Новости

Киберпреступники научились заражать Windows-системы через Captcha-проверку

https://www.tomsguide.com/computing/online-security/hackers-are-using-recaptcha-to-trick-users-into-infecting-their-own-pcs-with-malware-how-to-stay-safe

Атака начинается с поддельной CAPTCHA-страницы, которая имитирует стандартную проверку на «человека». Пользователю предлагают вручную вставить и выполнить команду через окно «Выполнить» в Windows. На этом этапе используется метод ClickFix, при котором жертву убеждают самостоятельно запускать команды PowerShell.

Читать пост

Выявлено активное использование вредоносного JavaScript-фреймворка PeckBirdy

киберпреступления

Этот инструмент задействован как минимум с 2023 года и используется в атаках против различных целей, включая сайты азартных игр в Китае, государственные учреждения и частные организации в странах Азии. Об этом пишет Securitylab.

Читать пост

ФАС России вынесла первое решение по делу о рекламе VPN-сервисов

Роскомнадзор

Вологодское управление Федеральной антимонопольной службы (УФАС) признало ненадлежащей рекламу VPN-сервисов. Ведомство рассматривает вопрос о привлечении к ответственности владельца блога, который распространял такую рекламу. Об этом пишут «Ведомости».

Читать пост

В России могут ввести налог для онлайн-магазинов на импорт крупных партий товаров

налог

Минфин разрабатывает проект нового налога для маркетплейсов, который, по предварительным данным, будет напоминать НДС на импорт крупных партий непродовольственных товаров, пишет Sostav. Мера направлена на сокращение схем импорта больших объемов продукции, при которых сейчас налоги не уплачиваются. Минпромторг поддерживает инициативу, сообщил в инте …

Читать пост

Смарт-Софт выпускает Traffic Inspector Next Generation 1.13.8: обновление ядра системы для максимальной стабильности и безопасности

Смарт-Софт

Компания «Смарт-Софт», российский разработчик решений для сетевой безопасности, объявляет о выпуске обновления Traffic Inspector Next Generation (TING) версии 1.13.8. Основой этого релиза стал переход на стабильную ветку OPNsense 24.1.8, которая включает в себя исправление ряда ошибок и обновления ключевых компонентов безопасности.

Читать пост

«ДиалогНаука» провела оценку соответствия требованиям SWIFT для КБ «Москоммерцбанк» (АО)

ДиалогНаука

Компания «ДиалогНаука», системный интегратор в области информационной безопасности, завершила проект по проведению оценки соответствия требованиям международной межбанковской системы передачи финансовой информации и совершения платежей SWIFT Customer Security Programme в КБ «Москоммерцбанк» (АО).

Читать пост

BI.ZONE GRC: новый модуль Risk Management ускоряет оценку рисков в 6 раз

Bi.Zone

Модуль расширил возможности BI.ZONE GRC: теперь это единое решение для управления кибербезопасностью. На платформе BI.ZONE GRC появился модуль Risk Management для системного управления киберрисками. Он позволяет компаниям выявлять, оценивать и приоритизировать риски с учетом их влияния на бизнес.

Читать пост

Российский производитель продуктов для защиты данных «Гарда» внедрил корпоративный мессенджер Squadus PRO

Гарда

МойОфис, ведущая российская продуктовая ИТ-компания, сообщает о внедрении корпоративного мессенджера Squadus PRO в «Гарда», производителе продуктов для защиты данных и сетевой безопасности для бизнеса. Проект по внедрению платформы для коммуникаций был успешно реализован внутренней ИТ-командой «Гарда» при консультационной и технической поддержке сп …

Читать пост

Microsoft сообщила о новой серии атак с помесью перехвата сеанса (AiTM) и взлома деловой переписки (BEC)

Microsoft взлом

Целью стали организации в энергетической отрасли, при этом злоумышленники активно использовали SharePoint для доставки вредоносных ссылок и дальнейшего закрепления в системе. Атака началасьс фишингового письма, отправленного с адреса, принадлежащего ранее взломанной сторонней организации. В письме содержалась ссылка на документ SharePoint, оформлен …

Читать пост

Преступники незаметно подменили официальный установщик текстового редактора EmEditor

EmEditor

Вредоносная версия использовалась для распространения многоступенчатого вредоносного ПО, способного красть данные, скрываться от защитных механизмов и проникать в корпоративные сети.

Читать пост