумышленники становятся все более изобретательными, и распознать их действия не всегда под силу даже продвинутому пользователю …

Читать пост

ДИТ: COVID-19 привел к росту числа мошенничеств

ДИТ: COVID-19 привел к росту числа мошенничеств

Специалисты Департамента информационных технологий города Москвы проанализировали основные сценарии киберобмана и подготовили детальную инструкцию, как избежать кражи личных данных. Эксперты по информационной безопасности относят фишинг к самой популярной форме интернет-мошенничеств. Его главная цель – получение доступа к конфиденциальным сведениям …

Читать пост

Google приостановила развертывание функции безопасности в Chrome

Google приостановила развертывание функции безопасности в Chrome

Компания Google откатила назад новую функцию безопасности в браузере Chrome с целью предотвратить возможные проблемы с сайтами, связанные с ее развертыванием. Как считают в компании, поскольку в условиях карантина сотрудники многих организаций вынуждены работать на дому, дополнительные сбои могут вызвать целый ряд проблем. Google начала развертыват …

Читать пост

Операторы криптомайнера Kinsing атакуют Docker-серверы

Операторы криптомайнера Kinsing атакуют Docker-серверы

В течение последних нескольких месяцев преступники в ходе вредоносной кампании сканируют Сеть на предмет уязвимых Docker-серверов, использующих незащищенные паролем API-порты. Затем злоумышленники взламывают незащищенные хосты и устанавливают новую разновидность криптовалютного майнера под названием Kinsing. По словам специалистов из компании Aqua …

Читать пост

Уязвимости в HP Support Assistant подвергают опасности Windows-ПК

Уязвимости в HP Support Assistant подвергают опасности Windows-ПК

Исследователь безопасности Билл Демиркапи (Bill Demirkapi) обнаружил в утилите HP Support Assistant ряд уязвимостей, позволяющих удаленно выполнить произвольный код на Windows-ПК. Компания HP позиционирует HP Support Assistant как «бесплатный инструмент для самопомощи». Утилита поставляется предустановленной на новых десктопах и ноутбуках HP с 2012 …

Читать пост