Новости

89 аккаунтов на GitHub распространяли сотни приложений с бэкдорами

it18-1

Специалисты DFIR.it обнаружили на портале GitHub сеть учетных записей, распространявших вредоносные версии официальных библиотек и приложений для Windows, Mac и Linux. Вредоносные приложения содержали код, предназначенный для сохранения присутствия на зараженных системах и последующей загрузки на них вредоносного ПО Supreme NYC Blaze Bot, добавлявш …

Читать пост

Уязвимость в Telegram позволяет обходить пароль local code

hack14-2

Пользователь ресурса habr.com под псевдонимом ne555 обнаружил в мессенджере Telegram уязвимость, позволяющую обходить пароль local code любой длины. Уязвимость является «продолжением» обнаруженной им ранее уязвимости, с помощью которой атакующий мог скомпрометировать секретные чаты.

Читать пост

Facebook автоматически привязывает номер телефона пользователя к его профилю

facebook-2

В Сети стали появляться жалобы от пользователей Facebook на то, что номера телефонов, используемые ими для прохождения двухфакторной аутентификации, автоматически связываются с их профилями в соцсети. В итоге, любой желающий может найти в Facebook страницу интересующего его человека по номеру телефона. Что еще хуже, отключить функцию привязки телеф …

Читать пост

Операция Sharpshooter оказалась намного масштабнее, чем считалось ранее

sharpshooter

Глобальная кибершпионская операция Sharpshooter оказалась намного масштабнее и сложнее, чем считалось ранее. К такому выводу пришли исследователи по результатам подробного анализа кода и других данных, полученных с C&C-сервера, использующегося в ходе вредоносной кампании.

Читать пост

Facebook добивался благоприятного законодательства, угрожая политикам потерями инвестиций

Faceboos-1

Facebook оказывал давление на политиков по всему миру, чтобы саботировать принятие законов, защищающих приватность пользователей интернета. Компания делала это потому, что вся ее бизнес-модель как раз и построена на нарушении приватности — сборе данных о пользователе с последующей их продажей рекламодателям.

Читать пост

«Лаборатория Касперского» представит новую защищённую операционную систему

ЛК4-1

В IT-компании сообщили о разработке защищенной мобильной ОС на базе уже существующей KasperskyOS. Запуск проекта запланирован на конец 2019 года.

Читать пост

Как обезопасить бизнес в условиях нарастающей кибернапряженности

kod_ib_r_n_d

Как обезопасить бизнес в условиях нарастающей кибернапряженности, - эксперты Кода ИБ делятся опытом на конференции в Ростове-на-Дону.

Читать пост

Власти Москвы покупают у сотовых операторов данные местоположения пользователей

data for cash 2

По данным портала «Ведомости», с 2015 года Департамент информационных технологий (ДИТ) Москвы покупает у крупнейших сотовых операторов данные о том, где живут, работают, куда и когда ездят жители столицы. По статистике портала госзакупок, в 2018 году на эти цели из бюджета было выделено более 100 млн рублей. Подготовкой оперативных отчетов для ДИТ …

Читать пост

Китайские киберпреступники нацелились на Linux-серверы

hack59

Киберпреступная группировка Pacha Group, предположительно действующая из Китая, активно компрометируют Linux-серверы с целью внедрения вредоносного ПО для добычи криптовалюты. По данным экспертов Intezer, злоумышленники атакуют серверы не напрямую, а через приложения WordPress или PhpMyAdmin. Получив доступ к серверу, они внедряют вредонос Linux.Gr …

Читать пост

Новая волна кибератак обрушилась на PoS-терминалы

pos

Исследователи безопасности компании Morphisec сообщили о новой вредоносной кампании, в ходе которой злоумышленники атакуют PoS-терминалы по всему миру с целью кражи данных банковских карт. Жертвами киберпреступников стали финансовые, страховые, медицинские и прочие организации в Индии, Японии, США и других странах.

Читать пост