Новости

Злоумышленники распространяют вредоносное ПО с Египетского сайта посольства Бангладеш

hack55-1

Неизвестные киберпреступники скомпрометировали сайт посольства Бангладеш в Каире и используют его для распространения вредоносных документов MS Word, устанавливающих на компьютеры жертв загрузчики вредоносного ПО.

Читать пост

Киберпреступники атакуют кластеры Elasticsearch

Elastic

Исследователи безопасности Cisco Talos предупредили о всплеске числа атак на незащищенные кластеры Elasticsearch со стороны шести разных киберпреступных групп. Злоумышленники эксплуатируют известные уязвимости в версии Elasticsearch 1.4.2 и более ранних и с помощью скриптов заражают системы вредоносным ПО и майнерами криптовалют.

Читать пост

Роскомнадзор составил протокол о правонарушении в отношении Facebook

facebum-1

Разбирательство ведется в связи с отказом соцсети предоставить сведения о локализации персональных данных.

Читать пост

Microsoft представила ежегодный отчет Security Intelligence Report

hack46-1

Корпорация Microsoft представила 24-ый отчет об угрозах информационной безопасности Security Intelligence Report (SIR). Для подготовки отчета эксперты проанализировали 6,5 трлн сигналов, которые проходят через облачные ресурсы Microsoft каждый день. Данные были предоставлены корпоративными и частными пользователями, которые согласились поделиться и …

Читать пост

Майнинговый сервис Coinhive закроется в марте 2019 года

cryptocurrency 6

Разработчики сервиса Coinhive, который задумывался как легальная и простая альтернатива классической баннерной рекламе, но приобрел огромную популярность среди преступников, анонсировали скорое закрытие своего проекта. Администрация Coinhive признается, что после последнего хардфорка Monero хэшрейт упал более чем на 50%. Также на решение разработчи …

Читать пост

Банк России обяжет финансовые организации проводить стресс-тестирование

ЦБ-1

Регуляторы всех стран в ближайшее время должны сформулировать требования к стресс-тестированию банковских систем к киберугрозам, передает слова зампреда Банка России Василия Поздышева «Коммерсантъ». Требования к стресс-тестированию планируется сделать частью требований к системе управления операционным риском, разработка которой сейчас ведется.

Читать пост

Аккаунты пользователей интернет-магазинов пытаются взломать 115 млн раз ежедневно

password-2

Большой популярностью у киберпреступников, жаждущих легкой наживы, пользуется техника credential stuffing или подстановка учетных данных, когда злоумышленники берут пароли жертвы из одной утечки и пытаются с их помощью взломать ее учетные записи на других ресурсах. Чаще всего жертвами данной техники становятся ретейлеры. Такие данные приводятся в о …

Читать пост

Соцсети стали самым прибыльным инструментом для коммерческих хакеров

social diseases

Несмотря на проблемы, связанные с конфиденциальностью и распространением дезинформации, социальные сети стали неотъемлемой частью жизни пользователей. Для некоторых кибепреступников они стали основными инструментами для осуществления мошеннических и криминальных схем.

Читать пост

Злоумышленники эксплатируют 0-day уязвимость в Google Chrome с помощью вредоносных PDF-документов

chrome hack

Специалисты EdgeSpot заметили вредоносную кампанию, в рамках которой злоумышленники с помощью вредоносных PDF-документов эксплуатируют уязвимость нулевого дня в браузере Google Chrome для кражи данных пользователей.

Читать пост

Названа дата прекращения поддержки Drupal 7

Drupy 7

Система управления контентом Drupal 7 была выпущена в январе 2011 года, и спустя более десяти лет, в ноябре 2021 года, ее поддержка прекратится . Команда безопасности Drupal больше не будет выпускать обновления, также прекратится поддержка, оказываемая Drupal Association на сайте Drupal.org. Это значит, что сервисы автоматизированного тестирования …

Читать пост